Vectra NozomiでITとOTネットワークの脅威を迅速に検知

のぞみネットワークス
のぞみネットワークス

パートナーシップの詳細をご覧ください。

統合概要のダウンロード

かつて、製造業、運輸業、公益事業、エネルギー、重要インフラで使用されるICSは、操作に使用されるコンピューターがインターネットにアクセスせず、企業ネットワークから分離されていたため、サイバー攻撃を受けにくいと考えられていた。国家による脅威、スパイ活動、内部暴露のリスクは高まっている。

システム管理者、ネットワーク管理者、サードパーティー・ベンダー、産業システム開発者、インテグレーターは、インターネットやICS管理へのアクセスにさまざまなレベルのアクセス権を持っている。このような幅広いアクセスが、知らず知らずのうちに攻撃者の侵入経路を作り出している。例えば、感染したノートパソコンを業者が持ち込んでネットワークに接続すると、管理されたICS環境に攻撃が広がる可能性がある。

産業ネットワークへの脅威の高まり

IoTに接続された産業用デバイスの普及が進み、ICSの攻撃対象が劇的に増加している。Project SHINE(SHodan INtelligence Extraction)の調査によると、2012年から2014年にかけて、100万台以上のICSデバイスがインターネット上でリモートアクセスされた。

インターネット接続のリスクだけでなく、より多くのICSデバイスが商用オペレーティングシステムを実行しているため、ICSはより多様な既知の脆弱性にさらされている。

従来の情報技術と運用技術の接続と統合(IT/OTコンバージェンス)は指数関数的に増加している。IoTの採用とIT/OTコンバージェンスは、急速に変化するビジネス環境と、ICS環境における意思決定と行動を促進するためのAIの使用によって加速している。

NozomiとVectra既存のセキュリティインフラを強化

Vectra Nozomiは、ファイアウォール、エンドポイントセキュリティ、NAC、その他のエンフォースメントポイントによって新しいクラスの脅威をブロックするインテリジェンスを提供するか、SIEMやフォレンジックツールによってより広範な調査を行うための明確な出発点を提供するかどうかにかかわらず、既存のセキュリティテクノロジーからより多くの価値を提供します。

CognitoとNozomiの堅牢なAPIは、事実上あらゆるセキュリティソリューションとの応答と実施を自動化します。CognitoとNozomiは、すべての検出に対してsyslogメッセージとCEFログを生成し、優先順位付けされたホストスコアも生成します。これにより、CognitoとNozomiは単なるログのソースではなく、SIEM内の調査やワークフローの理想的なトリガーとなります。

統合の主なメリット

NozomiとVectra 協力してICSのサイバーリスクを軽減

  • 攻撃ライフサイクル全体にわたる脅威の完全な可視化- CognitoとNozomiの統合により、特定の脅威だけでなく、攻撃ライフサイクル全体にわたる攻撃の進行に関する重要な洞察が得られます。この可視性により、セキュリティチームは、日和見的なボットネットの行動と、より深刻な標的型脅威とを迅速に区別し、データが盗まれたり損害を受けたりする前に対策を講じることができます。
  • ネットワークに最もリスクの高いホストをピンポイントで特定-CognitoとNozomiは、ITとOTにまたがる物理ネットワークとホストにすべての悪意のある行動を自動的に関連付け、組織全体のリスクを包括的に表示します。
  • CognitoとNozomiの検出結果をSIEMに自動マッピング- CognitoとNozomiの検出結果をSIEMで相関させることができ、セキュリティアナリストはCognitoとNozomiのイベントを即座に確認することができます。これにより、セキュリティチームはITデバイスとOTデバイスの両方のすべての動作とイベントを適切に関連付け、追跡することができます。

製造業、運輸、公益事業、エネルギー重要インフラ事業者は、NozomiとVectra 利用することで、産業ネットワークの死角をなくすことができます。組織は、IT機器とOT機器の両方に影響を及ぼす増え続けるmalware 脅威を先取りし、サイバー攻撃による業務の中断、データの盗難、その他の損害のリスクを軽減することができます。

脅威に対する可視性の欠如

可視性の欠如は、ICSを保護するための主要な障害です。セキュリティ・チームが重要なインフラストラクチャの保護を成功させるためには、接続され相互接続されたすべての資産、構成、通信の完全性に関する完全な知識が必要です。ICS、ネットワーク・デバイス、システム管理者を手動で監視することは、リソースに制約のある組織にとって大きな課題となります。大規模なセキュリティ・アナリスト・チームは、ICS規制環境内の攻撃や承認されていない動作を特定するために、時間のかかる手作業による分析を行わなければなりません。手作業によるアプローチは、単に拡張性がなく、効率的で効果的な方法ではありません。

成長と変化のダイナミクスに適応するIT/OTネットワーク内部の可視性は非常に重要です。組織には、意図的な攻撃や意図しない結果を検知 ために、統合されたIT/OTネットワーク上の通信、デバイス、管理者、人間の行動をリアルタイムで自動分析する技術が必要です。

