Cyolo
Guardian によって検出されたすべての資産に対するIDベースのアクセス制御 — ネットワークの変更を必要としないゼロトラスト

Cyolo PROをNozomi (Networks )、Guardian と連携させることで、OT による資産の可視化を、強制的なIDベースのアクセス制御へと変換します。Cyolo PROはGuardian の資産インベントリをポーリングし、検出されたデバイス(名称、IP、MAC、ベンダー、タイプ、OS)を自社の資産データベースに自動的に取り込みます。これにより、管理者は手動で作成したリストではなく、実際の最新のインベントリに基づいてアクセスポリシーを構築できます。設定可能なポーリング間隔、キー照合、属性上書きルールにより、記録の正確性が保たれ、時間の経過とともに重複が排除されます。 Guardiが検出するすべての資産は、ネットワークの再設計を行うことなく、多要素認証(MFA)、監視付きセッション、記録、および完全な監査機能を備えたゼロトラスト型の特権アクセス制御下に置くことができます。

特徴
OT の資産インベントリの自動同期
Cyolo PROは、設定可能な間隔でNozomi 、Networks 、Guardian をポーリングし、検出された資産をインベントリに直接取り込みます。これにより、手動での資産登録が不要になり、アクセスポリシーをOT ネットワークの最新の状態と常に一致させることができます。
正確な照合と重複排除
Cyoloの管理者は、照合キーと属性上書きルールを定義します。これにより、Cyoloがすでに認識しているアセットは重複することなく情報が充実され、フィールドごとに信頼できる情報源が優先されます。
発見から強制アクセスまで
Guardian によって特定された資産は、多要素認証(MFA)、監視、セッション記録、監査を備えた「最小権限の接続」の対象となり、資産の存在を把握することと、誰がそれにアクセスできるかを管理することとの間のギャップを埋めます。
インポーターのデータ型
共同利用事例
新規に公開されたサイトの運用開始
リスクに応じてサードパーティベンダーへのアクセスを管理する
可視性とアクセス権限にまたがるコンプライアンスの証拠
統合の前提条件
- Cyolo PRO v7.2 以降
- Nozomi Networks Guardian ポーリングを実行するCyoloコンポーネントから、HTTPS経由でアクセス可能なアプライアンス
- Guardian APIへのアクセスが有効化されており、アセットインベントリ専用の読み取り専用APIキー(キー名とトークン)が用意されています。
- アセットコネクタの設定権限を持つCyolo PROの管理者
- Guardian が検出したアセットとCyoloが認識しているアセットの間で、識別子(IP、MAC、またはホスト名)が一致していることで、正確な照合と重複排除が可能になります