Cybereason

Cybereason
Cybereason

Scoprite tutto sulla nostra partnership.

Scarica il documento sull'integrazione

La piattaforma Vectra si integra con la Cybereason Defense Platform per rilevare, prevenire e rispondere ai cyberattacchi avanzati. Le capacità di rilevamento della rete cloud di Vectra, combinate con la protezione completa endpoint di Cybereason, consentono ai team di sicurezza di correlare facilmente i dati per una visibilità end-to-end dagli endpoint alla rete. Insieme, le due soluzioni accelerano le indagini di sicurezza e consentono una risposta rapida agli incidenti.

Vectra AI e Cybereason si integrano tramite API per condividere i dati di rete e degli endpoint . Ciò significa che i professionisti della sicurezza ottengono visibilità su attributi estesi direttamente dalla piattaforma Vectra. I team possono facilmente correlare gli attacchi che riguardano il cloud, gli ambienti aziendali, le macchine degli utenti finali e i dispositivi IoT. La soluzione congiunta fornisce anche un contesto aggiuntivo con le informazioni corrispondenti del Cybereason Malicious Operation - Malop™, in modo che gli investigatori possano ottenere una timeline completa degli attacchi, vedere tutti gli utenti e le macchine colpite, determinare la causa principale e scoprire qualsiasi comunicazione dannosa in entrata o in uscita. Gli utenti possono anche spostarsi facilmente dalla piattaformaVectra agli host colpiti per ulteriori indagini.

Perché integrare Cybereason con Vectra AI

Pronto per l'impresa e scalabile

L'integrazione congiunta di Vectra e Cybereason fornisce visibilità in tutti gli ambienti aziendali, supportando facilmente le implementazioni ibride, cloud o on-premise. La piattaforma cloud di Vectra, combinata con l'agente leggero di Cybereason, costituisce una soluzione moderna per combattere i moderni cyberattacchi.

L'integrazione inizia a proteggere le aziende fin dal primo giorno. Le tecniche avanzate di apprendimento automatico di Vectra e i modelli comportamentali in continuo apprendimento garantiscono un rilevamento accurato e risultati ad alta fedeltà fin dal primo giorno. A differenza di altri strumenti di rilevamento della rete, Vectra Cognito non richiede un periodo di apprendimento. In combinazione con il threat hunting integrato di Cybereason, i team di sicurezza non devono eseguire configurazioni complesse o perdere tempo per mettere a punto regole complesse e statiche.

Con un'estensione alla rete e agli endpoint per proteggersi dal più ampio spettro di minacce, i team di sicurezza possono sfruttare la soluzione congiunta di Vectra e Cybereason per ottenere una visibilità completa delle minacce e rispondere più rapidamente ai cyberattacchi.

L'integrazione congiunta di Vectra e Cybereason fornisce visibilità su tutti gli ambienti aziendali, supportando facilmente le implementazioni ibride, cloud o on-premise.

Intervenire con Lockdown

La funzione Host Lockdown consente alla piattaforma Vectra Cognito di disabilitare automaticamente gli host che dimostrano attività sospette sull'endpoint o attraverso le applicazioni cloud .

Oltre a ridurre i tempi di indagine sulle minacce, Vectra e Cybereason consentono ai team di sicurezza di agire in modo rapido e decisivo. Grazie al contesto della rete e degli endpoint , i team di sicurezza possono isolare rapidamente i dispositivi host compromessi dalla rete per bloccare gli attacchi informatici ed evitare la perdita di dati.

La funzione Host Lockdown consente alla piattaforma Vectra Cognito di disabilitare automaticamente gli host che dimostrano attività sospette sull'endpoint o attraverso le applicazioni cloud . Se gli analisti devono prendere in mano la situazione, hanno la possibilità di disabilitare manualmente gli host durante un'indagine di sicurezza. La disabilitazione di un host rallenta in modo significativo un attacco attivo, limitando l'accesso dell'aggressore a risorse aggiuntive. Questo riduce drasticamente la portata dell'attacco e dà al Security Operations Center (SOC) più tempo per indagare e porre rimedio agli attacchi.

