次世代ファイアウォール (NGFW) はネットワークの境界でトラフィックを制御しますが、現代の敵は境界を越えて暗号化された信頼できる経路に紛れ込みます。Vectra AIは、ネットワーク、クラウド、SaaS、アイデンティティの各レイヤーにAI主導の脅威検知機能を追加することで、NGFWへの投資と並行して機能し、可視性のギャップを解消します。
ファイアウォールはトラフィック・ポリシーを実施するために不可欠ですが、攻撃者は暗号化されたトンネル、正規のSaaSアプリ、盗んだ認証情報を使用して、これらの制御をすり抜けます。アクセスが許可された後に何が起こるかを確認するには、ファイアウォールのエッジ・エンフォースメントを補完するAI主導 検知が必要です。
攻撃者は暗号化されたトンネルや正規のSaaSアプリを使用して、ディープパケットインスペクションを回避する。
ファイアウォールは、認証されたユーザーの認証情報が盗まれても許可する。
ファイアウォールはイングレスとイグレスのトラフィックを制御するが、ハイブリッド環境内の攻撃者の動きを見ることができない。
以下の「Scattered Spider 、ファイアウォールが境界ルールを適用するものの、暗号化された通信、有効な認証情報、APIベースのSaaS呼び出しはいずれも正当に見える。攻撃者がハイブリッド環境を移動する各段階で、Vectra AIリアルタイム分析が警告を発する。

ファイアウォールは、誰が、何が境界を越えることができるかを強制しますが、アクセスが許可された後に何が起こるかを監視することはできません。クレデンシャルの濫用、ラテラルムーブ、クラウドネイティブな戦術を捕捉するには、ネットワーク、クラウド、IDの各レイヤーでAI主導 継続的な行動監視が必要です。
ファイアウォールはトラフィックをフィルタリングし、検査し、ブロックする:
ファイアウォールはネットワークの境界を保護しますが、内部に侵入した攻撃者を検知 ことはできません。Vectra AI プラットフォームは、ネットワーク、クラウド、アイデンティティの各レイヤーでリアルタイムに脅威を特定し、ファイアウォールが残した検知ギャップを埋めます。
Vectra AIなら、ファイアウォールが検知できない脅威を、侵害に発展する前に阻止できます。
ファイアウォールはトラフィック制御に重点を置く一方、Vectra AI 境界防御を超えたアクティブな脅威を検知します。両者の比較は以下の通りです:
Vectra AI ファイアウォールに取って代わるVectra AI 、トラフィック制御では見逃される脅威を検知することで、ファイアウォールを強化します 。


「業界最高水準」のツールだけでは不十分である理由と、Vectra AI セキュリティスタックをいかにVectra AI 学びましょう。