Vectra ServiceNowでサイバーセキュリティのインシデント管理を加速する

サービスナウ
サービスナウ

パートナーシップの詳細をご覧ください。

統合概要のダウンロード

サイバー脅威の検知とレスポンスに対するサイロ化されたアプローチは、不必要な複雑性を生み出し、真の脅威の特定を遅らせ、非効率的なセキュリティ運用をもたらし、最終的には最新の攻撃に対して効果がないことを証明することになる。最も重要なことは、セキュリティ・リーダー、管理者、実務者は、侵害が高価な侵害になるのを食い止めるのに苦労するということです。

Vectra Threat Detection and ResponseプラットフォームをServiceNowプラットフォームと統合することで、企業はインシデント対応プロセスを合理化し、リアルタイムでリスクと回復力を管理し、実際の脅威を検知 、緊急性の高いものに自動的に優先順位を付け、インシデント対応を迅速化することができます。

  • サイバー脅威検知、セキュリティ・インシデント対応、サービス管理ソリューションのベスト・オブ・ブリード。
  • ハイブリッドクラウドの脅威サーフェス全体で、既知および未知の脅威を消去します。
  • 迅速な検知、調査、脅威への対応。
  • 最も緊急性の高い脅威に焦点を絞る。
  • インシデントレスポンスの効率化
  • 上級管理職へのセキュリティインシデント報告を強化する。

主な統合機能は以下の通り:

  • アカウントとホストから「セキュリティ・インシデント」を作成する。
  • 指定された条件に基づいて、ServiceNowに「セキュリティインシデント」を自動的に作成する。
  • アカウントとホストに基づいて検出をフェッチします。
  • 検出に添付されたPCAPファイルをダウンロードする。
  • 検出をServiceNowからVectra修正済みとしてマークします。
  • ServiceNowからVectraホスト、アカウント、検出のタグを管理します。
  • IP(s)に基づいて観測値を充実させる。

ServiceNowとVectra AIの統合がOT環境にもたらす意味とは

Vectra Threat Detection and ResponseプラットフォームをServiceNowプラットフォームと統合することで、企業はセキュリティインシデント対応プロセスを合理化し、リアルタイムでリスクと回復力を管理することができます。これにより、次のことが可能になります。

  • 効果的、効率的、回復力のある統合され簡素化されたセキュリティ運用。
  • サイロを取り除き、脅威の検知、調査、インシデント対応プロセスを改善します。
  • セキュリティ運用チームとインシデント管理チームの連携により、生産性を向上させ、レポーティングとコミュニケーションを強化します。

主な利点は以下の通り:

  • 合理化されたセキュリティ・ソリューションは、プロセス全体を簡素化し、複雑さを軽減します。
  • 統合された効率的な脅威管理ワークフローにより、レスポンスタイムが向上します。
  • セキュリティチームとインシデント対応チームが連携し、インシデント対応のギャップを埋める。
  • 脅威への対応策を上級管理職に効果的に伝えることで、脅威の迅速な解決を促進する。

Vectra AI はServiceNowとVectra AI 、サイバーレジリエンスを実現します

Vectra 、ハイブリッドおよびマルチクラウド企業向けの最高のAI主導 脅威検知・対応プラットフォームで未知の脅威を消し去り、比類のない攻撃対象範囲、脅威シグナルの明瞭さ、インテリジェントな制御を提供することで、セキュリティチームは最新のサイバー攻撃に先手を打ち、その先を行くことができます。

  • クラウド、SaaS、アイデンティティ、ネットワークという5つの攻撃サーフェスのうち、4つの攻撃サーフェスにおける未知の脅威を排除する攻撃カバレッジ。
  • セキュリティAI主導 信号の明瞭化 Attack Signal Intelligence未知の脅威を自動的に検知、トリアージし、優先順位を付けます。
  • 未知の脅威を効果的に狩り、調査し、対応するためのヒューマンインテリジェンスを武装させるインテリジェントコントロール。ServiceNowのNow Platformは、組織がプロセスを最適化し、データと組織のサイロを接続し、大規模なイノベーションを加速できるよう支援します。
  • 企業全体のセキュリティ運用業務を自動化し、最適化する。
  • サイロをつなぎ、従業員と顧客にシームレスな体験を提供する。
  • スケールとスピードでイノベーションを可能にし、新たな価値を創造する。
Attack Signal Intelligence 活用するVectra 、MIDサーバーを通じてServiceNow SaaSテナントにAPI経由で提供される。

Attack Signal Intelligence 活用するVectra 、MIDサーバーを通じてServiceNow SaaSテナントにAPI経由で提供される。

エンティティは、Vectra プラットフォームによって確実性と脅威スコアを使用して優先順位付けされ、自動的にServiceNowプラットフォームと同期されます。ServiceNowには2つのVectra あります。

