クラウドネイティブアプリケーション保護プラットフォーム (CNAPP) は、ワークロードのセキュリティとコンプライアンスを強化しますが、有効な認証情報やインサイダー権限を持つ攻撃者は、依然として検出されずに移動することができます。Vectra AIは、CNAPPへの投資と並行して動作し、SaaS、IaaS、ハイブリッド環境全体で、IDベースおよびクラウドネイティブの脅威をリアルタイムでAI主導 検出します。
CNAPPソリューションは、セキュリティのベストプラクティスとコンプライアンスを実施するために不可欠ですが、それらは脅威のライブ検出ではなく、姿勢チェックに依存しています。攻撃者がクラウド認証情報をハイジャックしたり、設定ミスを悪用したり、ハイブリッド環境やマルチクラウド環境にまたがって活動したりする場合、ポリシーの実施にとどまらない継続的なAI主導 可視化が必要になります。
CNAPP はポリシーを実施するが、盗まれた認証情報、特権の乱用、ID ベースの検知 しない。
攻撃者は、CNAPPがフラグを立てるものの、リアルタイムでは阻止できない過剰なパーミッションや脆弱なクラウド設定を利用する。
CNAPPはクラウドのワークロードを保護するが、クロスプラットフォームの攻撃者の動きを可視化するには不十分だ。
Scattered Spider攻撃(下図参照)では、CNAPPはセキュリティ・ポスチャーを実施するが、窃取した認証情報を使用する攻撃者、暗号化されたAPIコール、マルチクラウドのピボットは通常の使用に溶け込む。Vectra AIの継続的な分析は、ID窃盗とラテラルムーブの各段階にフラグを立てる。

CNAPPはガバナンスとポスチャのために不可欠ですが、ユーザーが認証された後のことは監視できません。侵害されたアカウント、特権の昇格、クロスサービス攻撃をリアルタイムで捕捉するには、クラウドとアイデンティティ・ランドスケープ全体にわたるAI主導 行動監視が必要です。
CNAPPはセキュリティ管理とコンプライアンス・チェックを適用するが、しかし:
CNAPPはセキュリティ対策のポスチャを管理しますが、Vectra AIは真の攻撃者の振る舞いを明らかにします。盗まれた認証情報の使用、内部関係者による不正使用、ハイブリッドクラウドへの移行などを高精度かつ誤検知率を低く抑えて追跡します。
Vectra AIなら、クラウドIDを悪用する攻撃者を、実際の被害が発生する前に阻止できます。
CNAPPはクラウドセキュリティポリシーを適用する一方、Vectra AI は設定チェックを超えたアクティブな脅威を検知します。両者の比較は以下の通りです:
Vectra AI CNAPPに取って代わるVectra AI 、ポリシー適用だけでは見逃されるクラウドネイティブおよびIDベースの脅威を検知することでCNAPPを強化します。


「業界最高水準」のツールだけでは不十分である理由と、Vectra AI セキュリティスタックをいかにVectra AI 学びましょう。