Nozomi NetworksのOT特化型 脅威インテリジェンス にMandiantのThreat Intelligence Expansion Packを組み合わせることで、Nozomi ArcはOT運用を妨げることなく、自動化されたサイバー脅威防御を実現します。
プロセスを安全に稼働させ続けながら、多様なリスク環境に適した柔軟な脅威対応モードを通じて、資産所有者に完全な制御を提供します。
Nozomi Arcは、悪意のある、または侵害されたエンドポイントを検知し防御するホストベースのセキュリティセンサーです。収集したデータは、さらなる分析および相関分析のためにNozomi GuardianまたはNozomi Vantageに送信されます。
USBデバイスの使用と悪意のあるHIDの検出
イベントをユーザーの行動と関連付ける
地域の出来事を監視し、不審な活動の兆候を探る
マルウェアや悪意のあるソフトウェアを検出、隔離、または削除する
エンドポイントのインベントリ、セキュリティ、およびパフォーマンスデータを収集する
Arcはまた、ホストのサブネット上にある近隣デバイスを検出し、その挙動を追跡して脅威を検知することで、Guardianセンサーを導入することなく、あらゆるエンドポイントを軽量なネットワークセンサーとして機能させます。
受動分析
近隣のデバイスを発見する
アクティブなクエリで資産データを強化する
重要資産
ネットワーク監視が過剰になるような重要資産の保護
遠隔地の変電所・支所
限られたメンテナンスウインドウでの配備や、その他のネットワークの煩わしさを回避する。
低帯域幅、高遅延
貨物船、採掘現場、その他ケーブル配線が困難なネットワークに最適
インサイダーの脅威
疑わしいユーザー・アクティビティと特定のデバイスを関連付けることで、フォレンジックを高速化
契約技術者
接続中のホスト・デバイスのアクティブ・セッションを1つだけモニターする。

