サイベリアン

サイベリアン
サイベリアン

パートナーシップの詳細をご覧ください。

統合概要のダウンロード

Vectra プラットフォームはCybereason Defense Platformと統合され、高度なサイバー攻撃の検知、防御、対応を行います。Vectraクラウドネイティブなネットワーク検知機能とCybereasonの完全なエンドポイントプロテクションを組み合わせることで、セキュリティチームはエンドポイントからネットワークにわたるエンドツーエンドの可視化のためにデータを容易に相関させることができます。この2つのソリューションを組み合わせることで、セキュリティ調査を加速し、インシデントへの迅速な対応を可能にします。

Vectra AIとCybereasonはAPIを介して統合し、ネットワークとエンドポイントのデータを共有します。これは、セキュリティ担当者がVectraプラットフォームから直接、拡張属性を可視化できることを意味する。チームは、クラウド、エンタープライズ環境、エンドユーザマシン、IoTデバイスにまたがる攻撃を容易に相関させることができます。この共同ソリューションは、Cybereason Malicious Operation - Malop™の対応する情報によってさらにコンテキストを提供するため、調査担当者は攻撃の完全なタイムラインを取得し、影響を受けたすべてのユーザーとマシンを確認し、根本原因を特定し、悪意のある送受信通信を発見することができます。また、ユーザーはVectraプラットフォームから影響を受けたホストに簡単にピボットして、追加調査を行うことができます。

CybereasonとVectra AIを統合する理由

エンタープライズ対応と拡張性

Vectra Cybereasonの統合は、ハイブリッド、マルチクラウド、またはオンプレミスのデプロイメントを容易にサポートし、あらゆる企業環境に可視性を提供します。Vectraクラウドネイティブ・プラットフォームとCybereasonの軽量エージェントを組み合わせることで、今日のサイバー攻撃に対抗する最新のソリューションを形成します。

また、この統合は初日から企業を保護します。Vectra高度な機械学習技術と常時学習する振る舞い モデルは、初日から正確な検知と忠実度の高い結果を意味します。他のネットワーク検知ツールとは異なり、Vectra Cognitoは学習期間を必要としません。これは、Cybereasonの組み込み脅威ハンティングと組み合わせることで、セキュリティチームが複雑な設定を行ったり、複雑で静的なルールのチューニングに時間を費やす必要がないことを意味します。

ネットワークとエンドポイントにまたがり、最も広範な脅威から保護することで、セキュリティチームはVectra Cybereasonの共同ソリューションを活用し、脅威を完全に可視化し、サイバー攻撃に迅速に対応することができます。

Vectra Cybereasonの統合は、ハイブリッド、マルチクラウド、オンプレミスの展開を容易にサポートし、あらゆる企業環境に可視性を提供します。

ロックダウンで行動を起こそう

ホスト・ロックダウン機能により、Vectra Cognitoプラットフォームは、エンドポイントまたはクラウド・アプリケーションを通じて疑わしい活動を示すホストを自動的に無効にすることができます。

Vectra Cybereasonは、脅威を調査する時間を短縮するだけでなく、セキュリティチームが迅速かつ決定的な行動を取ることを可能にします。ネットワークとエンドポイントのコンテキストを活用することで、セキュリティチームは侵害されたホストデバイスをネットワークから迅速に隔離し、サイバー攻撃を阻止してデータ損失を回避することができます。

ホスト・ロックダウン機能により、Vectra Cognitoプラットフォームは、エンドポイントまたはクラウド・アプリケーションで疑わしい活動を示すホストを自動的に無効にすることができます。アナリストが自らの手で問題を解決する必要がある場合、セキュリティ調査中にホストを手動で無効にするオプションがあります。ホストを無効にすると、攻撃者の追加リソースへのアクセスが制限されるため、アクティブな攻撃の速度が大幅に低下します。これにより、攻撃の範囲が大幅に縮小され、セキュリティ・オペレーション・センター(SOC)が攻撃を調査して修復する時間が増えます。

ホストロックダウンは、自動化が可能な限り混乱を引き起こさないことを保証すると同時に、攻撃者の追跡を阻止していることをより確実にします。Vectra Cybereasonを組み合わせることで、レスポンスと調査時間を短縮する効率的なセキュリティ運用ワークフローが構築され、セキュリティチームはリスクの高い脅威を迅速に軽減することができます。

主なメリット

  • エンドツーエンドのネットワークとエンドポイントを可視化することで、時間とセキュリティリソースを節約します。
  • 優先順位付けされたアラート、自動相関データ、完全な攻撃コンテキストにより、セキュリティ・チームは迅速かつ効率的にインシデントを調査し、修復することができます。

CybereasonとVectra AIで調査と対応を迅速化

Vectra Cybereasonの統合により、追加の属性とコンテキストを指先で操作できるようになり、セキュリティ運用の作業負荷が大幅に軽減され、応答時間が短縮されます。

