I firewall di nuova generazione (NGFW) controllano il traffico ai confini della rete, ma gli avversari moderni si nascondono in percorsi crittografati e affidabili al di là di tali confini. Vectra AI il vostro investimento in NGFW, aggiungendo il rilevamento delle minacce basato sull'intelligenza artificiale attraverso i livelli di rete, cloud, SaaS e identità per colmare tali lacune di visibilità.
I firewall sono essenziali per applicare le politiche di traffico, ma gli aggressori utilizzano tunnel crittografati, app SaaS legittime e credenziali rubate per eludere tali controlli. Per vedere cosa succede una volta concesso l'accesso, è necessario un sistema di rilevamento basato sull'intelligenza artificiale che integri l'applicazione dei controlli perimetrali del firewall.
Gli aggressori utilizzano tunnel crittografati o applicazioni SaaS legittime per aggirare l'ispezione approfondita dei pacchetti.
I firewall consentono l'accesso agli utenti autenticati, anche se le loro credenziali sono state rubate.
I firewall controllano il traffico in entrata e in uscita, ma non riescono a rilevare i movimenti degli aggressori all'interno degli ambienti ibridi.
Nello Scattered Spider riportato di seguito, i firewall applicano regole perimetrali, ma le comunicazioni crittografate, le credenziali valide e le chiamate SaaS basate su API sembrano tutte legittime. L'analisi in tempo reale Vectra AIsegnalerebbe ogni fase mentre gli aggressori si muovono attraverso ambienti ibridi.

I firewall controllano chi e cosa può attraversare il tuo perimetro, ma non monitorano cosa succede dopo che l'accesso è stato concesso. Per individuare l'uso improprio delle credenziali, i movimenti laterali e le tattiche cloud, hai bisogno di un monitoraggio continuo e basato sull'intelligenza artificiale dei comportamenti a livello di rete, cloud e identità.
I firewall filtrano, controllano e bloccano il traffico, ma:
I firewall proteggono i confini della rete, ma non rilevano gli aggressori una volta che questi sono penetrati all'interno. La Vectra AI identifica le minacce in tempo reale a livello di rete, cloud e identità, colmando le lacune di rilevamento lasciate dai firewall.
Con Vectra AI, puoi bloccare le minacce che sfuggono ai firewall prima che si trasformino in violazioni.
I firewall si concentrano sul controllo del traffico, mentre Vectra AI rileva le minacce attive oltre le difese perimetrali. Ecco un confronto tra i due:
Vectra AI sostituisce i firewall, ma li potenzia rilevando le minacce che i controlli del traffico non riescono a individuare.


Scopri perché gli strumenti "best-in-class" non sono sufficienti e come Vectra AI il tuo stack di sicurezza.