

La piattaforma Vectra si integra con la Cybereason Defense Platform per rilevare, prevenire e rispondere agli attacchi informatici avanzati. Le funzionalità di rilevamento della rete cloud di Vectra, combinate con endpoint completa endpoint di Cybereason, consentono ai team di sicurezza di correlare facilmente i dati per una visibilità end-to-end endpoint la rete. Insieme, le due soluzioni accelerano le indagini di sicurezza e consentono una risposta rapida agli incidenti.
Vectra AI Cybereason si integrano tramite API per condividere endpoint di rete e endpoint . Ciò significa che i professionisti della sicurezza ottengono visibilità sugli attributi estesi direttamente dalla piattaforma Vectra. I team possono facilmente correlare gli attacchi che interessano il cloud, gli ambienti aziendali, i computer degli utenti finali e i dispositivi IoT. La soluzione congiunta fornisce anche un contesto aggiuntivo con le informazioni corrispondenti provenienti da Cybereason Malicious Operation - Malop™, in modo che gli investigatori possano ottenere una cronologia completa degli attacchi, vedere tutti gli utenti e i computer interessati, determinare la causa principale e scoprire eventuali comunicazioni dannose in entrata o in uscita. Gli utenti possono anche passare facilmente dalla piattaforma Vectra agli host interessati per ulteriori indagini.
L'integrazione congiunta di Vectra e Cybereason offre visibilità su tutti gli ambienti aziendali, supportando con facilità implementazioni ibride,cloud o on-premise. La piattaforma cloud di Vectra, combinata con l'agente leggero di Cybereason, costituisce una soluzione moderna per combattere gli attacchi informatici odierni.
L'integrazione inizia anche a proteggere le aziende sin dal primo giorno. Le tecniche avanzate di machine learning e i modelli comportamentali in continuo apprendimento di Vectra garantiscono un rilevamento accurato e risultati altamente affidabili sin dal primo giorno. A differenza di altri strumenti di rilevamento di rete, Vectra Cognito non richiede un periodo di apprendimento. Questo, combinato con la funzione di ricerca delle minacce integrata di Cybereason, significa che i team di sicurezza non devono eseguire configurazioni complesse o perdere tempo a mettere a punto regole complesse e statiche.
Coprendo la rete e gli endpoint per proteggersi dalla più ampia gamma di minacce, i team di sicurezza possono sfruttare la soluzione congiunta di Vectra e Cybereason per ottenere una visibilità completa delle minacce e rispondere più rapidamente agli attacchi informatici.
L'integrazione congiunta di Vectra e Cybereason offre visibilità su tutti gli ambienti aziendali, supportando con facilità implementazioni ibride,cloud o on-premise.

