Vectra cPacket Networksが高速フォレンジックでNDRを実現

cパケット
cパケット

パートナーシップの詳細をご覧ください。

統合概要のダウンロード

現代のサイバー犯罪者は現在、可視性とセキュリティのギャップを特定し悪用するために、機械学習(ML)を備えたAIを採用している。AIはまた、人間やシステムを騙してミッションの実行を支援する深いフェイクを作成するためにも使用されている。ビジネスの評判が危機に瀕している場合、データのプライバシー、安全なエクスペリエンス、業務の継続性を確保すると同時に、盗難や詐欺を回避することが不可欠です。そして、隠れた攻撃者を阻止するためには、MLを備えた敵対的AIを使用する必要がある。

Vectra プラットフォームとcPacket Networksの可視化ソリューションを組み合わせることで、クラウド、データセンター、IoT、企業ネットワーク全体のサイバー攻撃を迅速に特定し、緩和することができます。Vectra NDRプラットフォームは、すべてのネットワーク・トラフィックからメタデータを大規模に取得、分析、保存し、あらゆる脅威に関するセキュリティの洞察でそれを強化するため、この統合ソリューションが提供するセキュリティの強度は最大化されます。各攻撃に関する詳細なコンテキストを持つこれらの豊富な洞察により、セキュリティチームは、より決定的なインシデント調査と、AI支援による迅速な脅威ハンティングを実行できるようになります。攻撃を阻止するために必要な情報は、常に手元にあります。対応時間を短縮するため、Vectra NDRプラットフォームは、サードパーティのセキュリティソリューション(cPacket Networks、EDR、SIEM、SOARツールなど)と同じコンテキストとインサイトを統合して共有し、エンドツーエンドの脅威管理、可視化、対応の自動化を実現します。

シームレスな統合と相互運用性

cVuはcTapデバイスとSPANポートからパケットを受信し、cCu-Vは仮想化環境とクラウド環境でミラーリングされたパケットを受信します。どちらの場合も、パケットはcVu/cVu-VからVectra NDRプラットフォームにルーティングされます。

主な利点は以下の通り:

  • 運用の継続性- ネットワーク内部を深く可視化し、忠実度の高い攻撃者の行動を検出することで、攻撃を阻止します。
  • 堅牢なサイバーセキュリティ- 堅牢なフルスタックの脅威検知とネットワークインテリジェンスが、ビジネス資産と顧客データを保護します。
  • 評判の維持 - データ侵害による評判や経験の損失による顧客離れを防ぐ。
  • 信頼性の高いセキュリティ - クラウド、データセンター、IoT、企業ネットワークにまたがるVectra ロスレスリアルタイムパケットデータ仲介。
  • 豊富で高速なフォレンジック- フォレンジック調査のための履歴パケット検索が、ネットワークのどのセグメントでも可能になりました。
  • 完全なハイブリッド可視化- ハイブリッド環境全体で一貫したワークフローでパケットデータにアクセスし、効率的なセキュリティ運用を実現します。

cPacketとVectra AIで脅威インテリジェンスを推進するデータ

損失ゼロでデータを取得し、そのデータを分析して脅威を発見し、防御行動を開始することで、最も弱いリンクほど強固なセキュリティ・デリバリー・チェーンが構築される。このセキュリティ・デリバリー・チェーンは、信頼性が高く、一貫性があり、損失がなく、正確なもので、NDRプラットフォームと統合してリアルタイムの保護と履歴フォレンジックを実現する必要があります。cPacket cVu®/cVu-V®シリーズ Network Packet Broker+ (NPB)は、スケーラブルな分散アーキテクチャにより、これらの要件を満たします。

信頼性が高く、一貫性があり、損失がなく、正確なセキュリティ・デリバリー・チェーンは、NDRプラットフォームと統合し、リアルタイムの保護と過去のフォレンジックを実現しなければならない。

Vectra NDRプラットフォームは、AI由来の機械学習アルゴリズムを使用して、クラウド、データセンター、IoT、企業ネットワーク内で、最も高いビジネスリスクをもたらす進行中の攻撃行動を自動的に検知し、優先順位を付けて対応します。Vectra NDRプラットフォームは、Tier-1およびTier-2の手作業や煩雑なセキュリティタスクを自動化することで、セキュリティオペレーションセンターの作業負荷を大幅に軽減し、アナリストがインシデントの調査や脅威の探索に割ける時間を増やします。Vectra cPacketの技術と統合により、堅牢なセキュリティが大規模に提供されます。Vectra NDRプラットフォームは、ペイロードではなくパケットのメタデータのみを分析するため、データのプライバシーが保証されます。


