Qu’est-ce que Nozomi Arc ?
Nozomi Arc étend la visibilité sur les surfaces d’attaque des equipements et accélère considérablement la résilience grâce à des déploiements plus rapides.
L’agent Nozomi Arc pour terminaux améliore la collecte de données et la visibilité sur les ressources pour les systemes industriels critiques. Nozomi Arc évalue les vulnérabilités, protège les equipements, analyse le trafic et fournit des diagnostics plus fiables sur les menaces et les anomalies en cours, en identifiant notamment les hôtes compromis par des logiciels malveillants, les applications malveillantes, les peripheriques USB non autorisés et les activités suspectes des utilisateurs.

Principaux avantages de
Nozomi Arc

Des informations de plus en plus fiables et détaillées sur les ressources
L’agent Arc est en mesure d’identifier beaucoup plus en détail les annomalies de securite comparement a une inspection du traffic reseau classique, cela grace a la surveillance des interfaces de l’equipement et a une collecte des donnees continue pour les journaux, les activités des utilisateurs et les peripheriques USB.

Surveillance en continu
Même lorsqu’un terminal n’envoie pas de trafic, Nozomi Arc peut fournir une visibilité et une surveillance en continu puisque réside sur l’hôte.

Surveillance des ressources hors ligne
Pour la première fois, les ressources qui n’étaient pas connectées à un capteur Guardian sont désormais visibles avec un Nozomi Arc, L’agent peut être synchronisé périodiquement pour une visibilité et une analyse plus complètes du réseau.

Elimination des requetes initiées depuis l’extérieur
La réduction, voire l’élimination des connexions ou des requêtes provenant de l’extérieur des zones sécurisées, comme dans le modèle Purdue, est une bonne pratique de sécurité. De nombreux equipements sont situés derrière des pare-feux qui bloquent ces demandes de connexion initiées depuis l’extérieur. Nozomi Arc permet aux equipements d’initier la collecte de données et d’envoyer les données de l’interieur en amont sans compromettre les regles du pare-feux.

Visibilité immédiate sur les modifications et les détails des ressources
En résidant directement sur l’hôte, tout changement suspects dans les configurations, le comportement ou le trafic de l’equipment peut être immédiatement identifié.

Collecte de données plus efficace, impact réduit sur les ressources du système
Nos clients peuvent choisir de manière flexible le niveau de visibilité qu’ils souhaitent obtenir ansi que la quantité de trafic qui sera générée par l’agent Arc sur le reseau.
Pourquoi Nozomi Arc ?
Nozomi Arc est la seule solution qui offre une visibilité en continu sur les points clés des equipements, et qui a été conçue sur mesure pour répondre aux exigences uniques des environnements industriels et opérationnels.
- Agent Nozomi Arc
- Détection des menaces et meilleure visibilité sur les ressources
- Prise en charge de Windows, MacOS, et Linux
- Installation automatique et centralisee
- Fonctionnalités supplémentaires (règles SIGMA, Surveillance du registre Windows, Peripheriques USB, etc.)
- Corrélation avec les activités des utilisateurs
- Autres agents
- Principalement une fonctionnalité de visibilité sur les ressources
- Pour Windows uniquement
- N’est pas prévu pour plus de quelques dizaines d’appareils
- Aucune fonctionnalité supplémentaire
- Pas de visibilité sur l’ID de l’utilisateur
Exemple d’architecture de déploiement de Nozomi Arc
Nozomi Arc accélère la résilience et s’adapte à toutes les entreprises.
L’agent Nozomi Arc est un exécutable qui fonctionne sur les hôtes Windows, Linux ou MacOS. Nozomi Arc peut facilement s’adapter grace a un deploiement rapide pour un reseau industriel critique ou pour un grand réseau d’entreprise multisites, tout en minimisant les coûts d’administration, l’impact sur les ressources des hôtes, ainsi que les problèmes potentiels de sécurité et d’accès. Nozomi Arc constitue un complément idéal aux capteurs Guardian existants dans différents formats, y compris les add-on Remote Collectors et Smart Polling, afin d’agréger les données pour une analyse locale et établir des rapports sur site ou dans le Cloud Vantage.
Demandez une démo personnalisée
Découvrez à quel point il est facile de :
- Visualiser toutes les ressources industrielles, informatiques, de l’IoT, à la périphérie et dans le Cloud, présentes sur vos réseaux
- Découvrir immédiatement les cybermenaces, les risques et les anomalies
- Détecter les incidents et réagir rapidement
- Consolider la sécurité, la visibilité et la surveillance au sein d’une plateforme unique