セキュアアクセスサービスエッジ (SASE) は、境界の制御を強化しますが、内部に侵入したすべての攻撃者を検出することを意図したものではありません。Vectra AIは、SASEへの投資と並行して動作し、AI主導の脅威検知機能を追加して、内部における可視性のギャップを埋めます。
SASEはネットワーク・アクセスの安全性を確保するのに役立つが、脅威の検知よりもトラフィックの強制に重点を置いている。最初のアクセスを獲得した攻撃者は、ネットワーク、クラウド、アイデンティティ・セキュリティのギャップを突いて、検知されないままラテラルムーブすることができる。
攻撃者は盗んだ認証情報を使ってSASEの保護を迂回し、SaaS、クラウド、オンプレミスの環境を渡り歩く。
SASEはアクセス制御を実施するが、正当なアカウントが悪用されている場合は検知 できない。
一旦内部に侵入すると、攻撃者はクラウドやIDシステムをナビゲートし、SASEの可視性を完全に回避する。
Scattered Spider攻撃(下図参照)では、SASE(Secure Access Service Edge)は有用なアクセス制御とトラフィックフィルタリングを提供しますが、アクセス許可後の攻撃者の振る舞いを検知 できません。SASEはポリシー、接続性、安全なリモートアクセスを強制しますが、 Scattered Spider これらのポリシーの内側で、有効な認証情報と正当なサービスを使用して動作します。

SASEはネットワーク・アクセスの安全性を確保するために重要ですが、アクセス後の脅威を検知 ものではありません。一旦攻撃者が内部に侵入すると、セキュリティ・チームは環境全体における攻撃者の動きを可視化する必要があります。
SASEは、セキュリティ・ポリシーをトラフィックとユーザーに適用するが、しかし:
Vectra AI プラットフォームは、ネットワーク境界を越えてリアルタイムの脅威検知を提供し、SASEだけでは不可能なセキュリティギャップを埋めます。
Vectra AIなら、アクセス制御をすり抜けた攻撃者を、権限昇格を行う前に阻止できます。
Vectra AI はSASEに取って代わるのではなく、既存のエッジ制御と統合します。これにより、SASEだけでは検知できない検知 脅威や横方向の移動を、同じシグナルを活用して検知 。
Vectra AI SASEに取って代わるVectra AI 、アクセスポリシーが検知し損ねる脅威を検知することでSASEを強化します 。


「業界最高水準」のツールだけでは不十分である理由と、Vectra AI セキュリティスタックをいかにVectra AI 学びましょう。