

La piattaforma Vectra si integra con la Cybereason Defense Platform per individuare, prevenire e rispondere agli attacchi informatici avanzati. Le funzionalità di rilevamento di rete cloud di Vectra, unite endpoint completa endpoint offerta da Cybereason, consentono ai team di sicurezza di correlare facilmente i dati, garantendo una visibilità end-to-end dagli endpoint rete. Insieme, le due soluzioni accelerano le indagini di sicurezza e consentono una risposta rapida agli incidenti.
Vectra AI Cybereason si integrano tramite API per condividere endpoint relativi alla rete e endpoint . Ciò significa che i professionisti della sicurezza possono ottenere visibilità sugli attributi estesi direttamente dalla piattaforma Vectra. I team possono facilmente correlare gli attacchi che interessano il cloud, gli ambienti aziendali, i computer degli utenti finali e i dispositivi IoT. La soluzione congiunta fornisce inoltre un contesto aggiuntivo con le informazioni corrispondenti provenienti da Cybereason Malicious Operation - Malop™, in modo che gli investigatori possano ottenere una cronologia completa degli attacchi, visualizzare tutti gli utenti e i computer interessati, determinare la causa principale e individuare eventuali comunicazioni in entrata o in uscita di natura malevola. Gli utenti possono inoltre passare facilmente dalla piattaforma Vectra agli host interessati per ulteriori indagini.
L'integrazione tra Vectra e Cybereason offre visibilità su tutti gli ambienti aziendali, supportando con facilità implementazioni ibride,cloud o on-premise. La piattaforma cloud di Vectra, abbinata all'agente leggero di Cybereason, costituisce una soluzione all'avanguardia per contrastare i moderni attacchi informatici.
L'integrazione garantisce inoltre protezione alle aziende fin dal primo giorno. Le tecniche avanzate di machine learning di Vectra e i modelli comportamentali in continuo apprendimento assicurano un rilevamento accurato e risultati di alta qualità sin dall'inizio. A differenza di altri strumenti di rilevamento di rete, Vectra Cognito non richiede un periodo di apprendimento. Questo, unito alla funzione integrata di threat hunting di Cybereason, significa che i team di sicurezza non devono effettuare configurazioni complesse né perdere tempo a mettere a punto regole complesse e statiche.
Coprendo sia la rete che gli endpoint per garantire protezione contro la più ampia gamma di minacce, i team di sicurezza possono avvalersi della soluzione congiunta di Vectra e Cybereason per ottenere una visibilità completa sulle minacce e rispondere più rapidamente agli attacchi informatici.
L'integrazione congiunta tra Vectra e Cybereason offre visibilità su tutti gli ambienti aziendali, supportando con facilità implementazioni ibride,cloud o on-premise.

Oltre a ridurre i tempi di analisi delle minacce, Vectra e Cybereason consentono ai team di sicurezza di intervenire in modo rapido e deciso. Grazie alle endpoint alla rete e endpoint , i team di sicurezza possono isolare rapidamente dalla rete i dispositivi compromessi, bloccando così gli attacchi informatici ed evitando la perdita di dati.
La funzione Host Lockdown consente alla piattaforma Vectra Cognito di disattivare automaticamente gli host che mostrano attività sospette a livello di endpoint tramite cloud . Se gli analisti devono intervenire direttamente, hanno la possibilità di disattivare manualmente gli host durante un'indagine di sicurezza. La disabilitazione di un host rallenterà in modo significativo un attacco in corso, limitando l'accesso dell'autore dell'attacco a risorse aggiuntive. Ciò riduce drasticamente la portata dell'attacco e offre al Security Operations Center (SOC) più tempo per indagare e porre rimedio agli attacchi.
Host Lockdown garantisce che l'automazione causi il minor disagio possibile, offrendo al contempo una maggiore certezza che gli attacchi vengano bloccati sul nascere. Insieme, Vectra e Cybereason creano un flusso di lavoro efficiente per le operazioni di sicurezza che riduce i tempi di risposta e di indagine, consentendo ai team di sicurezza di mitigare rapidamente le minacce ad alto rischio.
Grazie alla disponibilità immediata di ulteriori attributi e informazioni contestuali, l'integrazione tra Vectra e Cybereason riduce notevolmente il carico di lavoro delle operazioni di sicurezza e consente tempi di risposta più rapidi.
Combinando la scienza dei dati, le moderne tecniche di machine learning e l'analisi comportamentale basata sull'intelligenza artificiale, Vectra AI un monitoraggio continuo e automatizzato delle minacce. Gli incidenti vengono automaticamente classificati in base alla priorità con analisi forensi integrate, semplificando al massimo le indagini. È stato infatti dimostrato che la piattaforma Vectra riduce fino al 90% il tempo dedicato alle indagini sulle minacce. Gli addetti alla gestione degli incidenti possono quindi avviare le azioni appropriate in base al tipo di minaccia, al livello di rischio e al grado di certezza.
L'integrazione con Cybereason consente inoltre di disporre di funzionalità integrate endpoint , rilevamento e risoluzione dei problemi endpoint . Il personale addetto alla sicurezza può terminare i processi, mettere in quarantena i file, impedire l'esecuzione dei file o isolare i dispositivi per bloccare efficacemente gli attacchi informatici e impedire la diffusione laterale all'interno dell'azienda.
Vectra AI dimostrato che Vectra AI riduce fino al 90% il tempo dedicato alle indagini sulle minacce.
Il segnale integrato per il rilevamento e la risposta estesi (XDR)

