통합
Microsoft
Microsoft Defender for Endpoint의 엔드포인트 보안, 소프트웨어 인벤토리 및 취약점 데이터를Vantage Vantage에서 OT IT 자산 가시성을 강화합니다.

정보
Microsoft
Microsoft Defender for Endpoint는 Windows, Linux, macOS, Android, iOS 및 IoT 예방적 보호, 침해 후 탐지, 자동화된 조사 및 대응 기능을 제공하는 엔드포인트 보안 플랫폼입니다. Microsoft Defender for Endpoint를Vantage 통합함으로써 보안 팀은 IT 및 OT 전반에 걸쳐 관리되는 자산에 대한 통합된 관점을 확보할 수 있으며, 엔드포인트 보안, 소프트웨어 인벤토리 및 취약점 데이터를 Vantage 직접 가져올 수 있습니다. 이를 통해 Microsoft 관리 계층의 신뢰할 수 있는 데이터로 자산 레지스트리를 보강함으로써, 사고 조사를 가속화하고, 중요 인프라 환경의 사각지대를 줄이며, 분석가가 콘솔을 전환하지 않고도 EDR 및 XDR 텔레메트리 데이터를 OT 관측 정보와 상호 연관시킬 수 있게 됩니다.

특징
가져오기 데이터 유형
Vantage 다음을 Vantage .
Microsoft Defender for Endpoint
:
Vantage에서 자산 세부 정보 보강 및 신규 생성
자산 소프트웨어 목록 가져오기
자산 CPE 및 CVE 가져오기
공동 사용 사례
마이크로소프트 신호와 OT 경보 간의 상관관계 분석
IT 및 OT 전반에 걸친 자산 현황 파악의 격차 해소
중요 OT 에 대한 취약점 수정 작업의 우선순위 지정
통합 전제 조건
- 관리자 계정에 ‘connector-configuration’ 역할이 할당된 활성 Nozomi Vantage
- Entra ID 앱 등록을 통해 Machine.Read.All 및 Vulnerability.Read.All API 권한이 부여된 Microsoft Defender for Endpoint Plan 2(또는 Defender 취약점 관리 애드온)
- 소프트웨어 인벤토리 수집 기능을 포함하는 Microsoft Defender for Endpoint 라이선스 등급 및 기능 세트
- 소스 테넌트에서 자산별 CVE 탐지 결과를 생성하는 Microsoft Defender for Endpoint 모듈 또는 라이선스가 활성화되어 있음
- Microsoft Defender for Endpoint에 기록된 자산과 Vantage 자산 간의 호스트 이름, IP 또는 MAC 주소가 일관되도록 하여, 정확한 자산 상호 연관성 분석 및 중복 제거를 가능하게 합니다.

