Tanium
Améliorer la visibilité des actifs OT IT dans Nozomi Vantage aux données endpoint , des logiciels et des vulnérabilités issues de Tanium Cloud.

Tanium Cloud une plateforme endpoint et de sécurité endpoint cloud qui offre une visibilité en temps réel, un inventaire des actifs et une sécurité sur l’ensemble des terminaux gérés. En intégrant Tanium Cloud Nozomi Vantage, les équipes de sécurité bénéficient d’une vue consolidée des actifs gérés dans OT informatiques (IT) et OT — endpoint , ainsi que les données relatives aux logiciels et aux vulnérabilités, étant importés directement dans Vantage. Cela enrichit le registre des actifs avec des données fiables issues de la couche de gestion de Tanium, ce qui accélère les enquêtes sur les incidents, réduit les angles morts dans les environnements d’infrastructures critiques et permet aux analystes de corréler les données télémétriques endpoint avec les observations OT sans avoir à changer de console.

Caractéristiques
Types de données d'importation
Enrichissement des détails des actifs et création de nouveaux actifs dans Vantage
Importation de l'inventaire des actifs
Importation des valeurs CPE et CVE des actifs
Cas d'utilisation conjoints
Mise en corrélation des signaux Tanium avec les alertes OT
Combler les lacunes en matière d'inventaire des actifs dans les domaines de l'informatique (IT) et OT
Donner la priorité à la correction des vulnérabilités sur OT critiques
Conditions préalables à l'intégration
- Vantage Nozomi Vantage actif auquel le rôle « configuration des connecteurs » a été attribué au compte administrateur
- Cloud Tanium Cloud disposant d'un jeton API auquel a été accordé un droit de lecture sur les sources « Asset », « Software » et « Comply »
- Niveau Cloud et ensemble de fonctionnalités de Tanium Cloud comprenant la collecte d'inventaire logiciel
- Cloud ou licence Tanium Cloud permettant de générer des rapports CVE par ressource, activé dans le tenant source
- Cohérence des noms d'hôte, des adresses IP ou des adresses MAC entre les actifs Cloud Tanium Cloud et ceux Vantage, afin de permettre une corrélation précise des actifs et la déduplication
