Palo Alto Networks
Defensa avanzada frente a amenazas industriales con Nozomi Networks y Palo Alto Networks

Lleve la visibilidad profunda de IoT de Nozomi Networksa Palo Alto Networks Cortex XSOAR para acelerar las operaciones de seguridad para infraestructuras críticas. El paquete de integración de Nozomi Networks para Cortex XSOAR/XSIAM disponible en Cortex Marketplace ingiere alertas y activos Nozomi , sincroniza incidentes y permite a los analistas activar acciones del ciclo de vida directamente desde playbooks en Palo Alto Networks XSOAR, para que las investigaciones avancen más rápido con un contexto industrial enriquecido.

Características
Sincronización de incidentes y acciones de bucle cerrado
Obtenga automáticamente y sincronice continuamente incidentes de Nozomi en Cortex XSOAR. Cierre incidentes en Nozomi desde XSOAR (por ejemplo, como "cambio" o "seguridad") para mantener una única fuente de verdad en todos los equipos.
Enriquecimiento de Activos y Contexto para Playbooks
Enriquezca las investigaciones con datos de activos Nozomi y consultas de entidades, incluidas búsquedas rápidas como "buscar IP por MAC", para añadir un contexto IoT preciso a las detecciones y respuestas.
Fiabilidad a gran escala
Las últimas actualizaciones añaden una sólida paginación (por marcas de tiempo de registro), tamaños de búsqueda configurables, compatibilidad con proxy y un mejor tratamiento de errores, lo que reduce la posibilidad de que se pierdan eventos en redes OT congestionadas.