cPacketとVectra 統合による悪意のある足跡の検知

Malware ネットワーク・トラフィックの多い時間帯に実行されるよう巧妙に実装されており、ノイズや失われたパケットの期待の中で検知を回避し、足跡が検知されず永遠に失われないことを意図的に望んでいる。ワイアはすべてを見通すことができ、真実を握っているため、攻撃元、攻撃対象、攻撃方法は、どんなに巧妙でも、隠蔽されていても、遅くても速くても、ネットワーク・パケットを分析することで見つけることができる。100%のパケットにアクセスし分析することができないため、企業は大きなリスクにさらされることになる。レイヤー3以上のネットワークでやり取りされるデータはすべてパケット化されているため、悪意のある行為はネットワーク・パケットに足跡を残します。このため、ネットワーク・パケット・データは、ネットワークおよびセキュリティ分析にとって非常に重要です。Vectra NDRプラットフォーム上で実行されるVectra Recall™調査ワークベンチは、フォレンジック分析を使用して、攻撃に関与した侵害されたホスト、デバイス、権限、およびアカウントを検知 するための履歴データを照会し、さらに足跡を検出します。また、データはcPacketの物理cStor®および仮想cStor-V®アプライアンスにルーティングされ、永続的なストレージ、追加のフォレンジック分析、コンプライアンス記録の保存に利用できます。

ワイヤーはすべてを見通し、真実を握っているため、攻撃元、攻撃対象、攻撃方法は、どんなに巧妙で、隠蔽され、遅くても速くても、ネットワーク・パケットを分析することで見つけることができる。

プラットフォーム

Vectra AIプラットフォーム

XDR (Extended Detection and Response) 用の統合シグナル

Vectra AIプラットフォーム
MXDRサービス
技術統合
Attack Signal Intelligence
データのインジェスト + 正規化 + エンリッチ化
分析+検知 +トリアージ
属性+相関+優先順位付け
調査する
レスポンス
データのインジェスト + 正規化 + エンリッチ化
分析+検知 +トリアージ
属性+相関+優先順位付け
調査する
レスポンス

セキュリティギャップを埋め、攻撃者を出し抜く

ハイブリッド・クラウドのためのAIを活用した検知機能

2025年ガートナー・マジック・クアドラント™のNDR部門リーダー

36

AI特許

150+

AIモデル

12

MITREの参考文献

cパケット
+
Vectra
概要

AWSとVectra AIを統合する理由

AWSのサービスは設定を保護し、アクセスを制御し、アクティビティを監視する。しかし、高度な攻撃者は、認証後の盲点を突く方法を知っています。

Vectra AI は、AWS 専用に構築された業界唯一のAI主導 クラウド検知・対応ソリューションを提供します。AWS上でネイティブに動作し、Amazon GuardDuty、AWS CloudTrail、AWS Security Lake、AWS Bedrockなどのサービスとシームレスに統合します。そのため、高度なハイブリッド攻撃やマルチクラウド攻撃がエスカレートする前に阻止することができます。

最新のネットワーク全体で死角をなくす
最新のネットワーク全体で死角をなくす
能力

Vectra AIとAWSが完全なカバレッジを実現する方法

Vectra AIとAWSは共に、認証後のギャップを埋める。

ネイティブ・コントロールをバイパスする攻撃を暴露する

  • IAMの悪用、横移動、認証後のデータ流出検知

  • 通常のAWSアクティビティに紛れ込むステルス攻撃者の行動を発見する

ハイブリッドおよびマルチアカウント環境での確認

  • VPC、リージョン、ID間で検出を相関させる

  • AWSネイティブな調査結果をネットワークやIDシグナルと統合し、単一のビューで表示

SOC効率の加速

  • 豊富なメタデータ、エンティティのアトリビューション、AI主導 トリアージで調査を50%高速

  • 潜在的な脅威を52%多く特定

なぜVECTRA AIなのか

AWSネイティブツールではできない攻撃を見つける 

Vectra AI Platformは、クラウド、ネットワーク、アイデンティティにまたがる行動を検出・相関し、脅威が広がる前に阻止します。

Vectra AIのリアルタイムデータ取り込みエンジン:

  • 毎日1330万IPを監視

  • 1時間に100億セッションを処理

  • 毎秒9兆4000億ビットを処理

Vectra AIのリアルタイムデータ取り込みエンジン
ネットワーク検知とレスポンスへの最新のアプローチ

ネットワーク検知とレスポンスに対する現代的なアプローチ:

  • MITRE ATT&CK テクニックの90%以上をカバー

  • Vectra AIがMITRE D3FEND ベンダーとして最も参照されるようになる

最新のクラウド環境を守るために

クラウド、ネットワーク、アイデンティティにまたがるAI主導 検出機能により、複雑さを増すことなく、完全な可視化と迅速な調査を実現します。

お客様の声を見る

cパケット

「わずか数日で、当社のクライアントは、より高い可視性、検知の有効性、およびインシデントレスポンス 時間の短縮を達成することができます」

Henrik Smit氏
KPMG、サイバーオプス担当ディレクター
続きを読む
cパケット

Vectra AIは、特にAWSとクラウド環境において、当社のセキュリティ体制を大幅に強化します。

CISO
高級品メーカー
cパケット

Vectra 以前の盲点は、組織内の横の動きだった。

ミルザ・バイグ
MPAC、ITセキュリティ・マネージャー
続きを読む
よくあるご質問(FAQ)

Vectra AIとAWSに期待すること

Vectra AIはAWSのセキュリティ・サービスに何を加えるのか?

