El sensorGuardian Nozomi Guardian observa y analiza de forma pasiva el tráfico de la red local para proporcionar una visibilidad completa IoT OT IoT . Supervisa continuamente la actividad de la red para descubrir nuevos activos conectados, identificar vulnerabilidades críticas y detectar amenazas de ciberseguridad y problemas operativos.
Vea cómo Nozomi Guardian visualizar su red en el momento en que se implementa (3:44 min.).
Sitúese de forma transparente en puertos de red o derivaciones espejo y supervise continuamente el tráfico local sin interrumpir procesos críticos, activar alarmas ni generar tráfico adicional.
Detecta automáticamente los dispositivos que se comunican y recopila información (tipo de dispositivo, versión de firmware, número de serie, etc.) que alimenta las evaluaciones de vulnerabilidad/riesgo y las capacidades de detección de amenazas.
Proporcione un gráfico de topología de red que muestre los dispositivos, los flujos de comunicación, los protocolos utilizados y los patrones de tráfico.
Establezca una base de referencia de patrones de comportamiento normales mediante la observación pasiva y el aprendizaje a partir del tráfico y las interacciones entre dispositivos.
Supervise continuamente las desviaciones de la línea de base para detectar tráfico anómalo, valores de proceso inusuales y amenazas como malware, comunicaciones sospechosas u operaciones no deseadas.
Dirija las vulnerabilidades, anomalías o amenazas detectadas hacia los flujos de trabajo de la plataforma, los manuales de procedimientos y las herramientas de seguridad integradas para acelerar la respuesta ante incidentes.
Analizar continuamente el tráfico e inspeccionar los paquetes con contexto de protocolo para identificar cambios variables inusuales.
Guardian Nozomi Guardian funcionan con otros componentes de laNetworks Nozomi Networks para cubrir todo su entorno. También se pueden implementar de forma independiente o solo con el Nozomi Central Management Console para adaptarse a las restricciones.
Entornos totalmente locales y Air
Ideal para entidades sujetas a restricciones de residencia de datos y cloud o fiabilidad cloud
Monitorización solo pasiva
Ideal para entornos industriales de alto riesgo que prohíben las consultas activas (NERC CIP, nuclear, defensa).