Host Lockdown garantisce che l'automazione provochi il minor numero possibile di interruzioni, offrendo al contempo una maggiore sicurezza che gli aggressori vengano fermati sul nascere. Insieme, Vectra e Cybereason creano un flusso di lavoro efficiente per le operazioni di sicurezza che riduce i tempi di risposta e di indagine, consentendo ai team di sicurezza di mitigare rapidamente le minacce ad alto rischio.

Vantaggi principali

  • Risparmiate tempo e risorse per la sicurezza grazie alla visibilità end-to-end della rete e degli endpoint .
  • Grazie agli avvisi prioritari, ai dati correlati automaticamente e al contesto completo degli attacchi, i team di sicurezza possono indagare e risolvere gli incidenti in modo rapido ed efficiente.

Accelerare le indagini e la risposta con Cybereason e Vectra AI

Con attributi e contesti aggiuntivi a portata di mano, l'integrazione tra Vectra e Cybereason riduce notevolmente il carico di lavoro delle operazioni di sicurezza e consente tempi di risposta più rapidi.

Combinando la scienza dei dati, le moderne tecniche di apprendimento automatico e l'analisi comportamentale basata sull'intelligenza artificiale, Vectra AI esegue una caccia alle minacce automatizzata e senza sosta. Gli incidenti vengono automaticamente classificati in base alle priorità con un pacchetto di analisi forensi, rendendo le indagini il più semplice possibile. È stato dimostrato che la piattaforma Vectra riduce fino al 90% il tempo dedicato alle indagini sulle minacce. I responsabili degli incidenti possono quindi attivare le azioni appropriate in base al tipo di minaccia, al livello di rischio e alla certezza.

L'integrazione con Cybereason consente inoltre di integrare la prevenzione, il rilevamento e la bonifica endpoint . Il personale addetto alla sicurezza può bloccare i processi, mettere in quarantena i file, impedire l'esecuzione dei file o isolare le macchine per bloccare efficacemente i cyberattacchi e prevenire i movimenti laterali all'interno dell'azienda.

È stato dimostrato che Vectra AI riduce fino al 90% il tempo dedicato alle indagini sulle minacce.

La piattaforma

La Piattaforma Vectra AI

L'unica piattaforma di cybersecurity che ti offre una visibilità completa sulla tua infrastruttura.

La Piattaforma Vectra AI
Servizi MXDR
Integrazioni tecnologiche
Attack Signal Intelligence
Ingerire + normalizzare + arricchire i dati
Analizzare + Rilevare + Triage
Attribuire + Correlare + Privilegiare
Indagine
Rispondere
Ingerire + normalizzare + arricchire i dati
Analizzare + Rilevare + Triage
Attribuire + Correlare + Privilegiare
Indagine
Rispondere

Colmare le lacune di sicurezza e superare in astuzia gli aggressori

con rilevamento basato sull'intelligenza artificiale per il cloud ibrido

Leader nel Magic Quadrant™ Gartner® 2025 per NDR

36

Brevetti AI

150+

Modelli di intelligenza artificiale

12

Riferimenti MITRE

Cybereason
+
Vectra
PANORAMICA

Perché integrare AWS e Vectra AI

I servizi AWS proteggono le configurazioni, controllano gli accessi e monitorano le attività. Ma gli aggressori avanzati sanno come sfruttare i punti ciechi post-autenticazione. E li sfruttano per compromettere i ruoli IAM, spostarsi lateralmente tra gli account ed esfiltrare i dati.

VectraVectra AI vi fornisce l'unica soluzione di rilevamento e risposta cloud guidata dall'intelligenza artificiale del settore, appositamente creata per AWS. Funziona in modo nativo su AWS e si integra perfettamente con servizi come Amazon GuardDuty, AWS CloudTrail, AWS Security Lake e AWS Bedrock. In questo modo è possibile bloccare gli attacchi ibridi e cloud avanzati prima che si intensifichino.

Eliminare i punti ciechi in tutta la rete moderna
Eliminare i punti ciechi in tutta la rete moderna
CAPACITÀ

Come Vectra AI e AWS offrono una copertura completa

Insieme, Vectra AI e AWS colmano il gap post-autenticazione.

Esporre gli attacchi che aggirano i controlli nativi

  • Rilevare gli abusi IAM, i movimenti laterali e l'esfiltrazione dei dati dopo l'autenticazione.

