

L'integrazione di Cognito® Detect di Vectra® con VMware Carbon Black Cloud™ Endpoint consente ai team di sicurezza di automatizzare il rilevamento degli aggressori informatici nascosti in tempo reale, unificando al contempo il contesto della rete e degli endpoint per verificare e isolare rapidamente le minacce avanzate in azienda.
Insieme, Cognito Detect e Carbon Black Cloud Endpoint risolvono i problemi di sicurezza più persistenti che le organizzazioni aziendali devono affrontare oggi: Individuare e bloccare gli attacchi informatici attivi, ottenendo il massimo dal tempo e dalla forza lavoro limitati dei team di sicurezza IT.
Gli aggressori informatici moderni possono facilmente eludere le difese di sicurezza di prevenzione sul perimetro di rete. Non potendo contare solo sulle difese di prevenzione, i team di sicurezza devono indagare manualmente sulle minacce e setacciare il rumore alla ricerca di un segnale debole.
In pratica, questo significa spesso che i cyberattacchi vengono prima rilevati e segnalati da una terza parte esterna, trasformando la loro scoperta in un'esercitazione forense post violazione piuttosto che in un esercizio proattivo di mitigazione dell'attacco.
Cognito Detect di Vectra automatizza il rilevamento delle minacce informatiche nascoste analizzando continuamente tutto il traffico di rete - dai carichi di lavoro cloud e del data center ai dispositivi degli utenti e dell'IoT - per individuare i primi segnali di comportamenti degli aggressori.
Oltre a correlare automaticamente le minacce rilevate con i dispositivi host che sono sotto attacco, Cognito Detect fornisce un contesto unico su ciò che gli aggressori stanno facendo e dà priorità alle minacce che rappresentano il rischio maggiore. Ciò consente ai team di sicurezza di concentrare rapidamente il loro tempo e le loro risorse sulla prevenzione o sulla mitigazione delle perdite.
Utilizzando l'intelligenza artificiale, Cognito Detect combina scienza dei dati, apprendimento automatico e analisi comportamentale per rivelare i comportamenti di attacco senza firme o liste di reputazione. Cognito Detect rivela persino le minacce nel traffico crittografato senza ricorrere alla decodifica.
Quando viene rilevata una minaccia, Cognito Detect e CB Cloud Endpoint forniscono ai team di sicurezza l'accesso immediato a informazioni aggiuntive per la verifica e l'indagine. Gli identificatori degli host e altri dati dei dispositivi flessibili di VMware CarbonBlack vengono mostrati automaticamente nell'interfaccia utente di Cognito Detect.
Inoltre, un solo clic consente ai team di sicurezza di passare facilmente dall'interfaccia Cognito Detect all'interfaccia CB Cloud Endpoint per lo stesso dispositivo host o di connettersi in modo sicuro direttamente al dispositivo host utilizzando la funzionalità CB Cloud Endpoint LiveResponse.
CB Cloud Endpoint rivela facilmente i tratti e i comportamenti di una minaccia che sono visibili solo all'interno del dispositivo host, mentre CB Cloud fa lo stesso per i carichi di lavoro cloud . In questo modo, i team di sicurezza possono verificare rapidamente e in modo definitivo una minaccia informatica, imparando anche a conoscere meglio il comportamento della minaccia stessa sul dispositivo host o nel cloud .
Oltre a ridurre i tempi di investigazione delle minacce, Cognito Detect eCB Cloud Endpoint consentono ai team di sicurezza di agire in modo rapido e decisivo. Armati di un contesto di rete e di endpoint , i team di sicurezza possono isolare rapidamente i dispositivi host compromessi dalla rete per fermare gli attacchi informatici ed evitare la perdita di dati.
La funzione Host Lockdown consente alla piattaforma Vectra Cognito di disabilitare automaticamente gli host che dimostrano attività sospette sull'endpoint o attraverso le applicazioni cloud . Se gli analisti devono prendere in mano la situazione, hanno la possibilità di disabilitare manualmente gli host durante un'indagine di sicurezza. La disabilitazione di un host rallenta in modo significativo un attacco attivo, limitando l'accesso dell'aggressore a risorse aggiuntive. In questo modo si riduce drasticamente la portata dell'attacco e il Centro operativo di sicurezza (SOC) ha più tempo per indagare e porre rimedio agli attacchi.
Host Lockdown garantisce che l'automazione provochi il minor numero possibile di interruzioni, offrendo al contempo una maggiore sicurezza che gli aggressori vengano fermati sul nascere.
Leader nel settore del rilevamento e della risposta di rete (NDR), Vectra® AI protegge i vostri dati, sistemi e infrastrutture. Vectra AI consente al team SOC di scoprire e rispondere rapidamente ai potenziali aggressori, prima che agiscano.
Vectra AI identifica rapidamente comportamenti e attività sospette sulla vostra rete estesa, sia in sede che nel cloud. Vectra li individua, li segnala e avvisa il personale addetto alla sicurezza affinché possa reagire immediatamente.
Vectra AI è la sicurezza che pensa®. Utilizza l'intelligenza artificiale per migliorare il rilevamento e la risposta nel tempo, eliminando i falsi positivi in modo da potersi concentrare sulle minacce reali.
VMware Carbon Black ha progettato la più completa piattaforma di sicurezza next-gen per endpoint , consentendo alle organizzazioni di bloccare il maggior numero di attacchi, di vedere ogni minaccia, di colmare le lacune di sicurezza e di evolvere le proprie difese. La piattaforma Endpoint Cloud™ di VMware CarbonBlack aiuta le organizzazioni di tutte le dimensioni a sostituire la tecnologia antivirus tradizionale, a bloccare i sistemi e a dotare i team di risposta agli incidenti di strumenti avanzati per dare la caccia alle minacce in modo proattivo.
L'unica piattaforma di cybersecurity che ti offre una visibilità completa sulla tua infrastruttura.

