

かつて、製造業、運輸業、公益事業、エネルギー、重要インフラで使用されるICSは、操作に使用されるコンピューターがインターネットにアクセスせず、企業ネットワークから分離されていたため、サイバー攻撃を受けにくいと考えられていた。国家による脅威、スパイ活動、内部暴露のリスクは高まっている。
システム管理者、ネットワーク管理者、サードパーティー・ベンダー、産業システム開発者、インテグレーターは、インターネットやICS管理へのアクセスにさまざまなレベルのアクセス権を持っている。このような幅広いアクセスが、知らず知らずのうちに攻撃者の侵入経路を作り出している。例えば、感染したノートパソコンを業者が持ち込んでネットワークに接続すると、管理されたICS環境に攻撃が広がる可能性がある。

IoTに接続された産業用デバイスの普及が進み、ICSの攻撃対象が劇的に増加している。Project SHINE(SHodan INtelligence Extraction)の調査によると、2012年から2014年にかけて、100万台以上のICSデバイスがインターネット上でリモートアクセスされた。
インターネット接続のリスクだけでなく、より多くのICSデバイスが商用オペレーティングシステムを実行しているため、ICSはより多様な既知の脆弱性にさらされている。
従来の情報技術と運用技術の接続と統合(IT/OTコンバージェンス)は指数関数的に増加している。IoTの採用とIT/OTコンバージェンスは、急速に変化するビジネス環境と、ICS環境における意思決定と行動を促進するためのAIの使用によって加速している。
Vectra Nozomiは、ファイアウォール、エンドポイントセキュリティ、NAC、その他のエンフォースメントポイントによって新しいクラスの脅威をブロックするインテリジェンスを提供するか、SIEMやフォレンジックツールによってより広範な調査を行うための明確な出発点を提供するかどうかにかかわらず、既存のセキュリティテクノロジーからより多くの価値を提供します。
CognitoとNozomiの堅牢なAPIは、事実上あらゆるセキュリティソリューションとの応答と実施を自動化します。CognitoとNozomiは、すべての検出に対してsyslogメッセージとCEFログを生成し、優先順位付けされたホストスコアも生成します。これにより、CognitoとNozomiは単なるログのソースではなく、SIEM内の調査やワークフローの理想的なトリガーとなります。
NozomiとVectra 協力してICSのサイバーリスクを軽減
製造業、運輸、公益事業、エネルギー、重要インフラ事業者は、NozomiとVectra 利用することで、産業ネットワークの死角をなくすことができます。組織は、IT機器とOT機器の両方に影響を及ぼす増え続けるmalware 脅威を先取りし、サイバー攻撃による業務の中断、データの盗難、その他の損害のリスクを軽減することができます。
可視性の欠如は、ICSを保護するための主要な障害です。セキュリティ・チームが重要なインフラストラクチャの保護を成功させるためには、接続され相互接続されたすべての資産、構成、通信の完全性に関する完全な知識が必要です。ICS、ネットワーク・デバイス、システム管理者を手動で監視することは、リソースに制約のある組織にとって大きな課題となります。大規模なセキュリティ・アナリスト・チームは、ICS規制環境内の攻撃や承認されていない動作を特定するために、時間のかかる手作業による分析を行わなければなりません。手作業によるアプローチは、単に拡張性がなく、効率的で効果的な方法ではありません。
成長と変化のダイナミクスに適応するIT/OTネットワーク内部の可視性は非常に重要です。組織には、意図的な攻撃や意図しない結果を検知 ために、統合されたIT/OTネットワーク上の通信、デバイス、管理者、人間の行動をリアルタイムで自動分析する技術が必要です。
ICSは特殊であり、ITとOTのネットワークは異なるため、IT/OT環境における完全な可視化のための正しい答えは、それぞれの環境の内部構造を理解するクラス最高のテクノロジーである。NozomiとCognitoの連携により、IT/OTネットワーク内のあらゆるデバイスの挙動に関するリアルタイムの脅威情報が提供され、これらの情報を中央のポイントにロールアップすることができるため、ネットワークの挙動を相関させて攻撃のライフサイクルの全体像を把握することができます。共通のダッシュボードがあらゆる情報を提供するため、セキュリティ運用チームはIT/OTネットワーク全体の情報を観察し、脅威に迅速に対応することができます。


ハイブリッド・クラウドのためのAIを活用した検知機能
2025年ガートナー・マジック・クアドラント™のNDR部門リーダー
36
AI特許
150+
AIモデル
12
MITREの参考文献

AWSのサービスは設定を保護し、アクセスを制御し、アクティビティを監視する。しかし、高度な攻撃者は、認証後の盲点を突く方法を知っています。
Vectra AI は、AWS 専用に構築された業界唯一のAI主導 クラウド検知・対応ソリューションを提供します。AWS上でネイティブに動作し、Amazon GuardDuty、AWS CloudTrail、AWS Security Lake、AWS Bedrockなどのサービスとシームレスに統合します。そのため、高度なハイブリッド攻撃やマルチクラウド攻撃がエスカレートする前に阻止することができます。

