Snipe-IT
Améliorer la visibilité des actifs OT informatiques dans Nozomi Vantage l'inventaire des équipements matériels fourni par Snipe-IT.
Snipe-IT est une plateforme open source de gestion des actifs informatiques permettant de suivre le matériel, les logiciels, les licences et les accessoires au sein de l'ensemble de l'organisation. En intégrant Snipe-IT à Nozomi Vantage, les équipes de sécurité bénéficient d'une vue consolidée des actifs gérés dans OT informatiques (IT) et OT , l'inventaire des actifs matériels étant importé directement dans Vantage. Cela enrichit le registre des actifs avec des données fiables issues de la couche de gestion de Snipe-IT, ce qui accélère les enquêtes sur les incidents, réduit les angles morts dans les environnements d’infrastructures critiques et permet aux analystes de corréler les données télémétriques des actifs informatiques avec les observations OT sans avoir à changer de console.

Caractéristiques
Types de données d'importation
Enrichissement des détails des actifs et création de nouveaux actifs dans Vantage
Cas d'utilisation conjoints
Mise en corrélation des signaux Snipe-IT avec les alertes OT
Combler les lacunes en matière d'inventaire des actifs dans les domaines de l'informatique (IT) et OT
Réduire l'écart entre les données d'approvisionnement et la réalité telle qu'elle est OT
Conditions préalables à l'intégration
- Vantage Nozomi Vantage actif auquel le rôle « configuration des connecteurs » a été attribué au compte administrateur
- Instance Snipe-IT avec un jeton d'accès personnel généré via Compte → Gérer les clés API
- Cohérence des noms d'hôte, des adresses IP ou des adresses MAC entre les actifs enregistrés par Snipe-IT et ceux Vantage, afin de permettre une corrélation et une déduplication précises des actifs
- Connectivité réseau sortante entre Vantage le endpoint de l'API de l'outil source endpoint HTTPS (cette condition préalable est une valeur par défaut de déploiement et peut être adaptée à votre environnement)
- Connectivité réseau sortante entre Vantage le endpoint de l'API de l'outil source endpoint HTTPS (cette condition préalable est une valeur par défaut de déploiement et peut être adaptée à votre environnement)