통합

ServiceNow

ServiceNow의 CMDB 자산 및 소프트웨어 데이터를Vantage Vantage에서 OT IT 자산 가시성을 강화합니다.

정보
ServiceNow

ServiceNow는 인시던트 추적, 자산 관리 및 워크플로 자동화 기능을 갖춘 엔터프라이즈 IT 서비스 관리 플랫폼입니다. ServiceNow를Vantage Vantage와 통합함으로써 보안 팀은 IT 및 OT 전반에 걸쳐 관리되는 자산에 대한 통합된 관점을 확보할 수 있으며, CMDB 자산 및 소프트웨어 데이터를 Vantage 직접 가져올 수 있습니다. 이를 통해 ServiceNow 관리 계층의 신뢰할 수 있는 데이터로 자산 레지스트리를 보강함으로써, 인시던트 조사 속도를 높이고, 핵심 인프라 환경의 사각지대를 줄이며, 분석가가 콘솔을 전환하지 않고도 CMDB 텔레메트리 데이터를 OT 관측 결과와 상호 연관시킬 수 있게 됩니다.

특징

가져오기 데이터 유형

Vantage 다음을 Vantage .
ServiceNow
:
  • Vantage에서 자산 세부 정보 보강 및 신규 생성

    ServiceNow는 CI 이름, IP 주소, MAC 주소, 일련번호, 제조사, 모델, OS, 위치, 할당 그룹, 지원 담당자 및 마지막 탐지 타임스탬프 등의 기록을 제공하여, 기존 Vantage 보강하고 OT 아직 탐지되지 않은 엔드포인트에 대한 새로운 자산 레코드를 생성합니다.

  • 자산 소프트웨어 목록 가져오기

    ServiceNow는 ServiceNow CMDB에서 이름, 게시자, 버전 및 설치 참조 정보를 포함한 설치된 소프트웨어 CI를 보고합니다. 이 자산별 소프트웨어 목록은 Vantage 가져와지며, 이를 통해 OT 팀은 모니터링 대상 각 장치에서 어떤 소프트웨어가 실행 중인지에 대한 신뢰할 수 있는 정보를 확인할 수 있습니다.

공동 사용 사례

  • ServiceNow 신호와 OT 경보 간의 상관관계 분석

    Nozomi Vantage OT 내의 장치에 대해 이상 경보를Vantage , 분석가는 Vantage 워크플로우를 벗어나지 않고도 Vantage 내에서 해당 자산의 ServiceNow 기록으로 Vantage CI 소유권, 환경, 위치 및 최근 변경 내역을 Vantage 수 있습니다. 이러한 계층 간 상관 관계 분석을 통해 네트워크 계층의 이상 현상이 ServiceNow에서 관찰된 활동과 일치하는지 여부를 파악할 수 있어, 인시던트를 확인하거나 배제하는 데 소요되는 시간을 단축할 수 있습니다.

  • IT 및 OT 전반에 걸친 자산 현황 파악의 격차 해소

    ServiceNow에 등록되었으나 Nozomi 센서에 의해 아직 감지되지 않은 장치는 Vantage 새로운 자산 레코드로 자동 생성되며, ServiceNow 관리 플레인에서 가져온 CI 이름, IP 주소, MAC 주소, 제조사, 모델 및 위치 정보가 자동으로 입력됩니다. OT 팀은 이렇게 통합된 자산 목록을 검토하여 산업 및 중요 인프라 구역 내에서 모니터링되지 않거나 보안이 취약한 자산을 파악한 후, 이에 따라 센서 배치의 우선순위를 정할 수 있습니다.

  • CMDB 관리 책임과 OT 자산 현황의 일치

    Vantage 네트워크를 통해 감지된 자산은 ServiceNow의 CMDB CI와 Vantage , 네트워크에는 존재하지만 CMDB에는 없는 장치와 그 반대의 경우를 파악할 Vantage . 이를 통해 ITAM 및 OT 팀이 소유권, 위치 및 수명 주기 데이터를 정확하게 관리하는 데 필요한 자산 거버넌스 워크플로를 지원합니다.

통합 전제 조건

  • 관리자 계정에 ‘connector-configuration’ 역할이 할당된 활성 Nozomi Vantage
  • cmdb_read 역할이 부여된 서비스 계정과 REST API 액세스를 위한 OAuth 자격 증명을 갖춘 ServiceNow 인스턴스
  • 소프트웨어 자산 정보 수집 기능을 포함하는 ServiceNow 라이선스 등급 및 기능 세트
  • ServiceNow에 등록된 자산과 Vantage 자산 간의 호스트 이름, IP 또는 MAC 주소가 일관되도록 하여 정확한 자산 상호 연관성 분석 및 중복 제거를 가능하게 합니다.
  • Vantage 소스 도구 API Vantage HTTPS 기반 아웃바운드 네트워크 연결 (이 전제 조건은 배포용 자리 표시자이며, 사용자의 환경에 맞게 조정될 수 있습니다)

다음 단계로 넘어가세요.

OT 및 IoT 자산 검색, 인벤토리, 관리를 자동화하여 사이버 위협을 식별하고 대응하는 것이 얼마나 쉬운지 알아보세요.