Vectra NozomiでITとOTネットワークの脅威を迅速に検知

のぞみネットワークス
のぞみネットワークス

パートナーシップの詳細をご覧ください。

統合概要のダウンロード

かつて、製造業、運輸業、公益事業、エネルギー、重要インフラで使用されるICSは、操作に使用されるコンピューターがインターネットにアクセスせず、企業ネットワークから分離されていたため、サイバー攻撃を受けにくいと考えられていた。国家による脅威、スパイ活動、内部暴露のリスクは高まっている。

システム管理者、ネットワーク管理者、サードパーティー・ベンダー、産業システム開発者、インテグレーターは、インターネットやICS管理へのアクセスにさまざまなレベルのアクセス権を持っている。このような幅広いアクセスが、知らず知らずのうちに攻撃者の侵入経路を作り出している。例えば、感染したノートパソコンを業者が持ち込んでネットワークに接続すると、管理されたICS環境に攻撃が広がる可能性がある。

産業ネットワークへの脅威の高まり

IoTに接続された産業用デバイスの普及が進み、ICSの攻撃対象が劇的に増加している。Project SHINE(SHodan INtelligence Extraction)の調査によると、2012年から2014年にかけて、100万台以上のICSデバイスがインターネット上でリモートアクセスされた。

インターネット接続のリスクだけでなく、より多くのICSデバイスが商用オペレーティングシステムを実行しているため、ICSはより多様な既知の脆弱性にさらされている。

従来の情報技術と運用技術の接続と統合(IT/OTコンバージェンス)は指数関数的に増加している。IoTの採用とIT/OTコンバージェンスは、急速に変化するビジネス環境と、ICS環境における意思決定と行動を促進するためのAIの使用によって加速している。

NozomiとVectra既存のセキュリティインフラを強化

Vectra Nozomiは、ファイアウォール、エンドポイントセキュリティ、NAC、その他のエンフォースメントポイントによって新しいクラスの脅威をブロックするインテリジェンスを提供するか、SIEMやフォレンジックツールによってより広範な調査を行うための明確な出発点を提供するかどうかにかかわらず、既存のセキュリティテクノロジーからより多くの価値を提供します。

CognitoとNozomiの堅牢なAPIは、事実上あらゆるセキュリティソリューションとの応答と実施を自動化します。CognitoとNozomiは、すべての検出に対してsyslogメッセージとCEFログを生成し、優先順位付けされたホストスコアも生成します。これにより、CognitoとNozomiは単なるログのソースではなく、SIEM内の調査やワークフローの理想的なトリガーとなります。

統合の主なメリット

NozomiとVectra 協力してICSのサイバーリスクを軽減

  • 攻撃ライフサイクル全体にわたる脅威の完全な可視化- CognitoとNozomiの統合により、特定の脅威だけでなく、攻撃ライフサイクル全体にわたる攻撃の進行に関する重要な洞察が得られます。この可視性により、セキュリティチームは、日和見的なボットネットの行動と、より深刻な標的型脅威とを迅速に区別し、データが盗まれたり損害を受けたりする前に対策を講じることができます。
  • ネットワークに最もリスクの高いホストをピンポイントで特定-CognitoとNozomiは、ITとOTにまたがる物理ネットワークとホストにすべての悪意のある行動を自動的に関連付け、組織全体のリスクを包括的に表示します。
  • CognitoとNozomiの検出結果をSIEMに自動マッピング- CognitoとNozomiの検出結果をSIEMで相関させることができ、セキュリティアナリストはCognitoとNozomiのイベントを即座に確認することができます。これにより、セキュリティチームはITデバイスとOTデバイスの両方のすべての動作とイベントを適切に関連付け、追跡することができます。

製造業、運輸業、公益事業、エネルギー重要インフラ事業者は、NozomiとVectra 産業ネットワークの死角をVectra 。組織は増え続ける脅威に先手を打つことが可能です。 マルウェア 脅威に先手を打ち、ITおよびOTデバイス双方に影響を及ぼすサイバー攻撃による業務中断、データ窃取、その他の損害リスクを軽減できます。