産業用ネットワークのリアルタイムな可視化と脅威ハンティング

ICSは特殊であり、ITとOTのネットワークは異なるため、IT/OT環境における完全な可視化のための正しい答えは、それぞれの環境の内部構造を理解するクラス最高のテクノロジーである。NozomiとCognitoの連携により、IT/OTネットワーク内のあらゆるデバイスの挙動に関するリアルタイムの脅威情報が提供され、これらの情報を中央のポイントにロールアップすることができるため、ネットワークの挙動を相関させて攻撃のライフサイクルの全体像を把握することができます。共通のダッシュボードがあらゆる情報を提供するため、セキュリティ運用チームはIT/OTネットワーク全体の情報を観察し、脅威に迅速に対応することができます。

IBM QRadarのUIでは、Vectra 脅威検知は、ユーザーデスクトップ上で攻撃の初期段階で発生する不審なドメインアクティビティを表示します。そこから攻撃は重要なシステムに広がり、Nozomiは通常のOTトラフィックの挙動からの逸脱を検出します。SIEMを活用することで、セキュリティアナリストはITからOTまでの攻撃全体を1つのインシデントとしてまとめることができます。

プラットフォーム

Vectra AIプラットフォーム

XDR (Extended Detection and Response) 用の統合シグナル

Vectra AIプラットフォーム
MXDRサービス
技術統合
Attack Signal Intelligence
データのインジェスト + 正規化 + エンリッチ化
分析+検知 +トリアージ
属性+相関+優先順位付け
調査する
レスポンス
データのインジェスト + 正規化 + エンリッチ化
分析+検知 +トリアージ
属性+相関+優先順位付け
調査する
レスポンス

セキュリティギャップを埋め、攻撃者を出し抜く

ハイブリッド・クラウドのためのAIを活用した検知機能

2025年ガートナー・マジック・クアドラント™のNDR部門リーダー

36

AI特許

150+

AIモデル

12

MITREの参考文献

のぞみネットワークス
+
Vectra
概要

AWSとVectra AIを統合する理由

AWSのサービスは設定を保護し、アクセスを制御し、アクティビティを監視する。しかし、高度な攻撃者は、認証後の盲点を突く方法を知っています。

Vectra AI は、AWS 専用に構築された業界唯一のAI主導 クラウド検知・対応ソリューションを提供します。AWS上でネイティブに動作し、Amazon GuardDuty、AWS CloudTrail、AWS Security Lake、AWS Bedrockなどのサービスとシームレスに統合します。そのため、高度なハイブリッド攻撃やマルチクラウド攻撃がエスカレートする前に阻止することができます。

最新のネットワーク全体で死角をなくす
最新のネットワーク全体で死角をなくす
能力

Vectra AIとAWSが完全なカバレッジを実現する方法

Vectra AIとAWSは共に、認証後のギャップを埋める。

ネイティブ・コントロールをバイパスする攻撃を暴露する

  • IAMの悪用、横移動、認証後のデータ流出検知

  • 通常のAWSアクティビティに紛れ込むステルス攻撃者の行動を発見する

ハイブリッドおよびマルチアカウント環境での確認

  • VPC、リージョン、ID間で検出を相関させる

  • AWSネイティブな調査結果をネットワークやIDシグナルと統合し、単一のビューで表示

SOC効率の加速

  • 豊富なメタデータ、エンティティのアトリビューション、AI主導 トリアージで調査を50%高速

  • 潜在的な脅威を52%多く特定

なぜVECTRA AIなのか

AWSネイティブツールではできない攻撃を見つける 

Vectra AI Platformは、クラウド、ネットワーク、アイデンティティにまたがる行動を検出・相関し、脅威が広がる前に阻止します。

Vectra AIのリアルタイムデータ取り込みエンジン:

  • 毎日1330万IPを監視

  • 1時間に100億セッションを処理

  • 毎秒9兆4000億ビットを処理

Vectra AIのリアルタイムデータ取り込みエンジン
ネットワーク検知と対応への最新のアプローチ

ネットワーク検知とレスポンスこの現代的なアプローチ:

  • MITRE ATT&CK テクニックの90%以上をカバー

  • Vectra AIがMITRE D3FEND ベンダーとして最も参照されるようになる

最新のクラウド環境を守るために

クラウド、ネットワーク、アイデンティティにまたがるAI主導 検出機能により、複雑さを増すことなく、完全な可視化と迅速な調査を実現します。

お客様の声を見る

のぞみネットワークス

「わずか数日で、当社のクライアントは、より高い可視性、検知の有効性、およびインシデントレスポンス 時間の短縮を達成することができます」

Henrik Smit氏
KPMG、サイバーオプス担当ディレクター
続きを読む
のぞみネットワークス

Vectra AIは、特にAWSとクラウド環境において、当社のセキュリティ体制を大幅に強化します。

CISO
高級品メーカー
のぞみネットワークス

Vectra 以前の盲点は、組織内の横の動きだった。

ミルザ・バイグ
MPAC、ITセキュリティ・マネージャー
続きを読む
よくあるご質問(FAQ)

Vectra AIとAWSに期待すること

Vectra AIはAWSのセキュリティ・サービスに何を加えるのか?

