Le piattaforme Endpoint (EPP) bloccano malware noto, ma gli autori degli attacchi moderni aggirano sempre più spesso tali controlli ricorrendo a tattiche "fileless" e all'uso improprio delle credenziali. Vectra AI il vostro investimento in EPP, aggiungendo il rilevamento in tempo reale delle minacce a livello di rete, cloud e identità per colmare tali lacune di visibilità.
Le soluzioni EPP sono fondamentali per bloccare malware ransomware noti sui dispositivi gestiti, ma non sono state progettate per individuare il comportamento degli aggressori una volta che questi riescono a eludere endpoint . Per rilevare tecniche fileless, l'uso improprio delle credenziali e i movimenti laterali attraverso i livelli cloud di rete, è necessario un sistema di rilevamento basato sull'intelligenza artificiale che integri i controlli basati su firme delle soluzioni EPP.
Gli hacker sfruttano strumenti affidabili come PowerShell o PsExec senza distribuire malware dall'EPP.
EPP protegge gli endpoint, ma non rileva il furto di credenziali né le violazioni degli account.
Una volta entrati, gli aggressori si muovono attraverso i livelli non gestiti, cloud e di identità, dove l'EPP non ha alcuna visibilità.
Nello Scattered Spider " descritto di seguito, l'EPP blocca malware noto malware non rileva le tecniche fileless e quelle basate sulle credenziali. L'analisi di rete, cloud e identità Vectra AIsegnalerebbe ogni fase mentre gli aggressori si muovono all'interno di ambienti ibridi.

L'EPP è fondamentale per bloccare malware endpoint, ma non monitora ciò che accade quando gli aggressori passano a tecniche fileless o a movimenti basati sulle credenziali. Per rilevare l'uso improprio delle identità, i movimenti laterali e le minacce cloud, è necessaria una visibilità continua basata sull'intelligenza artificiale su tutto l'ambiente.
EPP utilizza un sistema di rilevamento basato sulle firme e sul comportamento per le minacce note, ma:
L'EPP blocca le minacce note a livello di endpoint, mentre Vectra AI l'intero ciclo di vita dell'attacco, individuando comportamenti dannosi nel traffico di rete, cloud e nei sistemi di gestione delle identità con un elevato grado di affidabilità e bassi tassi di falsi positivi.
Con Vectra AI, puoi bloccare gli aggressori che aggirano endpoint , prima che riescano a intensificare il loro attacco.
EPP protegge gli endpoint, mentre Vectra AI rileva le minacce attive al di fuori dei dispositivi gestiti. Ecco un confronto tra le due soluzioni:
Vectra AI sostituisce l'EPP, ma lo potenzia individuando le minacce che malware sola malware non riesce a rilevare.


Scopri perché gli strumenti "all'avanguardia" non bastano e come Vectra AI la tua soluzione di sicurezza.