con rilevamento basato sull'intelligenza artificiale per cloud ibrido
Leader nel MagicQuadrant™ 2025di Gartner® per l'NDR
36
Brevetti sull'intelligenza artificiale
150+
Modelli di intelligenza artificiale
12
Riferimenti MITRE

I servizi AWS proteggono le configurazioni, controllano gli accessi e monitorano l'attività. Tuttavia, gli hacker più esperti sanno come sfruttare i punti deboli che si creano dopo l'autenticazione. E li utilizzano per compromettere i ruoli IAM, muoversi lateralmente tra gli account ed esfiltrare i dati.
Vectra AI viVectra AI l’unica soluzione cloud e risposta cloud basata sull’intelligenza artificiale del settore, progettata appositamente per AWS. Funziona in modo nativo su AWS e si integra perfettamente con servizi come Amazon GuardDuty, AWS CloudTrail, AWS Security Lake e AWS Bedrock. In questo modo potete bloccarecloud ibridi ecloud avanzati prima che si aggravino.

Insieme, Vectra AI AWS colmano le lacune nella fase successiva all'autenticazione.
Rilevare abusi IAM, movimenti laterali ed esfiltrazione di dati dopo l'autenticazione
Individua i comportamenti sospetti degli aggressori che si confondono con la normale attività di AWS
Correlare i rilevamenti tra VPC, regioni e identità
Unifica i risultati nativi di AWS con i segnali relativi alla rete e alle identità per ottenere una visione d'insieme
Vectra AI rileva e mette in relazione i comportamenti a livello di cloud, rete e identità per bloccare le minacce prima che si diffondano.
Controlla 13,3 milioni di indirizzi IP al giorno
Elabora 10 miliardi di sessioni all'ora
Gestisce 9,4 trilioni di bit al secondo


Copre oltre il 90% delle MITRE ATT&CK
Questo rende Vectra AI MITRE D3FEND più citato MITRE D3FEND
Grazie ai sistemi di rilevamento basati sull'intelligenza artificiale su cloud, rete e identità, potrai contare su una visibilità completa e su indagini più rapide, senza alcuna complessità aggiuntiva.





Vectra AI i comportamenti degli aggressori che si verificano dopo l'autenticazione, arricchendo i risultati di AWS con informazioni contestuali ricavate dall'attività di rete e di gestione delle identità.
No. Vectra AI i servizi AWS individuando comportamenti offensivi attivi che gli strumenti nativi da soli potrebbero non rilevare.
No. Vectra AI perfettamente con servizi come Amazon GuardDuty, AWS CloudTrail, AWS Security Lake e AWS Bedrock per garantire copertura, trasparenza e controllo contro cloud più sofisticati, il tutto senza aumentare i costi operativi.
Vectra AI il rilevamento ai carichi di lavoro AWS, IAM, SaaS, alle infrastrutture on-premise e cloud ibrido, cloud una visibilità unificata. Per saperne di più sulle nostre integrazioni con AWS, visita: https://support.vectra.ai/vectra/knowledge
Individua le minacce nascoste, elimina il rumore di fondo e accelera le indagini nel tuo ambiente AWS.

