Vectra cPacket Networksが高速フォレンジックでNDRを実現

cパケット
cパケット

パートナーシップの詳細をご覧ください。

統合概要のダウンロード

現代のサイバー犯罪者は現在、可視性とセキュリティのギャップを特定し悪用するために、機械学習(ML)を備えたAIを採用している。AIはまた、人間やシステムを騙してミッションの実行を支援する深いフェイクを作成するためにも使用されている。ビジネスの評判が危機に瀕している場合、データのプライバシー、安全なエクスペリエンス、業務の継続性を確保すると同時に、盗難や詐欺を回避することが不可欠です。そして、隠れた攻撃者を阻止するためには、MLを備えた敵対的AIを使用する必要がある。

Vectra プラットフォームとcPacket Networksの可視化ソリューションを組み合わせることで、クラウド、データセンター、IoT、企業ネットワーク全体のサイバー攻撃を迅速に特定し、緩和することができます。Vectra NDRプラットフォームは、すべてのネットワーク・トラフィックからメタデータを大規模に取得、分析、保存し、あらゆる脅威に関するセキュリティの洞察でそれを強化するため、この統合ソリューションが提供するセキュリティの強度は最大化されます。各攻撃に関する詳細なコンテキストを持つこれらの豊富な洞察により、セキュリティチームは、より決定的なインシデント調査と、AI支援による迅速な脅威ハンティングを実行できるようになります。攻撃を阻止するために必要な情報は、常に手元にあります。対応時間を短縮するため、Vectra NDRプラットフォームは、サードパーティのセキュリティソリューション(cPacket Networks、EDR、SIEM、SOARツールなど)と同じコンテキストとインサイトを統合して共有し、エンドツーエンドの脅威管理、可視化、対応の自動化を実現します。

シームレスな統合と相互運用性

cVuはcTapデバイスとSPANポートからパケットを受信し、cCu-Vは仮想化環境とクラウド環境でミラーリングされたパケットを受信します。どちらの場合も、パケットはcVu/cVu-VからVectra NDRプラットフォームにルーティングされます。

主な利点は以下の通り:

  • 運用の継続性- ネットワーク内部を深く可視化し、忠実度の高い攻撃者の振る舞いを検出することで、攻撃を阻止します。
  • 堅牢なサイバーセキュリティ- 堅牢なフルスタックの脅威検知とネットワークインテリジェンスが、ビジネス資産と顧客データを保護します。
  • 評判の維持 - データ侵害による評判や経験の損失による顧客離れを防ぐ。
  • 信頼性の高いセキュリティ - クラウド、データセンター、IoT、企業ネットワークにまたがるVectra ロスレスリアルタイムパケットデータ仲介。
  • 豊富で高速なフォレンジック- フォレンジック調査のための履歴パケット検索が、ネットワークのどのセグメントでも可能になりました。
  • 完全なハイブリッド可視化- ハイブリッド環境全体で一貫したワークフローでパケットデータにアクセスし、効率的なセキュリティ運用を実現します。

データが脅威インテリジェンスを推進:cPacketとVectra AIの連携

損失ゼロでデータを取得し、そのデータを分析して脅威を発見し、防御行動を開始することで、最も弱いリンクほど強固なセキュリティ・デリバリー・チェーンが構築される。このセキュリティ・デリバリー・チェーンは、信頼性が高く、一貫性があり、損失がなく、正確なもので、NDRプラットフォームと統合してリアルタイムの保護と履歴フォレンジックを実現する必要があります。cPacket cVu®/cVu-V®シリーズ Network Packet Broker+ (NPB)は、スケーラブルな分散アーキテクチャにより、これらの要件を満たします。

信頼性が高く、一貫性があり、損失がなく、正確なセキュリティ・デリバリー・チェーンは、NDRプラットフォームと統合し、リアルタイムの保護と過去のフォレンジックを実現しなければならない。

