防御を強化AWS、Microsoft Azure、Microsoft 365、Microsoft Copilot for M365にまたがるマルチクラウド攻撃に対する徹底的な防御で、ネイティブクラウドのセキュリティを補完します。
今日のサイバー攻撃は、数分で横の動きを実現します。当社の検出機能により、ほぼリアルタイムでサイバー攻撃を検知することができます。
Vectra クラウド向けAI検知は、他のツールでは検知できない攻撃者の行動を明らかにします。その方法をご紹介します。
限られたプラットフォームや攻撃ベクトルに焦点を当てる他のベンダーとは異なり、Vectra AI Platformは、AWS、Microsoft Azure、Microsoft 365、Microsoft Copilot for M365を対象に、攻撃の全段階にまたがるマルチクラウド保護を提供する。
当社のカバー範囲は、十分に構成された環境であっても、予防的な制御を回避することが多い最新の攻撃手法を検出することで、ネイティブのクラウドセキュリティツールを強化します。マイクロソフト環境向けに100種類以上、AWS向けには40種類以上の専門的なAI主導 検出機能により、ネイティブツールが日常的に見逃している脅威を明らかにします。
クラウド環境におけるクレデンシャルの不正使用、権限の昇格、横方向の移動を検知 するために、人間と人間以外の両方のアイデンティティを監視します。
AIを使用してベースラインの活動から統計的に逸脱したものを識別する異常ベースのセキュリティソリューションとは異なり、Vectra AIプラットフォームは、洗練された行動ベースの検出アルゴリズムを実装しています。当社のAIは、実世界の攻撃データとMITRE ATT&CK フレームワークで訓練された機械学習モデルにより、実際のTTPを認識するように設計されています。その結果、単なる異常値ではなく、実際の悪意のある活動をより迅速に特定することができます。この基本的なアーキテクチャの違いにより、当社の検知エンジンは、従来の検知メカニズムを通常回避するzero-day living-off-the-landテクニックを含む、進化する脅威行為者の手法に継続的に適応することができます。
特許取得済みのグラフベースのAIアルゴリズムは、クラウドおよびハイブリッド環境全体のアカウント、サービス、ホスト間のやり取りを継続的に監視することで、通常の権限使用のベースラインを確立します。これにより、権限の昇格、クレデンシャルの不正使用、横移動などの攻撃者の行動を、正当なクレデンシャルを活用している場合でも確実に検出することができます。その結果、権限の乱用を早期に検知し、迅速に対応することができます。
英数字の識別子に依存する他のベンダーとは異なり、Vectra AIは、検出およびアクティビティを人間または機械のアカウント名に関連付けます。Vectraのクラウド帰属分析テクノロジーは、 高度なAI/MLを使用して1ダース以上の異なるアーティファクトを分析するため、各検出は、マルチクラウド環境にわたる特定のIDに攻撃を確実にリンクします。アナリストはまた、最初から明確なコンテキストを提供する強化されたメタデータや、関連するクラウドログやガイドされた経路に即座にアクセスするためのゼロクエリ調査も活用できます。これらの機能を組み合わせることで、面倒な手作業を行うことなく、脅威の検証と対応を迅速化することができます。
当社のエージェントレスクラウドカバレッジは、継続的な可視化と保護を提供しながら、クラウド移行とSaaS導入を保護し、お客様の組織に合わせて拡張できます。
MITRE ATT&CK テクニックの90%以上をカバー
データシートをダウンロードして、Vectra AIがどのようにチームを強化し、今日の最も速く、最もステルスな敵をシャットダウンするかをご覧ください。
Vectra AIは、マルチクラウドやハイブリッド環境における実際の攻撃者の行動を検出し、対応することで、AIを活用したクラウドセキュリティを実現します。従来の異常ベースのツールとは異なり、Vectra AIは、実際の攻撃やMITRE ATT&CK 手法に基づいて訓練された行動ベースの分析および機械学習モデルを使用します。これにより、CopilotのようなGenAIツールを活用しているクラウドアプリケーションであっても、クラウド攻撃シグナルをリアルタイムで生成し、リビングオフザランドテクニック、クレデンシャルの不正使用、クラウドアプリケーション間での横方向の移動を検知 ことができます。
