Funzionalità avanzate grazie all'accesso alla tecnologia Attack Signal Intelligence™ basata sull'intelligenza artificiale per la sicurezza
SAN JOSE, California, 6 giugno 2023 — Vectra AI, leader nel rilevamento e nella risposta alle minacce informatiche basati sull'intelligenza artificiale percloud con ambienti ibridi ecloud , ha annunciato oggi la disponibilità generale dell'integrazione di Vectra Cloud and Response con Amazon Security Lake di Amazon Web Services (AWS). In qualità di AWS Security Competency Partner, il supporto di Vectra ad Amazon Security Lake continua a potenziare le sue funzionalità e il comprovato successo dei clienti su AWS. Ciò consente alle organizzazioni di:
Amazon Security Lake centralizza automaticamente i dati di sicurezza di un'organizzazione provenienti da tutti i suoi ambienti AWS, dai principali fornitori SaaS, da infrastrutture on-premise e cloud in un data lake appositamente progettato, consentendo ai clienti di agire più rapidamente sulla base di tali dati e semplificarne la gestione incloud ibridi ecloud . Amazon Security Lake gestisce i dati durante tutto il loro ciclo di vita con impostazioni di conservazione personalizzabili e converte e adegua i dati di sicurezza in entrata all'Open Cybersecurity Schema Framework (OCSF), uno schema comunitario aperto, rendendo più facile normalizzare automaticamente i dati di sicurezza provenienti da AWS e combinarli con decine di fonti di dati di sicurezza di terze parti preintegrate. Con Amazon Security Lake, i clienti possono aggregare e ottimizzare grandi volumi di dati di log ed eventi disparati per consentire un rilevamento più rapido delle minacce, indagini e risposta agli incidenti, in modo che le organizzazioni possano affrontare efficacemente e rapidamente potenziali problemi, utilizzando i loro strumenti di analisi preferiti. I risultati Attack Signal Intelligence di Vectra, leader del settore, saranno ora disponibili in Amazon Security Lake.
Vectra Attack Signal Intelligence™ (ASI)
La soluzione Attack Signal Intelligence™ di Vectra, basata sull'intelligenza artificiale applicata alla sicurezza, automatizza il rilevamento, la classificazione e la definizione delle priorità delle minacce per i team dei centri operativi di sicurezza (SOC). Poiché le organizzazioni devono affrontare minacce informatiche sconosciute in costante aumento che prendono di mira cloud on-premise e cloud , le applicazioni SaaS e i sistemi di gestione dei dati e delle identità, i team SOC hanno difficoltà a stare al passo. Una superficie di attacco più ampia da coprire, unita a aggressori più moderni, evasivi e sofisticati, ha comportato un aumento del tempo dedicato manualmente alla gestione delle regole di rilevamento, alla classificazione degli avvisi e alla determinazione di quali avvisi dare priorità, con conseguente affaticamento e esaurimento degli analisti. Attack Signal Intelligence di Vectra, basata sull'intelligenza artificiale per la sicurezza, Attack Signal Intelligence gli analisti di sicurezza da queste attività manuali e ripetitive quotidiane e li mette in grado di fare ciò che sanno fare meglio: indagare e rispondere agli attacchi reali. Elemento centrale della piattaforma Vectra, dei servizi Vectra Managed Detection and Response (MDR) e dell'ecosistema Vectra in espansione, Attack Signal Intelligence agli analisti di sicurezza di:
«La sfida più grande che i clienti devono affrontare oggi è l’incognita. Con l’aumento della portata e dell’intensità degli attacchi informatici, i clienti hanno bisogno delle migliori soluzioni ecosistemiche per semplificare i processi di sicurezza, concentrandosi sulle minacce reali e garantendo una copertura estesa su reti globali», ha affermato Sachin Saranathan, direttore del reparto Cloud Technology Alliances di Vectra. «Siamo lieti di collaborare con AWS per affrontare queste sfide e fornire soluzioni che consentano ai clienti di ottenere rapidamente un ritorno sull’investimento».
«La cosa migliore è che Vectra su AWS offre la correlazione delle autorizzazioni. È notoriamente difficile capire chi stia facendo cosa. Vectra punta i riflettori su un utente specifico, in modo che le minacce rilevate possano essere investigate immediatamente», ha affermato Mantas Marcinkevicius, responsabile della sicurezza informatica presso The Hyde Group, Regno Unito.
“Uno degli obiettivi principali dei CISO e dei team di sicurezza è quello di ridurre la complessità derivante da soluzioni di sicurezza informatica non integrate. Il loro intento è quello di fornire soluzioni semplificate e ottimizzate che garantiscano operazioni di sicurezza più efficaci, efficienti e resilienti”, ha affermato Rod Wallace, Direttore Generale di Amazon Security Lake presso AWS. " Attack Signal Intelligence tra Amazon Security Lake e Vectra Attack Signal Intelligence offre una potente combinazione di rilevamento avanzato delle minacce, risposta più rapida agli incidenti e funzionalità forensi potenziate, che può aiutare le organizzazioni a migliorare il proprio livello di sicurezza e a soddisfare i requisiti di conformità."
Integrazione perfetta
Vectra® è disponibile con Amazon Security Lake al termine di una semplice procedura di installazione. Dopo aver implementato Vectra Detect per AWS in soli 15 minuti, i clienti potranno inviare avvisi ad alta precisione ad Amazon Security Lake come fonte personalizzata utilizzando un modello AWS CloudFormation dedicato. Una volta completata l'installazione, gli avvisi appariranno immediatamente in Amazon Security Lake in formato OCSF.
Informazioni su Vectra
Vectra® è leader nel rilevamento e nella risposta cloud ibrido basati sull'intelligenza artificiale (AI). Solo Vectra ottimizza l'AI per individuare le tecniche degli aggressori — le TTP (tattiche, tecniche e procedure) alla base di tutti gli attacchi — anziché limitarsi a segnalare semplicisticamente ciò che è "diverso". Il segnale di minaccia ad alta fedeltà e il contesto chiaro che ne derivano consentono ai team di sicurezza informatica di rispondere rapidamente alle minacce e impedire che gli attacchi si trasformino in violazioni. La piattaforma e i servizi Vectra coprono cloud pubblico, le applicazioni SaaS, i sistemi di identità e l'infrastruttura di rete, sia on-premise che cloud. Le organizzazioni di tutto il mondo si affidano alla piattaforma e ai servizi Vectra per garantire la resilienza a ransomware, compromissioni della catena di fornitura, appropriazioni di identità e altri attacchi informatici che hanno un impatto sulla loro organizzazione. Per ulteriori informazioni, visitare il sito www.vectra.ai
Scopri di più sulla piattaforma Vectra e sul suo approccio al rilevamento e alla risposta alle minacce.