Palo Alto Networks
Mejora de la visibilidad de los activos de TI OT en Nozomi Vantage datos endpoint , inventario de software y vulnerabilidades procedentes de Palo Alto Cortex XDR.

Palo Alto Cortex XDR es una plataforma de detección y respuesta ampliadas que unifica cloud endpoint, redes y cloud para detectar, investigar y responder a amenazas sofisticadas. Al integrar Palo Alto Cortex XDR con Nozomi Vantage, los equipos de seguridad obtienen una visión consolidada de los activos gestionados en OT de TI y OT , importando datos endpoint , inventario de software y vulnerabilidades directamente a Vantage. Esto enriquece el registro de activos con datos fiables procedentes del plano Networks de Palo Alto Networks , lo que acelera la investigación de incidentes, reduce los puntos ciegos en entornos de infraestructura crítica y permite a los analistas correlacionar la telemetría de EDR y XDR con las observaciones OT sin necesidad de cambiar de consola.

Características
Tipos de datos del importador
Ampliación de los detalles de los activos y creación de nuevos activos en Vantage
Importación del inventario de activos de Software
Importación de CPE y CVE de activos
Casos de uso conjuntos
Correlación de Networks de Palo Alto Networks con las alertas de OT
Subsanar las deficiencias en el inventario de activos en los ámbitos de TI y OT
Dar prioridad a la corrección de vulnerabilidades en OT críticos OT
Requisitos previos para la integración
- Vantage activo Nozomi Vantage al que se le ha asignado el rol de configuración de conectores en la cuenta de administración
- Cortex XDR Pro por Endpoint con Host Insights activado y una clave API con el rol Endpoint
- Nivel de licencia y conjunto de funciones de Palo Alto Cortex XDR que incluye la recopilación de inventario de software
- Módulo o licencia de Palo Alto Cortex XDR que genera alertas de CVE por activo y que está habilitado en el tenant de origen
- Coherencia en los nombres de host, las direcciones IP o las direcciones MAC entre los activos registrados en Palo Alto Cortex XDR y los activos Vantage, con el fin de permitir una correlación y una deduplicación precisas de los activos
