Aggiungendo una funzione di rilevamento degli attacchi basata sull'intelligenza artificiale e potenziando gli strumenti nativi dei clienti, è possibile rivelare le azioni degli aggressori che prendono di mira il servizio cloud Microsoft Azure e Microsoft Copilot.
Vectra AI (sede centrale: San Jose, California; CEO: Hitesh Seth), fornitore di soluzioni di rilevamento e risposta estese basate sull'intelligenza artificiale (NDR e XDR) per aziende ibride e multi-cloud, ha annunciato l'ampliamento della piattaforma Vectra AI per fornire una copertura completa delle misure di sicurezza dei propri clienti che utilizzano l'ambiente Microsoft Azure.Con questa espansione, Vectra AI ha aggiunto oltre 40 funzionalità esclusive di rilevamento delle attività degli aggressori per Microsoft Azure. Ciò porta a oltre 100 le funzionalità di rilevamento delle attività degli aggressori basate sull'intelligenza artificiale. Le aziende che utilizzano Microsoft possono ora ottenere una difesa ibrida e multi-cloud completa per l'intero ambiente Microsoft, tra cui Microsoft Active Directory, Microsoft Entra ID, Microsoft M365, Microsoft Copilot for M365 e, ora, Microsoft Azure.
Secondo il Microsoft Digital Defense Report 2024, i clienti Microsoft devono affrontare ogni giorno oltre 600 milioni di crimini informatici e attacchi da parte di Stati, che vanno dal ransomware al phishing, fino agli attacchi di furto di identità. L'area di attacco di Microsoft si sta espandendo, coprendo data center on-premise, identità di rete, servizi cloud e vari endpoint, e la vulnerabilità aumenta con l'aumento delle organizzazioni che adottano ambienti ibridi e multi-cloud.È noto che il passaggio a Microsoft Entra ID, l'espansione ad Azure e l'adozione di Microsoft Copilot per M365 offrono agli aggressori maggiori opportunità di intrusione. Ciò è dimostrato dagli attacchi ibridi sferrati da gruppi di minacciosi come Midnight Blizzard e Scattered Spider.
Secondo il team del servizio di rilevamento e risposta gestito (MDR) di Vectra AI, tra giugno e ottobre 2024 gli attacchi ai clienti Microsoft E5 sono aumentati di sei volte, rendendo sempre più necessaria l'adozione di solide misure di sicurezza. Per supportare il team delle operazioni di sicurezza (SOC),la funzionalità di rilevamento di Vectra AI monitora oltre 40 comportamenti degli aggressori specifici di Azure e oltre 100 comportamenti degli aggressori che interessano Azure, Active Directory, Microsoft Entra ID, Microsoft M365 e Microsoft Copilot for M365, fornendo la libreria di strumenti di rilevamento basati sul comportamento più solida sul mercato.
Hitesh Seth, CEO e fondatore di Vectra AI, ha dichiarato:"I CISO ci chiedono di utilizzare l'intelligenza artificiale di Vectra per identificare le minacce di attacchi informatici, collegare i punti in tempo reale e fornire segnali di attacco accurati e integrati al SOC. Questa è una richiesta che sentiamo soprattutto dai CISO che proteggono gli ambienti Microsoft in rapida espansione. Nessuno è in grado di fornire segnali di attacco integrati in tempo reale meglio di Vectra AI".
La piattaforma Vectra AIutilizza la tecnologia brevettata Attack Signal Intelligence™ basata sull'intelligenza artificiale per fornire segnali estremamente accurati. Attack Signal Intelligence apprende continuamente dall'ambiente Microsoft del cliente e collega automaticamente le azioni degli aggressori nell'ambiente cloud e di rete dell'organizzazione.Sfruttando Attack Signal Intelligence, compatibile con ambienti ibridi e multi-cloud, le aziende che utilizzano Microsoft possono acquisire funzionalità quali il rilevamento e la risposta agli attacchi ibridi e multi-cloud, la comprensione accurata dei segnali e il controllo meticoloso. Ciò riduce la complessità dei tool silos, elimina i tempi di attesa operativi e consente di sfruttare al massimo il tempo e le risorse umane del SOC.
Fabian Heiz, CISO di Coop, ha dichiarato: "La nostra azienda ha instaurato una stretta collaborazione con Vectra AI che dura ormai da otto anni. Grazie alle soluzioni offerte da questa azienda, siamo in grado di esaminare in modo approfondito non solo gli aspetti fondamentali, ma anche i modelli di rilevamento, e di ottenere così un quadro completo delle identità che transitano su Microsoft Azure e Office 365".
Jeff Reed, Chief Product Officer di Vectra AI, ha dichiarato: "La nostra soluzione Attack Signal Intelligence, che amplia l'ecosistema Microsoft con il rilevamento AI per Microsoft Azure e Microsoft Copilot, è un'intelligenza artificiale affidabile. Abbiamo dimostrato al team SOC di offrire una combinazione unica di tecnologia avanzata, comprensione del contesto e automazione che nessun altro strumento di rilevamento delle minacce è in grado di eguagliare".
Mototake Sasaki, Vectra AI , ha dichiarato: "Siamo certi che i clienti che utilizzano servizi come Microsoft E5 potranno individuare le minacce in modo più rapido ed efficace grazie al motore AI di Vectra AI. Inoltre, sarà possibile visualizzare le minacce in modo centralizzato anche in ambienti ibridi".
Per ulteriori dettagli sulla soluzione compatibile con l'ambiente Microsoft Azure basata su Vectra AI, cliccaqui.
Informazioni su Vectra AI
Vectra AI è leader nel rilevamento e nella risposta estesi basati sull'intelligenza artificiale (NDR e XDR).Vectra AI fornisce segnali integrati su cloud pubblico, SaaS, identità e reti di data center in un'unica piattaforma. Graziealla tecnologia brevettata Attack Signal Intelligence™ di Vectra AI, i team di sicurezza possono rilevare, classificare in ordine di priorità, investigare e rispondere rapidamente agli attacchi informatici. Con 35 brevetti relativi al rilevamento basato sull'intelligenza artificiale e il maggior numero di referenze di fornitori in MITRE D3FEND, le organizzazioni di tutto il mondo possono. Con 35 brevetti relativi al rilevamento basato sull'intelligenza artificiale e il maggior numero di referenze di fornitori nel MITRE D3FEND, le organizzazioni di tutto il mondo si affidano alla piattaforma Vectra AI e ai servizi MDR per stare al passo con la velocità e la portata degli attacchi ibridi. Per ulteriori informazioni, visitare il sito https://ja.vectra.ai/をご参照ください.
Per richiedere una demo dei prodotti di sicurezza Vectra AI, inviare un'e-mail all'indirizzo https://ja.vectra.ai/demo.
Vectra AI presenta l'evoluzione dell'NDR e Vectra AI attraverso un manga.
https://ja.vectra.ai/resources/infographics/jp-ndr-has-evolved-so-far-vectra-ai-explained-comic
その他、弊社配信のSNS媒体はこちらです。
X (ex Twitter): https://x.com/vectra_ai_jp
YouTube: https://www.youtube.com/@vectra-JP
Scopri di più sulla piattaforma Vectra e sul suo approccio al rilevamento e alla risposta alle minacce.