ハイブリッド攻撃速報: Salt Typhoon - 通信事業者のサイバー攻撃における静かな嵐 > ハイブリッド攻撃速報
オンプレミスのデータセンター、Azure、Microsoft Entra ID、Microsoft 365、Copilot、エンドポイントにわたるハイブリッド、マルチクラウドの防御を強化します。Vectra AIとマイクロソフトにより、攻撃者が足場を築くのを防ぎ、検知 、阻止します。
マイクロソフト環境における潜在的なギャップを評価する:
Microsoft 環境のVectra AI からの統合されたシグナルにより、ハイブリッドおよびマルチクラウドの防御を強化します。
Vectra AIAttack Signal Intelligence を Microsoft Defender for Endpoint の詳細な情報と組み合わせることで、深いプロセスレベルのホストコンテキストを調査に取り込み、Vectra AI Platform を使用して自信を持ってホストを分離します。
VectraのAttack Signal Intelligence を Sentinel Workbook に直接持ち込んで、インシデントを自動化し、Microsoft 環境内のインシデントについてフォレンジック分析を実行します。
Vectra NDRにより、オンプレミス、クラウド、IoT/OTネットワークにまたがる攻撃の優先順位付け、調査、阻止をAttack Signal Intelligence。
Kerberoasting や RDP、SSH、NTLM、LDAP などの ID プロトコルの悪用を通じて AD 資格情報を標的とする攻撃を検出します。
VectraのAttack Signal Intelligence を利用したエンドツーエンドの可視化と保護により、アカウントの乗っ取りや権限の乱用をエージェントレスで監視し、攻撃を早期に阻止します。
Vectra AI プラットフォーム内で、Teams、Exchange、OneDrive、SharePoint、eDiscovery、Power Automate などの M365 のネイティブ ツールを悪用した Living-Off-The-Land 攻撃を検出します。
組織がCopilot for M365をどのように利用しているかを完全に可視化し、Microsoft Copilotを悪用して情報を搾取するためにアカウントを侵害した潜在的な攻撃者を検出します。
Azure ID およびAzureクラウドでの攻撃者のアクティビティを検知し、他のアタックサーフェス全体でシグナルを相関させて、潜在的な攻撃の全体像を収集します。
Microsoft Defender for Endpoint とVectra AI Platform を活用し、Vectra セキュリティ専門家を活用し、24 時間 365 日、年中無休でお客様の環境内の脅威を管理、調査、対応します。
Microsoft Hyper-VのEast-Westトラフィックを監視することで、ユーザーのウィンドウマシン利用状況を可視化し、Microsoftネットワーク環境を保護します。
ハイブリッド/マルチクラウドの防御を強化するために、セキュリティチームが基本をどのように超えることができるかを学ぶ。
Vectra はマイクロソフト・インテリジェント・セキュリティアソシエーション(MISA)のメンバーです。
Vectra AIがマイクロソフト環境におけるハイブリッド攻撃に対するエンド・ツー・エンドの防御をどのように実現するかをお読みください。
マイクロソフトの脅威サーフェスの課題と、Vectra AIがマイクロソフトの脅威検出のギャップにどのように対処するかについて、詳細をご覧ください。
Microsoft 365、Microsoft Entra ID、Azure、AWS環境でセキュリティテストを実施する方法を学ぶ