Oltre a ridurre i tempi necessari per indagare sulle minacce, Vectra e Cybereason consentono ai team di sicurezza di agire in modo rapido e deciso. Grazie alle informazioni endpoint della rete e endpoint , i team di sicurezza possono isolare rapidamente i dispositivi host compromessi dalla rete per bloccare gli attacchi informatici ed evitare la perdita di dati.
La funzione Host Lockdown consente alla piattaforma Vectra Cognito di disabilitare automaticamente gli host che mostrano attività sospette endpoint tramite cloud . Se gli analisti devono intervenire direttamente, hanno la possibilità di disabilitare manualmente gli host durante un'indagine di sicurezza. La disabilitazione di un host rallenterà in modo significativo un attacco attivo, limitando l'accesso dell'aggressore a risorse aggiuntive. Ciò riduce drasticamente la portata dell'attacco e concede al Security Operations Center (SOC) più tempo per indagare e porre rimedio agli attacchi.
Host Lockdown garantisce che l'automazione causi il minor numero possibile di interruzioni, offrendo al contempo una maggiore sicurezza che gli aggressori vengano bloccati sul nascere. Insieme, Vectra e Cybereason creano un flusso di lavoro efficiente per le operazioni di sicurezza che riduce i tempi di risposta e di indagine, consentendo ai team di sicurezza di mitigare rapidamente le minacce ad alto rischio.
Grazie agli attributi aggiuntivi e al contesto a portata di mano, l'integrazione tra Vectra e Cybereason riduce notevolmente il carico di lavoro delle operazioni di sicurezza e consente tempi di risposta più rapidi.
Combinando la scienza dei dati, le moderne tecniche di apprendimento automatico e l'analisi comportamentale basata sull'intelligenza artificiale, Vectra AI una ricerca automatizzata e continua delle minacce. Gli incidenti vengono automaticamente classificati in ordine di priorità con strumenti forensi integrati, rendendo le indagini il più semplici possibile. Infatti, è stato dimostrato che la piattaforma Vectra riduce fino al 90% il tempo dedicato alle indagini sulle minacce. Gli addetti alla risposta agli incidenti possono quindi attivare le azioni appropriate in base al tipo di minaccia, al livello di rischio e alla certezza.
L'integrazione con Cybereason consente inoltre endpoint , il rilevamento e la riparazione integrati endpoint . Il personale addetto alla sicurezza può terminare i processi, mettere in quarantena i file, impedire l'esecuzione dei file o isolare i computer per bloccare efficacemente gli attacchi informatici e impedire il movimento laterale all'interno dell'azienda.
Vectra AI stato dimostrato che Vectra AI riduce fino al 90% il tempo dedicato alle indagini sulle minacce.
Il segnale integrato per il rilevamento e la risposta estesi (XDR)

con rilevamento basato sull'intelligenza artificiale per cloud ibrido
Leader nel MagicQuadrant™ 2025di Gartner® per NDR
36
Brevetti di intelligenza artificiale
150+
Modelli di intelligenza artificiale
12
Riferimenti MITRE

I servizi AWS proteggono le configurazioni, controllano gli accessi e monitorano le attività. Tuttavia, gli hacker più esperti sanno come sfruttare i punti deboli post-autenticazione. E li utilizzano per compromettere i ruoli IAM, spostarsi lateralmente tra gli account ed esfiltrare i dati.
Vectra AI viVectra AI l'unica soluzione cloud e risposta cloud basata sull'intelligenza artificiale appositamente progettata per AWS. Funziona in modo nativo su AWS e si integra perfettamente con servizi come Amazon GuardDuty, AWS CloudTrail, AWS Security Lake e AWS Bedrock. In questo modo potrete fermarecloud ibridi ecloud avanzati prima che si intensifichino.

Insieme, Vectra AI AWS colmano il divario post-autenticazione.
Rileva abusi IAM, movimenti laterali ed esfiltrazione dei dati dopo l'autenticazione
Individua comportamenti sospetti che si confondono con le normali attività AWS
Correlare i rilevamenti tra VPC, regioni e identità
Unifica i risultati nativi di AWS con i segnali di rete e di identità per ottenere una visione unica
Vectra AI rileva e correla i comportamenti su cloud, rete e identità per bloccare le minacce prima che si diffondano.
Monitora 13,3 milioni di IP al giorno
Elabora 10 miliardi di sessioni all'ora
Gestisce 9,4 trilioni di bit al secondo


Copre oltre il 90% delle MITRE ATT&CK
Rende Vectra AI MITRE D3FEND più citato
Grazie ai rilevamenti basati sull'intelligenza artificiale su cloud, rete e identità, ottieni visibilità completa e indagini più rapide, senza complessità aggiuntive.





Vectra AI i comportamenti degli aggressori che si verificano dopo l'autenticazione, arricchendo i risultati di AWS con il contesto delle attività di rete e di identità.
No. Vectra AI i servizi AWS rilevando comportamenti attivi degli aggressori che gli strumenti nativi da soli potrebbero non rilevare.
No. Vectra AI perfettamente con servizi come Amazon GuardDuty, AWS CloudTrail, AWS Security Lake e AWS Bedrock per garantire copertura, chiarezza e controllo contro cloud avanzati, il tutto senza aggiungere costi operativi aggiuntivi.
Vectra AI il rilevamento su carichi di lavoro AWS, IAM, SaaS, on-premise e cloud ibrido cloud una visibilità unificata. Per ulteriori informazioni sulle nostre integrazioni AWS, visitare: https://support.vectra.ai/vectra/knowledge
Individua minacce nascoste, elimina il rumore e velocizza le indagini nel tuo ambiente AWS.