Vectra NDRプラットフォームは、AI由来の機械学習アルゴリズムを使用して、クラウド、データセンター、IoT、企業ネットワーク内で、最も高いビジネスリスクをもたらす進行中の攻撃行動を自動的に検知し、優先順位を付けて対応します。Vectra NDRプラットフォームは、Tier-1およびTier-2の手作業や煩雑なセキュリティタスクを自動化することで、セキュリティオペレーションセンターの作業負荷を大幅に軽減し、アナリストがインシデントの調査や脅威の探索に割ける時間を増やします。Vectra cPacketの技術と統合により、堅牢なセキュリティが大規模に提供されます。Vectra NDRプラットフォームは、ペイロードではなくパケットのメタデータのみを分析するため、データのプライバシーが保証されます。


cPacketとVectra 統合による悪意のある足跡の検知

マルウェア は、ネットワークトラフィックが集中する時間帯に実行されるよう巧妙に実装されており、ノイズやパケット損失の予測の中で検知を回避し、痕跡が検知されずに永久に失われることを意図しています。ネットワークはすべてを目撃し真実を保持しているため、攻撃のソース、ターゲット、手法は、いかに洗練され、隠蔽され、遅いか速いかに関わらず、ネットワークパケットを分析することで発見可能です。 パケットの100%にアクセス・分析できないことは、企業に重大なリスクをもたらします。悪意のある活動はネットワークパケットに痕跡を残します。なぜなら、レイヤー3以上でネットワークを介して交換される全データはパケット化されるからです。これが、ネットワークパケットデータがネットワークおよびセキュリティ分析において極めて重要である理由です。検知 迅速かつ正確に検知 、修復を開始するためです。Vectra プラットフォーム上で動作するVectra 調査ワークベンチは、フォレンジック分析による追加の痕跡検知機能を提供します。これは過去のデータを照会し、攻撃に関与した検知 ホスト、デバイス、権限、アカウント検知 ともに、事後的な脅威ハンティングを可能にします。データはcPacketの物理cStor®アプライアンスおよび仮想cStor-V®アプライアンスへルーティングされ、永続的な保存、追加のフォレンジック分析、コンプライアンス記録の保管に活用できます。

ワイヤーはすべてを見通し、真実を握っているため、攻撃元、攻撃対象、攻撃方法は、どんなに巧妙で、隠蔽され、遅くても速くても、ネットワーク・パケットを分析することで見つけることができる。

プラットフォーム

Vectra AIプラットフォーム

XDR (Extended Detection and Response) 用の統合シグナル

Vectra AIプラットフォーム
MXDRサービス
技術統合
Attack Signal Intelligence
データのインジェスト + 正規化 + エンリッチ化
分析+検知 +トリアージ
属性+相関+優先順位付け
調査する
レスポンス
データのインジェスト + 正規化 + エンリッチ化
分析+検知 +トリアージ
属性+相関+優先順位付け
調査する
レスポンス

セキュリティギャップを埋め、攻撃者を出し抜く

ハイブリッド・クラウドのためのAIを活用した検知機能

2025年ガートナー・マジック・クアドラント™のNDR部門リーダー

36

AI特許

150+

AIモデル

12

MITREの参考文献

cパケット
+
Vectra
概要

AWSとVectra AIを統合する理由

AWSサービスは、設定を保護し、アクセスを制御し、アクティビティを監視します。しかし、高度な攻撃者は認証後の盲点を突く方法を熟知しています。そして、それらを利用してIAMロールを侵害し、アカウント間でラテラルムーブメントを行い、データを盗み出します。

Vectra AIは、AWS向けに特別に設計された業界唯一のAI主導型クラウド検知とレスポンスソリューションを提供します。AWS上でネイティブに動作し、Amazon GuardDuty、AWS CloudTrail、AWS Security Lake、AWS Bedrockなどのサービスとシームレスに統合されます。そのため、高度なハイブリッドクラウドおよびマルチクラウド攻撃を、エスカレートする前に阻止できます。

