クラウドネイティブアプリケーション保護プラットフォーム(CNAPP)は、ワークロードのセキュリティとコンプライアンスを強化しますが、有効な認証情報やインサイダー権限を持つ攻撃者は、依然として検出されずに移動することができます。Vectra AIは、CNAPPへの投資と並行して動作し、SaaS、IaaS、ハイブリッド環境全体で、IDベースおよびクラウドネイティブの脅威をリアルタイムでAI主導 検出します。
CNAPPソリューションは、セキュリティのベストプラクティスとコンプライアンスを実施するために不可欠ですが、それらは脅威のライブ検出ではなく、姿勢チェックに依存しています。攻撃者がクラウド認証情報をハイジャックしたり、設定ミスを悪用したり、ハイブリッド環境やマルチクラウド環境にまたがって活動したりする場合、ポリシーの実施にとどまらない継続的なAI主導 可視化が必要になります。
CNAPP はポリシーを実施するが、盗まれた認証情報、特権の乱用、ID ベースの検知 しない。
攻撃者は、CNAPPがフラグを立てるものの、リアルタイムでは阻止できない過剰なパーミッションや脆弱なクラウド設定を利用する。
CNAPPはクラウドのワークロードを保護するが、クロスプラットフォームの攻撃者の動きを可視化するには不十分だ。
Scattered Spider攻撃(下図参照)では、CNAPPはセキュリティ・ポスチャーを実施するが、窃取した認証情報を使用する攻撃者、暗号化されたAPIコール、マルチクラウドのピボットは通常の使用に溶け込む。Vectra AIの継続的な分析は、ID窃盗と横方向の移動の各段階にフラグを立てる。
CNAPPはガバナンスとポスチャのために不可欠ですが、ユーザーが認証された後のことは監視できません。侵害されたアカウント、特権の昇格、クロスサービス攻撃をリアルタイムで捕捉するには、クラウドとアイデンティティ・ランドスケープ全体にわたるAI主導 行動監視が必要です。
CNAPPはセキュリティ管理とコンプライアンス・チェックを適用するが、しかし:
CNAPPは態勢を管理するが、Vectra AIは本物の攻撃者の行動を発見し、盗まれたクレデンシャルの使用、インサイダーの悪用、ハイブリッドクラウドのピボットを高い忠実度と低い誤検知で追跡する。
Vectra AIを使用すれば、クラウドIDを悪用する攻撃者を、実害が発生する前に阻止することができます。
CNAPPはクラウド・セキュリティ・ポリシーを実施し、Vectra AIは設定チェックを超えてアクティブな脅威を検出する。両者の比較は以下の通りだ:
Vectra AIはCNAPPに取って代わるものではなく、ポリシーの実施だけでは見逃してしまうクラウドネイティブやIDベースの脅威を検出することでCNAPPを強化するものだ。