통합

트렌드마이크로

트렌드마이크로 비전 원(Vision One)의 엔드포인트 보호 텔레메트리 데이터를Vantage Nozomi Vantage )에서 OT IT 자산 가시성을 강화합니다.

정보
트렌드마이크로

트렌드마이크로 비전 원(Trend Micro Vision One)은 이메일, 네트워크 및 클라우드 워크로드 전반에 걸쳐 엔드포인트 인벤토리, 위협 가시성 및 자동화된 보호 기능을 제공하는 확장형 탐지 및 대응(EDR) 플랫폼입니다. 트렌드마이크로 비전 원을 Nozomi Vantage( Nozomi Vantage)와 통합함으로써, 보안 팀은 IT 및 OT 전반에 걸친 관리 대상 자산에 대한 통합된 관점을 확보할 수 있으며, 엔드포인트 보호 텔레메트리 Vantage 직접 가져올 수 있습니다. 이를 통해 트렌드마이크로 관리 플레인에서 제공하는 신뢰할 수 있는 데이터로 자산 레지스트리를 보강함으로써, 사고 조사 속도를 높이고, 중요 인프라 환경의 사각지대를 줄이며, 분석가가 콘솔을 전환하지 않고도 EDR 및 XDR 텔레메트리 데이터를 OT 관측 정보와 상호 연관시킬 수 있게 됩니다.

특징

가져오기 데이터 유형

Vantage 다음을 Vantage .
트렌드마이크로 비전 원
:
  • Vantage에서 자산 세부 정보 보강 및 신규 생성

    트렌드마이크로 비전 원(Vision One)은 엔드포인트 이름, IP 주소, MAC 주소, OS 버전, 에이전트 제품 및 버전, 로그인 사용자 수, 위험 수준, 마지막 확인 타임스탬프 등의 기록을 제공하여, 기존 Vantage 보강하고 OT 아직 감지되지 않은 엔드포인트에 대한 새로운 자산 기록을 생성합니다.

공동 사용 사례

  • 트렌드마이크로 신호와 OT 경보 간의 상관관계 분석

    Nozomi Vantage OT 내의 장치에 대해 이상 징후Vantage , 분석가는 Vantage 워크플로우를 벗어나지 않고도 Vantage 내에서 해당 자산의 Trend Micro Vision One 기록으로 Vantage 이동 Vantage 최근 탐지 내역, 방지 이벤트, 격리 상태 및 에이전트 상태를 Vantage 수 있습니다. 이러한 계층 간 상관 관계 분석을 Vantage 네트워크 계층의 이상 징후가 Trend Micro가 감지한 활동과 일치하는지 여부를 파악할 수 있어, 사고를 확인하거나 배제하는 데 소요되는 시간을 단축할 수 있습니다.

  • IT 및 OT 전반에 걸친 자산 현황 파악의 격차 해소

    트렌드마이크로 비전 원(Trend Micro Vision One)에 등록되었으나 Nozomi 센서에 의해 아직 감지되지 않은 장치는 Vantage 새로운 자산 기록으로 자동 생성되며, Vantage 트렌드마이크로 관리 플레인에서 가져온 호스트 이름, OS, 에이전트 상태 및 마지막 감지 타임스탬프가 포함됩니다. OT 팀은 이렇게 생성된 통합 자산 목록을 검토하여 산업 및 중요 인프라 영역 내에서 모니터링되지 않거나 보호 수준이 부족한 자산을 파악한 후, 이에 따라 센서 배포 우선순위를 정할 수 있습니다.

  • IT 및 OT 전반에 걸친 자산 관리 범위 검증

    트렌드마이크로 비전 원(Trend Micro Vision One)의 기록은 Vantage 네트워크 관측 기반 자산 목록과 대조되어, 한 소스에는 존재하지만 다른 소스에는 없는 자산을 파악합니다.

통합 전제 조건

  • 관리자 계정에 ‘connector-configuration’ 역할이 할당된 활성 Nozomi Vantage
  • 트렌드마이크로 비전 원(Vision One)의 한 테넌트에서, 엔드포인트 인벤토리(Endpoint Inventory) 읽기 권한 범위가 부여된 API 사용자 역할을 가진 사용자
  • Trend Micro Vision One에 기록된 자산과 Vantage 자산 간의 호스트 이름, IP 또는 MAC 주소가 일관되도록 하여 정확한 자산 상호 연관성 분석 및 중복 제거를 가능하게 합니다.
  • Vantage 소스 도구 API Vantage HTTPS 기반 아웃바운드 네트워크 연결 (이 전제 조건은 배포용 자리 표시자이며, 사용자의 환경에 맞게 조정될 수 있습니다)
  • Vantage 소스 도구 API Vantage HTTPS 기반 아웃바운드 네트워크 연결 (이 전제 조건은 배포용 자리 표시자이며, 사용자의 환경에 맞게 조정될 수 있습니다)

다음 단계로 넘어가세요.

OT 및 IoT 자산 검색, 인벤토리, 관리를 자동화하여 사이버 위협을 식별하고 대응하는 것이 얼마나 쉬운지 알아보세요.