  • Individuare i comportamenti furtivi degli aggressori che si confondono con la normale attività di AWS.

Vedere in ambienti ibridi e multi-account

  • Correlazione dei rilevamenti tra VPC, regioni e identità

  • Unificare i risultati nativi di AWS con i segnali di rete e di identità per una visione unica

Accelerare l'efficienza del SOC

  • Le indagini sono più veloci del 50% grazie ai metadati, all'attribuzione delle entità e al triage guidato dall'intelligenza artificiale.

  • Identificare il 52% in più di potenziali minacce

PERCHÉ VECTRA AI

Individuare gli attacchi che gli strumenti nativi di AWS non sono in grado di sferrare 

La Vectra AI Platform rileva e mette in correlazione i comportamenti nel cloud, nella rete e nell'identità per bloccare le minacce prima che si diffondano.

Il motore di ingestione dei dati in tempo reale di Vectra AI:

  • Monitora 13,3 milioni di IP al giorno

  • Elabora 10 miliardi di sessioni all'ora

  • Gestisce 9,4 trilioni di bit al secondo

Motore di ingestione dei dati in tempo reale di Vectra AI
Approccio moderno al rilevamento e alla risposta di rete

Questo approccio moderno al rilevamento e alla risposta di rete:

  • Copre > 90% delle tecniche MITRE ATT&CK

  • Vectra AI diventa il fornitore MITRE D3FEND più referenziato.

Per difendere i moderni ambienti cloud

Grazie ai rilevamenti guidati dall'intelligenza artificiale su cloud, rete e identità, si ottiene una visibilità completa e indagini più rapide, senza ulteriori complessità.

Scopri cosa dicono i clienti

Cybereason

"In pochi giorni, i nostri clienti sono in grado di ottenere maggiore visibilità, efficacia di rilevamento e riduzione dei tempi di risposta agli incidenti".

Henrik Smit
Direttore, CyberOps, KPMG
Ulteriori informazioni su Vectra AI NDR
Cybereason

"Vectra AI migliora significativamente la nostra postura di sicurezza, in particolare nei nostri ambienti AWS e cloud , dove la facilità di configurazione e i rilevamenti curati ci permettono di affrontare le minacce fin dal giorno zero."

CISO
Azienda di beni di lusso
Cybereason

"Siamo un negozio AWS... Il lato cieco che avevamo prima di Vectra era il movimento laterale all'interno dell'organizzazione".

Mirza Baig
Responsabile della sicurezza informatica, MPAC
Ulteriori informazioni su Vectra AI NDR
DOMANDE FREQUENTI

Cosa aspettarsi da Vectra AI e AWS

Cosa aggiunge Vectra AI ai servizi di sicurezza AWS?

Sostituisce la sicurezza nativa di AWS?

Questo aggiungerà complessità al mio ambiente AWS?

Quali ambienti sono coperti?

Scoprite come Vectra AI rafforza i vostri carichi di lavoro AWS

Rilevare le minacce nascoste, ridurre il rumore e velocizzare le indagini nell'ambiente AWS.

VECTRA AI e ZSCALER

Ottenere una visibilità end-to-end - nord-sud ed est-ovest

Bloccate gli attacchi attraverso canali criptati, accessi privati e ambienti ibridi.

Leader nel Magic Quadrant™ Gartner® 2025 per NDR

36

Brevetti AI

150+

Modelli di intelligenza artificiale

12

Riferimenti MITRE

Cybereason
+
Vectra
PANORAMICA

Perché integrare Zscaler con Vectra AI

Zscaler Internet Access (ZIA) e Zscaler Private Access (ZPA) forniscono l'architettura SASE essenziale di cui avete bisogno per un lavoro remoto e ibrido sicuro. Ma gli aggressori continuano a trovare punti ciechi. E li useranno per eludere i controlli di prevenzione, rimanendo invisibili al solo SASE.

La Vectra AI Platform analizza il traffico Zscaler per rilevare i comportamenti nascosti degli aggressori in Internet, accesso privato, cloud e IoT/OT. Il risultato è una visibilità completa e indagini più rapide, senza ulteriori complessità.