これはAWSネイティブのセキュリティに取って代わるのか?

私のAWS環境に複雑さを加えることになりますか?

対象となる環境は?

Vectra AIがAWSワークロードをどのように強化するかをご覧ください。

隠れた脅威を検知し、ノイズを削減し、AWS環境全体の調査をスピードアップします。

VECTRA AIとZSCALER

エンド・ツー・エンドの可視化 - 南北および東西の可視化

暗号化チャネル、プライベートアクセス、ハイブリッド環境での攻撃を阻止

2025年ガートナー・マジック・クアドラント™のNDR部門リーダー

36

AI特許

150+

AIモデル

12

MITREの参考文献

のぞみネットワークス
+
Vectra
概要

ZscalerとVectra AIを統合する理由

Zscaler Internet Access(ZIA)とZscaler Private Access(ZPA)は、セキュアなリモートワークやハイブリッドワークに必要不可欠なSASEアーキテクチャを提供します。しかし、攻撃者はまだ盲点を見つけています。そして、攻撃者はその盲点を利用して、SASEだけでは見えない防御制御をすり抜けます。

Vectra AI Platformは、Zscalerのトラフィックを取り込み、インターネット、プライベートアクセス、クラウド、IoT/OTにおける隠れた攻撃者の行動を検知 します。その結果、複雑さを増すことなく、完全な可視化と迅速な調査が可能になります。

最新のネットワーク全体で死角をなくす
なぜZscalerとVectraのか
能力

Vectra AIとZscalerがネットワークトラフィックの全体像を把握する方法

Vectra AIとZscalerを組み合わせることで、検知と保護のギャップを埋め、SASE環境全体を完全にカバーします。

新しい攻撃を暴露する

防御をすり抜ける回避的なC2や侵入の試み。

  • 新しい攻撃のユースケースを特定する時間を37%削減

  • 潜在的な脅威を52%多く特定

ユーザー、アプリ、デバイスを横断して確認

クラウド、オンプレミス、リモート、IoT/OTトラフィック全体の検出を相関させ、完全な可視化を実現します。

  • ハイブリッド環境全体の可視性を単一の集中型ソリューションに統合

  • セキュリティチームの効率を40%向上

調査の迅速化

AI主導 コンテキストでZscalerのテレメトリを強化し、SOCのトリアージと脅威ハンティングを合理化します。

  • AI主導 コンテキストでトリアージ時間を60%短縮

  • 手作業による調査作業を50%削減

なぜVECTRA AIなのか

他の人ができない攻撃を見つける

レガシーなソリューションでは、アクセスを防止・制御することはできても、高度な攻撃者が侵入経路を見つけることはできません。Vectra AI Platformは、ネットワークからアイデンティティ、クラウドに至るまで、隠れた攻撃を検知して阻止します。

Vectra AIのリアルタイムデータ取り込みエンジン:

  • 毎日1330万IPを監視

  • 1時間に100億セッションを処理

  • 毎秒9兆4000億ビットを処理

Vectra AIのリアルタイムデータ取り込みエンジン
ネットワーク検知と対応への最新のアプローチ

ネットワーク検知とレスポンスこの現代的なアプローチ:

  • MITRE ATT&CK テクニックの90%以上をカバー

  • Vectra AIがMITRE D3FEND ベンダーとして最も参照されるようになる

最新ネットワークのセキュリティギャップを埋める

SASE、クラウド、ID、IoTのシグナルを相関させ、マルチベクター・ハイブリッド攻撃が拡散する前に暴露する。

お客様の声を見る

のぞみネットワークス

「わずか数日で、当社のクライアントは、より高い可視性、検知の有効性、およびインシデントレスポンス 時間の短縮を達成することができます」

Henrik Smit氏
KPMG、サイバーオプス担当ディレクター
続きを読む
のぞみネットワークス

「Vectra AIは、すべてのネットワーク・トラフィックから大規模にメタデータを取得し、多くの有用なセキュリティ情報を付加します。コンテクストを前もって取得することで、どこで何を調査すべきかがわかります。"

Eric Weakland氏
アメリカン大学、情報セキュリティ部長
続きを読む
のぞみネットワークス

Vectra AIプラットフォームは、革新的なAIと機械学習機能を導入し、サイバー攻撃の検知 対応能力を大幅に強化した。

Andrea Licciardi氏
MAIRE サイバーセキュリティ・マネージャー
のぞみネットワークス

「ZscalerとVectra AIの統合により、環境内の東西の動きを特定したり、暗号化されたネットワークの異常をリアルタイムで緩和したりと、脅威を正確に分析、検知 、対応することができるようになりました。

ジョン・オパラ
HanesBrands社 副社長兼CISO
続きを読む
よくあるご質問(FAQ)

Vectra AIとZscalerに期待すること

Vectra AIはどのようにZero Trust 実施を強化するのか?

統合によってどのような検出が可能になりますか?

既存のZscalerの導入に複雑さを追加しますか?

対象となる環境は?