セキュアアクセスサービスエッジ(SASE)は、境界の制御を強化しますが、内部に侵入したすべての攻撃者を検出することを意図したものではありません。Vectra AIは、SASEへの投資と並行して動作し、AI主導 脅威検知機能を追加して、内部における可視性のギャップを埋めます。
SASEはネットワーク・アクセスの安全性を確保するのに役立つが、脅威の検知よりもトラフィックの強制に重点を置いている。最初のアクセスを獲得した攻撃者は、ネットワーク、クラウド、アイデンティティ・セキュリティのギャップを突いて、検知されないまま横方向に移動することができる。
攻撃者は盗んだ認証情報を使ってSASEの保護を迂回し、SaaS、クラウド、オンプレミスの環境を渡り歩く。
SASEはアクセス制御を実施するが、正当なアカウントが悪用されている場合は検知 できない。
一旦内部に侵入すると、攻撃者はクラウドやIDシステムをナビゲートし、SASEの可視性を完全に回避する。
Scattered Spider攻撃(下図参照)では、SASE(Secure Access Service Edge)は有用なアクセス制御とトラフィックフィルタリングを提供しますが、アクセス許可後の攻撃者の行動を検知 できません。SASEはポリシー、接続性、安全なリモートアクセスを強制しますが、 Scattered Spider これらのポリシーの内側で、有効な認証情報と正当なサービスを使用して動作します。
SASEはネットワーク・アクセスの安全性を確保するために重要ですが、アクセス後の脅威を検知 ものではありません。一旦攻撃者が内部に侵入すると、セキュリティ・チームは環境全体における攻撃者の動きを可視化する必要があります。
SASEは、セキュリティ・ポリシーをトラフィックとユーザーに適用するが、しかし:
Vectra AI Platformは、ネットワーク境界を越えてリアルタイムの脅威検知を提供し、SASEだけでは不可能なセキュリティギャップを埋めます。
Vectra AIを使用すれば、アクセス制御をすり抜けた攻撃者がエスカレートする前に阻止することができます。
Vectra AIプラットフォームは、SASEを置き換えるのではなく、既存のエッジコントロールと統合し、同じシグナルを活用して、SASEだけでは検知できないIDベースの脅威や横移動の脅威を検知 します。
Vectra AIはSASEに取って代わるものではなく、アクセス・ポリシーが見逃す脅威を検知することでSASEを強化するものだ。