Logo Zéphyrnet

Vectra fait progresser l'IA de sécurité pour fournir Attack Signal Intelligence™, permettant aux équipes de sécurité d'enquêter et de répondre aux attaques en temps réel

Date :

SAN JOSE, Californie, 12 octobre 2022 /PRNewswire/ - Vectra IA, le leader de la détection et de la réponse aux menaces cloud hybrides basées sur l'IA de sécurité, a annoncé aujourd'hui Intelligence du signal d'attaque — technologie révolutionnaire qui automatise la détection des menaces, le tri et
priorisation pour les équipes SOC.

Alors que les organisations font face à une croissance
cybermenaces inconnues ciblant les infrastructures sur site et dans le cloud,
Applications SaaS, systèmes de données et d'identité, les équipes SOC sont
mis au défi de suivre le rythme. Plus de surface d'attaque à couvrir combinée à plus
les attaquants modernes, évasifs et sophistiqués ont entraîné plus de manuel
temps passé à maintenir les règles de détection, à trier les alertes et à calculer
quelles alertes prioriser, ce qui entraîne la fatigue des analystes et
Burnout. L'intelligence du signal d'attaque basée sur l'IA de sécurité de Vectra libère
analystes de sécurité de ces tâches et armes quotidiennes manuelles et banales
qu'ils fassent ce qu'ils font le mieux : enquêter et répondre aux attaques réelles.
Au cœur de la plate-forme Vectra, des services Vectra MDR et de l'expansion
Écosystème Vectra, Attack Signal Intelligence renforce les analystes de la sécurité
à:

  • Pensez comme un attaquant avec des détections basées sur l'IA
    au-delà des signatures et des anomalies pour comprendre le comportement des attaquants et zéro
    sur les TTP des attaquants tout au long de la chaîne de cyber-kill.
  • Savoir ce qui est malveillant en analysant les modèles de détection uniques à l'environnement d'une organisation pour faire apparaître les événements pertinents et réduire le bruit.
  • Concentrez-vous sur l'urgence avec une priorisation basée sur l'IA qui
    fournit une vue des menaces par gravité et impact, permettant aux analystes de
    concentrez-vous sur la réponse aux menaces critiques et la réduction des risques commerciaux.

Les équipes de sécurité d'aujourd'hui doivent relever le défi de défendre un
surface d'attaque en constante expansion et méthodes d'attaque plus évasives tout en
aux prises avec un bruit d'alerte écrasant. Tous ces défis
contribuer à la capacité croissante des acteurs de la menace à battre la prévention
outils, contourner les signatures et les règles de détection et contourner le multifacteur
authentification pour s'infiltrer et progresser latéralement à l'intérieur d'un
organisation tout en passant inaperçu. D'après Vectra Étude de recherche mondiale, 72 % des professionnels de la sécurité pensent avoir été piratés mais ne le savent pas.

"Le compromis inconnu est le plus grand risque de sécurité
auxquelles les organisations sont confrontées aujourd'hui. Des environnements beaucoup plus complexes avec une plus grande
exposition à la surface d'attaque, méthodes d'attaque plus évasives et accablantes
le bruit conduisent tous à des inconnues pour les équipes de sécurité », a déclaré Kevin Kennedy,
Vice-président principal des produits chez Vectra. « Pour effacer ces inconnues, les équipes de sécurité ont besoin
des renseignements plus fiables, précis et opportuns sur toutes les entrées d'attaque
points et surfaces d'attaque. L'intelligence du signal d'attaque de Vectra est la
première technologie de ce type pour automatiser la détection des menaces, le tri et
priorisation afin que les défenseurs puissent prendre de l'avance et garder une longueur d'avance sur les
attaques. Threat Intelligence donne à la sécurité la confiance nécessaire pour atténuer
ce qui est connu. L'intelligence Vectra Attack Signal donne à la sécurité le
confiance pour atténuer ce qui était auparavant inconnu.

En exploitant Attack Signal Intelligence avec la plate-forme Vectra,
services Vectra MDR et l'écosystème Vectra, les équipes de sécurité détectent
attaques et leur progression tout au long de la chaîne cyber kill afin qu'elles
peut rapidement enquêter et empêcher une attaque de devenir un
violation. Contrairement aux approches qui tirent parti de l'IA pour la détection d'anomalies
et nécessitent un réglage et une maintenance humains, Vectra Attack Signal
L'intelligence surveille en permanence et automatiquement les attaquants
méthodes avec un ensemble de modèles Security AI programmés avec un
compréhension des TTP des attaquants. Les résultats traversent une autre couche de
L'IA qui combine une compréhension de l'environnement de l'organisation
avec des modèles de menaces et des renseignements humains sur les menaces, pour automatiquement
identifier et hiérarchiser les menaces en fonction de leur gravité et de leur impact. Le résultat
est que les équipes de sécurité sont 85 % plus efficaces pour identifier
menaces et atteindre une productivité des opérations de sécurité > 2 fois plus élevée.

Vectra Attack Signal Intelligence est intégré à tous les Vectra Cloud,
Produits de détection et de réponse aux menaces d'identité et de réseau et
services:

  • Vectra CDR pour AWS
  • Vectra CDR pour Microsoft 365
  • IDR Vectra pour Microsoft Azure AD
  • Vectra NDR pour les réseaux sur site et cloud
  • Vectra MDR pour la détection et la réponse aux menaces cloud, d'identité et réseau

Pour plus d'informations sur Attack Signal Intelligence de Vectra, veuillez visiter :

Page Web Vectra Attack Signal Intelligence : https://www.vectra.ai/products/attack-signal-intelligence

Blog : Attack Signal Intelligence s'engage à éliminer les menaces inconnues dans votre organisation : www.vectra.ai/blog/vectra-attack-signal-intelligence

Présentation de la solution d'intelligence des signaux d'attaque : www.vectra.ai/resources/attack-signal-intelligence

À propos de Vectra

Vectra® est le leader de la menace cloud hybride basée sur l'IA de sécurité
détection et réponse. Seul Vectra optimise l'IA pour détecter l'attaquant
méthodes - les TTP au cœur de toutes les attaques - plutôt que de manière simpliste
alerter sur "différent". Le signal de menace haute fidélité qui en résulte et
un contexte clair permet aux équipes de cybersécurité de réagir rapidement aux menaces
et empêcher les attaques de devenir des brèches. La plateforme Vectra et
les services couvrent le cloud public, les applications SaaS, les systèmes d'identité et
infrastructure réseau - à la fois sur site et dans le cloud. Organisations
dans le monde comptent sur la plate-forme et les services Vectra pour la résilience
ransomware, compromission de la chaîne d'approvisionnement, usurpation d'identité et autres
cyberattaques impactant leur organisation. Pour plus d'informations, visitez vectra.ai.

SOURCE : Vectra

spot_img

Dernières informations

spot_img