アイデンティティとアクセス管理(IAM)は、誰が何にアクセスできるかを強制しますが、盗まれた認証情報や昇格した権限を持つ攻撃者は、まだ発見されずに移動することができます。Vectra AIは、IAMへの投資と並行して動作し、リアルタイムの行動分析を追加して、IDベースの脅威が拡大する前に発見します。
IAMソリューションは、アクセスポリシーと認証を実施するために不可欠ですが、リアルタイムでアクティブな脅威を検知 するようには設計されていません。攻撃者がアカウントを乗っ取ったり、権限を昇格させたり、ハイブリッド環境を横断したりする際には、IAMログでは得られない可視性を得るために、専用の脅威検知が必要です。
IAMは認証を強制するが、正当なアカウントが乗っ取られた場合は検知 できない。
IAMはアクセス許可を与えるが、攻撃者がアクセスを悪用して特権をエスカレートさせた場合の検知 行わない。
IAMはアクセスポイントを保護するが、内部に侵入した攻撃者の動きを可視化するには不十分だ。
下図のようなScattered Spider攻撃では、IAMは所属ユーザを強制するが、正当なユーザと侵害されたアカウントを区別することはできない。予防的コントロールだけでは、インサイダーのように振る舞う脅威が入り込む余地がある。
そこで、Vectra AIのリアルタイム行動分析が、欠けていた可視性を提供する。
IAMはアクセス・ポリシーを実施するために重要だが、ユーザーが認証された後のことは監視できない。攻撃者が盗んだ認証情報を活用したり、権限を昇格させたりする場合、その行為を捕捉するために継続的な行動監視が必要です。
IAMは認証と承認のポリシーを実施するが、しかし:
IAMはアクセスを制御しますが、能動的な脅威やIDの不正使用を検知 ことはできません。Vectra AI Platformは、IDベースの脅威をリアルタイムで検知し、攻撃者がエスカレートする前に阻止します。
Vectra AIを使用すれば、IDを悪用する攻撃者を、実害が発生する前に阻止することができます。
IAMはアクセスを制御し、Vectra AIは認証を超えたアクティブな脅威を検知する。両者の比較は以下の通りだ:
Vectra AIはIAMに取って代わるのではなく、アクセス・ポリシーだけでは阻止できないIDベースの脅威を検知することでIAMを強化する。