クラウドセキュリティポスチャ管理(CSPM)は、設定ミスを発見し、コンプライアンスを強化しますが、有効な認証情報や過剰な権限を持つ攻撃者は、依然として検知されずに活動する可能性があります。Vectra AIは、CSPMへの投資と並行して動作し、リアルタイムの行動分析を追加して、IDベースやクラウドネイティブの脅威が拡大する前に検知 します。
CSPMソリューションは、コンフィギュレーションのドリフトを特定し、ポリシーを実施するために不可欠ですが、「あるべき」ものに焦点を当て、実際に起きていることには目を向けません。攻撃者がIDを乗っ取ったり、権限を乱用したり、クラウドとSaaSの間を行き来したりする場合、こうした可視性のギャップを埋めるために、継続的なAI主導 脅威検知が必要です。
CSPMは設定の誤りにフラグを立てるが、盗んだ認証情報を使用する攻撃者や正当なアクセスを悪用する攻撃者を検知 ことはない。
脅威者は、CSPMのポリシー・チェックを回避して特権をエスカレートさせるために、過度に寛容なロールを活用する。
CSPMは設定を監視するが、クラウド・ワークロードとSaaSアプリケーション間の攻撃者の動きは追跡しない。
下図のようなScattered Spider攻撃では、 CSPMは設定チェックを実施するが、窃取した認証情報、APIベースのピボット、マルチサービスのワークフローを使用する攻撃者は、通常の使用に紛れ込む。Vectra AIの継続的なアナリティクスは、アイデンティティ侵害と横方向の移動の各段階にフラグを立てる。
CSPMはガバナンスとポスチャのために不可欠ですが、認証後に何が起こるかを監視することはできません。クレデンシャルの盗難、権限の昇格、ハイブリッド・クラウドのピボットなどをリアルタイムでキャッチするには、環境全体にわたるAI主導 行動監視が必要です。
CSPMは、ポリシーの実施とコンフィギュレーション管理を適用するが、しかし:
CSPMはクラウドセキュリティ態勢を監視しますが、能動的な脅威やIDの不正検知 しません。Vectra AI Platformは、クラウドとIDベースの脅威をリアルタイムで検知し、攻撃者がエスカレートする前に阻止します。
Vectra AIがあれば、クラウドIDを悪用する攻撃者を、実害が発生する前に阻止することができます。
CSPMはクラウド・セキュリティ・ポリシーを実施し、Vectra AIは設定チェック以外のアクティブな脅威を検出する。両者の比較は以下の通りだ:
Vectra AIはCSPMを置き換えるのではなく、構成監視が見逃すクラウドネイティブやIDベースの脅威を検出することでCSPMを強化する。