Cyolo
Guardian 로 탐지된 모든 자산에 대한 신원 기반 액세스 — 네트워크 변경 없이 구현하는 제로 트러스트

Cyolo PRO를 연결하세요 Nozomi Networks Guardian 돌리다 OT 자산 가시성을 강화된 신원 기반 액세스로 전환합니다. Cyolo PRO는 이를 폴링합니다. Guardian 자산 인벤토리를 관리하고 검색된 장치(이름, IP, MAC 주소, 제조사, 유형, 운영 체제) 정보를 자동으로 자산 데이터베이스에 입력하므로 관리자는 수동 목록이 아닌 실제 최신 인벤토리를 기반으로 액세스 정책을 구축할 수 있습니다. 구성 가능한 폴링 간격, 일치 키 및 속성 재정의 규칙을 통해 시간이 지남에 따라 기록의 정확성을 유지하고 중복을 제거할 수 있습니다. 모든 자산에 대해 Guardian 네트워크 재설계 없이도 MFA, 감독 세션, 녹화 및 전체 감사 기능을 갖춘 제로 트러스트 권한 액세스 제어 하에 디스커버를 관리할 수 있습니다.

특징
OT 자산 인벤토리 자동 동기화
Cyolo PRO는 설정 가능한 간격으로 Nozomi ,Networks ,Guardian 을 폴링하여 탐지된 자산을 인벤토리에 직접 가져오므로, 수동으로 자산을 입력할 필요가 없으며 액세스 정책을 OT 네트워크의 실시간 상태와 일치시킬 수 있습니다.
정확한 매칭 및 중복 제거
Cyolo 관리자는 매칭 키와 속성 재정의 규칙을 정의하므로, Cyolo에 이미 등록된 자산은 중복되지 않고 정보가 보강되며, 필드별로 신뢰할 수 있는 원본 데이터가 우선적으로 반영됩니다.
발견에서 강제 접근까지
Guardian 를 통해 파악된 자산은 다단계 인증(MFA), 감독, 세션 기록 및 감사 기능을 갖춘 최소 권한 기반 연결의 대상이 되며, 이를 통해 자산의 존재를 파악하는 것과 해당 자산에 접근하는 사용자를 통제하는 것 사이의 격차를 해소합니다.
가져오기 데이터 유형
공동 사용 사례
새로 개통된 사이트의 온보딩
위험 수준에 비례하여 제3자 공급업체의 접근 권한을 관리
가시성 및 접근 권한 전반에 걸친 규정 준수 증빙 자료
통합 전제 조건
- Cyolo PRO v7.2 이상
- Nozomi Networks Guardian 폴링을 수행하는 Cyolo 구성 요소에서 HTTPS를 통해 어플라이언스에 접근할 수 있습니다.
- Guardian API 액세스가 활성화되었으며, 자산 인벤토리를 위한 전용 읽기 권한 API 키(키 이름 및 토큰)가 제공됩니다.
- 자산 커넥터를 구성할 수 있는 권한을 가진 Cyolo PRO 관리자
- 일관된 식별자(IP, MAC 또는 호스트 이름) Guardian -관찰된 자산과 Cyolo에서 알려진 자산을 활용하여 정확한 매칭 및 중복 제거를 지원합니다.