Eliminare i punti ciechi in tutta la rete moderna
Perché Zscaler e Vectra
CAPACITÀ

Come Vectra AI e Zscaler offrono una visione olistica del traffico di rete

Insieme, Vectra AI e Zscaler colmano il divario tra rilevamento e protezione per una copertura completa degli ambienti SASE.

Esporre nuovi attacchi

Rilevare tentativi evasivi di C2 e di esfiltrazione che sfuggono ai controlli di prevenzione.

  • Spendete il 37% di tempo in meno per identificare nuovi casi d'uso degli attacchi.

  • Identificare il 52% in più di potenziali minacce

Vedere tra gli utenti, le app e i dispositivi

Correlazione dei rilevamenti nel traffico cloud, on-premise, remoto e IoT/OT per una visibilità completa.

  • Unificate la visibilità degli ambienti ibridi in un'unica soluzione centralizzata.

  • Aumento del 40% dell'efficienza del team di sicurezza

Accelerare le indagini

Arricchite la telemetria di Zscaler con un contesto guidato dall'intelligenza artificiale, semplificando il triage del SOC e la caccia alle minacce.

  • Riduzione del tempo di triage del 60% grazie al contesto guidato dall'IA

  • Riduzione del 50% delle attività di indagine manuale

PERCHÉ VECTRA AI

Trovare gli attacchi che gli altri non riescono a trovare

Le soluzioni tradizionali impediscono e controllano gli accessi, ma gli aggressori avanzati trovano ancora delle vie d'accesso. La Vectra AI Platform vede e blocca gli attacchi nascosti mentre passano dalla rete all'identità al cloud.

Il motore di ingestione dei dati in tempo reale di Vectra AI:

  • Monitora 13,3 milioni di IP al giorno

  • Elabora 10 miliardi di sessioni all'ora

  • Gestisce 9,4 trilioni di bit al secondo

Motore di ingestione dei dati in tempo reale di Vectra AI
Approccio moderno al rilevamento e alla risposta di rete

Questo approccio moderno al rilevamento e alla risposta di rete:

  • Copre > 90% delle tecniche MITRE ATT&CK

  • Vectra AI diventa il fornitore MITRE D3FEND più referenziato.

Per colmare le lacune di sicurezza della rete moderna

Correlare i segnali tra SASE, cloud, identità e IoT per smascherare gli attacchi ibridi multivettore prima che si diffondano.

Scopri cosa dicono i clienti

Cybereason

"In pochi giorni, i nostri clienti sono in grado di ottenere maggiore visibilità, efficacia di rilevamento e riduzione dei tempi di risposta agli incidenti".

Henrik Smit
Direttore, CyberOps, KPMG
Ulteriori informazioni su Vectra AI NDR
Cybereason

"Vectra AI acquisisce metadati su scala da tutto il traffico di rete e li arricchisce con molte informazioni utili per la sicurezza. Ottenere il contesto in anticipo ci dice dove e cosa indagare".

Eric Weakland
Direttore della sicurezza informatica dell'American University
Ulteriori informazioni su Vectra AI NDR
Cybereason

"La Vectra AI Platform ha introdotto innovative capacità di AI e di apprendimento automatico, migliorando significativamente la nostra capacità di rilevare e rispondere ai cyberattacchi".

Andrea Licciardi
Responsabile della sicurezza informatica, MAIRE
Cybereason

"L'integrazione di Zscaler e Vectra AI ci dà la possibilità di analizzare, rilevare e rispondere alle minacce con precisione, sia che si tratti di identificare i movimenti est-ovest all'interno del nostro ambiente, sia che si tratti di mitigare le anomalie della rete crittografata in tempo reale."

John Opala
Vicepresidente e CISO, HanesBrands Inc.
Ulteriori informazioni su Vectra AI NDR
DOMANDE FREQUENTI

Cosa aspettarsi con Vectra AI e Zscaler

In che modo Vectra AI rafforza l'applicazione di Zero Trust ?

Quali tipi di rilevamento consente l'integrazione?

La soluzione aggiunge complessità alle implementazioni Zscaler esistenti?

Quali ambienti sono coperti?

Scoprite come Vectra AI amplia la vostra copertura SASE

Rafforzare la zero trust con il rilevamento, l'indagine e la risposta guidati dall'intelligenza artificiale.