

Vectra®のCognito®検知 VMware Carbon Black Cloud™ Endpointの統合により、セキュリティチームは、ネットワークとエンドポイントのコンテキストを統合して企業内の高度な脅威を迅速に検証・隔離しながら、隠れたサイバー攻撃者をリアルタイムで自動検出できるようになります。
Cognito検知 Carbon Black Cloud Endpoint は共に、今日の企業組織が直面する最も根強いセキュリティ問題を解決します:ITセキュリティ・チームの限られた時間とマンパワーを最大限に活用しながら、アクティブなサイバー攻撃を発見し、阻止する。
現代のサイバー攻撃者は、ネットワーク境界における防御型セキュリティ・ディフェンスを容易に回避することができます。予防防御だけに頼ることができないため、セキュリティ・チームは手作業で脅威を調査し、弱いシグナルを探してノイズをふるい分けなければなりません。
実際には、サイバー攻撃はまず外部の第三者によって検知され、報告されることが多く、その発見は、攻撃を未然に軽減するための訓練ではなく、侵害後のフォレンジック訓練になってしまう。
Vectra Cognito検知 、クラウドやデータセンターのワークロードからユーザーやIoTデバイスまで、すべてのネットワークトラフィックを継続的に分析し、攻撃者の行動の初期兆候を検知 することで、隠れたサイバー脅威の検知を自動化します。
Cognito検知 、検出された脅威と攻撃を受けているホストデバイスを自動的に関連付けるだけでなく、攻撃者が何をしているかに関する独自のコンテキストを提供し、最大のリスクをもたらす脅威に優先順位を付けます。これにより、セキュリティチームは、損失を防止または軽減することに時間とリソースを迅速に集中させることができます。
Cognito検知 人工知能を使用し、データサイエンス、機械学習、振る舞い 分析を組み合わせて、シグネチャやレピュテーションリストなしで攻撃行動を明らかにします。Cognito検知 、暗号化されたトラフィックの脅威さえも、復号化を使用せずに明らかにします。
脅威が検出されると、Cognito検知 CB Cloud Endpoint は、セキュリティチームが検証や調査のための追加情報に即座にアクセスできるようにします。VMware CarbonBlackのホスト識別子とその他のホースデバイスデータは、自動的にCognito検知 UIに表示されます。
次に、セキュリティ・チームは、ワンクリックで、同じホスト・デバイスの Cognito検知 UI と CB Cloud Endpoint UI の間を簡単に行き来したり、CB Cloud Endpoint LiveResponse 機能を使用してホスト・デバイスに安全に直接接続したりすることができます。
CB Cloud Endpointは、ホスト・デバイスの内部でしか見えない脅威の特徴や挙動を簡単に明らかにし、CB Cloudはクラウド・ワークロードについても同じことを行います。これにより、セキュリティ・チームは、サイバー脅威を迅速かつ決定的に検証しながら、脅威がホスト・デバイスまたはクラウド自体でどのように動作するかを詳しく知ることができます。
Cognito検知 CB Cloud Endpoint は、脅威の調査時間を短縮するだけでなく、セキュリティ・チームが迅速かつ果断に行動できるようにします。ネットワークとエンドポイントのコンテキストで武装したセキュリティ・チームは、侵害されたホスト・デバイスをネットワークから迅速に隔離して、サイバー攻撃を阻止し、データ損失を回避することができます。
ホスト・ロックダウン機能により、Vectra Cognitoプラットフォームは、エンドポイントまたはクラウド・アプリケーションで疑わしい活動を示すホストを自動的に無効にすることができます。アナリストが自らの手で問題を解決する必要がある場合、セキュリティ調査中にホストを手動で無効にするオプションがあります。ホストを無効にすると、攻撃者の追加リソースへのアクセスが制限されるため、アクティブな攻撃の速度が大幅に低下します。これにより、攻撃の範囲が大幅に縮小され、セキュリティ・オペレーション・センター(SOC)が攻撃を調査して修復する時間が増えます。
ホスト・ロックダウンは、自動化による混乱を可能な限り少なくすると同時に、攻撃者の追跡を阻止するという大きな自信をもたらします。
ネットワーク検出と対応(NDR)のリーダーとして、Vectra® AIはお客様のデータ、システム、インフラを保護します。Vectra AI は、SOC チームが攻撃者を迅速に発見し、攻撃者が行動する前に対処することを可能にします。
Vectra AIは、オンプレミス、クラウドを問わず、拡張ネットワーク上の不審な行動やアクティビティを迅速に特定します。Vectra それを見つけ、フラグを立て、セキュリティ担当者に警告を発します。
Vectra AIは考えるセキュリティ®です。人工知能を使用して検知と対応を長期的に改善し、誤検知を排除することで、真の脅威に集中することができます。
VMware Carbon Black は、最も完全な次世代エンドポイントセキュリティプラットフォームを設計しており、企業は最も多くの攻撃を阻止し、あらゆる脅威を把握し、セキュリティギャップを解消し、防御を進化させることができます。VMware CarbonBlack Cloud™ エンドポイントプラットフォームは、あらゆる規模の企業が、従来のウイルス対策テクノロジを置き換え、システムをロックダウンし、インシデント対応チームを高度なツールで強化して、脅威を未然に防止できるようにします。

ハイブリッド・クラウドのためのAIを活用した検知機能
2025年ガートナー・マジック・クアドラント™のNDR部門リーダー
36
AI特許
150+
AIモデル
12
MITREの参考文献

