Cyolo
Guardian によって検出されたすべての資産に対するIDベースのアクセス制御 — ネットワークの変更を必要としないゼロトラスト

Cyolo PROを接続Nozomi Networks Guardian 回転するOT 強制されたIDベースのアクセスへの資産の可視性。Cyolo PROは、 Guardian 資産インベントリを作成し、検出されたデバイス(名前、IP、MAC、ベンダー、タイプ、オペレーティングシステム)を独自の資産データベースに自動的に登録するため、管理者は手動リストではなく、実際の最新のインベントリに基づいてアクセス ポリシーを構築できます。設定可能なポーリング間隔、マッチング キー、属性オーバーライド ルールにより、レコードは時間の経過とともに正確かつ重複排除されます。すべての資産Guardian 発見されたデバイスは、ネットワークの再設計なしに、MFA、監視付きセッション、記録、および完全な監査を備えたゼロトラスト特権アクセス制御下に置くことができます。

特徴
OT の資産インベントリの自動同期
Cyolo PROは、設定可能な間隔でNozomi 、Networks 、Guardian をポーリングし、検出された資産をインベントリに直接取り込みます。これにより、手動での資産登録が不要になり、アクセスポリシーをOT ネットワークの最新の状態と常に一致させることができます。
正確な照合と重複排除
Cyoloの管理者は、照合キーと属性上書きルールを定義します。これにより、Cyoloがすでに認識しているアセットは重複することなく情報が充実され、フィールドごとに信頼できる情報源が優先されます。
発見から強制アクセスまで
Guardian によって特定された資産は、多要素認証(MFA)、監視、セッション記録、監査を備えた「最小権限の接続」の対象となり、資産の存在を把握することと、誰がそれにアクセスできるかを管理することとの間のギャップを埋めます。
インポーターのデータ型
共同利用事例
新規に公開されたサイトの運用開始
リスクに応じてサードパーティベンダーへのアクセスを管理する
可視性とアクセス権限にまたがるコンプライアンスの証拠
統合の前提条件
- Cyolo PRO v7.2 以降
- Nozomi Networks Guardian ポーリングを実行するCyoloコンポーネントからHTTPS経由でアクセス可能なアプライアンス
- Guardian APIへのアクセスが有効化されており、アセットインベントリ専用の読み取り専用APIキー(キー名とトークン)が用意されています。
- アセットコネクタの設定権限を持つCyolo PRO管理者
- 一貫した識別子(IP、MAC、またはホスト名) Guardian観測済みおよびCyolo既知の資産を使用して、正確なマッチングと重複排除をサポートします。