Vectra AIとAWSは共に、認証後のギャップを埋める。
IAMの悪用、横移動、認証後のデータ流出検知
通常のAWSアクティビティに紛れ込むステルス攻撃者の行動を発見する
VPC、リージョン、ID間で検出を相関させる
AWSネイティブな調査結果をネットワークやIDシグナルと統合し、単一のビューで表示
豊富なメタデータ、エンティティのアトリビューション、AI主導 トリアージで調査を50%高速化
潜在的な脅威を52%多く特定
Vectra AI Platformは、クラウド、ネットワーク、アイデンティティにまたがる行動を検出・相関し、脅威が広がる前に阻止します。
毎日1330万IPを監視
1時間に100億セッションを処理
毎秒9兆4000億ビットを処理


MITRE ATT&CK テクニックの90%以上をカバー
Vectra AIがMITRE D3FEND ベンダーとして最も参照されるようになる
クラウド、ネットワーク、アイデンティティにまたがるAI主導 検出機能により、複雑さを増すことなく、完全な可視化と迅速な調査を実現します。





Vectra AIは、認証後に発生する攻撃者の行動を検出し、AWSの調査結果をネットワークやIDのアクティビティからのコンテキストで強化します。
Vectra AIは、ネイティブツールだけでは見逃す可能性のある攻撃者の能動的な行動を検出することで、AWSサービスを補完する。
Vectra AIは、Amazon GuardDuty、AWS CloudTrail、AWS Security Lake、AWS Bedrockなどのサービスとシームレスに統合され、高度なクラウド攻撃に対するカバレッジ、明瞭性、コントロールを提供します。
Vectra AIは、AWSワークロード、IAM、SaaS、オンプレミス、ハイブリッドクラウドに検知機能を拡張し、統合された可視性を実現します。AWSとの統合の詳細については、https://support.vectra.ai/vectra/knowledgeをご覧ください。
隠れた脅威を検知し、ノイズを削減し、AWS環境全体の調査をスピードアップします。

暗号化チャネル、プライベートアクセス、ハイブリッド環境での攻撃を阻止
2025年ガートナー・マジック・クアドラント™のNDR部門リーダー
36
AI特許
150+
AIモデル
12
MITREの参考文献

Zscaler Internet Access(ZIA)とZscaler Private Access(ZPA)は、セキュアなリモートワークやハイブリッドワークに必要不可欠なSASEアーキテクチャを提供します。しかし、攻撃者はまだ盲点を見つけています。そして、攻撃者はその盲点を利用して、SASEだけでは見えない防御制御をすり抜けます。
Vectra AI Platformは、Zscalerのトラフィックを取り込み、インターネット、プライベートアクセス、クラウド、IoT/OTにおける隠れた攻撃者の行動を検知 します。その結果、複雑さを増すことなく、完全な可視化と迅速な調査が可能になります。

Vectra AIとZscalerを組み合わせることで、検知と保護のギャップを埋め、SASE環境全体を完全にカバーします。
防御をすり抜ける回避的なC2や侵入の試み。
新しい攻撃のユースケースを特定する時間を37%削減
潜在的な脅威を52%多く特定
クラウド、オンプレミス、リモート、IoT/OTトラフィック全体の検出を相関させ、完全な可視化を実現します。
ハイブリッド環境全体の可視性を単一の集中型ソリューションに統合
セキュリティチームの効率を40%向上
AI主導 コンテキストでZscalerのテレメトリを強化し、SOCのトリアージと脅威ハンティングを合理化します。
AI主導 コンテキストでトリアージ時間を60%短縮
手作業による調査作業を50%削減
レガシーなソリューションでは、アクセスを防止・制御することはできても、高度な攻撃者が侵入経路を見つけることはできません。Vectra AI Platformは、ネットワークからアイデンティティ、クラウドに至るまで、隠れた攻撃を検知して阻止します。
毎日1330万IPを監視
1時間に100億セッションを処理
毎秒9兆4000億ビットを処理


MITRE ATT&CK テクニックの90%以上をカバー
Vectra AIがMITRE D3FEND ベンダーとして最も参照されるようになる
SASE、クラウド、ID、IoTのシグナルを相関させ、マルチベクター・ハイブリッド攻撃が拡散する前に暴露する。





Vectra AIは、Zscaler Internet Access(ZIA)とZscaler Private Access(ZPA)からトラフィックを取り込むことで、すべてのユーザー、ワークロード、デバイスにわたる隠れた攻撃者の行動を検出します。これにより、SOCチームはzero trust ポリシーを自信を持って実施するために必要な可視性を得ることができます。
Vectra AIプラットフォームとZIAおよびZPAを統合することで、セキュリティチームは、従来のレガシーソリューションやNGFWの制御では見逃されがちな、回避的なコマンド・アンド・コントロール、横移動、偵察、データ流出の試みを特定することができます。
この統合は、既存のZIAとZPAのトラフィックフローを活用し、AI主導 検出で遠隔測定を強化することで、SOCのワークフローに負担をかけることなく、簡素化します。
この統合は、クラウド、オンプレミス、リモートワーク、IoT/OT環境をカバーし、企業の攻撃対象領域をエンドツーエンドで可視化する。
AI主導 検知、調査、対応でzero trust 強化。