con rilevamento basato sull'intelligenza artificiale per il cloud ibrido
Leader nel Magic Quadrant™ Gartner® 2025 per NDR
36
Brevetti AI
150+
Modelli di intelligenza artificiale
12
Riferimenti MITRE

I servizi AWS proteggono le configurazioni, controllano gli accessi e monitorano le attività. Ma gli aggressori avanzati sanno come sfruttare i punti ciechi post-autenticazione. E li sfruttano per compromettere i ruoli IAM, spostarsi lateralmente tra gli account ed esfiltrare i dati.
VectraVectra AI vi fornisce l'unica soluzione di rilevamento e risposta cloud guidata dall'intelligenza artificiale del settore, appositamente creata per AWS. Funziona in modo nativo su AWS e si integra perfettamente con servizi come Amazon GuardDuty, AWS CloudTrail, AWS Security Lake e AWS Bedrock. In questo modo è possibile bloccare gli attacchi ibridi e cloud avanzati prima che si intensifichino.

Insieme, Vectra AI e AWS colmano il gap post-autenticazione.
Rilevare gli abusi IAM, i movimenti laterali e l'esfiltrazione dei dati dopo l'autenticazione.
Individuare i comportamenti furtivi degli aggressori che si confondono con la normale attività di AWS.
Correlazione dei rilevamenti tra VPC, regioni e identità
Unificare i risultati nativi di AWS con i segnali di rete e di identità per una visione unica
Le indagini sono più veloci del 50% grazie ai metadati, all'attribuzione delle entità e al triage guidato dall'intelligenza artificiale.
Identificare il 52% in più di potenziali minacce
La Vectra AI Platform rileva e mette in correlazione i comportamenti nel cloud, nella rete e nell'identità per bloccare le minacce prima che si diffondano.
Monitora 13,3 milioni di IP al giorno
Elabora 10 miliardi di sessioni all'ora
Gestisce 9,4 trilioni di bit al secondo


Copre > 90% delle tecniche MITRE ATT&CK
Vectra AI diventa il fornitore MITRE D3FEND più referenziato.
Grazie ai rilevamenti guidati dall'intelligenza artificiale su cloud, rete e identità, si ottiene una visibilità completa e indagini più rapide, senza ulteriori complessità.





