INTEGRACIÓN

Cyolo

Acceso basado en la identidad para todos los activos detectados por « Guardian »: «Zero Trust» sin cambios en la red

Acerca de
Cyolo

Conecta Cyolo PRO con Nozomi ,Networks yGuardian para convertir la visibilidad de los activos de OT en un acceso controlado y basado en la identidad. Cyolo PRO consulta el inventario de activos de Guardian y rellena automáticamente su propia base de datos de activos con los dispositivos detectados —nombre, IP, MAC, fabricante, tipo y sistema operativo—, de modo que los administradores puedan crear políticas de acceso basadas en un inventario real y actualizado, en lugar de en listas manuales. Los intervalos de consulta configurables, las claves de coincidencia y las reglas de anulación de atributos garantizan que los registros se mantengan precisos y sin duplicados a lo largo del tiempo. Todos los activos que detecta Guardian pueden someterse a un control de acceso privilegiado de «confianza cero», con autenticación multifactorial (MFA), sesiones supervisadas, grabación y auditoría completa, sin necesidad de rediseñar la red.

Características

  • Sincronización automatizada del inventario de activos de « OT »

    Cyolo PRO realiza sondeos en Nozomi ,Networks yGuardian a intervalos configurables e importa los activos detectados directamente a su inventario, lo que elimina la introducción manual de activos y mantiene la política de acceso alineada con el estado actual de la red OT .

  • Coincidencia precisa y deduplicación

    Los administradores de Cyolo definen claves de correspondencia y reglas de sustitución de atributos, de modo que los activos que Cyolo ya conoce se enriquecen en lugar de duplicarse, y se respeta la fuente oficial campo por campo.

  • Del descubrimiento al acceso forzado

    Los activos detectados mediante la « Guardian » se convierten en objetivos para conexiones con privilegios mínimos, con autenticación multifactorial (MFA), supervisión, grabación de sesiones y auditoría, lo que permite salvar la brecha entre saber que un activo existe y controlar quién tiene acceso a él.

Tipos de datos del importador

Vantage lo siguiente desde
Cyolo PRO (Operaciones remotas privilegiadas)
:

Casos de uso conjuntos

  • Puesta en marcha de un sitio web recién puesto en servicio

    Cuando Guardian detecta dispositivos en una planta recién equipada, Cyolo PRO los incorpora automáticamente y los administradores pueden definir los permisos de acceso para los fabricantes de equipos originales, los contratistas y los ingenieros internos desde el primer día, sin tener que esperar a que se realice un inventario manual ni a que se actualice la CMDB.

  • Gestionar el acceso de los proveedores externos en función del riesgo

    Los equipos de seguridad utilizan el contexto de los activos de Guardian —tipo de dispositivo, fabricante, nivel de criticidad— para decidir qué activos requieren un acceso supervisado, registrado y con límite de tiempo en Cyolo PRO, de modo que las conexiones de los fabricantes a los PLC, las IHM y las estaciones de trabajo de ingeniería se controlen en función de su impacto operativo.

  • Pruebas de cumplimiento que abarcan la visibilidad y el acceso

    Los auditores que preparan la documentación de cumplimiento de la norma IEC 62443 o del programa CIP de la NERC pueden realizar un seguimiento de un activo desde su detección en Guardian hasta la política de Cyolo PRO, el registro de sesiones y el registro de auditoría que lo rigen, demostrando así que se conoce la existencia de los activos y que el acceso a ellos está controlado y puede ser revisado.

Requisitos previos para la integración

  • Cyolo PRO v7.2 o posterior
  • Nozomi Networks Guardian dispositivo accesible a través de HTTPS desde el componente de Cyolo que realiza la consulta
  • Guardian Acceso a la API habilitado, con una clave de API dedicada de solo lectura (nombre de la clave y token) para el inventario de activos
  • Administrador de Cyolo PRO con permiso para configurar conectores de activos
  • Identificadores coherentes (IP, MAC o nombre de host) entre los activos detectados por Guardian y los registrados en Cyolo, para garantizar una correspondencia y una deduplicación precisas.

Da el siguiente paso.

Descubre lo fácil que es identificar y responder a las amenazas cibernéticas automatizando la detección, el inventario y la gestión de activos de OT y IoT .