LEndpoint EDR (Endpoint Detection and Response) rafforza le difese degli endpoint , ma gli avversari moderni si muovono oltre questi confini. La Vectra AI Platform si integra perfettamente, sfruttando i segnali EDR esistenti ed estendendo il rilevamento al traffico di rete, ai servizi cloud e ai livelli di identità dove gli agenti endpoint non possono arrivare.
L'EDR è essenziale per individuare le minacce endpoint in tempo reale, ma gli aggressori aggirano sempre più spesso questi controlli, muovendosi lateralmente attraverso le reti, i carichi di lavoro cloud e i sistemi di identità dove gli agenti EDR non sono presenti. Per ottenere una visibilità full-stack e bloccare gli attacchi prima che si diffondano, è necessario un rilevamento guidato dall'intelligenza artificiale che integri l'EDR.
Gli attori delle minacce utilizzano strumenti integrati come RDP e PsExec per mimetizzarsi nelle normali operazioni, evitando gli avvisi EDR.
Le credenziali rubate o deboli consentono agli aggressori di spostarsi negli ambienti ibridi senza attivare i rilevamenti endpoint.
L'EDR protegge solo i dispositivi gestiti, lasciando vulnerabili i carichi di lavoro cloud , le applicazioni SaaS e i dispositivi IoT.
In questo scenario Volt Typhoon , gli agenti EDR vedono solo le azioni degli endpoint , mentre il movimento laterale attraverso il cloud e i sistemi di identità rimane invisibile. L'analisi delle reti e delle identità di Vectra AIsegnalerebbe ogni fase dell'attraversamento degli ambienti ibridi da parte degli aggressori.
L'EDR è fondamentale per la protezione endpoint , ma non monitora ciò che accade una volta che gli aggressori si spostano da quegli host. Per individuare l'abuso di credenziali, il movimento laterale e le tecniche cloud, è necessario un rilevamento continuo delle minacce attraverso i livelli di rete, cloud e identità.
Le soluzioni EDR si basano su agenti installati sugli endpoint, il che significa che rilevano le minacce solo dove gli agenti sono distribuiti. Tuttavia:
L'EDR rileva le minacce endpoint , ma Vectra AI scopre l'intero ciclo di vita degli attacchi, individuando comportamenti dannosi nel traffico di rete, nei carichi di lavoro cloud e nei sistemi di identità con un'elevata affidabilità e un basso tasso di falsi positivi. Ecco come:
Con Vectra AI è possibile individuare e bloccare le minacce prima che si aggravino. Non importa dove si nascondano gli aggressori.
Mentre l'EDR si concentra sulle minacce endpoint , Vectra AI estende la protezione all'intera superficie di attacco. Ecco come si confrontano:
Vectra AI non sostituisce l'EDR, ma rafforza il vostro stack di sicurezza rilevando gli attacchi che l'EDR non rileva.