XDRのリーダーは、Microsoft 365のMicrosoft Copilotを利用した攻撃から身を守るために、革新的な脅威検出・対応機能を導入しました。
パリ発、2024 年 5 月 13 日 - ハイブリッド攻撃の検知、調査、対応におけるリーダー企業であるVectra AI, Inc.は本日、ジェネレーティブ IA ツール(GenAI)の迅速な導入により導入された新たな脅威から企業を守るため、 Vectra AI を拡張したことを発表しました。ブルベティブ・ディバイス Attack Signal IntelligenceTMVectra は、GenAI を悪用するサイバー攻撃者に対抗するため、行動ベースの IA を使用し、セキュリティセンター(SOC)のチームが IA を使用して GenAI 攻撃に対抗できるようにします。
急速な進歩により、企業はプロセスの合理化と業務改善のために、GenAIを利用したツールをますます利用するようになっています。MicrosoftCopilotのようなGenAIツールは、従業員の効率と生産性を向上させることを目的としていますが、これらのツールで使用される大規模な言語モデル(LLM)は、企業所有のデータにアクセスできるため、新たな攻撃面も生み出します。このように、GenAIが従業員や組織の行動速度を向上させるのであれば、敵対者にも同じような贅沢を提供することになり、敵対者が攻撃のためにIDを悪用する速度やレベルを向上させることになります。
"Vectra AIでは、6年以上前から、前衛的で出現しつつある脅威に対抗するためにIAを活用しています。私たちの使命は、他のソリューションでは不可能な攻撃を発見し、識別することを可能にする、最も正確な攻撃シグナルを速度とレベルで提供することであり、これからもそうあり続けます」と、Vectra AI の創設者兼 CEO であるHitesh Sheth は述べています。「さらに多くの企業が従業員の生産性を向上させるためにGenAIを利用しており、SOCはIAによって保護されることのない新たな攻撃に直面しています。IAをベースとした新しいGenAI攻撃は、SOC部隊にIAによるIAとの戦闘を可能にし、攻撃者と同じ速度と同じ高度で活動することを可能にする。"
SOCの防御者は、IAによる攻撃から身を守るためにIAを活用する必要があります。Vectra AI Platform は、IA と機械学習 (ML) を活用し、ネットワーク、ID、クラウド、SaaS、および GenAI の攻撃表面に対する脅威を検出します。Attack Signal Intelligence は、SOC の防御担当者が数分で激しい攻撃を阻止し、対処できるように、脅威を正確に検出し、関連付け、階層化します。GenAIカバーの追加により、Vectra AIプラットフォームは、GenAIツールを悪用する攻撃者の新たなテクニックを監視し、阻止することができます。
Vectra AI プレートは、アイデンティティを侵害し、Microsoft 365 の Microsoft Copilot を悪用する攻撃者を検出し、数分で攻撃を解除し、アプリケーションやデータにアクセスできるようにします。そのために、Vectra AI プラットフォームは以下を提供します:
「Vectra AI の最高製品責任者であるジェフ・リードは、「Vectra AI の ID 分野の顧客企業の 40 % 以上が、Microsoft Copilot for M365 の導入を開始しています。「Vectra AIプラットフォームのこの新しい拡張機能は、SOCのセキュリティ担当者が個人情報を保護し、生成AIツールを悪用する攻撃者を阻止するのに役立ちます。」
Vectra AIのプラットフォームについて
Vectra AIのプラットフォームは、防御側に対し、迅速な探知と対応(XDR)のための、最も詳細かつ正確なシグナルを提供します。Vectra AI の攻撃シグナルのインテリジェンスにより、SOC チームはハイブリッドおよびマルチクラウドのインフラストラクチャ全体に対する脅威を数分で効率的に追跡、検出、優先順位付け、調査、および対応することができます。
Vectra AIの詳細は、RSAカンファレンス開催中にナスダック・センターでVectra AIをご覧ください。
生成AIの攻撃についてもっと知りたい方は、YouTubeのポッドキャスト・ビデオをご覧ください:
- Vectra AIによる脅威に関するブリーフィング:M365攻撃面用コピローテ
-Vectra AIが、攻撃者によるMicrosoft Copilot for M365の不正使用を検出
A propos deVectra :↪Cf_200D
Vectra® は、IA が推進するセキュリティ領域におけるサイバー攻撃の検知と対応のリーダーです。Vectra のプラットフォームと MDR サービスは、クラウドパブリック、SaaS、ID、およびインフラストラクチャ・ルーティングを狙った攻撃への対策を提供します。従来のサイバー攻撃の検知アプローチでは、「異なる」要素が検知された時点で警告を発することに満足していましたが、Vectra の Attack Signal IntelligenceTM は、攻撃者の行動、すなわち攻撃の起点となる TTP (戦術、技術、手順) を検知し、相関関係を確立します。その結果得られるシグナルが明確であるため、セキュリティ・オペレーションを担当するチームは、優先順位の迅速な設定、調査、緊急性の高いサイバー攻撃への対応を行うことができ、それらが侵害に発展しないようにすることができます。世界中の組織がVectra のプラットフォームと MDR サービスを利用して、攻撃者をいち早く察知し、その動きを予測しています。詳細はvectra.ai.サイトをご覧ください。