Vectra AI Platformは、AWS、Azure、Microsoft 365、Microsoft Copilotのエコシステム全体で正確な攻撃シグナル検知を提供することにより、クラウド環境を強化します。S3やEC2のようなコントロールプレーンやリソースから、Teams、SharePoint、OneDriveのようなSaaSサービスまで、あらゆるレイヤーでクラウドの脅威を防御します。この多層的なアプローチにより、マルチクラウド攻撃の可視性が確保され、攻撃者がアクセスのエスカレーションや機密データの流出を行う前に阻止することができます。
当社のプラットフォームは検知 Power Automateワークフローの悪用やMicrosoft 365の権限昇格など、SaaSアプリケーションの侵害シナリオに特化したAIモデルを適用します。検出結果を(IPではなく)ユーザーとマシンのアカウントにマッピングすることで、Vectra AIは最新のマルチクラウド環境において、より迅速で正確な脅威の検証を可能にします。アナリストは、面倒な手動調査を行うことなく、新たなSaaS脅威を迅速に発見し、対応することができます。
孤立したプラットフォームや単純な異常検知に特化したベンダーとは異なり、Vectra AIプラットフォームは、クラウドネイティブなアーキテクチャ、SaaS、ハイブリッド環境を保護します。マイクロソフト環境向けの100以上のAI主導 検知機能と、AWS向けの40以上のAI検知機能を備えたVectra AIは、攻撃者のTTPに合わせて進化する次世代のクラウドセキュリティを提供します。また、クラウドログへのゼロクエリアクセスと、アイデンティティ、データ、アプリケーションにわたるAIを活用した保護により、調査を迅速化します。
Vectra AI PlatformとCSPMツールは、クラウドセキュリティにおいて異なるが補完的な役割を果たす:CSPMは、設定ミスの防止と適切なクラウドポスチャの維持に重点を置いていますが、IDベースの攻撃、クレデンシャルの盗難、横移動、データの流出、zero-day 攻撃、リビング・オフ・ザ・ランド技術などの能動的な脅威を検知 ことはできません。これらの隠れた脅威は、予防的な制御を回避し、適切に設定された環境であっても正当なアクセスを悪用することがよくあります。これに対し、Vectra AI Platformは、これらの挙動を継続的に監視・検知し、リアルタイムの脅威検知と対応を提供します。VectraのAIプラットフォームは、このような挙動を継続的に監視・検知し、リアルタイムで脅威の検知と対応を行います。
Vectra AI Platformは、攻撃者がMicrosoft Copilot for M365のようなツールを活用して機密データの発見を加速したり、悪意のあるアクションを実行したりする可能性を監視することで、高度な可視性を提供します。これにより、不審な行動パターンの特定が容易になり、AI主導 偵察や盗難から機密データを保護するのに役立ちます。
もちろんです。Vectra AI Platformは、AWS、Azure、Microsoft 365、Microsoft Copilot for 365の相互作用を継続的に監視することで、ハイブリッドクラウド攻撃防御とマルチクラウドセキュリティを提供します。その結果、一貫したクラウドセキュリティ保護とクラウドデータ脅威保護が実現し、あらゆる規模のクラウド移行やSaaS導入に適応します。
Vectra AIは、充実した検出メタデータとリアルタイムのシグナルにアナリストが直接アクセスすることで、プロアクティブな脅威ハンティングを可能にします。調査担当者は、クラウド、アイデンティティ、ネットワークの各レイヤーにまたがる関連イベント間で迅速にピボットできるため、統合プラットフォーム全体における脅威の探索が大幅に加速します。この可視性により、複雑なマルチクラウドやハイブリッドクラウド環境においても、攻撃を未然に防ぐことができます。
Vectra AIが特許を取得した特権アクセス解析とエンティティ帰属テクノロジーは、アカウント、サービス、ホスト間の正常な相互作用と異常な相互作用を継続的に監視することで、クラウドアプリケーション全体の横方向の動きを明らかにします。クレデンシャルの不正使用や特権の昇格を早期に検出することで、セキュリティチームは攻撃者が永続性を確立したり、クラウドネイティブなインフラストラクチャに深く入り込んだりする前に阻止することができます。
クラウドカバレッジは始まりに過ぎません。Vectra AIプラットフォームで攻撃対象全体を保護しましょう。