侵入検知防御システム(IDPS)は既知の脅威についてトラフィックを分析しますが、攻撃者の動きはより速いものです。IDPSだけでは十分でない理由と、AI主導 脅威検知によって真の脅威をリアルタイムで発見する方法をご覧ください。
IDPS ソリューションは既知の攻撃パターンについてネットワーク・トラフィックを監視しますが、現代の攻撃者はシグネチャ・ベースの検知を回避する回避的なテクニックを使用します。いったん内部に侵入すると、攻撃者はネットワーク、クラウド・ワークロード、ID システムなど、IDPS が可視化できない領域を密かに移動します。攻撃者はこのような死角を悪用して、特権を昇格させ、ラテラルムーブし、検知されずにデータを流出させます。
攻撃者はマルウェアを改変する マルウェアを改変したり、ポリモーフィック技術を使用したり、暗号化されたトラフィックを活用して検知を回避します。
IDPS は認証されたユーザーを信頼するため、盗まれた認証情報または特権の昇格を検知 できない。
IDPSはネットワーク・ペリメーターに重点を置いているが、クラウド、SaaS、IDベースの脅威に対する可視性に欠けている。
Scattered Spider攻撃 (下図参照)では、侵入検知防御システム(IDPS)はほとんど効果を発揮しない。それはIDPSが壊れているからではなく、既知の攻撃シグネチャを阻止するために構築されているからだ検知

IDPSは既知の攻撃パターンを検知 するように設計されているが、新奇な、ファイルレス、クレデンシャルベースのテクニックを使用する高度な攻撃者に対しては失敗する。セキュリティ・チームは、シグネチャを越えて攻撃者の振る舞いをリアルタイムで検知 するアプローチを必要としている。
IDPSは事前に定義されたシグネチャとトラフィック分析に依存しているが、しかし:
IDPSは既知の脅威を検出しますが、 malware 既知のシグネチャなしで活動する攻撃者を阻止することはできません。Vectra AI プラットフォームは、ネットワーク、クラウド、アイデンティティの各レイヤーにわたってリアルタイムの脅威検知を提供し、IDPSにはないセキュリティギャップを埋めます。
Vectra AIなら、IDPSが見逃す検知 できます——侵害に発展する前に。
IDPSは既知の脅威に焦点を当てる一方、Vectra AI シグネチャベース防御を超えたアクティブな攻撃を検知します。両者の比較は以下の通りです:


「業界最高水準」のツールだけでは不十分である理由と、Vectra AI セキュリティスタックをいかにVectra AI 学びましょう。