ハイブリッドネットワークへの攻撃を検知、調査、追跡、阻止するために構築されたAI

攻撃の全容を把握し、調査を迅速化し、被害が及ぶはるか以前に進行中の攻撃を封じ込めます。

Vectra AIの脅威検出・調査・対応(TDIR)で得られるもの

検出

検知精度を向上させる

Vectra AI特許取得済み振る舞い 、シグネチャや脅威インテリジェンスを強化し、暗号化されたトラフィックであっても、攻撃が進行するその瞬間に真の攻撃を明らかにします。

Vectra AI 振る舞い 、オンプレミス、マルチクラウド、ID管理、Microsoft 365、エッジ、IoT/OT環境にわたるサイバーキルチェーン全体を網羅しています。ハイブリッドネットワークのあらゆる場所で不審な活動を検出します。

  • 認証情報の悪用や権限の昇格、適切な使用および不適切な使用を検知する
  • 高度なコマンド&コントロールおよび防御回避を検知する
  • オンプレミスからクラウドへの南北および東西方向の横移動を検出する
  • データへのアクセスと流出を検知する
優先する

アラート管理の自動化

Vectra AIは、手作業による面倒な作業を代行することで、偽のアラートに費やす時間を減らし、実際の攻撃への対応に時間を割けるようにします。ハイブリッドネットワーク全体で不審なアクティビティを検出すると、自動的に以下の処理を実行します。

  • 検知された不審なアクティビティを、IDやデバイスといったエンティティに紐付け、関連付ける
  • お使いの環境において無害であることが確認されているエンティティのアクティビティを優先的に処理する
  • エンティティの活動を既知の攻撃プロファイルと照合し、マッピングする
  • 攻撃の進行状況、速度、緊急度に基づいてスコアを算出し、通知する
調査する

攻撃の経緯を把握して調査を加速させる

Vectra AIのエンティティ中心の優先順位付けは、数百の分野にわたる数十のデータソースを活用して攻撃の全容を文脈化することで、調査を加速させます。Vectra AIでは、以下の機能をご利用いただけます。

  • 攻撃者がドメイン間をどのように移動するかを明らかにする動的攻撃グラフ
  • サイバーキルチェーンの各段階に応じたコンテキスト付きで、攻撃者の活動を即座に段階ごとに分析
  • AIアシスタントの助けを借りて、自然言語クエリを用いてさらに深く調査する
レスポンス

攻撃が実際に影響を及ぼすずっと前に、柔軟に対応して封じ込める

Vectra AIは、調査ワークフローから直接、自動的に、またはSecOpsアナリストによって強制的に対応措置を実行します。Vectra AIを使用すると、アナリストは次のことが可能になります。

  • 侵害されたIDをロックダウンする
  • エンドポイント端末を分離する
  • ファイアウォールでの横方向の移動を阻止する
ハント

脅威やポリシー違反を積極的に検知する

Vectra AIは、経験豊富な脅威ハンターを擁するSecOpsチームと、脅威ハンティングプログラムをゼロから構築するチームの両方に対応します。Vectra AIを使用することで、脅威ハンターは以下のメリットを得られます。

  • ハイブリッド環境全体を横断して検索できる単一のコンソール
  • ポリシー違反から日常的な脅威まで、あらゆる対象に対応した5分間のハンティングスクリプト
  • 新しいCVEや新たな脅威に基づくハンティングに関する週次レポート

Vectra AI をさらに活用する

今、ネットワーク上に誰が、何が接続されているかを確認しましょう
リスクを軽減し、コンプライアンスを証明し、体制を強化する
プラットフォーム全体の連携の仕組みはこちら

測定可能な成果、実環境での実績あり

HiBank

Hibank社は、AIを活用したセキュリティソリューションを導入することで、統合的な可視性を確保し、脅威の調査を迅速化するとともに、検知および対応時間を約50%短縮しました。

「Vectra AIは、高度な脅威の検出において、信頼性と明確性を提供します。特にハイブリッド環境やマルチクラウド環境において、他のツールでは見逃してしまうような脅威を把握できます。複雑なアラートや盲点に悩むあらゆる組織にとって、Vectra AIは非常に価値のあるプラットフォームです。」

Lim Siaw Liang 氏
Hibank、最高情報セキュリティ責任者
続きを読む
ルクセン・モーターズ

グローブ・テレコムは、インシデント対応時間を16時間から3.5時間に短縮し、攻撃の封じ込めを75%迅速化しました。

‍「Vectraを導入してからは、状況が明らかになってきました。その自動化とフィルタリング機能により、最も重要な脅威に集中できるようになり、チームの対応効率と効果が向上しました

Anton Bonifacio氏
Globe Telecom、CISO兼CAIO
続きを読む
中東

中東のある政府機関は、認証情報の盗難、ラテラルムーブメント、および暗号化されたコマンド&コントロール通信への対応時間を、数日から数時間に短縮しました。

「Vectraは、私たちにとって画期的な存在ですこれなしでは見逃していたかもしれない脅威を可視化してくれるだけでなく、適切な対象に注力しているという確信を与えてくれます

サイバーセキュリティ運用マネージャー
政府機関
続きを読む
よくある質問 (FAQ)

脅威の検知、調査、および対応について

サイバーセキュリティにおける脅威の検知と対応とは何ですか?

Vectra AI 、異常検知ツールと何がVectra AI のでしょうか?

Vectra AI 、他のNDRソリューションとVectra AI のですか?

「振る舞い 検知とは何ですか?

Vectra AI 、ネットワーク、クラウド、およびID環境全体でどのように攻撃をVectra AI のでしょうか?

Vectra AI 、トラフィックが暗号化されている場合でも攻撃をVectra AI できますか?

Vectra AI 、脅威の検出にネットワークトラフィックの復号化をVectra AI しないのはなぜですか?

Vectra AI はどのようにして ID ベースの攻撃を検知しますか?

Vectra AIアイデンティティセキュリティへのアプローチは、従来のソリューションとどのように異なるのですか?

Vectra AI プラットフォームは、Active Directory環境においてどのような種類のID攻撃を検知 できますか?

Vectra AI どのように調査のスピードをVectra AI のでしょうか?

ネットワークAIで監視できるホストの数は?

Vectra AI 脅威の検知、調査、対応をいかにVectra AI をご覧ください