インテグレーション

Cyolo

Guardian によって検出されたすべての資産に対するIDベースのアクセス制御 — ネットワークの変更を必要としないゼロトラスト

について
Cyolo

Cyolo PROを接続Nozomi Networks Guardian 回転するOT 強制されたIDベースのアクセスへの資産の可視性。Cyolo PROは、 Guardian 資産インベントリを作成し、検出されたデバイス(名前、IP、MAC、ベンダー、タイプ、オペレーティングシステム)を独自の資産データベースに自動的に登録するため、管理者は手動リストではなく、実際の最新のインベントリに基づいてアクセス ポリシーを構築できます。設定可能なポーリング間隔、マッチング キー、属性オーバーライド ルールにより、レコードは時間の経過とともに正確かつ重複排除されます。すべての資産Guardian 発見されたデバイスは、ネットワークの再設計なしに、MFA、監視付きセッション、記録、および完全な監査を備えたゼロトラスト特権アクセス制御下に置くことができます。

特徴

  • OT の資産インベントリの自動同期

    Cyolo PROは、設定可能な間隔でNozomi 、Networks 、Guardian をポーリングし、検出された資産をインベントリに直接取り込みます。これにより、手動での資産登録が不要になり、アクセスポリシーをOT ネットワークの最新の状態と常に一致させることができます。

  • 正確な照合と重複排除

    Cyoloの管理者は、照合キーと属性上書きルールを定義します。これにより、Cyoloがすでに認識しているアセットは重複することなく情報が充実され、フィールドごとに信頼できる情報源が優先されます。

  • 発見から強制アクセスまで

    Guardian によって特定された資産は、多要素認証(MFA)、監視、セッション記録、監査を備えた「最小権限の接続」の対象となり、資産の存在を把握することと、誰がそれにアクセスできるかを管理することとの間のギャップを埋めます。

インポーターのデータ型

Vantage 以下をVantage
Cyolo PRO(特権リモート運用)
:

共同利用事例

  • 新規に公開されたサイトの運用開始

    いつGuardian Cyolo PROは、新たに計測機器を導入した工場でデバイスを検出すると、それらを自動的に取り込み、管理者は、手動での在庫管理やCMDBの更新を待つことなく、初日からOEM、請負業者、社内エンジニアのアクセス権限を設定できます。

  • リスクに応じてサードパーティベンダーへのアクセスを管理する

    セキュリティチームはGuardian 資産のコンテキスト(デバイスの種類、ベンダー、重要度)に基づいて、どの資産がCyolo PROで監視、記録、時間制限付きアクセスを必要とするかを判断し、PLC、HMI、エンジニアリングワークステーションへのベンダー接続が、その運用上の影響に応じて制御されるようにします。

  • 可視性とアクセス権限にまたがるコンプライアンスの証拠

    IEC 62443またはNERC CIPの証拠を準備する監査人は、資産を次の場所から追跡できます。 Guardian 発見からCyolo PROポリシー、セッション記録、監査ログに至るまで、資産が認識されていること、そしてそれらへのアクセスが制御され、レビュー可能であることを実証します。

統合の前提条件

  • Cyolo PRO v7.2 以降
  • Nozomi Networks Guardian ポーリングを実行するCyoloコンポーネントからHTTPS経由でアクセス可能なアプライアンス
  • Guardian APIへのアクセスが有効化されており、アセットインベントリ専用の読み取り専用APIキー(キー名とトークン)が用意されています。
  • アセットコネクタの設定権限を持つCyolo PRO管理者
  • 一貫した識別子(IP、MAC、またはホスト名) Guardian観測済みおよびCyolo既知の資産を使用して、正確なマッチングと重複排除をサポートします。

次のステップに進む

OTおよびIoT資産の検出、インベントリ作成、管理を自動化することで、サイバー脅威の特定と対応をいかに容易にできるかをご体感ください。