次世代ファイアウォール(NGFW)はネットワークの境界でトラフィックを制御しますが、現代の敵は境界を越えて暗号化された信頼できる経路に紛れ込みます。Vectra AIは、ネットワーク、クラウド、SaaS、アイデンティティの各レイヤーにAI主導 脅威検知機能を追加することで、NGFWへの投資と並行して機能し、可視性のギャップを解消します。
ファイアウォールはトラフィック・ポリシーを実施するために不可欠ですが、攻撃者は暗号化されたトンネル、正規のSaaSアプリ、盗んだ認証情報を使用して、これらの制御をすり抜けます。アクセスが許可された後に何が起こるかを確認するには、ファイアウォールのエッジ・エンフォースメントを補完するAI主導 検知が必要です。
攻撃者は暗号化されたトンネルや正規のSaaSアプリを使用して、ディープパケットインスペクションを回避する。
ファイアウォールは、認証されたユーザーの認証情報が盗まれても許可する。
ファイアウォールはイングレスとイグレスのトラフィックを制御するが、ハイブリッド環境内の攻撃者の動きを見ることができない。
以下のScattered Spider シナリオでは、ファイアウォールは境界ルールを強制しますが、暗号化された通信、有効な認証情報、APIベースのSaaSコールはすべて合法的に見えます。Vectra AIのリアルタイム分析では、攻撃者がハイブリッド環境内を移動する際に、各段階でフラグが立てられます。
ファイアウォールは、誰が、何が境界を越えることができるかを強制しますが、アクセスが許可された後に何が起こるかを監視することはできません。クレデンシャルの濫用、横移動、クラウドネイティブな戦術を捕捉するには、ネットワーク、クラウド、IDの各レイヤーでAI主導 継続的な行動監視が必要です。
ファイアウォールはトラフィックをフィルタリングし、検査し、ブロックする:
ファイアウォールはネットワークの境界を保護しますが、内部に侵入した攻撃者を検知 ことはできません。Vectra AI Platformは、ネットワーク、クラウド、アイデンティティの各レイヤーでリアルタイムに脅威を特定し、ファイアウォールが残した検知ギャップを埋めます。
Vectra AIがあれば、ファイアウォールが見逃してしまう脅威を、侵入に拡大する前に食い止めることができます。
ファイアウォールはトラフィックの制御に重点を置き、Vectra AIは境界防御を超えたアクティブな脅威を検知する。両者の比較は以下の通りだ:
Vectra AIはファイアウォールに取って代わるものではなく、トラフィック制御が見逃す脅威を検知することでファイアウォールを強化するものだ。