Le capteurGuardian Nozomi Guardian observe et analyse de manière passive le trafic réseau local afin d'offrir une visibilité complète IoT OT IoT . Il surveille en permanence l'activité réseau afin de détecter les nouveaux actifs connectés, d'identifier les vulnérabilités critiques et de détecter les menaces de cybersécurité et les problèmes opérationnels.
Découvrez comment Nozomi Guardian visualiser votre réseau dès son déploiement (3 min 44 s).
Installez-vous de manière transparente sur des ports réseau ou des prises miroirs et surveillez en continu le trafic local sans perturber les processus critiques, déclencher des alarmes ou générer du trafic supplémentaire.
Détectez automatiquement les appareils communicants et collectez des informations (type d'appareil, version du micrologiciel, numéro de série, etc.) qui alimentent les évaluations de vulnérabilité/risque et les capacités de détection des menaces.
Fournissez un graphique représentant la topologie du réseau, indiquant les appareils, les flux de communication, les protocoles utilisés et les modèles de trafic.
Établissez une base de référence des modèles de comportement normaux en observant passivement et en tirant des enseignements des interactions entre le trafic et les appareils.
Surveillez en permanence les écarts par rapport à la base de référence afin de détecter tout trafic anormal, toute valeur de processus inhabituelle et toute menace telle que les logiciels malveillants, les communications suspectes ou les opérations indésirables.
Acheminez les vulnérabilités, anomalies ou menaces détectées vers les workflows, les playbooks et les outils de sécurité intégrés de la plateforme afin d'accélérer la réponse aux incidents.
Analysez en continu le trafic et inspectez les paquets avec le contexte du protocole afin d'identifier les changements inhabituels dans les variables.
Guardian Nozomi Guardian fonctionnent avec d'autres composants de laNetworks Nozomi Networks pour couvrir l'ensemble de votre environnement. Ils peuvent également être déployés de manière indépendante ou uniquement avec le Nozomi Central Management Console pour s'adapter aux restrictions.
Environnements entièrement sur site et Air
Idéal pour les entités soumises à des restrictions en matière de résidence des données, cloud ou de fiabilité.
Surveillance passive uniquement
Idéal pour les environnements industriels à haut risque qui interdisent les requêtes actives (NERC CIP, nucléaire, défense)