ハイブリッドネットワークへの攻撃を検知、調査、追跡、阻止するために構築されたAI

攻撃の全容を把握し、調査を迅速化し、被害が及ぶはるか以前に進行中の攻撃を封じ込めます。

Vectra AI ・調査・対応(TDIR)で得られるもの

検出

検知精度を向上させる

Vectra AI特許取得済み振る舞い 、シグネチャや脅威インテリジェンスを強化し、暗号化されたトラフィックであっても、攻撃が進行するその瞬間に真の攻撃を明らかにします。

Vectra AI 振る舞い 、オンプレミス、マルチクラウド、ID管理、Microsoft 365、エッジ、IoT/OT環境にわたるサイバーキルチェーン全体を網羅しています。ハイブリッドネットワークのあらゆる場所で不審な活動を検出します。

  • 認証情報の悪用や権限の昇格、適切な使用および不適切な使用を検知する
  • 高度なコマンド&コントロールおよび防御回避を検知する
  • オンプレミスからクラウドへの南北および東西方向の横移動を検出する
  • データへのアクセスと流出を検知する
優先する

アラート管理の自動化

Vectra AI 、手間のかかる単調な作業をVectra AI 、誤検知への対応に費やす時間を減らし、実際の攻撃への対応に注力できます。ハイブリッドネットワーク内のどこかで不審な活動を検知すると、自動的に以下の処理を行います:

  • 検知された不審なアクティビティを、IDやデバイスといったエンティティに紐付け、関連付ける
  • お使いの環境において無害であることが確認されているエンティティのアクティビティを優先的に処理する
  • エンティティの活動を既知の攻撃プロファイルと照合し、マッピングする
  • 攻撃の進行状況、速度、緊急度に基づいてスコアを算出し、通知します
調査する

攻撃の経緯を把握して調査を加速させる

Vectra AI 優先順位付け機能は、数百のフィールドにわたる数十のデータソースを活用して攻撃の全容を文脈的に把握することで、調査を迅速化します。Vectra AI を利用すると、Vectra AI 得られます:

  • 攻撃者がドメイン間をどのように移動するかを明らかにする動的攻撃グラフ
  • サイバーキルチェーンの各段階に応じたコンテキスト付きで、攻撃者の活動を即座に段階ごとに分析
  • AIアシスタントの助けを借りて、自然言語クエリを用いてさらに深く調査する
レスポンス

攻撃が実際に影響を及ぼすずっと前に、柔軟に対応して封じ込める

Vectra AI 、調査ワークフローから直接、自動的またはSecOpsアナリストによる手動で対応措置Vectra AI 。Vectra AIを使用することで、アナリストは以下のことが可能になります:

  • 侵害されたIDをロックダウンする
  • エンドポイント端末を分離する
  • ファイアウォールでの横方向の移動を阻止する
狩り

脅威やポリシー違反を積極的に検知する

Vectra AI 、経験豊富な脅威ハンターを擁するSecOpsチームから、脅威ハンティングプログラムをゼロから構築しているチームまで、Vectra AI 。Vectra AIを利用することで、脅威ハンターは以下のメリットを得られます:

  • ハイブリッド環境全体を横断して検索できる単一のコンソール
  • ポリシー違反から日常的な脅威まで、あらゆる対象に対応した5分間のハンティングスクリプト
  • 新しいCVEや新たな脅威に基づくハンティングに関する週次レポート

Vectra AI をさらに活用する

今、ネットワーク上に誰が、何が接続されているかを確認しましょう
リスクを軽減し、コンプライアンスを証明し、体制を強化する
プラットフォーム全体の連携の仕組みをご覧ください

測定可能な成果。実環境での実績あり。

HiBank

Hibank社は、AIを活用したセキュリティソリューションを導入することで、統合的な可視性を確保し、脅威の調査を迅速化するとともに、検知および対応時間を約50%短縮しました。

「Vectra AI 、高度な脅威の検知において確かな自信と明確な洞察Vectra AI 。特にハイブリッド環境やマルチクラウド環境において、他のツールが見逃してしまう脅威を可視化できます。複雑なアラートや死角に悩まされている組織にとって、これはかけがえのないプラットフォームです。」

リム・シアウ・リャン
Hibank 最高情報セキュリティ責任者
続きを読む
ルクセン・モーターズ

グローブ・テレコムは、インシデント対応時間を16時間から3.5時間に短縮し、攻撃の封じ込めを75%迅速化しました。

‍「Vectraを導入してからは、状況が明らかになってきました。その自動化とフィルタリング機能により、最も重要な脅威に集中できるようになり、チームの対応効率と効果が向上しました

アントン・ボニファシオ
グローブ・テレコム、CISO兼CAIO
続きを読む
中東

中東のある政府機関は、認証情報の盗難、ラテラルムーブメント、および暗号化されたコマンド&コントロール通信への対応時間を、数日から数時間に短縮しました。

「Vectraは、私たちにとって画期的な存在ですこれなしでは見逃していたかもしれない脅威を可視化してくれるだけでなく、私たちが適切な対象に注力しているという確信を与えてくれます

サイバーセキュリティ運用マネージャー
政府機関
続きを読む
よくある質問 (FAQ)

脅威の検知、調査、および対応について

サイバーセキュリティにおける脅威の検知と対応とは何ですか?

Vectra AI 、異常検知ツールと何がVectra AI のでしょうか?

Vectra AI 、他のNDRソリューションとVectra AI のですか?

「振る舞い 検知とは何ですか?

Vectra AI 、ネットワーク、クラウド、およびID環境全体でどのように攻撃をVectra AI のでしょうか?

Vectra AI 、トラフィックが暗号化されている場合でも攻撃をVectra AI できますか?

Vectra AI 、脅威の検出にネットワークトラフィックの復号化をVectra AI しないのはなぜですか?

Vectra AI はどのようにして ID ベースの攻撃を検知しますか?

Vectra AIアイデンティティセキュリティへのアプローチは、従来のソリューションとどのように異なるのですか?

Vectra AI プラットフォームは、Active Directory環境においてどのような種類のID攻撃を検知 できますか?

Vectra AI どのように調査のスピードをVectra AI のでしょうか?

ネットワークAIで監視できるホストの数は?

Vectra AI 脅威の検知、調査、対応をいかにVectra AI をご覧ください