통합

벨덴

Nozomi Vantage 에서 Belden NAC를 통해 탐지된 엔드포인트 및 스위치 포트 인벤토리를 활용하여 OT 및 IT 자산 가시성을 강화합니다.

정보
벨덴

Belden NAC(구 macmon NAC)는 엔드포인트 탐지, 규정 준수 모니터링 및 네트워크 장치 관리 기능을 갖춘 Belden의 네트워크 액세스 제어 플랫폼입니다. Belden NAC를 Nozomi Vantage 와 통합함으로써, 보안 팀은 IT 및 OT 환경에 걸쳐 관리되는 자산에 대한 통합된 관점을 확보할 수 있습니다. 즉, NAC를 통해 탐지된 엔드포인트 및 스위치 포트 인벤토리를 Vantage 로 직접 가져올 수 있습니다. 이를 통해 Belden NAC 관리 플레인에서 제공되는 신뢰할 수 있는 데이터로 자산 레지스트리를 보강함으로써, 사고 조사가 가속화되고, 핵심 인프라 환경의 사각지대가 줄어들며, 분석가는 콘솔을 전환하지 않고도 NAC 원격 측정 데이터를 OT 의 네트워크 관측 결과와 상호 연관 지을 수 있습니다.

특징

가져오기 데이터 유형

Vantage 다음을 Vantage .
벨덴 NAC
:
  • Vantage에서 자산 세부 정보 보강 및 신규 생성

    Belden NAC는 엔드포인트 호스트 이름, IP 및 MAC 주소, 스위치 및 포트 위치, VLAN, OS 지문, 규정 준수 상태, 마지막 확인 타임스탬프 등의 기록을 제공하여, 기존 Vantage 자산 정보를 보강하고 OT 네트워크에서 아직 감지되지 않은 엔드포인트에 대한 새로운 자산 기록을 생성합니다.

공동 사용 사례

  • NAC 신호와 OT 네트워크 경보 간의 상관관계 분석

    Nozomi (Vantage )가 OT 세그먼트 내의 특정 장치에 대해 이상 경보를 발생시키면, 분석가는 Vantage 조사 워크플로우를 벗어나지 않고도 Vantage 에서 해당 자산의 Belden NAC 기록으로 바로 이동하여 포트 위치, VLAN 할당 및 마지막 규정 준수 점검 내역을 확인할 수 있습니다. 이러한 계층 간 상관 관계 분석을 통해 네트워크 계층의 이상 현상이 Belden에서 감지한 활동과 일치하는지 여부를 파악할 수 있으므로, 사고를 확인하거나 배제하는 데 소요되는 시간을 단축할 수 있습니다.

  • IT 및 OT 전반에 걸친 자산 현황 파악의 격차 해소

    Belden NAC에 등록되었으나 Nozomi 네트워크 센서에 의해 아직 감지되지 않은 장치는 Vantage 에 새로운 자산 기록으로 자동 생성되며, Belden NAC 관리 플레인에서 가져온 호스트 이름, MAC 주소, 스위치 포트 위치 및 VLAN 정보가 해당 기록에 입력됩니다. OT 운영 팀은 이렇게 통합된 자산 목록을 검토하여 산업 및 중요 인프라 구역 내 모니터링되지 않거나 보호 수준이 낮은 자산을 파악한 후, 이에 따라 센서 배치의 우선순위를 정할 수 있습니다.

  • 네트워크 접근 결정 사항을 OT 매핑하기

    Belden NAC에서 제공된 NAC 상태 정보가 포함된 엔드포인트는 Vantage 에서 관측된 트래픽 패턴과 상호 연관되어 표시되므로, 보안 엔지니어는 액세스 계층에서의 정책 적용이 OT 세분화 모델과 일치하는지 확인할 수 있으며, 실제 트래픽이 신고된 NAC 상태와 상충되는 엔드포인트를 식별할 수 있습니다.

통합 전제 조건

  • 관리자 계정에 ‘connector-configuration’ 역할이 할당된 활성 Nozomi Vantage
  • REST API 액세스가 활성화되어 있고, API 사용자 계정에 엔드포인트에 대한 읽기 권한이 부여된 Belden NAC 서버
  • Belden NAC에 등록된 자산과 Vantage 에서 감지된 자산 간의 호스트 이름, IP 또는 MAC 주소가 일관되도록 하여 정확한 자산 상호 연관성 분석 및 중복 제거를 가능하게 합니다.
  • Vantage 소스 도구 API Vantage HTTPS 기반 아웃바운드 네트워크 연결 (이 전제 조건은 배포용 자리 표시자이며, 사용자의 환경에 맞게 조정될 수 있습니다)
  • Vantage 소스 도구 API Vantage HTTPS 기반 아웃바운드 네트워크 연결 (이 전제 조건은 배포용 자리 표시자이며, 사용자의 환경에 맞게 조정될 수 있습니다)

다음 단계로 넘어가세요.

OT 및 IoT 의 자산 탐지, 인벤토리 및 관리를 자동화하여 사이버 위협을 식별하고 대응하는 것이 얼마나 쉬운지 확인해 보세요.