最新のネットワーク全体で死角をなくす
最新のネットワーク全体で死角をなくす
能力

Vectra AI 包括的なカバレッジを実現する方法

Vectra AI 連携し、認証後のギャップを埋めます。

ネイティブ・コントロールをバイパスする攻撃を暴露する

  • IAMの悪用、ラテラルムーブメント、認証後のデータ流出検知

  • 通常のAWSアクティビティに紛れ込むステルス攻撃者の振る舞いを発見する

ハイブリッドおよびマルチアカウント環境での確認

  • VPC、リージョン、ID間で検出を相関させる

  • AWSネイティブな調査結果をネットワークやIDシグナルと統合し、単一のビューで表示

SOC効率の加速

  • 豊富なメタデータ、エンティティのアトリビューション、AI主導 トリアージで調査を50%高速

  • 潜在的な脅威を52%多く特定

なぜVECTRA AIなのか

AWSネイティブツールではできない攻撃を見つける 

Vectra AI プラットフォームは、クラウド、ネットワーク、アイデンティティにまたがる行動を検出・相関し、脅威が広がる前に阻止します。

Vectra AIリアルタイムデータ取り込みエンジン:

  • 毎日1330万IPを監視

  • 1時間に100億セッションを処理

  • 毎秒9兆4000億ビットを処理

Vectra AIリアルタイムデータ取り込みエンジン
ネットワーク検知とレスポンスへの最新のアプローチ

ネットワーク検知とレスポンスに対する現代的なアプローチ:

  • MITRE ATT&CK テクニックの90%以上をカバー

  • Vectra AIは、 MITRE D3FENDで最も参照されています

最新のクラウド環境を守るために

クラウド、ネットワーク、アイデンティティにまたがるAI主導の検知機能により、複雑さを増すことなく、完全な可視化と迅速な調査を実現します。

お客様事例を見る

cパケット

「わずか数日で、当社のクライアントは、より高い可視性、検知の有効性、およびインシデントレスポンス 時間の短縮を達成することができます」

Henrik Smit氏
KPMG、サイバーオプス担当ディレクター
続きを読む
cパケット

「Vectra AI は、特にAWSおよびクラウド環境において、当社のセキュリティ体制を大幅に強化します。設定の容易さと精選された検知機能により、初日から脅威に対処できます。」

CISO
高級品メーカー
cパケット

Vectra 以前の盲点は、組織内の横の動きだった。

ミルザ・バイグ
MPAC、ITセキュリティ・マネージャー
続きを読む
よくある質問 (FAQ)

Vectra AIとAWSで期待できること

Vectra AIはAWSセキュリティサービスに何Vectra AI ?

これはAWSネイティブのセキュリティに取って代わるのか?

私のAWS環境に複雑さを加えることになりますか?

対象となる環境は?

Vectra AIがAWSワークロードをどのように強化するかをご覧ください

隠れた脅威を検知し、ノイズを削減し、AWS環境全体の調査をスピードアップします。

VECTRA AIとZSCALER

エンド・ツー・エンドの可視化 - 南北および東西の可視化

暗号化チャネル、プライベートアクセス、ハイブリッド環境での攻撃を阻止

2025年ガートナー・マジック・クアドラント™のNDR部門リーダー

36

AI特許

150+

AIモデル

12

MITREの参考文献

cパケット
+
Vectra
概要

ZscalerとVectra AIを統合する理由

Zscaler Internet Access(ZIA)とZscaler Private Access(ZPA)は、セキュアなリモートワークやハイブリッドワークに必要不可欠なSASEアーキテクチャを提供します。しかし、攻撃者はまだ盲点を見つけています。そして、攻撃者はその盲点を利用して、SASEだけでは見えない防御制御をすり抜けます。

Vectra AI プラットフォームは、Zscalerのトラフィックを取り込み、インターネット、プライベートアクセス、クラウド、IoT/OTにおける隠れた攻撃者の振る舞いを検知 します。その結果、複雑さを増すことなく、完全な可視化と迅速な調査が可能になります。