データサイエンス、最新の機械学習技術、人工知能に基づく振る舞い 分析を組み合わせることで、Vectra AIはノンストップの自動脅威ハンティングを実行します。インシデントは、パッケージ化されたフォレンジックによって自動的に優先順位付けされ、調査を可能な限り容易にします。実際、Vectra プラットフォームは、脅威の調査に費やす時間を最大90%削減することが示されています。インシデント対応担当者は、脅威の種類、リスクレベル、確実性に基づいて適切なアクションを開始することができます。

Cybereasonとの統合により、ビルトインのエンドポイント防御、検出、修復が可能になります。セキュリティ担当者は、プロセスの強制終了、ファイルの隔離、ファイル実行の防止、マシンの隔離を行うことで、サイバー攻撃を効果的に阻止し、企業全体への横展開を防止することができます。

Vectra AIは、脅威の調査に費やす時間を最大90%削減することが示されている。

プラットフォーム

Vectra AIプラットフォーム

XDR (Extended Detection and Response) 用の統合シグナル

Vectra AIプラットフォーム
MXDRサービス
技術統合
Attack Signal Intelligence
データのインジェスト + 正規化 + エンリッチ化
分析+検知 +トリアージ
属性+相関+優先順位付け
調査する
レスポンス
データのインジェスト + 正規化 + エンリッチ化
分析+検知 +トリアージ
属性+相関+優先順位付け
調査する
レスポンス

セキュリティギャップを埋め、攻撃者を出し抜く

ハイブリッド・クラウドのためのAIを活用した検知機能

2025年ガートナー・マジック・クアドラント™のNDR部門リーダー

36

AI特許

150+

AIモデル

12

MITREの参考文献

サイベリアン
+
Vectra
概要

AWSとVectra AIを統合する理由

AWSのサービスは設定を保護し、アクセスを制御し、アクティビティを監視する。しかし、高度な攻撃者は、認証後の盲点を突く方法を知っています。

Vectra AI は、AWS 専用に構築された業界唯一のAI主導 クラウド検知・対応ソリューションを提供します。AWS上でネイティブに動作し、Amazon GuardDuty、AWS CloudTrail、AWS Security Lake、AWS Bedrockなどのサービスとシームレスに統合します。そのため、高度なハイブリッド攻撃やマルチクラウド攻撃がエスカレートする前に阻止することができます。

最新のネットワーク全体で死角をなくす
最新のネットワーク全体で死角をなくす
能力

Vectra AIとAWSが完全なカバレッジを実現する方法

Vectra AIとAWSは共に、認証後のギャップを埋める。

ネイティブ・コントロールをバイパスする攻撃を暴露する

  • IAMの悪用、横移動、認証後のデータ流出検知

  • 通常のAWSアクティビティに紛れ込むステルス攻撃者の行動を発見する

ハイブリッドおよびマルチアカウント環境での確認

  • VPC、リージョン、ID間で検出を相関させる

  • AWSネイティブな調査結果をネットワークやIDシグナルと統合し、単一のビューで表示

SOC効率の加速

  • 豊富なメタデータ、エンティティのアトリビューション、AI主導 トリアージで調査を50%高速

  • 潜在的な脅威を52%多く特定

なぜVECTRA AIなのか

AWSネイティブツールではできない攻撃を見つける 

Vectra AI Platformは、クラウド、ネットワーク、アイデンティティにまたがる行動を検出・相関し、脅威が広がる前に阻止します。

Vectra AIのリアルタイムデータ取り込みエンジン:

  • 毎日1330万IPを監視

  • 1時間に100億セッションを処理

  • 毎秒9兆4000億ビットを処理

Vectra AIのリアルタイムデータ取り込みエンジン
ネットワーク検知と対応への最新のアプローチ

ネットワーク検知とレスポンスこの現代的なアプローチ:

  • MITRE ATT&CK テクニックの90%以上をカバー

  • Vectra AIがMITRE D3FEND ベンダーとして最も参照されるようになる

最新のクラウド環境を守るために

クラウド、ネットワーク、アイデンティティにまたがるAI主導 検出機能により、複雑さを増すことなく、完全な可視化と迅速な調査を実現します。

お客様の声を見る

サイベリアン

「わずか数日で、当社のクライアントは、より高い可視性、検知の有効性、およびインシデントレスポンス 時間の短縮を達成することができます」

Henrik Smit氏
KPMG、サイバーオプス担当ディレクター
続きを読む
サイベリアン

Vectra AIは、特にAWSとクラウド環境において、当社のセキュリティ体制を大幅に強化します。

CISO
高級品メーカー
サイベリアン

Vectra 以前の盲点は、組織内の横の動きだった。

ミルザ・バイグ
MPAC、ITセキュリティ・マネージャー
続きを読む
よくあるご質問(FAQ)

Vectra AIとAWSに期待すること

Vectra AIはAWSのセキュリティ・サービスに何を加えるのか?