脅威に対する可視性の欠如

可視性の欠如は、ICSを保護するための主要な障害です。セキュリティ・チームが重要なインフラストラクチャの保護を成功させるためには、接続され相互接続されたすべての資産、構成、通信の完全性に関する完全な知識が必要です。ICS、ネットワーク・デバイス、システム管理者を手動で監視することは、リソースに制約のある組織にとって大きな課題となります。大規模なセキュリティ・アナリスト・チームは、ICS規制環境内の攻撃や承認されていない動作を特定するために、時間のかかる手作業による分析を行わなければなりません。手作業によるアプローチは、単に拡張性がなく、効率的で効果的な方法ではありません。

成長と変化のダイナミクスに適応するIT/OTネットワーク内部の可視性は非常に重要です。組織には、意図的な攻撃や意図しない結果を検知 ために、統合されたIT/OTネットワーク上の通信、デバイス、管理者、人間の行動をリアルタイムで自動分析する技術が必要です。

産業用ネットワークのリアルタイムな可視化と脅威ハンティング

ICSは特殊であり、ITとOTのネットワークは異なるため、IT/OT環境における完全な可視化のための正しい答えは、それぞれの環境の内部構造を理解するクラス最高のテクノロジーである。NozomiとCognitoの連携により、IT/OTネットワーク内のあらゆるデバイスの挙動に関するリアルタイムの脅威情報が提供され、これらの情報を中央のポイントにロールアップすることができるため、ネットワークの挙動を相関させて攻撃のライフサイクルの全体像を把握することができます。共通のダッシュボードがあらゆる情報を提供するため、セキュリティ運用チームはIT/OTネットワーク全体の情報を観察し、脅威に迅速に対応することができます。

IBM QRadarのUIでは、Vectra 脅威検知は、ユーザーデスクトップ上で攻撃の初期段階で発生する不審なドメインアクティビティを表示します。そこから攻撃は重要なシステムに広がり、Nozomiは通常のOTトラフィックの挙動からの逸脱を検出します。SIEMを活用することで、セキュリティアナリストはITからOTまでの攻撃全体を1つのインシデントとしてまとめることができます。

プラットフォーム

Vectra AI

XDR (Extended Detection and Response) 用の統合シグナル

Vectra AI
MXDRサービス
技術統合
Attack Signal Intelligence
データのインジェスト + 正規化 + エンリッチ化
分析+検知 +トリアージ
属性+相関+優先順位付け
調査する
レスポンス
データのインジェスト + 正規化 + エンリッチ化
分析+検知 +トリアージ
属性+相関+優先順位付け
調査する
レスポンス

セキュリティギャップを埋め、攻撃者を出し抜く

ハイブリッド・クラウドのためのAIを活用した検知機能

2025年ガートナー・マジック・クアドラント™のNDR部門リーダー

36

AI特許

150+

AIモデル

12

MITREの参考文献

のぞみネットワークス
+
Vectra
概要

AWSとVectra AIを統合する理由

AWSサービスは、設定を保護し、アクセスを制御し、アクティビティを監視します。しかし、高度な攻撃者は認証後の盲点を突く方法を熟知しています。そして、それらを利用してIAMロールを侵害し、アカウント間でラテラルムーブメントを行い、データを盗み出します。

Vectra AIは、AWS向けに特別に設計された業界唯一のAI主導型クラウド検知とレスポンスソリューションを提供します。AWS上でネイティブに動作し、Amazon GuardDuty、AWS CloudTrail、AWS Security Lake、AWS Bedrockなどのサービスとシームレスに統合されます。そのため、高度なハイブリッドクラウドおよびマルチクラウド攻撃を、エスカレートする前に阻止できます。

