

The integration of Cognito® Detect from Vectra® with VMware Carbon Black Cloud™ Endpoint enables security teams to automate the detection of hidden cyber attackers in real time, while unifying network and endpoint context to quickly verify and isolate advanced threats in the enterprise.
Together, Cognito Detect and Carbon Black Cloud Endpoint solve the most persistent security problems facing enterprise organizations today: Finding and stopping active cyber attacks while getting the most out of limited time and manpower of IT security teams.
Modern cyber attackers can easily evade prevention security defenses at the network perimeter. Unable to rely solely on prevention defenses, security teams must manually investigate threats and sift through the noise in search of a weak signal.
In practice, this often means that cyberattacks are first detected and reported by an external third party, turning their discovery into a post-breach forensic drill rather than a proactive attack mitigation exercise.
Cognito Detect from Vectra automates the detection of hidden cyberthreats by continuously analyzing all network traffic – from cloud and data center workloads to user and IoT devices – to detect the earliest signs of attacker behaviors.
In addition to automatically correlating detected threats with host devices that are under attack, Cognito Detect provides unique context about what attackers are doing and prioritizes threats that pose the biggest risk. This enables security teams to quickly focus their time and resources on preventing or mitigating loss.
Using artificial intelligence, Cognito Detect combines data science, machine learning and behavioral analytics to reveal the attack behaviors without signatures or reputation lists. Cognito Detect even exposes threats in encrypted traffic without using decryption.
When a threat is detected, Cognito Detect and CB Cloud Endpoint provide security teams with instant access to additional information for verification and investigation. Host identifiers and other hose device data from VMware CarbonBlack are automatically shown in the Cognito Detect UI.
Next, a single click allows security teams to easily pivot between the Cognito Detect UI and the CB Cloud Endpoint UI for the same host device or to securely connect directly to the host device using the CB Cloud Endpoint LiveResponse capability.
CB Cloud Endpoint easily reveals traits and behaviors of a threat that are only visible inside the host device, while CB Cloud does the same for cloud workloads. This enables security teams to quickly and conclusively verify a cyberthreat while also learning more about how the threat behaves on the host device – or in the cloud – itself.
In addition to reducing the time to investigate threats, Cognito Detect andCB Cloud Endpoint let security teams take swift, decisive action. Armed with network and endpoint context, security teams can quickly isolate compromised host devices from the network to halt cyberattacks and avoid data loss.
The Host Lockdown feature enables the Vectra Cognito platform to automatically disable hosts that demonstrate suspicious activity at the endpoint or through cloud apps. If analysts need to take matters into their own hands, they have the option to manually disable hosts during a security investigation. Disabling a host will significantly slow down an active attack by limiting an attacker’s access to additional resources. This drastically curtails the attack’s reach and gives theSecurity Operations Center (SOC) more time to investigate and remediate attacks.
Host Lockdown ensures that automation causes as little disruption as possible while giving you greater confidence that attackers are stopped in their tracks.
As a leader in network detection and response (NDR), Vectra® AI protects your data, systems and infrastructure. Vectra AI enables your SOC team to quickly discover and respond to would-be attackers —before they act.
Vectra AI rapidly identifies suspicious behavior and activity on your extended network, whether on-premises or in the cloud. Vectra will find it, flag it, and alert security personnel so they can respond immediately.
Vectra AI is Security that thinks®. It uses artificial intelligence to improve detection and response over time, eliminating false positives so you can focus on real threats.
VMware Carbon Black has designed the most complete next-gen endpoint security platform, enabling organizations to stop the most attacks, see every threat, close security gaps, and evolve their defenses. The VMware CarbonBlack Cloud™ Endpoint Platform helps organizations of all sizes replace legacy antivirus technology, lock down systems, and arm incident response teams with advanced tools to proactively hunt down threats.
L'unica piattaforma di cybersecurity che ti offre una visibilità completa sulla tua infrastruttura.

con rilevamento basato sull'intelligenza artificiale per il cloud ibrido
Leader nel Magic Quadrant™ Gartner® 2025 per NDR
36
Brevetti AI
150+
Modelli di intelligenza artificiale
12
Riferimenti MITRE

I servizi AWS proteggono le configurazioni, controllano gli accessi e monitorano le attività. Ma gli aggressori avanzati sanno come sfruttare i punti ciechi post-autenticazione. E li sfruttano per compromettere i ruoli IAM, spostarsi lateralmente tra gli account ed esfiltrare i dati.
VectraVectra AI vi fornisce l'unica soluzione di rilevamento e risposta cloud guidata dall'intelligenza artificiale del settore, appositamente creata per AWS. Funziona in modo nativo su AWS e si integra perfettamente con servizi come Amazon GuardDuty, AWS CloudTrail, AWS Security Lake e AWS Bedrock. In questo modo è possibile bloccare gli attacchi ibridi e cloud avanzati prima che si intensifichino.

