Grazie all'integrazione di funzionalità di rilevamento degli attacchi basate sull'intelligenza artificiale e al potenziamento degli strumenti nativi dei clienti, è possibile mettere in luce il comportamento degli aggressori che prendono di mira i servizi cloud Microsoft Azure e Microsoft Copilot
Vectra AI (sede centrale: San Jose, California; CEO: Hitesh Seth), fornitore di soluzioni di rilevamento e risposta estese basate sull'intelligenza artificiale (NDR e XDR) per aziende ibride e multi-cloud, ha annunciato oggi l'estensione della piattaforma Vectra AI per garantire una copertura completa delle misure di sicurezza dei propri clienti che utilizzano ambienti Microsoft Azure.Con questa espansione, Vectra AI ha aggiunto oltre 40 funzionalità proprietarie di rilevamento del comportamento degli aggressori per Microsoft Azure. Di conseguenza, le funzionalità di rilevamento del comportamento degli aggressori basate sull'intelligenza artificiale hanno superato quota 100. Le aziende che utilizzano Microsoft possono ora realizzare una difesa ibrida e multi-cloud completa per l'intero ambiente Microsoft, che comprende Microsoft Active Directory, Microsoft Entra ID, Microsoft M365, Microsoft Copilot for M365 e, ora, Microsoft Azure.
Secondo il Microsoft Digital Defense Report 2024, i clienti Microsoft devono affrontare ogni giorno oltre 600 milioni di attacchi informatici e attacchi di natura statale, che spaziano dal ransomware al phishing, fino agli attacchi alle credenziali. La superficie di attacco di Microsoft, che si estende tra data center on-premise, identità di rete, servizi cloud e vari endpoint, è in continua espansione e le vulnerabilità aumentano di pari passo con la crescente diffusione di ambienti ibridi e multi-cloud tra le organizzazioni.È stato riscontrato che la migrazione a Microsoft Entra ID, l'espansione su Azure e l'adozione di Microsoft Copilot for M365 offrono agli aggressori maggiori opportunità di intrusione. Questo fatto è dimostrato dagli attacchi ibridi sferrati da gruppi di malintenzionati come Midnight Blizzard e Scattered Spider.
Secondo il team del servizio di rilevamento e risposta gestito (MDR) di Vectra AI, tra giugno e ottobre 2024 gli attacchi ai clienti Microsoft E5 sono aumentati di sei volte, evidenziando la crescente necessità di misure di sicurezza più solide. Per supportare i team delle operazioni di sicurezza (SOC),le funzionalità di rilevamento di Vectra AI monitorano oltre 40 comportamenti degli aggressori specifici di Azure e oltre 100 comportamenti degli aggressori che interessano Azure, Active Directory, Microsoft Entra ID, Microsoft M365 e Microsoft Copilot for M365, fornendo la libreria di strumenti di rilevamento basati sul comportamento più solida sul mercato.
HiteshSeth, ha dichiarato: "I CISO ci chiedono di aiutarli a identificare le minacce di attacchi informatici utilizzando l'intelligenza artificiale di Vectra, collegando i punti in tempo reale e fornendo al SOC segnali di attacco accurati e integrati. Si tratta di una richiesta che riceviamo in particolare dai CISO incaricati di proteggere gli ambienti Microsoft in rapida espansione. Nessuno è in grado di eguagliare Vectra AI nel fornire segnali di attacco integrati in tempo reale".
La piattaforma Vectra AIutilizza la tecnologia brevettataAttack Signal Intelligence™ basata sull'intelligenza artificiale per fornire segnali di massima precisione. Attack Signal Intelligence apprende continuamente dall'ambiente Microsoft del cliente e collega automaticamente i comportamenti degli aggressori che si estendono sia nell'ambiente cloud che in quello di rete dell'organizzazione.Sfruttando Attack Signal Intelligence, compatibile con ambienti ibridi e multi-cloud, le aziende che utilizzano Microsoft possono acquisire funzionalità quali il rilevamento e la risposta agli attacchi in ambienti ibridi e multi-cloud, la comprensione accurata dei segnali e un controllo meticoloso. Ciò consente di ridurre la complessità degli strumenti isolati, eliminare i tempi di attesa operativi e sfruttare al massimo il tempo e le risorse umane del SOC.
Fabian Heiz, CISO di Coop, ha dichiarato: «La nostra azienda intrattiene una stretta collaborazione con Vectra AI da otto anni. Grazie alle soluzioni di questa azienda, siamo in grado non solo di analizzare gli aspetti fondamentali, ma anche, attraverso i modelli di rilevamento, di esaminare in dettaglio le identità che transitano su Microsoft Azure e Office 365, ottenendo così una visione d'insieme».
Jeff Reed, Chief Product Officer di Vectra AI, ha dichiarato: «La nostra soluzione Attack Signal Intelligence, che amplia l'ecosistema Microsoft grazie al rilevamento basato sull'intelligenza artificiale per Microsoft Azure e Microsoft Copilot, è un'intelligenza artificiale affidabile. Abbiamo dimostrato ai team SOC di essere in grado di offrire una combinazione unica di tecnologia avanzata, comprensione del contesto e automazione che nessun altro strumento di rilevamento delle minacce è in grado di eguagliare».
Motoyuki Vectra AI , ha dichiarato: «Sono convinto che i clienti che utilizzano servizi come Microsoft E5 possano ottenere un rilevamento delle minacce più solido e tempestivo sfruttando il motore di intelligenza artificiale di Vectra AI. Inoltre, è possibile visualizzare le minacce in modo centralizzato anche in ambienti ibridi».
Per ulteriori informazioni sulle soluzioni di Vectra AI compatibili con l'ambiente Microsoft Azure, cliccaqui.
Informazioni su Vectra AI
Vectra AI è leader nel settore del rilevamento e della risposta estesi basati sull'intelligenza artificiale (NDR e XDR).Vectra AI offre segnali integrati provenienti da cloud pubblico, SaaS, identità e reti di data center su un'unica piattaforma. Graziealla tecnologia brevettata Attack Signal Intelligence™ di Vectra AI, i team di sicurezza sono in grado di. Con 35 brevetti relativi al rilevamento basato sull'intelligenza artificiale e il maggior numero di referenze dei fornitori nel MITRE D3FEND, le organizzazioni di tutto il mondo si affidano alla piattaforma Vectra AI e ai servizi MDR per stare al passo con la velocità e la portata degli attacchi ibridi. Per ulteriori informazioni, visitare il sito https://ja.vectra.ai/をご参照ください.
Per richiedere una dimostrazione dei prodotti di sicurezza di Vectra AI, inviate una richiesta all'indirizzo https://ja.vectra.ai/demo.
Su Vectra AI vi presentiamo l'evoluzione dell'NDR e la piattaforma Vectra AI attraverso una serie di fumetti.
https://ja.vectra.ai/resources/infographics/jp-ndr-has-evolved-so-far-vectra-ai-explained-comic
Inoltre, ecco i nostri canali social.
X (ex Twitter): https://x.com/vectra_ai_jp
YouTube: https://www.youtube.com/@vectra-JP
Scopri di più sulla piattaforma Vectra e sul suo approccio al rilevamento e alla risposta alle minacce.