最新のネットワーク全体で死角をなくす
なぜZscalerとVectraのか
能力

Vectra AI ネットワークトラフィックの包括的な可視化を実現する方法

Vectra AI ZscalerVectra AI 連携し、検知と保護の間のギャップを埋めることで、SASE環境全体を包括的にカバーします。

新しい攻撃を暴露する

防御をすり抜ける回避的なC2や侵入の試み。

  • 新しい攻撃のユースケースを特定する時間を37%削減

  • 潜在的な脅威を52%多く特定

ユーザー、アプリ、デバイスを横断して確認

クラウド、オンプレミス、リモート、IoT/OTトラフィック全体の検出を相関させ、完全な可視化を実現します。

  • ハイブリッド環境全体の可視性を単一の集中型ソリューションに統合

  • セキュリティチームの効率を40%向上

調査の迅速化

AI主導 コンテキストでZscalerのテレメトリを強化し、SOCのトリアージと脅威ハンティングを合理化します。

  • AI主導 コンテキストでトリアージ時間を60%短縮

  • 手作業による調査作業を50%削減

なぜVECTRA AIなのか

他の人ができない攻撃を見つける

レガシーなソリューションでは、アクセスを防止・制御することはできても、高度な攻撃者が侵入経路を見つけることはできません。Vectra AI プラットフォームは、ネットワークからアイデンティティ、クラウドに至るまで、隠れた攻撃を検知して阻止します。

Vectra AIリアルタイムデータ取り込みエンジン:

  • 毎日1330万IPを監視

  • 1時間に100億セッションを処理

  • 毎秒9兆4000億ビットを処理

Vectra AIリアルタイムデータ取り込みエンジン
ネットワーク検知とレスポンスへの最新のアプローチ

ネットワーク検知とレスポンスに対する現代的なアプローチ:

  • MITRE ATT&CK テクニックの90%以上をカバー

  • Vectra AIは、 MITRE D3FENDで最も参照されています

最新ネットワークのセキュリティギャップを埋める

SASE、クラウド、ID、IoTのシグナルを相関させ、マルチベクター・ハイブリッド攻撃が拡散する前に暴露する。

Cloud Identity、Cloud Data Center、SaaS、およびSASEクラウドから、OT、データセンター、キャンパス、リモートワークの各ブロックへと流れる構成を示す図。これらはNetwork IdentityおよびActive Directoryに接続されている。

お客様事例を見る

cパケット

「わずか数日で、当社のクライアントは、より高い可視性、検知の有効性、およびインシデントレスポンス 時間の短縮を達成することができます」

Henrik Smit氏
KPMG、サイバーオプス担当ディレクター
続きを読む
cパケット

Vectra AIは、あらゆるネットワークトラフィックから大規模なメタデータを収集し、多くの有用なセキュリティ情報でそれを強化します。事前にコンテキストを把握することで、調査すべき場所と内容が明確になります。

Eric Weakland氏
アメリカン大学、情報セキュリティ部長
続きを読む
cパケット

Vectra AIプラットフォームは革新的なAIと機械学習機能を導入し、サイバー攻撃の検知とレスポンス能力を大幅に向上させました。

Andrea Licciardi氏
MAIRE サイバーセキュリティ・マネージャー
cパケット

「ZscalerとVectra AIの統合により、環境内の東西方向の動きを特定したり、暗号化されたネットワークの異常をリアルタイムで軽減したりするなど、脅威を正確に分析、検知、対応することが可能になります。」

ジョン・オパラ
HanesBrands社 副社長兼CISO
続きを読む
よくある質問 (FAQ)

Vectra AIとZscalerで期待できること

Vectra AI はゼロトラストの施行をどのように強化しますか?

統合によってどのような検出が可能になりますか?

既存のZscalerの導入に複雑さを追加しますか?

対象となる環境は?

Vectra AIがSASEの適用範囲をどのように拡大するかをご覧ください。

AI を活用した検知、調査、対応によりゼロ トラストを強化します。