Blocca gli attacchi su canali crittografati, accessi privati e ambienti ibridi
Leader nel MagicQuadrant™ 2025di Gartner® per l'NDR
36
Brevetti sull'intelligenza artificiale
150+
Modelli di intelligenza artificiale
12
Riferimenti MITRE

Zscaler Internet Access (ZIA) e Zscaler Private Access (ZPA) forniscono l'architettura SASE essenziale di cui avete bisogno per garantire la sicurezza del lavoro da remoto e ibrido. Tuttavia, gli aggressori riescono ancora a individuare dei punti deboli e li sfruttano per eludere i controlli di prevenzione, rimanendo invisibili alla sola architettura SASE.
Vectra AI acquisisce il traffico Zscaler per rilevare i comportamenti nascosti degli aggressori su Internet, nell'accesso privato, cloud e nell'IoT/OT. Il risultato è una visibilità completa e indagini più rapide, senza aggiungere complessità.

Insieme, Vectra AI Zscaler colmano il divario tra rilevamento e protezione, garantendo una copertura completa negli ambienti SASE.
Individuare i tentativi di comunicazione C2 e di esfiltrazione che sfuggono ai controlli di prevenzione.
Impiega il 37% di tempo in meno per individuare nuovi casi di attacco
Individua il 52% in più di potenziali minacce
Correlare i rilevamenti relativi al traffico su cloud, in locale, remoto e IoT/OT per ottenere una visibilità completa.
Unificare la visibilità su tutti gli ambienti ibridi in un'unica soluzione centralizzata
Aumentare l'efficienza del team di sicurezza del 40%
Arricchire i dati di telemetria di Zscaler con informazioni contestuali basate sull'intelligenza artificiale, ottimizzando il triage del SOC e la ricerca delle minacce.
Riduci i tempi di triage del 60% grazie al contesto basato sull'intelligenza artificiale
Ridurre del 50% le attività investigative manuali
Le soluzioni tradizionali prevengono e controllano gli accessi, ma gli hacker più esperti riescono comunque a trovare il modo di penetrare nei sistemi. La Vectra AI individua e blocca gli attacchi nascosti mentre questi si propagano dalla rete alle identità fino cloud.
Controlla 13,3 milioni di indirizzi IP al giorno
Elabora 10 miliardi di sessioni all'ora
Gestisce 9,4 trilioni di bit al secondo


Copre oltre il 90% delle MITRE ATT&CK
Questo rende Vectra AI MITRE D3FEND più citato MITRE D3FEND
Correlare i segnali provenienti da SASE, cloud, identità e IoT per individuare gli attacchi ibridi multiveettoriali prima che si diffondano.





Integrando i dati provenienti da Zscaler Internet Access (ZIA) e Zscaler Private Access (ZPA), Vectra AI individuare comportamenti sospetti nascosti tra tutti gli utenti, i carichi di lavoro e i dispositivi. Ciò offre ai team SOC la visibilità necessaria per applicare con sicurezza zero trust .
L'integrazione della Vectra AI con ZIA e ZPA consente al vostro team di sicurezza di individuare tentativi di comando e controllo evasivi, movimenti laterali, ricognizione ed esfiltrazione di dati che spesso sfuggono alle soluzioni tradizionali e ai controlli NGFW.
No. L'integrazione sfrutta i flussi di traffico esistenti di ZIA e ZPA, arricchendo i dati di telemetria con un sistema di rilevamento basato sull'intelligenza artificiale per semplificare, anziché appesantire, i flussi di lavoro del SOC.
L'integrazione copre ambienti cloud, on-premise, di lavoro da remoto e IoT/OT, garantendo una visibilità end-to-end sull'intera superficie di attacco aziendale.
Rafforzare l'approccio " zero trust sistemi di rilevamento, analisi e risposta basati sull'intelligenza artificiale.