INTEGRATION

Trend Micro

Améliorer la visibilité sur les actifs OT IT dans Nozomi Vantage l'inventaire des charges de travail et aux données sur les vulnérabilités fournies par Trend Micro Cloud Workload Security.

A propos de
Trend Micro

Trend Micro Cloud Workload Security est une plateforme de protection cloud qui intègre l’inventaire des serveurs, la prévention des intrusions et la gestion des vulnérabilités. En intégrant Trend Micro Cloud Workload Security à Nozomi Vantage, les équipes de sécurité bénéficient d’une vue consolidée des actifs gérés dans OT informatiques (IT) et OT — l’inventaire des charges de travail et les données de vulnérabilité étant importés directement dans Vantage. Cela enrichit le registre des actifs avec des données fiables issues du plan de gestion de Trend Micro, ce qui accélère les enquêtes sur les incidents, réduit les angles morts dans les environnements d’infrastructures critiques et permet aux analystes de corréler les données télémétriques CSPM avec les observations OT sans avoir à changer de console.

Caractéristiques

Types de données d'importation

Vantage les éléments suivants depuis
Trend Micro Cloud Workload Security
:
  • Enrichissement des détails des actifs et création de nouveaux actifs dans Vantage

    Trend Micro Cloud Workload Security fournit des informations telles que le nom d'hôte de la charge de travail, les adresses IP, la version du système d'exploitation, la version de l'agent, la plateforme de déploiement (AWS/Azure/GCP/sur site), la politique appliquée et l'horodatage du dernier état — afin d'enrichir Vantage existants et de créer de nouvelles fiches d'actifs pour les terminaux qui n'ont pas encore été détectés sur le OT .

  • Importation des valeurs CPE et CVE des actifs

    Trend Micro Cloud Workload Security génère des rapports CVE associés à des règles de protection contre les vulnérabilités, avec les scores CVSS fournis par le moteur de recommandations Cloud Workload Security. Ces rapports sont importés dans Vantage enregistrements de vulnérabilités corrélés aux CPE, ce qui permet un suivi hiérarchisé des mesures correctives dans le contexte Nozomi .

Cas d'utilisation conjoints

  • Mise en corrélation des signaux de Trend Micro avec les alertes OT

    Lorsque Nozomi Vantage une alerte d’anomalie concernant un périphérique situé dans un OT , l’analyste peut accéder directement, depuis Vantage , à la fiche Trend Micro Cloud Workload Security correspondant à ce même périphérique Vantage examiner les erreurs de configuration en cours, les indicateurs d’exposition publique et les résultats d’évaluation de la posture de sécurité, le tout sans quitter le workflow Vantage . Cette corrélation inter-couches permet de déterminer si une anomalie au niveau de la couche réseau coïncide avec une activité observée par Trend Micro, ce qui réduit le temps nécessaire pour confirmer ou écarter un incident.

  • Combler les lacunes en matière d'inventaire des actifs dans les domaines de l'informatique (IT) et OT

    Les appareils enregistrés par Trend Micro Cloud Workload Security mais qui n’ont pas encore été détectés par les capteurs Nozomi sont automatiquement créés sous forme de nouvelles fiches d’actifs dans Vantage. Ces fiches contiennent le nom cloud , son type, sa région et les indicateurs d’exposition issus du plan de gestion de Trend Micro. Les équipes OT peuvent analyser l’inventaire unifié ainsi généré afin d’identifier les actifs non surveillés ou insuffisamment protégés dans les zones industrielles et d’infrastructures critiques, puis hiérarchiser le déploiement des capteurs en conséquence.

  • Donner la priorité à la correction des vulnérabilités sur OT critiques

    Les résultats relatifs aux CVE et les scores de gravité importés depuis Trend Micro Cloud Workload Security s’affichent parallèlement à l’évaluation OT Nozomi pour chaque ressource, ce qui permet aux ingénieurs en sécurité de hiérarchiser les mesures correctives en fonction à la fois de la gravité de la vulnérabilité et de la criticité opérationnelle du dispositif concerné. Cette vue combinée facilite les processus de reporting de conformité, tels que les évaluations des écarts par rapport à la norme CEI 62443, en permettant de consulter à la fois les risques observés sur le réseau et les données relatives aux vulnérabilités confirmées par Trend Micro à partir d’un seul Vantage .

Conditions préalables à l'intégration

  • Vantage Nozomi Vantage actif auquel le rôle « configuration des connecteurs » a été attribué au compte administrateur
  • Un compte Trend Cloud avec un abonnement Workload Security et une clé API à laquelle a été attribué le rôle « Accès complet »
  • Module ou licence Trend Micro Cloud Workload Security permettant de générer des résultats CVE par ressource, activé dans le tenant source
  • Cohérence des noms d'hôte, des adresses IP ou des adresses MAC entre les ressources enregistrées par Trend Micro Cloud Workload Security et celles Vantage, afin de permettre une corrélation précise des ressources et la déduplication
  • Connectivité réseau sortante entre Vantage le endpoint de l'API de l'outil source endpoint HTTPS (cette condition préalable est une valeur par défaut de déploiement et peut être adaptée à votre environnement)

Passez à l'étape suivante.

Découvrez à quel point il est facile d'identifier les cybermenaces et d'y répondre en automatisant la découverte, l'inventaire et la gestion de vos actifs OT et IoT .