Nozomi Networks Inc. et Sophos Ltd. ont annoncé aujourd'hui un partenariat qui transfère la télémétrie technologique opérationnelle de la plateforme Vantage de Nozomi vers Sophos Fusion, le système de défense natif d'intelligence artificielle lancé en juillet.
Il s’agit de l’une des premières intégrations tierces significatives divulguées par Sophos depuis le lancement de Fusion. Sophos a déclaré que le système prend en charge plus de 500 intégrations tierces.
Vantage est la plateforme hébergée dans le cloud de Nozomi pour surveiller les systèmes de contrôle industriels et autres équipements connectés. Il gère la découverte des actifs et la gestion des vulnérabilités dans des environnements où les équipes de sécurité ont généralement une visibilité limitée. Dans le cadre de l'intégration, les données sur les actifs Vantage, les détections de menaces et les alertes apparaissent dans Fusion aux côtés des signaux de point final et d'identité que Sophos transmet déjà au réseau d'entreprise. Les analystes peuvent travailler des deux côtés sans changer de console.
Les playbooks d’orchestration et d’automatisation de la sécurité pourront également agir sur les données combinées, ont indiqué les sociétés.
« L'intersection des environnements IT et OT a longtemps été mal comprise par le secteur de la cybersécurité, ce qui entraîne des inefficacités et un danger potentiel pour les infrastructures critiques », a déclaré Matt Cowell, vice-président des alliances stratégiques chez Nozomi Networks. « Ce partenariat aide à résoudre ces problèmes en intégrant de manière transparente les renseignements OT dans les enquêtes de sécurité informatique afin que les équipes aient une vue d'ensemble. »
Chris Bell, vice-président senior du canal mondial et des alliances chez Sophos, a déclaré que l'intégration place les vulnérabilités OT et IT devant les défenseurs en un seul endroit.
Nozomi et Sophos affirment tous deux que les pannes industrielles commencent souvent sur le réseau informatique. L’acheminement des données de l’usine vers les analystes qui surveillent déjà tout le reste est la solution qu’ils vendent. Les transports ont absorbé plus de ransomwares que tout autre secteur l'année dernière, selon un rapport de février du département de recherche de Nozomi. Le même rapport mettait en mauvaise posture la sécurité industrielle sans fil. Environ 98 % des réseaux examinés authentifiaient toujours les appareils avec des clés pré-partagées.
Nozomi a déjà dirigé cette pièce. Il a transféré les renseignements sur les menaces Mandiant dans sa propre plate-forme en 2024, puis a expédié un pack d'extension construit sur les données Mandiant plus tard cette année-là dans l'autre sens.
Mitsubishi Electric Corp. a payé 883 millions de dollars pour les actions qu'elle ne détenait pas déjà pour Nozomi dans le cadre d'un accord conclu en janvier. Nozomi a promis à ses clients qu'une feuille de route indépendante du fournisseur survivrait au changement de propriétaire.
Sophos appartient à Thoma Bravo depuis 2020. Son achat de Secureworks Corp. pour 859 millions de dollars a été clôturé en février 2025, et Fusion réalise une grande partie de cette activité de détection et de réponse gérée.