Blocca gli attacchi su canali crittografati, accessi privati e ambienti ibridi
Leader nel MagicQuadrant™ 2025di Gartner® per NDR
36
Brevetti di intelligenza artificiale
150+
Modelli di intelligenza artificiale
12
Riferimenti MITRE

Zscaler Internet Access (ZIA) e Zscaler Private Access (ZPA) forniscono l'architettura SASE essenziale necessaria per garantire la sicurezza del lavoro remoto e ibrido. Tuttavia, gli aggressori continuano a trovare punti deboli e li sfruttano per eludere i controlli di prevenzione, rimanendo invisibili al solo SASE.
Vectra AI acquisisce il traffico Zscaler per rilevare i comportamenti nascosti degli aggressori su Internet, accesso privato, cloud e IoT/OT. Il risultato è una visibilità completa e indagini più rapide, senza ulteriore complessità.

Insieme, Vectra AI Zscaler colmano il divario tra rilevamento e protezione per una copertura completa negli ambienti SASE.
Rileva i tentativi evasivi di C2 ed esfiltrazione che sfuggono ai controlli di prevenzione.
Riduci del 37% il tempo necessario per identificare nuovi casi di attacco
Identifica il 52% in più di potenziali minacce
Correlare i rilevamenti tra traffico cloud, locale, remoto e IoT/OT per una visibilità completa.
Unifica la visibilità degli ambienti ibridi in un'unica soluzione centralizzata
Aumenta l'efficienza del team di sicurezza del 40%
Arricchite la telemetria Zscaler con un contesto basato sull'intelligenza artificiale, semplificando il triage SOC e la ricerca delle minacce.
Riduci i tempi di triage del 60% grazie al contesto basato sull'intelligenza artificiale
Riduzione del 50% delle attività di indagine manuale
Le soluzioni tradizionali impediscono e controllano l'accesso, ma gli hacker più esperti riescono comunque a trovare il modo di entrare. La Vectra AI rileva e blocca gli attacchi nascosti mentre questi si propagano dalla rete all'identità fino cloud.
Monitora 13,3 milioni di IP al giorno
Elabora 10 miliardi di sessioni all'ora
Gestisce 9,4 trilioni di bit al secondo


Copre oltre il 90% delle MITRE ATT&CK
Rende Vectra AI MITRE D3FEND più citato
Correlare i segnali provenienti da SASE, cloud, identità e IoT per individuare gli attacchi ibridi multivettoriali prima che si diffondano.





Acquisendo il traffico proveniente da Zscaler Internet Access (ZIA) e Zscaler Private Access (ZPA), Vectra AI i comportamenti nascosti degli aggressori su tutti gli utenti, i carichi di lavoro e i dispositivi. Ciò offre ai team SOC la visibilità necessaria per applicare con sicurezza zero trust .
L'integrazione della Vectra AI con ZIA e ZPA consente al team di sicurezza di identificare tentativi evasivi di comando e controllo, movimenti laterali, ricognizione ed esfiltrazione di dati che le soluzioni tradizionali e i controlli NGFW spesso non riescono a rilevare.
No. L'integrazione sfrutta i flussi di traffico ZIA e ZPA esistenti, arricchendo la telemetria con il rilevamento basato sull'intelligenza artificiale per semplificare, anziché appesantire, i flussi di lavoro SOC.
L'integrazione copre ambienti cloud, on-premise, di lavoro remoto e IoT/OT, garantendo una visibilità end-to-end su tutta la superficie di attacco dell'azienda.
Rafforzare zero trust rilevamento, analisi e risposta basati sull'intelligenza artificiale.