クラウド ワークロード保護プラットフォーム (CWPP) はワークロードのセキュリティを強化しますが、有効な資格情報や過剰な権限を持つ攻撃者は依然として検出されずに攻撃を行うことができます。 Vectra AIはCWPP投資と連携して、リアルタイムの行動分析を追加します。検知 SaaS、IaaS、ハイブリッド環境全体にわたる ID ベースおよびクラウド ネイティブの脅威。
CWPPソリューションはランタイム保護と脆弱性スキャンに不可欠ですが、リアルタイムの脅威検出ではなくワークロードのポスチャに重点を置いています。攻撃者がクラウドIDを乗っ取ったり、権限を不正利用したり、クラウドとSaaSサービス間を移動したりすると、継続的なセキュリティ対策が必要になります。 AI主導 それらのギャップを埋めるための可視性。
CWPP はワークロードを保護しますが、盗まれた資格情報や権限の昇格は検知ません。
攻撃者は、過度に許可されたクラウド ロールを利用して、 CWPP ポリシー チェックを回避し、アクセスをエスカレートします。
CWPP はワークロードのセキュリティ保護に重点を置いていますが、 SaaS およびクラウド環境間を移動する ID ベースの脅威に対する可視性が欠けています。
Scattered Spiderスタイルの攻撃 (下図参照) では、 CWPP はランタイム ポリシーを適用しますが、盗んだ資格情報、API ベースのピボット、およびサービス間ワークフローを使用する攻撃者は、通常の使用に溶け込みます。 Vectra AI の継続的な分析により、ID 侵害と横方向の移動の各段階が警告されます。
CWPPはワークロード保護とポスチャ管理に不可欠ですが、攻撃者がワークロードを切り替えた後に何が起こるかは監視できません。認証情報の盗難、権限昇格、ハイブリッドクラウドへの切り替えをリアルタイムで検知するには、 AI主導 クラウドとアイデンティティフットプリント全体にわたる動作監視。
CWPP はランタイム保護と脆弱性スキャンを適用しますが、次のようになります。
CWPPはワークロード制御を実施しますが、 Vectra AI は攻撃のライフサイクル全体を明らかにします。侵害されたアカウント、権限の乱用、サービス間の横方向の移動を高い忠実度と低い誤検知で検出します。
Vectra AIがあれば、クラウドIDを悪用する攻撃者を、実害が発生する前に阻止することができます。
CWPPはクラウドワークロードを保護し、 Vectra AIはランタイム保護を超えたアクティブな脅威を検出します。比較は以下の通りです。
Vectra AI は CWPP に取って代わるものではなく、ランタイム保護では検出されないクラウドネイティブおよび ID ベースの脅威を検出することでCWPP を強化します。