ITSMのためのVectra 脅威検知

ITSMモジュールにより、ServiceNowユーザーはVectra イベントやインシデントを他の「ヘルプデスク」イベントのように管理することができます。

セキュリティ運用のためのVectra 脅威検知

このモジュールを使用する場合、ITSM モジュールは必要ない。ITSMモジュールの機能を提供しますが、ケース管理、ランブック、オーケストレーションを含むエンドツーエンドのセキュリティインシデント管理に拡張します。選択したモジュールのインストールは簡単で、ServiceNowストアからアクセスしてデプロイできます。

プラットフォーム

Vectra AI

XDR (Extended Detection and Response) 用の統合シグナル

Vectra AI
MXDRサービス
技術統合
Attack Signal Intelligence
データのインジェスト + 正規化 + エンリッチ化
分析+検知 +トリアージ
属性+相関+優先順位付け
調査する
レスポンス
データのインジェスト + 正規化 + エンリッチ化
分析+検知 +トリアージ
属性+相関+優先順位付け
調査する
レスポンス

セキュリティギャップを埋め、攻撃者を出し抜く

ハイブリッド・クラウドのためのAIを活用した検知機能

2025年ガートナー・マジック・クアドラント™のNDR部門リーダー

36

AI特許

150+

AIモデル

12

MITREの参考文献

サービスナウ
+
Vectra
概要

AWSとVectra AIを統合する理由

AWSサービスは、設定を保護し、アクセスを制御し、アクティビティを監視します。しかし、高度な攻撃者は認証後の盲点を突く方法を熟知しています。そして、それらを利用してIAMロールを侵害し、アカウント間でラテラルムーブメントを行い、データを盗み出します。

Vectra AIは、AWS向けに特別に設計された業界唯一のAI主導型クラウド検知とレスポンスソリューションを提供します。AWS上でネイティブに動作し、Amazon GuardDuty、AWS CloudTrail、AWS Security Lake、AWS Bedrockなどのサービスとシームレスに統合されます。そのため、高度なハイブリッドクラウドおよびマルチクラウド攻撃を、エスカレートする前に阻止できます。

最新のネットワーク全体で死角をなくす
最新のネットワーク全体で死角をなくす
能力

Vectra AI 包括的なカバレッジを実現する方法

Vectra AI 連携し、認証後のギャップを埋めます。

ネイティブ・コントロールをバイパスする攻撃を暴露する

  • IAMの悪用、ラテラルムーブメント、認証後のデータ流出検知

  • 通常のAWSアクティビティに紛れ込むステルス攻撃者の振る舞いを発見する

ハイブリッドおよびマルチアカウント環境での確認

  • VPC、リージョン、ID間で検出を相関させる

  • AWSネイティブな調査結果をネットワークやIDシグナルと統合し、単一のビューで表示

SOC効率の加速

  • 豊富なメタデータ、エンティティのアトリビューション、AI主導 トリアージで調査を50%高速

  • 潜在的な脅威を52%多く特定

なぜVECTRA AIなのか

AWSネイティブツールではできない攻撃を見つける 

Vectra AI プラットフォームは、クラウド、ネットワーク、アイデンティティにまたがる行動を検出・相関し、脅威が広がる前に阻止します。

Vectra AIリアルタイムデータ取り込みエンジン:

  • 毎日1330万IPを監視

  • 1時間に100億セッションを処理

  • 毎秒9兆4000億ビットを処理

Vectra AIリアルタイムデータ取り込みエンジン
ネットワーク検知とレスポンスへの最新のアプローチ

ネットワーク検知とレスポンスに対する現代的なアプローチ:

  • MITRE ATT&CK テクニックの90%以上をカバー

  • Vectra AIは、 MITRE D3FENDで最も参照されています

最新のクラウド環境を守るために

クラウド、ネットワーク、アイデンティティにまたがるAI主導の検知機能により、複雑さを増すことなく、完全な可視化と迅速な調査を実現します。

お客様事例を見る

サービスナウ

「わずか数日で、当社のクライアントは、より高い可視性、検知の有効性、およびインシデントレスポンス 時間の短縮を達成することができます」

Henrik Smit氏
KPMG、サイバーオプス担当ディレクター
続きを読む
サービスナウ

「Vectra AI は、特にAWSおよびクラウド環境において、当社のセキュリティ体制を大幅に強化します。設定の容易さと精選された検知機能により、初日から脅威に対処できます。」

CISO
高級品メーカー
サービスナウ

Vectra 以前の盲点は、組織内の横の動きだった。

ミルザ・バイグ
MPAC、ITセキュリティ・マネージャー
続きを読む
よくある質問 (FAQ)

Vectra AIとAWSで期待できること

Vectra AIはAWSセキュリティサービスに何Vectra AI ?

これはAWSネイティブのセキュリティに取って代わるのか?

私のAWS環境に複雑さを加えることになりますか?

対象となる環境は?