最新のネットワーク全体で死角をなくす
最新のネットワーク全体で死角をなくす
能力

Vectra AI 包括的なカバレッジを実現する方法

Vectra AI 連携し、認証後のギャップを埋めます。

ネイティブ・コントロールをバイパスする攻撃を暴露する

  • IAMの悪用、ラテラルムーブメント、認証後のデータ流出検知

  • 通常のAWSアクティビティに紛れ込むステルス攻撃者の行動を発見する

ハイブリッドおよびマルチアカウント環境での確認

  • VPC、リージョン、ID間で検出を相関させる

  • AWSネイティブな調査結果をネットワークやIDシグナルと統合し、単一のビューで表示

SOC効率の加速

  • 豊富なメタデータ、エンティティのアトリビューション、AI主導 トリアージで調査を50%高速

  • 潜在的な脅威を52%多く特定

なぜVECTRA AIなのか

AWSネイティブツールではできない攻撃を見つける 

Vectra AI プラットフォームは、クラウド、ネットワーク、アイデンティティにまたがる行動を検出・相関し、脅威が広がる前に阻止します。

Vectra AIリアルタイムデータ取り込みエンジン:

  • 毎日1330万IPを監視

  • 1時間に100億セッションを処理

  • 毎秒9兆4000億ビットを処理

Vectra AIリアルタイムデータ取り込みエンジン
ネットワーク検知とレスポンスへの最新のアプローチ

ネットワーク検知とレスポンスに対する現代的なアプローチ:

  • MITRE ATT&CK テクニックの90%以上をカバー

  • Vectra AIは、 MITRE D3FENDで最も参照されています

最新のクラウド環境を守るために

クラウド、ネットワーク、アイデンティティにまたがるAI主導の検知機能により、複雑さを増すことなく、完全な可視化と迅速な調査を実現します。

お客様事例を見る

のぞみネットワークス

「わずか数日で、当社のクライアントは、より高い可視性、検知の有効性、およびインシデントレスポンス 時間の短縮を達成することができます」

Henrik Smit氏
KPMG、サイバーオプス担当ディレクター
続きを読む
のぞみネットワークス

「Vectra AI は、特にAWSおよびクラウド環境において、当社のセキュリティ体制を大幅に強化します。設定の容易さと精選された検知機能により、初日から脅威に対処できます。」

CISO
高級品メーカー
のぞみネットワークス

Vectra 以前の盲点は、組織内の横の動きだった。

ミルザ・バイグ
MPAC、ITセキュリティ・マネージャー
続きを読む
よくある質問 (FAQ)

Vectra AIとAWSで期待できること

Vectra AIはAWSセキュリティサービスに何Vectra AI ?

これはAWSネイティブのセキュリティに取って代わるのか?

私のAWS環境に複雑さを加えることになりますか?

対象となる環境は?

Vectra AIがAWSワークロードをどのように強化するかをご覧ください

隠れた脅威を検知し、ノイズを削減し、AWS環境全体の調査をスピードアップします。

VECTRA AIとZSCALER

エンド・ツー・エンドの可視化 - 南北および東西の可視化

暗号化チャネル、プライベートアクセス、ハイブリッド環境での攻撃を阻止

2025年ガートナー・マジック・クアドラント™のNDR部門リーダー

36

AI特許

150+

AIモデル

12

MITREの参考文献

のぞみネットワークス
+
Vectra
概要

ZscalerとVectra AIを統合する理由

Zscaler Internet Access(ZIA)とZscaler Private Access(ZPA)は、セキュアなリモートワークやハイブリッドワークに必要不可欠なSASEアーキテクチャを提供します。しかし、攻撃者はまだ盲点を見つけています。そして、攻撃者はその盲点を利用して、SASEだけでは見えない防御制御をすり抜けます。