これはAWSネイティブのセキュリティに取って代わるのか?

私のAWS環境に複雑さを加えることになりますか?

対象となる環境は?

Vectra AIがAWSワークロードをどのように強化するかをご覧ください。

隠れた脅威を検知し、ノイズを削減し、AWS環境全体の調査をスピードアップします。

VECTRA AIとZSCALER

エンド・ツー・エンドの可視化 - 南北および東西の可視化

暗号化チャネル、プライベートアクセス、ハイブリッド環境での攻撃を阻止

2025年ガートナー・マジック・クアドラント™のNDR部門リーダー

36

AI特許

150+

AIモデル

12

MITREの参考文献

cパケット
+
Vectra
概要

ZscalerとVectra AIを統合する理由

Zscaler Internet Access(ZIA)とZscaler Private Access(ZPA)は、セキュアなリモートワークやハイブリッドワークに必要不可欠なSASEアーキテクチャを提供します。しかし、攻撃者はまだ盲点を見つけています。そして、攻撃者はその盲点を利用して、SASEだけでは見えない防御制御をすり抜けます。

Vectra AI Platformは、Zscalerのトラフィックを取り込み、インターネット、プライベートアクセス、クラウド、IoT/OTにおける隠れた攻撃者の行動を検知 します。その結果、複雑さを増すことなく、完全な可視化と迅速な調査が可能になります。

最新のネットワーク全体で死角をなくす
なぜZscalerとVectraのか
能力

Vectra AIとZscalerがネットワークトラフィックの全体像を把握する方法

Vectra AIとZscalerを組み合わせることで、検知と保護のギャップを埋め、SASE環境全体を完全にカバーします。

新しい攻撃を暴露する

防御をすり抜ける回避的なC2や侵入の試み。

  • 新しい攻撃のユースケースを特定する時間を37%削減

  • 潜在的な脅威を52%多く特定

ユーザー、アプリ、デバイスを横断して確認

クラウド、オンプレミス、リモート、IoT/OTトラフィック全体の検出を相関させ、完全な可視化を実現します。

  • ハイブリッド環境全体の可視性を単一の集中型ソリューションに統合

  • セキュリティチームの効率を40%向上

調査の迅速化

AI主導 コンテキストでZscalerのテレメトリを強化し、SOCのトリアージと脅威ハンティングを合理化します。

  • AI主導 コンテキストでトリアージ時間を60%短縮

  • 手作業による調査作業を50%削減

なぜVECTRA AIなのか

他の人ができない攻撃を見つける

レガシーなソリューションでは、アクセスを防止・制御することはできても、高度な攻撃者が侵入経路を見つけることはできません。Vectra AI Platformは、ネットワークからアイデンティティ、クラウドに至るまで、隠れた攻撃を検知して阻止します。

Vectra AIのリアルタイムデータ取り込みエンジン:

  • 毎日1330万IPを監視

  • 1時間に100億セッションを処理

  • 毎秒9兆4000億ビットを処理

Vectra AIのリアルタイムデータ取り込みエンジン
ネットワーク検知とレスポンスへの最新のアプローチ

ネットワーク検知とレスポンスに対する現代的なアプローチ:

  • MITRE ATT&CK テクニックの90%以上をカバー

  • Vectra AIがMITRE D3FEND ベンダーとして最も参照されるようになる

最新ネットワークのセキュリティギャップを埋める

SASE、クラウド、ID、IoTのシグナルを相関させ、マルチベクター・ハイブリッド攻撃が拡散する前に暴露する。

お客様の声を見る

cパケット

「わずか数日で、当社のクライアントは、より高い可視性、検知の有効性、およびインシデントレスポンス 時間の短縮を達成することができます」

Henrik Smit氏
KPMG、サイバーオプス担当ディレクター
続きを読む
cパケット

「Vectra AIは、すべてのネットワーク・トラフィックから大規模にメタデータを取得し、多くの有用なセキュリティ情報を付加します。コンテクストを前もって取得することで、どこで何を調査すべきかがわかります。"

Eric Weakland氏
アメリカン大学、情報セキュリティ部長
続きを読む
cパケット

Vectra AIプラットフォームは、革新的なAIと機械学習機能を導入し、サイバー攻撃の検知 対応能力を大幅に強化した。

Andrea Licciardi氏
MAIRE サイバーセキュリティ・マネージャー
cパケット

「ZscalerとVectra AIの統合により、環境内の東西の動きを特定したり、暗号化されたネットワークの異常をリアルタイムで緩和したりと、脅威を正確に分析、検知 、対応することができるようになりました。

ジョン・オパラ
HanesBrands社 副社長兼CISO
続きを読む
よくあるご質問(FAQ)

Vectra AIとZscalerに期待すること

Vectra AIはどのようにZero Trust 実施を強化するのか?

統合によってどのような検出が可能になりますか?

既存のZscalerの導入に複雑さを追加しますか?

対象となる環境は?