IDベースの攻撃検知および封じ込め

IDを悪用した攻撃を早期に阻止する

被害が発生する前に、不正アクセスを受けたアカウントや不正利用を検知します。

課題

攻撃者はシステムに侵入するのではなく、ログインするのです

攻撃者は、有効なアカウントを悪用して従来の防御策を回避する。
アプローチ

文脈に応じた行動パターンを検出する

Vectra AI 、ネットワークやクラウド上で各IDがどのように動作するかをVectra AI 。

振る舞い 分析

ユーザーおよびサービスアカウントがシステムにアクセスする方法、権限を昇格させる方法、および環境間で通信を行う方法について、継続的に評価する(

)。

身元とネットワーク上の活動を関連付ける

ネットワークとクラウド全体にわたる人間および非人間のID関連活動を関連付け、有効な認証情報の背後に隠された不正利用を明らかにします。

影響が出る前に持続性を検知する

攻撃ライフサイクルの初期段階で、異常なアクセスパターン、権限の悪用、およびステルス的な持続化手法を特定する。

インサイダーリスクとSaaSリスクを明らかにする

Microsoft 365 およびクラウド環境全体において、不審な準備活動、データ流出の兆候、および設定上の脆弱性を特定します。

「VECTRA AIプラットフォーム」

Vectra AI におけるIDベースの攻撃検知・対応の仕組みをご覧ください

脅威への曝露を減らし、攻撃を阻止し、セキュリティ体制を継続的に強化する。

可観測性

Vectra AI 、ハイブリッドネットワーク全体にわたって人間および非人間のIDをVectra AI ・追跡Vectra AI 、攻撃者が悪用しがちな脆弱なアカウント、長期間使用されていないアカウント、または権限が過剰なアカウントを特定します。

脅威の検知、調査、および対応

Vectra AI 振る舞い 、サイバーキルチェーン全体において、認証情報の不正使用、権限の昇格、およびIDを悪用した攻撃を、事態が悪化する前に検知します。

脅威への曝露とセキュリティ態勢の改善

セキュリティチームは、リスクの高いアクセス経路を特定し、ID管理の健全性を向上させ、制御措置が効果的に機能していることを確認することで、IDセキュリティを強化します。

ID関連のリスクと滞在時間を低減する

業務への影響が生じる前に、侵害されたアカウントを封じ込める。

早期の侵害検知

早期の侵害検知

横方向の移動やデータ漏洩が発生する前に、盗まれた認証情報、権限の悪用、および異常な動作を特定します。

誤検知による調査の減少

誤検知による調査の減少

振る舞い を活用して、正当なアクセスと悪意のあるIDの悪用を区別することで、アラート疲労を軽減します。

クラウドおよびSaaSのセキュリティ強化

クラウドおよびSaaSのセキュリティ強化

Microsoft 365、Azure AD、およびクラウドIDのリスクについて、標準のセキュリティ制御機能の枠を超えて可視性を高めます。

爆風範囲を制限する

爆風範囲を制限する

IDを悪用した攻撃を早期に検知・対処し、攻撃者の潜伏時間を短縮するとともに、二次被害の拡大を防止します。

お客様の声

2,000以上のセキュリティチームが、IDを悪用した攻撃を検知・封じ込めるVectra AI を活用しています

SFSグループは、検出対象をローカルホストからMicrosoft 365全体のアカウントレベルのアクティビティにまで拡大し、標的型ID攻撃に対する可視性を向上させました。

続きを読む
フォーチュン500にランクインする金融サービス企業

あるフォーチュン500にランクインする金融サービス企業は、マイクロソフトの標準ツールでは検知できなかったIDを悪用した攻撃を阻止し、テスト中にシミュレートされた攻撃をすべて検知することで、検知範囲の有効性を実証した。

続きを読む

Schaefer Kalk社は、ネットワーク、クラウド、およびMicrosoft 365環境全体にわたってID情報を継続的に可視化することで、死角を解消しました。

続きを読む
よくある質問 (FAQ)

Vectra AI カバー範囲を拡大する方法

攻撃者は通常、盗み出した認証情報をどのように悪用するのでしょうか?

なぜ従来のセキュリティツールは、IDを悪用した攻撃を見逃してしまうのでしょうか?

Vectra AI 、他の製品とどう違う方法でID関連の脅威をVectra AI のでしょうか?

今すぐ始める

2,000以上のセキュリティチームがVectra AI プラットフォームを使用して、ネットワーク、アイデンティティ、クラウド全体のカバレッジを拡張している理由をご覧ください。