Vectra AI プラットフォームは、Zscalerのトラフィックを取り込み、インターネット、プライベートアクセス、クラウド、IoT/OTにおける隠れた攻撃者の行動を検知 します。その結果、複雑さを増すことなく、完全な可視化と迅速な調査が可能になります。

最新のネットワーク全体で死角をなくす
なぜZscalerとVectraのか
能力

Vectra AI ネットワークトラフィックの包括的な可視化を実現する方法

Vectra AI ZscalerVectra AI 連携し、検知と保護の間のギャップを埋めることで、SASE環境全体を包括的にカバーします。

新しい攻撃を暴露する

防御をすり抜ける回避的なC2や侵入の試み。

  • 新しい攻撃のユースケースを特定する時間を37%削減

  • 潜在的な脅威を52%多く特定

ユーザー、アプリ、デバイスを横断して確認

クラウド、オンプレミス、リモート、IoT/OTトラフィック全体の検出を相関させ、完全な可視化を実現します。

  • ハイブリッド環境全体の可視性を単一の集中型ソリューションに統合

  • セキュリティチームの効率を40%向上

調査の迅速化

AI主導 コンテキストでZscalerのテレメトリを強化し、SOCのトリアージと脅威ハンティングを合理化します。

  • AI主導 コンテキストでトリアージ時間を60%短縮

  • 手作業による調査作業を50%削減

なぜVECTRA AIなのか

他の人ができない攻撃を見つける

レガシーなソリューションでは、アクセスを防止・制御することはできても、高度な攻撃者が侵入経路を見つけることはできません。Vectra AI プラットフォームは、ネットワークからアイデンティティ、クラウドに至るまで、隠れた攻撃を検知して阻止します。

Vectra AIリアルタイムデータ取り込みエンジン:

  • 毎日1330万IPを監視

  • 1時間に100億セッションを処理

  • 毎秒9兆4000億ビットを処理

Vectra AIリアルタイムデータ取り込みエンジン
ネットワーク検知とレスポンスへの最新のアプローチ

ネットワーク検知とレスポンスに対する現代的なアプローチ:

  • MITRE ATT&CK テクニックの90%以上をカバー

  • Vectra AIは、 MITRE D3FENDで最も参照されています

最新ネットワークのセキュリティギャップを埋める

SASE、クラウド、ID、IoTのシグナルを相関させ、マルチベクター・ハイブリッド攻撃が拡散する前に暴露する。

お客様事例を見る

のぞみネットワークス

「わずか数日で、当社のクライアントは、より高い可視性、検知の有効性、およびインシデントレスポンス 時間の短縮を達成することができます」

Henrik Smit氏
KPMG、サイバーオプス担当ディレクター
続きを読む
のぞみネットワークス

Vectra AI 、すべてのネットワークトラフィックから大規模にメタデータをVectra AI 、多くの有用なセキュリティ情報でそれを強化します。事前にコンテキストを取得することで、調査すべき場所と対象が明確になります。

Eric Weakland氏
アメリカン大学、情報セキュリティ部長
続きを読む
のぞみネットワークス

Vectra AI 学習機能を導入し、検知 対応能力を大幅に向上させました。

Andrea Licciardi氏
MAIRE サイバーセキュリティ・マネージャー
のぞみネットワークス

ZscalerとVectra AI 、脅威を精密に分析検知 対応する能力を獲得しました。これは、自社環境内の東西方向の移動を特定する場合でも、暗号化されたネットワーク異常をリアルタイムで軽減する場合でも同様です。

ジョン・オパラ
HanesBrands社 副社長兼CISO
続きを読む
よくある質問 (FAQ)

Vectra AIとZscalerで期待できること

Vectra AI はゼロトラストの施行をどのように強化しますか?

統合によってどのような検出が可能になりますか?

既存のZscalerの導入に複雑さを追加しますか?

対象となる環境は?

Vectra AI がSASEのカバー範囲をどのようにVectra AI ご覧ください

AI を活用した検知、調査、対応によりゼロ トラストを強化します。