Vectra AIがAWSワークロードをどのように強化するかをご覧ください

隠れた脅威を検知し、ノイズを削減し、AWS環境全体の調査をスピードアップします。

VECTRA AIとZSCALER

エンド・ツー・エンドの可視化 - 南北および東西の可視化

暗号化チャネル、プライベートアクセス、ハイブリッド環境での攻撃を阻止

2025年ガートナー・マジック・クアドラント™のNDR部門リーダー

36

AI特許

150+

AIモデル

12

MITREの参考文献

サービスナウ
+
Vectra
概要

ZscalerとVectra AIを統合する理由

Zscaler Internet Access(ZIA)とZscaler Private Access(ZPA)は、セキュアなリモートワークやハイブリッドワークに必要不可欠なSASEアーキテクチャを提供します。しかし、攻撃者はまだ盲点を見つけています。そして、攻撃者はその盲点を利用して、SASEだけでは見えない防御制御をすり抜けます。

Vectra AI プラットフォームは、Zscalerのトラフィックを取り込み、インターネット、プライベートアクセス、クラウド、IoT/OTにおける隠れた攻撃者の振る舞いを検知 します。その結果、複雑さを増すことなく、完全な可視化と迅速な調査が可能になります。

最新のネットワーク全体で死角をなくす
なぜZscalerとVectraのか
能力

Vectra AI ネットワークトラフィックの包括的な可視化を実現する方法

Vectra AI ZscalerVectra AI 連携し、検知と保護の間のギャップを埋めることで、SASE環境全体を包括的にカバーします。

新しい攻撃を暴露する

防御をすり抜ける回避的なC2や侵入の試み。

  • 新しい攻撃のユースケースを特定する時間を37%削減

  • 潜在的な脅威を52%多く特定

ユーザー、アプリ、デバイスを横断して確認

クラウド、オンプレミス、リモート、IoT/OTトラフィック全体の検出を相関させ、完全な可視化を実現します。

  • ハイブリッド環境全体の可視性を単一の集中型ソリューションに統合

  • セキュリティチームの効率を40%向上

調査の迅速化

AI主導 コンテキストでZscalerのテレメトリを強化し、SOCのトリアージと脅威ハンティングを合理化します。

  • AI主導 コンテキストでトリアージ時間を60%短縮

  • 手作業による調査作業を50%削減

なぜVECTRA AIなのか

他の人ができない攻撃を見つける

レガシーなソリューションでは、アクセスを防止・制御することはできても、高度な攻撃者が侵入経路を見つけることはできません。Vectra AI プラットフォームは、ネットワークからアイデンティティ、クラウドに至るまで、隠れた攻撃を検知して阻止します。

Vectra AIリアルタイムデータ取り込みエンジン:

  • 毎日1330万IPを監視

  • 1時間に100億セッションを処理

  • 毎秒9兆4000億ビットを処理

Vectra AIリアルタイムデータ取り込みエンジン
ネットワーク検知とレスポンスへの最新のアプローチ

ネットワーク検知とレスポンスに対する現代的なアプローチ:

  • MITRE ATT&CK テクニックの90%以上をカバー

  • Vectra AIは、 MITRE D3FENDで最も参照されています

最新ネットワークのセキュリティギャップを埋める

SASE、クラウド、ID、IoTのシグナルを相関させ、マルチベクター・ハイブリッド攻撃が拡散する前に暴露する。

Cloud Identity、Cloud Data Center、SaaS、およびSASEクラウドから、OT、データセンター、キャンパス、リモートワークの各ブロックへと流れる構成を示す図。これらはNetwork IdentityおよびActive Directoryに接続されている。

お客様事例を見る

サービスナウ

「わずか数日で、当社のクライアントは、より高い可視性、検知の有効性、およびインシデントレスポンス 時間の短縮を達成することができます」

Henrik Smit氏
KPMG、サイバーオプス担当ディレクター
続きを読む
サービスナウ

Vectra AIは、あらゆるネットワークトラフィックから大規模なメタデータを収集し、多くの有用なセキュリティ情報でそれを強化します。事前にコンテキストを把握することで、調査すべき場所と内容が明確になります。

Eric Weakland氏
アメリカン大学、情報セキュリティ部長
続きを読む
サービスナウ

Vectra AIプラットフォームは革新的なAIと機械学習機能を導入し、サイバー攻撃の検知と対応能力を大幅に向上させました。

Andrea Licciardi氏
MAIRE サイバーセキュリティ・マネージャー
サービスナウ

ZscalerとVectra AI 、脅威を精密に分析検知 対応する能力を獲得しました。これは、自社環境内の東西方向の移動を特定する場合でも、暗号化されたネットワーク異常をリアルタイムで軽減する場合でも同様です。

ジョン・オパラ
HanesBrands社 副社長兼CISO
続きを読む
よくある質問 (FAQ)

Vectra AIとZscalerで期待できること

Vectra AI はゼロトラストの施行をどのように強化しますか?

統合によってどのような検出が可能になりますか?

既存のZscalerの導入に複雑さを追加しますか?

対象となる環境は?

Vectra AIがSASEの適用範囲をどのように拡大するかをご覧ください。

AI を活用した検知、調査、対応によりゼロ トラストを強化します。