Vectra Federal ロゴ(ダーク)

移動中の任務を守る

Vectra AIは、連邦政府機関にAIネイティブなセキュリティと可観測性をもたらします。環境全体の挙動を継続的に監視し、実際の攻撃者の活動を優先的に特定し、サイバーリスクが任務に悪影響を及ぼす前に対処します。

正装姿の連邦政府職員2人が話している
課題

課題は、もっと多くを見るということではない。
大切なのは、その瞬間に何が重要なのかを理解することです。

その任務の範囲は、政府機関のネットワーク、データセンター、クラウド、ID管理、外部委託業者、運用技術、そして重要インフラに及びます。これらはもはや孤立して運用されているわけではなく、相互に接続された単一の環境を形成しており、攻撃者はその中を自由に行き来しています。

ファイアウォール、EDR、SIEM、ID管理、クラウド制御といったソリューションに投資してこられたことは、確かに重要です。しかし、それらはそれぞれ全体像の一部しか捉えていません。真の課題はテレメトリの不足ではなく、断片的なアクティビティを、行動を起こす余裕があるうちに、明確でミッションに直結した全体像へと統合することにあります。

ソリューション

連邦政府の任務に向けた、AIネイティブなセキュリティと可観測性

何が動いているかを把握する。何が重要かを把握する。ミッションに影響が出る前に行動する。
何が稼働しているか把握する

ID、デバイス、ワークロード、クラウドリソース、および管理対象外のシステムを横断した一元的なビューにより、ネットワーク上に何が存在し、現時点でどこにリスクがあるかを常に把握できます。

何が重要かを知る

攻撃シグナルインテリジェンスと行動AIにより、断片的なアクティビティを信頼性の高いシグナルに変換し、攻撃者の実際の行動(認証情報の悪用、権限の昇格、横方向の移動、コマンド&コントロール)を明らかにするとともに、リスクとなる要素を優先順位付けします。

影響が出る前に行動する

迅速かつ確実に調査、封じ込め、対応状況を記録し、攻撃のどの段階においても、侵害されたID、デバイス、または接続をロックダウンします。

仕組み

サイバー可視化から任務の理解へ    

統合された可観測性

オンプレミスデータセンター、マルチクラウド、ID管理、SaaS、IoT/OT、エッジ、AIインフラストラクチャ全体にわたる脅威とリスクをリアルタイムで一元的に把握できます。

あらゆるアイデンティティを発見する

Vectra AIは、環境全体にわたるあらゆるアイデンティティ(人間ユーザー、サービスアカウント、ワークロード、AIエージェント)を検出して追跡し、攻撃者がよく悪用する、脆弱なアクセス権、期限切れのアクセス権、過度な権限、または不正に使用されたアクセス権を可視化します。

キルチェーン全体にわたる行動検知

振る舞い分析型AIは、ネットワーク、ID、クラウド全体で発生する偵察、横方向の移動、コマンド&コントロール、権限の悪用、データアクセスを、発生したその場で検知します。

AIエージェントの優先順位付け

AIエージェントは、アクティビティを分類し、ドメインをまたぐ関連する挙動を関連付け、攻撃の進行状況や影響度に基づいて環境内のホストやIDの優先順位を決定します。また、挙動間の関連性を可視化する動的な攻撃グラフも生成します。

自然言語による調査と迅速な封じ込め

平易な言葉で調査のための質問を行い、状況に応じた回答や次の対応策を得た上で、キルチェーンのどの段階においても、侵害されたID、デバイス、または接続を封じ込めることで、進行中の攻撃を封じ込めます。

継続的な被ばく低減

リスクの高いアクセス経路、過剰な権限、不十分なID管理、および安全でない接続を特定し、管理を強化して影響範囲を最小限に抑えることができます。

監査対応可能なコンプライアンス証明

可観測性、シグナル、および対応状況を、FedRAMPの「ConMon Playbook」に定められた継続的監視のベストプラクティスにネイティブに準拠した、説得力があり監査対応可能なレポートに変換します。

経営陣およびSOCの洞察

優先度の高い脅威やアイデンティティリスクを、経営陣向けの分析結果としてまとめるとともに、セキュリティオペレーションセンター(SOC)向けの検知・対応指標として提供します。

FedRAMPは、GSAのテクノロジー・トランスフォーメーション・サービスが提供するものです。