VECTRA AIプラットフォーム

現代的なマルチクラウド企業のための可観測性と露出管理

ハイブリッド環境とマルチクラウド環境全体にわたる行動を継続的に監視し、脆弱性が存在する箇所を把握し、影響が発生する前に攻撃を阻止する。

技術文書を表示する
Vectra Fusion
何が問題なのか?

ハイブリッドおよびマルチクラウド環境において、可観測性と露出管理が失敗する理由

可観測性が断片化されると、脅威への曝露が増大する。攻撃者はセキュリティチームが対応できる速度よりも速くドメイン間を移動する。
従来のツールが機能しなくなる場面例:
結果として、攻撃を事前に防ぐことができないだけでなく、侵入者が足場を得た際の検知が遅れ、対応も脆弱です。
解決策は何か?

ハイブリッドおよびマルチクラウドネットワーク全体における統合された可観測性とエクスポージャー管理

Vectra AI 、ハイブリッド環境およびマルチクラウド環境全体において、実際のリスクを可視化し進行中の攻撃を明らかにする、継続的な監視機能を提供します。

エクスポージャーを減らす

攻撃者が攻撃可能な場所をリアルタイムで把握できます。Vectra Fusion は、設定ミス、信頼違反、リスクの高いラテラルムーブパスを明らかにし、脆弱性を突いて死角をなくします。

早期に発見

攻撃の発生とその意図を、攻撃開始の瞬間に特定します。Vectra Fusion は、サイロ化されたツールでは見逃されがちな初期段階のアクションを明らかにします。

正確に対応する

必要な状況を素早く把握し、数時間や数日ではなく、数分で適切な対応を実行できるようにする。

Vectra Fusion だけが、サイバー キル チェーン全体にわたって、脅威が発生する前に防止し、発生したときに迅速に対応する真のレジリエンスをすべて 1 つのソリューションで実現します。

仕組みは?

可観測性が継続的な脅威露出管理へと変容する仕組み

オンプレミスとマルチクラウドネットワーク全体の活動を監視することで、Vectra AI セキュリティチームが可視化し、優先順位を付け、継続的に対応できるVectra AI 。

カバレッジ

Vectra Fusion は、あらゆるクラウド環境を包括的に可視化します。VPC および VNet のクラウドフローログに加え、DNS データ (パケット全体ではなく) を取り込むことで、Vectra Fusion はクラウドデータプレーンを単一の真実のソースへと変換し、脆弱性のポイントや攻撃者の動きの初期兆候を明らかにします。

明瞭性

Vectra Fusionは、300以上のネットワーク検知モデルと、クラウドおよびサードパーティソースからの豊富なコンテキストデータにより、可視性を高めます。南北方向および東西方向トラフィック全体(フローが暗号化されている場合も含む)にわたる悪意のあるアクティビティを検知することで、アナリストは明確かつ高精度なシグナルを取得し、トリアージと調査を迅速化します。

コントロール

Vectra Fusionは、迅速な対応と修復を可能にします。SIEM、SOAR、クラウドネイティブのエンフォースメントプラットフォームとの連携により、Vectra Fusionは封じ込め対応を自動化します。カスタマイズ可能なダッシュボードは、継続的なレポート作成に必要なインサイトとアクションをチームに提供します。

主要なセキュリティ運用プロフェッショナルから信頼されています

「オンプレミス環境やマルチクラウド環境を含む、すべての環境において完全な 可視性と高度なセキュリティ検知を実現しました。Vectra Fusion は、ハードウェア、複雑なネットワーク タップ、コストのかかるディープ パケット インスペクションや復号化なしで、大規模なフロー データを取り込み、強化します。」

Shannon Ryan
シニアディレクター、コアセキュリティサービス&アーキテクチャ、FICO
セットアップとデプロイメント

エージェント不要、摩擦のないマルチクラウド監視機能による継続的な脅威露出管理。

Vectra Fusionは、センサー、タップ、パケットミラーリングを必要とせず、シンプルなクラウドネイティブ統合を通じて展開されます。
  • 自動化されたクラウド設定、フローログの有効化、およびコンテキストの強化

  • 1つのクラウドプロバイダーごとのデプロイメントは、すべてのアカウント、リージョン、およびVPCをカバー

  • 既存のCI/CDプロセスとのAPI統合

技術文書を表示する
エージェントレスオンボーディング
よくある質問

Vectra Fusion:よくある質問

Vectra Fusionとは何ですか? また、マルチクラウドの可視性をどのように向上させるのですか?

既存のクラウドおよびネットワーク監視ツールが脅威検知に不十分な理由は何か?

クラウドフローログ、データプレーン、オンプレミスネットワークを幅広くカバーすることがなぜ重要なのでしょうか?

ハイブリッドおよびマルチクラウド環境において、事前侵害可視性がなぜ重要なのか?

クラウドフローログとは何か、そしてセキュリティにとってなぜ重要なのか?

セキュリティ目的でフローログはどのように使用されますか?

Vectra Fusion はどのようにしてクラウドのラテラルムーブメントを検知するのでしょうか?

Vectra FusionはSOCチーム向けにどのようなユースケースをサポートしていますか?

Vectra Fusion はどのクラウドおよびオンプレミス環境をサポートしていますか?

Fusionはセンサー、パケットミラーリング、またはエージェントを必要としますか?

ネットワーク活動を監視する。リスクを把握する。影響が出る前に行動する。

Vectra Fusion、セキュリティチームが継続的な可観測性を測定可能なリスク低減と迅速な攻撃封じ込めに変える方法をぜひご覧ください。