360レスポンス:アイデンティティ、デバイス、ネットワークトラフィック全体にわたる強制的な制御

攻撃発生時の迅速な封じ込め。侵害されたIDをロックダウンし、デバイスを隔離し、高精度検知技術で攻撃者のトラフィックを遮断します。

デモ動画

360 Responseの動作を確認する

なぜVECTRA AIなのか

360度対応:
ハイブリッド攻撃に対する統合的な封じ込め

ほとんどのツールは、TCPリセットなどの操作で単一の接続を遮断することで攻撃者を阻止しようとします。効果的に聞こえますが、それだけでは不十分です。

360 Responseは、Vectra 攻撃シグナルインテリジェンスVectra 、ハイブリッド環境内の攻撃者が活動するあらゆる場所で、正確かつ強制力のあるアクションに変換します:

  • アイデンティティ・ロックダウン

    ADとEntra ID全体でのアカウントの封じ込め

    • 侵害されたアカウントを無効化または制限する
    • アクティブなセッションを無効化し、再認証を強制する
    • 盗まれた認証情報の優位性を排除するためのパスワードリセットワークフローをサポートする

    結果

    攻撃者はオンプレミス環境とクラウド環境全体において、足場となるアイデンティティを失う。

  • デバイスロックダウン

    既存のEDRを活用したホストおよびエンドポイントの封じ込め

    • 侵害されたホストをネットワークから隔離する
    • デバイス上での横方向の移動とデータステージングを停止する
    • 高信頼度検出から手動または自動でトリガーされる

    結果

    攻撃者が依存しているエンドポイントが機能しなくなる。

  • 交通規制

    ファイアウォールによって実施されるネットワーク封じ込め

    • 危険なホストIPをVectra IPブロックリストに追加する
    • ファイアウォールがそのリストを外部脅威フィードとして購読できるようにする
    • ポリシーに従い、それらの送信元からのすべてのトラフィックをブロックしてください

    結果

    コマンドアンドコントロール、情報漏洩、内部ピボッティングはネットワーク層で遮断される。

3つのレイヤーすべてが連携し、同一のアナリスト体験から発信される同一のAI信号によって駆動される。

アプローチ

360度フィードバックのワークフローとは何ですか?

検知
  • Vectra 、ID、クラウド、SaaS、ネットワークにわたる行動を分析し、エンティティに緊急性と重要性のスコアを付与します。
決める
  • 高信頼度の脅威は360 Responseに到達します。ポリシーにより、手動での対応と自動対応のタイミングが定義されます。
ロックダウン
  • アイデンティティ・ロックダウンは、攻撃者によるアイデンティティへのアクセスを遮断します
  • デバイスロックダウンは侵害されたエンドポイントを隔離します
  • トラフィックロックダウンはファイアウォールでの通信を遮断します
コンテイン
  • 攻撃経路は数時間ではなく数分で複数層にわたって遮断される
解放と改善
  • ロックダウンは設定されたスケジュールで期限切れとなるか、アナリストによって解除され、データは直接レポート作成とレジリエンス指標に反映される
成果

360 Responseはどのように防御側を再び主導権に立たせるのか?

360レスポンスにより、防御側は「妨害だけで十分」という期待から「封じ込めが確実に実行される」という確信へと移行する。

  • あなたは

    • ID、ホスト、ネットワーク全体にわたる真の制御
    • リーダーシップ層に説明し証明できる封じ込め策
    • 高信頼度の脅威のみを対象とする自動化
    • 追加の手作業を伴わずに拡張可能な対応
  • あなたのリーダーシップは

    • 進行する事象の減少
    • より速い封じ込め時間
    • ハイブリッド環境全体における回復力と制御力の強化を示すより確かな証拠

360 Responseは、高精度な検知をすべて決定的な行動に変え、攻撃者を阻止し、チームが環境を掌握していることを示します。

よくある質問

よくある質問トップ:360度対応

Vectra プラットフォームにおける360度対応とは何ですか?

360 Responseは、アクティブな攻撃中における継続的な制御をどのようにサポートしますか?

アイデンティティ・ロックダウンは、どのようにしてアイデンティティを標的とした攻撃を防ぐのに役立つのですか?

デバイスロックダウンは、運用上のオーバーヘッドを追加せずに侵害されたデバイスをどのように隔離するのですか?

トラフィックロックダウンは、ネットワークレベルでの封じ込めをどのように実施するのですか?

360Vectra 継続的制御フレームワークにどのように組み込まれるのか?

次のステップ

ハイブリッド攻撃を阻止するために必要な制御、可視性、およびカバレッジを獲得する

360 Responseは、ID、ホスト、ネットワーク全体にわたる真の制御を実現し、攻撃者が依存するあらゆる経路を遮断します。Vectra 広範な攻撃対象領域カバレッジ、高精度なシグナル検知、統合された調査体験と組み合わせることで、チームはハイブリッド環境全体にわたる封じ込めを強制する制御力を獲得します。