AWSのサービスは設定を保護し、アクセスを制御し、アクティビティを監視する。しかし、高度な攻撃者は、認証後の盲点を突く方法を知っています。
Vectra AI は、AWS 専用に構築された業界唯一のAI主導 クラウド検知・対応ソリューションを提供します。AWS上でネイティブに動作し、Amazon GuardDuty、AWS CloudTrail、AWS Security Lake、AWS Bedrockなどのサービスとシームレスに統合します。そのため、高度なハイブリッド攻撃やマルチクラウド攻撃がエスカレートする前に阻止することができます。

Vectra AIとAWSは共に、認証後のギャップを埋める。
IAMの悪用、横移動、認証後のデータ流出検知
通常のAWSアクティビティに紛れ込むステルス攻撃者の行動を発見する
VPC、リージョン、ID間で検出を相関させる
AWSネイティブな調査結果をネットワークやIDシグナルと統合し、単一のビューで表示
豊富なメタデータ、エンティティのアトリビューション、AI主導 トリアージで調査を50%高速化
潜在的な脅威を52%多く特定
Vectra AI Platformは、クラウド、ネットワーク、アイデンティティにまたがる行動を検出・相関し、脅威が広がる前に阻止します。
毎日1330万IPを監視
1時間に100億セッションを処理
毎秒9兆4000億ビットを処理


MITRE ATT&CK テクニックの90%以上をカバー
Vectra AIがMITRE D3FEND ベンダーとして最も参照されるようになる
クラウド、ネットワーク、アイデンティティにまたがるAI主導 検出機能により、複雑さを増すことなく、完全な可視化と迅速な調査を実現します。





Vectra AIは、認証後に発生する攻撃者の行動を検出し、AWSの調査結果をネットワークやIDのアクティビティからのコンテキストで強化します。
Vectra AIは、ネイティブツールだけでは見逃す可能性のある攻撃者の能動的な行動を検出することで、AWSサービスを補完する。
Vectra AIは、Amazon GuardDuty、AWS CloudTrail、AWS Security Lake、AWS Bedrockなどのサービスとシームレスに統合され、高度なクラウド攻撃に対するカバレッジ、明瞭性、コントロールを提供します。
Vectra AIは、AWSワークロード、IAM、SaaS、オンプレミス、ハイブリッドクラウドに検知機能を拡張し、統合された可視性を実現します。AWSとの統合の詳細については、https://support.vectra.ai/vectra/knowledgeをご覧ください。
隠れた脅威を検知し、ノイズを削減し、AWS環境全体の調査をスピードアップします。

暗号化チャネル、プライベートアクセス、ハイブリッド環境での攻撃を阻止
2025年ガートナー・マジック・クアドラント™のNDR部門リーダー
36
AI特許
150+
AIモデル
12
MITREの参考文献

Zscaler Internet Access(ZIA)とZscaler Private Access(ZPA)は、セキュアなリモートワークやハイブリッドワークに必要不可欠なSASEアーキテクチャを提供します。しかし、攻撃者はまだ盲点を見つけています。そして、攻撃者はその盲点を利用して、SASEだけでは見えない防御制御をすり抜けます。
Vectra AI Platformは、Zscalerのトラフィックを取り込み、インターネット、プライベートアクセス、クラウド、IoT/OTにおける隠れた攻撃者の行動を検知 します。その結果、複雑さを増すことなく、完全な可視化と迅速な調査が可能になります。

Vectra AIとZscalerを組み合わせることで、検知と保護のギャップを埋め、SASE環境全体を完全にカバーします。
防御をすり抜ける回避的なC2や侵入の試み。
新しい攻撃のユースケースを特定する時間を37%削減
潜在的な脅威を52%多く特定
クラウド、オンプレミス、リモート、IoT/OTトラフィック全体の検出を相関させ、完全な可視化を実現します。
ハイブリッド環境全体の可視性を単一の集中型ソリューションに統合
セキュリティチームの効率を40%向上
AI主導 コンテキストでZscalerのテレメトリを強化し、SOCのトリアージと脅威ハンティングを合理化します。
AI主導 コンテキストでトリアージ時間を60%短縮
手作業による調査作業を50%削減
レガシーなソリューションでは、アクセスを防止・制御することはできても、高度な攻撃者が侵入経路を見つけることはできません。Vectra AI Platformは、ネットワークからアイデンティティ、クラウドに至るまで、隠れた攻撃を検知して阻止します。
毎日1330万IPを監視
1時間に100億セッションを処理
毎秒9兆4000億ビットを処理


MITRE ATT&CK テクニックの90%以上をカバー
Vectra AIがMITRE D3FEND ベンダーとして最も参照されるようになる
SASE、クラウド、ID、IoTのシグナルを相関させ、マルチベクター・ハイブリッド攻撃が拡散する前に暴露する。





Vectra AIは、Zscaler Internet Access(ZIA)とZscaler Private Access(ZPA)からトラフィックを取り込むことで、すべてのユーザー、ワークロード、デバイスにわたる隠れた攻撃者の行動を検出します。これにより、SOCチームはzero trust ポリシーを自信を持って実施するために必要な可視性を得ることができます。
Vectra AIプラットフォームとZIAおよびZPAを統合することで、セキュリティチームは、従来のレガシーソリューションやNGFWの制御では見逃されがちな、回避的なコマンド・アンド・コントロール、横移動、偵察、データ流出の試みを特定することができます。
この統合は、既存のZIAとZPAのトラフィックフローを活用し、AI主導 検出で遠隔測定を強化することで、SOCのワークフローに負担をかけることなく、簡素化します。
この統合は、クラウド、オンプレミス、リモートワーク、IoT/OT環境をカバーし、企業の攻撃対象領域をエンドツーエンドで可視化する。
AI主導 検知、調査、対応でzero trust 強化。