これはAWSネイティブのセキュリティに取って代わるのか?

私のAWS環境に複雑さを加えることになりますか?

対象となる環境は?

Vectra AIがAWSワークロードをどのように強化するかをご覧ください。

隠れた脅威を検知し、ノイズを削減し、AWS環境全体の調査をスピードアップします。

VECTRA AIとZSCALER

エンド・ツー・エンドの可視化 - 南北および東西の可視化

暗号化チャネル、プライベートアクセス、ハイブリッド環境での攻撃を阻止

2025年ガートナー・マジック・クアドラント™のNDR部門リーダー

36

AI特許

150+

AIモデル

12

MITREの参考文献

サイベリアン
+
Vectra
概要

ZscalerとVectra AIを統合する理由

Zscaler Internet Access(ZIA)とZscaler Private Access(ZPA)は、セキュアなリモートワークやハイブリッドワークに必要不可欠なSASEアーキテクチャを提供します。しかし、攻撃者はまだ盲点を見つけています。そして、攻撃者はその盲点を利用して、SASEだけでは見えない防御制御をすり抜けます。

Vectra AI Platformは、Zscalerのトラフィックを取り込み、インターネット、プライベートアクセス、クラウド、IoT/OTにおける隠れた攻撃者の行動を検知 します。その結果、複雑さを増すことなく、完全な可視化と迅速な調査が可能になります。

最新のネットワーク全体で死角をなくす
なぜZscalerとVectraのか
能力

Vectra AIとZscalerがネットワークトラフィックの全体像を把握する方法

Vectra AIとZscalerを組み合わせることで、検知と保護のギャップを埋め、SASE環境全体を完全にカバーします。

新しい攻撃を暴露する

防御をすり抜ける回避的なC2や侵入の試み。

  • 新しい攻撃のユースケースを特定する時間を37%削減

  • 潜在的な脅威を52%多く特定

ユーザー、アプリ、デバイスを横断して確認

クラウド、オンプレミス、リモート、IoT/OTトラフィック全体の検出を相関させ、完全な可視化を実現します。

  • ハイブリッド環境全体の可視性を単一の集中型ソリューションに統合

  • セキュリティチームの効率を40%向上

調査の迅速化

AI主導 コンテキストでZscalerのテレメトリを強化し、SOCのトリアージと脅威ハンティングを合理化します。

  • AI主導 コンテキストでトリアージ時間を60%短縮

  • 手作業による調査作業を50%削減

なぜVECTRA AIなのか

他の人ができない攻撃を見つける

レガシーなソリューションでは、アクセスを防止・制御することはできても、高度な攻撃者が侵入経路を見つけることはできません。Vectra AI Platformは、ネットワークからアイデンティティ、クラウドに至るまで、隠れた攻撃を検知して阻止します。

Vectra AIのリアルタイムデータ取り込みエンジン:

  • 毎日1330万IPを監視

  • 1時間に100億セッションを処理

  • 毎秒9兆4000億ビットを処理

Vectra AIのリアルタイムデータ取り込みエンジン
ネットワーク検知と対応への最新のアプローチ

ネットワーク検知とレスポンスこの現代的なアプローチ:

  • MITRE ATT&CK テクニックの90%以上をカバー

  • Vectra AIがMITRE D3FEND ベンダーとして最も参照されるようになる

最新ネットワークのセキュリティギャップを埋める

SASE、クラウド、ID、IoTのシグナルを相関させ、マルチベクター・ハイブリッド攻撃が拡散する前に暴露する。

お客様の声を見る

サイベリアン

「わずか数日で、当社のクライアントは、より高い可視性、検知の有効性、およびインシデントレスポンス 時間の短縮を達成することができます」

Henrik Smit氏
KPMG、サイバーオプス担当ディレクター
続きを読む
サイベリアン

「Vectra AIは、すべてのネットワーク・トラフィックから大規模にメタデータを取得し、多くの有用なセキュリティ情報を付加します。コンテクストを前もって取得することで、どこで何を調査すべきかがわかります。"

Eric Weakland氏
アメリカン大学、情報セキュリティ部長
続きを読む
サイベリアン

Vectra AIプラットフォームは、革新的なAIと機械学習機能を導入し、サイバー攻撃の検知 対応能力を大幅に強化した。

Andrea Licciardi氏
MAIRE サイバーセキュリティ・マネージャー
サイベリアン

「ZscalerとVectra AIの統合により、環境内の東西の動きを特定したり、暗号化されたネットワークの異常をリアルタイムで緩和したりと、脅威を正確に分析、検知 、対応することができるようになりました。

ジョン・オパラ
HanesBrands社 副社長兼CISO
続きを読む
よくあるご質問(FAQ)

Vectra AIとZscalerに期待すること

Vectra AIはどのようにZero Trust 実施を強化するのか?

統合によってどのような検出が可能になりますか?

既存のZscalerの導入に複雑さを追加しますか?

対象となる環境は?