통합

Malwarebytes

Malwarebytes ThreatDown의 엔드포인트 보호 텔레메트리 데이터를Vantage Vantage에서 OT IT 자산 가시성을 강화합니다.

정보
Malwarebytes

Malwarebytes ThreatDown은 Windows, macOS 및 Linux 전반에 걸쳐 AI 기반 위협 탐지, 대응 및 엔드포인트 탐지 및 대응(EDR) 기능을 제공하는 엔드포인트 보호 플랫폼입니다. Malwarebytes ThreatDown을Vantage Vantage와 통합함으로써 보안 팀은 IT 및 OT 전반에 걸친 관리 대상 자산에 대한 통합된 관점을 확보할 수 있으며, 엔드포인트 보호 텔레메트리 데이터를 Vantage 직접 가져올 수 있습니다. 이를 통해 Malwarebytes 관리 계층의 신뢰할 수 있는 데이터로 자산 레지스트리를 보강함으로써, 사고 조사가 가속화되고 핵심 인프라 환경의 사각지대가 줄어들며, 분석가는 콘솔을 전환하지 않고도 EPP 텔레메트리 데이터를 OT 관측 결과와 상호 연관 지을 수 있게 됩니다.

특징

가져오기 데이터 유형

Vantage 다음을 Vantage .
Malwarebytes ThreatDown
:
  • Vantage에서 자산 세부 정보 보강 및 신규 생성

    Malwarebytes ThreatDown은 엔드포인트 이름, IP 주소, MAC 주소, OS 버전, 에이전트 버전, 정책 그룹, 마지막 감지 시간 및 보호 상태 등의 기록을 제공하여, 기존 Vantage 보강하고 OT 아직 감지되지 않은 엔드포인트에 대한 새로운 자산 레코드를 생성합니다.

공동 사용 사례

  • Malwarebytes 신호와 OT 경보 간의 상관관계 분석

    Nozomi Vantage OT 내의 장치에 대해 이상 징후Vantage , 분석가는 Vantage 워크플로우를 벗어나지 않고도 해당 자산의 Malwarebytes ThreatDown 기록으로 Vantage 이동 Vantage 최근 악성코드 차단 내역, 보호 계획 상태 및 에이전트 상태를 Vantage 수 있습니다. 이러한 계층 간 상관 관계 분석을 Vantage 네트워크 계층의 이상 징후가 Malwarebytes에서 감지한 활동과 일치하는지 여부를 파악할 수 있어, 사고를 확인하거나 배제하는 데 소요되는 시간을 단축할 수 있습니다.

  • IT 및 OT 전반에 걸친 자산 현황 파악의 격차 해소

    Malwarebytes ThreatDown에 의해 기록되었으나 Nozomi 센서에서는 아직 감지되지 않은 장치는 Vantage 새로운 자산 레코드로 자동 생성되며, 이 레코드에는 Malwarebytes 관리 플레인에서 가져온 호스트 이름, OS, 에이전트 상태 및 마지막 감지 타임스탬프가 입력됩니다. OT 팀은 이렇게 생성된 통합 자산 목록을 검토하여 산업 및 중요 인프라 구역 내 모니터링되지 않거나 보호 수준이 부족한 자산을 식별한 후, 이에 따라 센서 배포 우선순위를 정할 수 있습니다.

  • IT 및 OT 전반에 걸친 자산 관리 범위 검증

    Malwarebytes ThreatDown의 기록은 Vantage 네트워크 관측 기반 자산 목록과 대조되어, 한 소스에는 존재하지만 다른 소스에는 없는 자산을 파악합니다.

통합 전제 조건

  • 관리자 계정에 ‘connector-configuration’ 역할이 할당된 활성 Nozomi Vantage
  • Endpoint 읽기 권한이 부여된 API 계정을 보유한 ThreatDown Nebula 테넌트
  • Malwarebytes ThreatDown에 기록된 자산과 Vantage 자산 간의 호스트 이름, IP 또는 MAC 주소가 일관되도록 하여, 정확한 자산 상호 연관성 분석 및 중복 제거를 가능하게 합니다.
  • Vantage 소스 도구 API Vantage HTTPS 기반 아웃바운드 네트워크 연결 (이 전제 조건은 배포용 자리 표시자이며, 사용자의 환경에 맞게 조정될 수 있습니다)
  • Vantage 소스 도구 API Vantage HTTPS 기반 아웃바운드 네트워크 연결 (이 전제 조건은 배포용 자리 표시자이며, 사용자의 환경에 맞게 조정될 수 있습니다)

다음 단계로 넘어가세요.

OT 및 IoT 자산 검색, 인벤토리, 관리를 자동화하여 사이버 위협을 식별하고 대응하는 것이 얼마나 쉬운지 알아보세요.