ORION: Asset Inventory e Discovery per IT, OT, IoT e Medicale

Scopri cosa è realmente connesso alla tua infrastruttura. ORION realizza un censimento passivo e continuo degli asset presenti in rete, offrendo visibilità aggiornata sulle vulnerfabilità senza richiedere agent sui dispositivi.

La visibilità degli asset come base per la gestione del rischio

Conoscere gli asset presenti nell’infrastruttura è un prerequisito fondamentale per governare il rischio cyber.

ORION sostiene le attività di asset management, segnala le vulnerabilità, effettua segmentazione di zone e conduit, analisi del rischio, supportando i processi organizzativi collegati a framework e normative come NIS2 e IEC 62443, in più fornisce il dato tecnico e il contesto necessario alle attività di governance: non sostituisce i processi organizzativi e gli adempimenti richiesti dalle normative.

Perché scegliere ORION

Non puoi proteggere ciò che non conosci.

Infrastrutture sempre più distribuite e interconnesse rendono difficile mantenere un inventario realmente aggiornato. Dispositivi legacy, apparati industriali, sistemi IoT e IoMT o asset non censiti possono creare aree di scarsa visibilità.

ORION osserva continuamente ciò che accade nella rete e costruisce un Asset Inventory dinamico, riducendo le zone cieche e fornendo ai team IT e Security il contesto necessario per comprendere cosa è presente, come è configurato e come comunica.

Da un elenco di dispositivi a una mappa utile per la sicurezza

ORION non si limita a creare una lista statica degli apparati.

Costruisce una rappresentazione continuamente aggiornata dell’infrastruttura per aiutare i team IT e Security a comprendere quali asset esistono, quali caratteristiche hanno e quali relazioni stabiliscono all’interno della rete.

Zone, Conduit e flussi di comunicazione

Gli asset possono essere contestualizzati all’interno dell’architettura di rete attraverso Zone e Conduit, rendendo più leggibili segmentazione e flussi di comunicazione e fornendo informazioni utili ai processi di sicurezza e governance.

Censimento IT, OT, IoT e Medicale

Un’unica vista degli asset presenti nei diversi ambienti tecnologici, anche quando convivono infrastrutture tradizionali, sistemi industriali, dispositivi smart e apparati medicali.

Asset nuovi e sconosciuti

L’osservazione continua permette di evidenziare la comparsa di nuovi dispositivi e asset precedentemente non identificati.

Software, firmware e sistemi legacy

Le informazioni disponibili vengono utilizzate per aumentare il livello di conoscenza dell’asset e individuare versioni software, firmware e sistemi legacy o End of Life.

Servizi e protocolli

ORION permette di comprendere quali servizi e protocolli vengono osservati nell’infrastruttura e di ottenere maggiore contesto sulle comunicazioni degli asset.

CVE e vulnerabilità note

Le caratteristiche rilevate sugli asset possono essere correlate alle vulnerabilità note, offrendo un ulteriore livello di informazione per le attività di vulnerability e risk management.

Dalla rete all'Asset Inventory.

Visibilità continua, senza installare agent sugli asset.

ORION analizza passivamente le informazioni disponibili nelle comunicazioni di rete senza richiedere software installato sui dispositivi monitorati.

Gli asset individuati vengono censiti e progressivamente arricchiti con le informazioni tecniche ricavabili: tipologia, caratteristiche, software, firmware, servizi, protocolli e vulnerabilità note.

Le informazioni vengono organizzate in un Asset Inventory centralizzato che consente di analizzare asset, criticità e relazioni di comunicazione e di strutturare la visibilità attraverso Zone e Conduit.

Domande frequenti su ORION Asset Inventory e Asset Discovery

ORION richiede l'installazione di agent sugli asset?

No. ORION utilizza un approccio passivo e agentless per individuare e censire gli asset presenti nella rete, caratteristica particolarmente utile anche in presenza di dispositivi OT, IoT, IoMT e sistemi legacy.

ORION è progettato per offrire visibilità sugli asset presenti negli ambienti IT, OT, IoT e IoMT, creando un inventario centralizzato dell’infrastruttura.

Sì. Il discovery avviene in modo continuo, permettendo all’inventario di evolvere insieme alla rete e di evidenziare la presenza di nuovi asset.

Le informazioni raccolte sugli asset permettono di evidenziare sistemi legacy o End of Life quando tali caratteristiche sono identificabili attraverso i dati osservati..

ORION può correlare le informazioni disponibili sugli asset con vulnerabilità note e CVE, aggiungendo questo contesto all’Asset Inventory.

ORION nasce principalmente come tecnologia di Asset Discovery e Asset Inventory passivo. Le informazioni sulle vulnerabilità arricchiscono la conoscenza degli asset e possono supportare i processi di vulnerability management, senza trasformare ORION in uno scanner attivo tradizionale.

ORION mette a disposizione visibilità sugli asset, informazioni sulle vulnerabilità, relazioni di comunicazione e organizzazione in Zone e Conduit. Questi dati possono supportare le attività di asset management, risk management e segmentazione previste dai processi di cybersecurity aziendali.