Insieme, Vectra AI e AWS colmano il gap post-autenticazione.
Rilevare gli abusi IAM, i movimenti laterali e l'esfiltrazione dei dati dopo l'autenticazione.
Individuare i comportamenti furtivi degli aggressori che si confondono con la normale attività di AWS.
Correlazione dei rilevamenti tra VPC, regioni e identità
Unificare i risultati nativi di AWS con i segnali di rete e di identità per una visione unica
Le indagini sono più veloci del 50% grazie ai metadati, all'attribuzione delle entità e al triage guidato dall'intelligenza artificiale.
Identificare il 52% in più di potenziali minacce
La Vectra AI Platform rileva e mette in correlazione i comportamenti nel cloud, nella rete e nell'identità per bloccare le minacce prima che si diffondano.
Monitora 13,3 milioni di IP al giorno
Elabora 10 miliardi di sessioni all'ora
Gestisce 9,4 trilioni di bit al secondo


Copre > 90% delle tecniche MITRE ATT&CK
Vectra AI diventa il fornitore MITRE D3FEND più referenziato.
Grazie ai rilevamenti guidati dall'intelligenza artificiale su cloud, rete e identità, si ottiene una visibilità completa e indagini più rapide, senza ulteriori complessità.





Vectra AI rileva i comportamenti degli aggressori che si verificano dopo l'autenticazione, arricchendo i risultati di AWS con il contesto delle attività di rete e delle identità.
No. Vectra AI integra i servizi AWS rilevando i comportamenti attivi degli aggressori che i soli strumenti nativi potrebbero non notare.
No. Vectra AI si integra perfettamente con servizi come Amazon GuardDuty, AWS CloudTrail, AWS Security Lake e AWS Bedrock per offrire copertura, chiarezza e controllo contro gli attacchi cloud avanzati, il tutto senza aggiungere costi operativi.
Vectra AI estende il rilevamento a tutti i carichi di lavoro AWS, IAM, SaaS, on-premise e cloud ibrido per una visibilità unificata. Per saperne di più sulle nostre integrazioni AWS: https://support.vectra.ai/vectra/knowledge
Rilevare le minacce nascoste, ridurre il rumore e velocizzare le indagini nell'ambiente AWS.

Bloccate gli attacchi attraverso canali criptati, accessi privati e ambienti ibridi.
Leader nel Magic Quadrant™ Gartner® 2025 per NDR
36
Brevetti AI
150+
Modelli di intelligenza artificiale
12
Riferimenti MITRE

Zscaler Internet Access (ZIA) e Zscaler Private Access (ZPA) forniscono l'architettura SASE essenziale di cui avete bisogno per un lavoro remoto e ibrido sicuro. Ma gli aggressori continuano a trovare punti ciechi. E li useranno per eludere i controlli di prevenzione, rimanendo invisibili al solo SASE.
La Vectra AI Platform analizza il traffico Zscaler per rilevare i comportamenti nascosti degli aggressori in Internet, accesso privato, cloud e IoT/OT. Il risultato è una visibilità completa e indagini più rapide, senza ulteriori complessità.

Insieme, Vectra AI e Zscaler colmano il divario tra rilevamento e protezione per una copertura completa degli ambienti SASE.
Rilevare tentativi evasivi di C2 e di esfiltrazione che sfuggono ai controlli di prevenzione.
Spendete il 37% di tempo in meno per identificare nuovi casi d'uso degli attacchi.
Identificare il 52% in più di potenziali minacce
Correlazione dei rilevamenti nel traffico cloud, on-premise, remoto e IoT/OT per una visibilità completa.
Unificate la visibilità degli ambienti ibridi in un'unica soluzione centralizzata.
Aumento del 40% dell'efficienza del team di sicurezza
Arricchite la telemetria di Zscaler con un contesto guidato dall'intelligenza artificiale, semplificando il triage del SOC e la caccia alle minacce.
Riduzione del tempo di triage del 60% grazie al contesto guidato dall'IA
Riduzione del 50% delle attività di indagine manuale
Le soluzioni tradizionali impediscono e controllano gli accessi, ma gli aggressori avanzati trovano ancora delle vie d'accesso. La Vectra AI Platform vede e blocca gli attacchi nascosti mentre passano dalla rete all'identità al cloud.
Monitora 13,3 milioni di IP al giorno
Elabora 10 miliardi di sessioni all'ora
Gestisce 9,4 trilioni di bit al secondo


Copre > 90% delle tecniche MITRE ATT&CK
Vectra AI diventa il fornitore MITRE D3FEND più referenziato.
Correlare i segnali tra SASE, cloud, identità e IoT per smascherare gli attacchi ibridi multivettore prima che si diffondano.





Grazie all'ingestione del traffico da Zscaler Internet Access (ZIA) e Zscaler Private Access (ZPA), Vectra AI consente di rilevare i comportamenti nascosti degli aggressori in tutti gli utenti, i carichi di lavoro e i dispositivi. In questo modo i team SOC ottengono la visibilità necessaria per applicare con sicurezza le policy zero trust .
L'integrazione di Vectra AI Platform con ZIA e ZPA consente al team di sicurezza di identificare tentativi di comando e controllo evasivi, movimenti laterali, ricognizione ed esfiltrazione dei dati che spesso non vengono rilevati dalle soluzioni tradizionali e dai controlli NGFW.
No. L'integrazione sfrutta i flussi di traffico ZIA e ZPA esistenti, arricchendo la telemetria con il rilevamento guidato dall'intelligenza artificiale per semplificare, non appesantire, i flussi di lavoro del SOC.
L'integrazione copre ambienti cloud, on-premise, di lavoro remoto e IoT/OT, garantendo una visibilità end-to-end sulla superficie di attacco aziendale.
Rafforzare la zero trust con il rilevamento, l'indagine e la risposta guidati dall'intelligenza artificiale.