Vectra AI rileva i comportamenti degli aggressori che si verificano dopo l'autenticazione, arricchendo i risultati di AWS con il contesto delle attività di rete e delle identità.
No. Vectra AI integra i servizi AWS rilevando i comportamenti attivi degli aggressori che i soli strumenti nativi potrebbero non notare.
No. Vectra AI si integra perfettamente con servizi come Amazon GuardDuty, AWS CloudTrail, AWS Security Lake e AWS Bedrock per offrire copertura, chiarezza e controllo contro gli attacchi cloud avanzati, il tutto senza aggiungere costi operativi.
Vectra AI estende il rilevamento a tutti i carichi di lavoro AWS, IAM, SaaS, on-premise e cloud ibrido per una visibilità unificata. Per saperne di più sulle nostre integrazioni AWS: https://support.vectra.ai/vectra/knowledge
Rilevare le minacce nascoste, ridurre il rumore e velocizzare le indagini nell'ambiente AWS.

Bloccate gli attacchi attraverso canali criptati, accessi privati e ambienti ibridi.
Leader nel Magic Quadrant™ Gartner® 2025 per NDR
36
Brevetti AI
150+
Modelli di intelligenza artificiale
12
Riferimenti MITRE

Zscaler Internet Access (ZIA) e Zscaler Private Access (ZPA) forniscono l'architettura SASE essenziale di cui avete bisogno per un lavoro remoto e ibrido sicuro. Ma gli aggressori continuano a trovare punti ciechi. E li useranno per eludere i controlli di prevenzione, rimanendo invisibili al solo SASE.
La Vectra AI Platform analizza il traffico Zscaler per rilevare i comportamenti nascosti degli aggressori in Internet, accesso privato, cloud e IoT/OT. Il risultato è una visibilità completa e indagini più rapide, senza ulteriori complessità.

Insieme, Vectra AI e Zscaler colmano il divario tra rilevamento e protezione per una copertura completa degli ambienti SASE.
Rilevare tentativi evasivi di C2 e di esfiltrazione che sfuggono ai controlli di prevenzione.
Spendete il 37% di tempo in meno per identificare nuovi casi d'uso degli attacchi.
Identificare il 52% in più di potenziali minacce
Correlazione dei rilevamenti nel traffico cloud, on-premise, remoto e IoT/OT per una visibilità completa.
Unificate la visibilità degli ambienti ibridi in un'unica soluzione centralizzata.
Aumento del 40% dell'efficienza del team di sicurezza
Arricchite la telemetria di Zscaler con un contesto guidato dall'intelligenza artificiale, semplificando il triage del SOC e la caccia alle minacce.
Riduzione del tempo di triage del 60% grazie al contesto guidato dall'IA
Riduzione del 50% delle attività di indagine manuale
Le soluzioni tradizionali impediscono e controllano gli accessi, ma gli aggressori avanzati trovano ancora delle vie d'accesso. La Vectra AI Platform vede e blocca gli attacchi nascosti mentre passano dalla rete all'identità al cloud.
Monitora 13,3 milioni di IP al giorno
Elabora 10 miliardi di sessioni all'ora
Gestisce 9,4 trilioni di bit al secondo


Copre > 90% delle tecniche MITRE ATT&CK
Vectra AI diventa il fornitore MITRE D3FEND più referenziato.
Correlare i segnali tra SASE, cloud, identità e IoT per smascherare gli attacchi ibridi multivettore prima che si diffondano.





Grazie all'ingestione del traffico da Zscaler Internet Access (ZIA) e Zscaler Private Access (ZPA), Vectra AI consente di rilevare i comportamenti nascosti degli aggressori in tutti gli utenti, i carichi di lavoro e i dispositivi. In questo modo i team SOC ottengono la visibilità necessaria per applicare con sicurezza le policy zero trust .
L'integrazione di Vectra AI Platform con ZIA e ZPA consente al team di sicurezza di identificare tentativi di comando e controllo evasivi, movimenti laterali, ricognizione ed esfiltrazione dei dati che spesso non vengono rilevati dalle soluzioni tradizionali e dai controlli NGFW.
No. L'integrazione sfrutta i flussi di traffico ZIA e ZPA esistenti, arricchendo la telemetria con il rilevamento guidato dall'intelligenza artificiale per semplificare, non appesantire, i flussi di lavoro del SOC.
L'integrazione copre ambienti cloud, on-premise, di lavoro remoto e IoT/OT, garantendo una visibilità end-to-end sulla superficie di attacco aziendale.
Rafforzare la zero trust con il rilevamento, l'indagine e la risposta guidati dall'intelligenza artificiale.