INTEGRATION

SecurityScorecard

Améliorer la visibilité sur les actifs OT informatiques dans Nozomi Vantage aux données de détection et d'exposition des actifs externes fournies par SecurityScorecard.

A propos de
SecurityScorecard

SecurityScorecard est une plateforme d’évaluation de la surface d’attaque externe et de la cybersécurité qui analyse en continu les ressources exposées à Internet afin d’évaluer leur niveau de sécurité. En intégrant SecurityScorecard à Nozomi Vantage, les équipes de sécurité bénéficient d’une vue consolidée des ressources gérées dans OT informatiques (IT) et OT — en important directement dans Vantage les données de découverte et d’exposition des ressources exposées à l’extérieur. Cela enrichit le registre des actifs avec des données fiables issues du plan de gestion de SecurityScorecard, ce qui accélère les enquêtes sur les incidents, réduit les angles morts dans les environnements d’infrastructures critiques et permet aux analystes de corréler les données télémétriques d’évaluation des risques avec les observations OT sans avoir à changer de console.

Caractéristiques

Types de données d'importation

Vantage les éléments suivants depuis
SecurityScorecard
:
  • Enrichissement des détails des actifs et création de nouveaux actifs dans Vantage

    SecurityScorecard fournit des fiches comprenant les adresses IP publiques, les domaines et les noms d'hôtes identifiés dans le cadre de l'empreinte numérique de l'organisation, ainsi que leur géolocalisation, leur ASN, un instantané des ports ouverts et l'horodatage de la dernière observation — afin d'enrichir Vantage existants et de créer de nouvelles fiches d'actifs pour les terminaux qui n'ont pas encore été détectés sur le OT .

Cas d'utilisation conjoints

  • Mise en corrélation des signaux de SecurityScorecard avec les alertes OT

    Lorsque Nozomi Vantage une alerte d'anomalie concernant un périphérique situé dans un OT , l'analyste peut accéder directement à la fiche SecurityScorecard de ce même périphérique dans Vantage examiner les résultats relatifs à l'exposition, les types de problèmes associés et le score de vulnérabilité externe, le tout sans quitter le workflow Vantage . Cette corrélation inter-couches permet de déterminer si une anomalie au niveau de la couche réseau coïncide avec une activité observée par SecurityScorecard, ce qui réduit le temps nécessaire pour confirmer ou écarter un incident.

  • Combler les lacunes en matière d'inventaire des actifs dans les domaines de l'informatique (IT) et OT

    Les appareils répertoriés par SecurityScorecard mais qui n'ont pas encore été détectés par les capteurs Nozomi sont automatiquement créés en tant que nouvelles fiches d'actifs dans Vantage, avec les informations suivantes : nom d'hôte externe, adresse IP publique et catégorie d'exposition, issues du plan de gestion de SecurityScorecard. Les équipes OT peuvent analyser l'inventaire unifié ainsi généré afin d'identifier les actifs non surveillés ou insuffisamment protégés dans les zones industrielles et d'infrastructures critiques, puis hiérarchiser le déploiement des capteurs en conséquence.

  • Lier les résultats des évaluations externes des risques aux actifs OT

    Les résultats externes fournis par SecurityScorecard sont croisés avec la base de données interne des actifs dans Vantage, ce qui permet OT chargées de la sécurité et OT de déterminer si un problème identifié en externe est lié à un hôte qui intervient également dans les opérations industrielles.

Conditions préalables à l'intégration

  • Vantage Nozomi Vantage actif auquel le rôle « configuration des connecteurs » a été attribué au compte administrateur
  • Entrée du portefeuille SecurityScorecard couvrant le domaine principal de l'organisation, avec un jeton API généré dans les paramètres du compte
  • Cohérence des noms d'hôte, des adresses IP ou des adresses MAC entre les ressources enregistrées dans SecurityScorecard et celles Vantage, afin de permettre une corrélation et une déduplication précises des ressources
  • Connectivité réseau sortante entre Vantage le endpoint de l'API de l'outil source endpoint HTTPS (cette condition préalable est une valeur par défaut de déploiement et peut être adaptée à votre environnement)
  • Connectivité réseau sortante entre Vantage le endpoint de l'API de l'outil source endpoint HTTPS (cette condition préalable est une valeur par défaut de déploiement et peut être adaptée à votre environnement)

Passez à l'étape suivante.

Découvrez à quel point il est facile d'identifier les cybermenaces et d'y répondre en automatisant la découverte, l'inventaire et la gestion de vos actifs OT et IoT .