Cyolo
Guardian 로 탐지된 모든 자산에 대한 신원 기반 액세스 — 네트워크 변경 없이 구현하는 제로 트러스트

ConnectCyolo PRO를 Nozomi ,Networks ,Guardian 와 연동하여 OT 의 자산 가시성을 기반으로 신원 기반 접근 제어를 강화하십시오. Cyolo PRO는 Guardian 의 자산 인벤토리를 폴링하여 탐지된 장치(이름, IP, MAC, 제조사, 유형, 운영 체제) 정보를 자체 자산 데이터베이스에 자동으로 반영하므로, 관리자는 수동으로 작성한 목록 대신 실제 최신 인벤토리를 바탕으로 접근 정책을 수립할 수 있습니다. 구성 가능한 폴링 간격, 키 일치 기능, 속성 재정의 규칙을 통해 기록의 정확성을 유지하고 시간이 지남에 따라 중복 데이터를 제거합니다. Guardi가 탐지한 모든 자산은 네트워크 재설계 없이도 MFA, 감독 세션, 기록 기능 및 완전한 감사 기능을 갖춘 제로 트러스트 특권 액세스 제어 하에 관리될 수 있습니다.

특징
OT 자산 인벤토리 자동 동기화
Cyolo PRO는 설정 가능한 간격으로 Nozomi ,Networks ,Guardian 을 폴링하여 탐지된 자산을 인벤토리에 직접 가져오므로, 수동으로 자산을 입력할 필요가 없으며 액세스 정책을 OT 네트워크의 실시간 상태와 일치시킬 수 있습니다.
정확한 매칭 및 중복 제거
Cyolo 관리자는 매칭 키와 속성 재정의 규칙을 정의하므로, Cyolo에 이미 등록된 자산은 중복되지 않고 정보가 보강되며, 필드별로 신뢰할 수 있는 원본 데이터가 우선적으로 반영됩니다.
발견에서 강제 접근까지
Guardian 를 통해 파악된 자산은 다단계 인증(MFA), 감독, 세션 기록 및 감사 기능을 갖춘 최소 권한 기반 연결의 대상이 되며, 이를 통해 자산의 존재를 파악하는 것과 해당 자산에 접근하는 사용자를 통제하는 것 사이의 격차를 해소합니다.
가져오기 데이터 유형
공동 사용 사례
새로 개통된 사이트의 온보딩
위험 수준에 비례하여 제3자 공급업체의 접근 권한을 관리
가시성 및 접근 권한 전반에 걸친 규정 준수 증빙 자료
통합 전제 조건
- Cyolo PRO v7.2 이상
- Nozomi Networks Guardian 폴링을 수행하는 Cyolo 컴포넌트에서 HTTPS를 통해 접근 가능한 어플라이언스
- Guardian API 액세스가 활성화되었으며, 자산 인벤토리를 위한 전용 읽기 권한 API 키(키 이름 및 토큰)가 제공됩니다.
- 자산 커넥터를 구성할 수 있는 권한을 가진 Cyolo PRO 관리자
- Guardian 에서 탐지된 자산과 Cyolo에 등록된 자산 간의 일관된 식별자(IP, MAC 또는 호스트 이름)를 통해 정확한 일치 확인 및 중복 제거를 지원합니다.