Contenimento decisivo durante gli attacchi attivi. Blocca le identità compromesse, isola i dispositivi e blocca il traffico degli aggressori utilizzando rilevamenti ad alta fedeltà.
Guarda Identity Lockdown che blocca automaticamente le identità compromesse.
Vedi Blocco dispositivo che isola gli endpoint compromessi prima che si spostino.
Visualizza Blocco del traffico interrompe la comunicazione dell'aggressore a livello di firewall.
La maggior parte degli strumenti cerca di bloccare gli aggressori interrompendo una singola connessione, con azioni come il reset TCP. Sembra efficace, ma non è sufficiente.
360 Response converte le informazioni sui segnali di attacco Vectra AIin azioni precise e mirate ovunque gli aggressori operino nel vostro ambiente ibrido:

Contenimento degli account in AD e Entra ID
Gli aggressori perdono il loro punto d'appoggio identitario negli cloud on-premise e cloud .
endpoint di host ed endpoint utilizzando il vostro EDR esistente
Il endpoint da cui dipende endpoint aggressore viene rimosso dal gioco.
Contenimento della rete applicato dai firewall
Il comando e controllo, l'esfiltrazione e il pivoting interno vengono interrotti a livello di rete.
Tutti e tre i livelli lavorano insieme, guidati dallo stesso segnale AI, dalla stessa esperienza dell'analista.
Con 360 Response, i difensori passano dalla speranza che l'interruzione sia sufficiente alla certezza che il contenimento sia effettivamente applicato.
360 Response trasforma ogni rilevamento ad alta fedeltà in un'azione decisiva che blocca gli aggressori e dimostra che il vostro team ha il controllo dell'ambiente.
360 Response è la funzionalità di contenimento unificato Vectra AIche consente ai team di sicurezza di bloccare gli attacchi attivi a livello di identità, host e rete. È un componente fondamentale dell'approccio di controllo continuo Vectra AI , che trasforma i rilevamenti AI altamente affidabili in azioni di risposta applicate. 360 Response utilizza provider di identità esistenti, strumenti endpoint e risposta endpoint e firewall per contenere le minacce senza introdurre nuovi agenti o flussi di lavoro manuali. Coordinando il contenimento su più livelli, 360 Response aiuta le organizzazioni a riprendere il controllo durante le compromissioni attive e a ridurre il rischio di escalation in ambienti ibridi complessi.
360 Response supporta il controllo continuo consentendo un contenimento rapido e coordinato mentre è in corso un attacco ibrido. Applica azioni di risposta ai livelli più vulnerabili dell'ambiente ibrido, tra cui identità, endpoint e traffico di rete. Quando vengono rilevate minacce ad alto rischio, 360 Response può attivare manualmente o automaticamente il blocco di identità, dispositivi e traffico. Questa risposta coordinata interrompe contemporaneamente l'accesso degli aggressori, i movimenti laterali e i percorsi di comunicazione, aiutando i team di sicurezza ad agire con decisione e a mantenere il controllo mentre gli attacchi si svolgono, piuttosto che reagire dopo che il danno è stato fatto.
Identity Lockdown aiuta a bloccare gli attacchi basati sull'identità disabilitando o limitando gli account utente compromessi in Active Directory e Entra ID. Quando viene attivato, può revocare le sessioni attive e supportare i flussi di lavoro di reimpostazione della password per invalidare le credenziali rubate. Ciò impedisce agli aggressori di riutilizzare identità valide per accedere cloud , applicazioni SaaS o risorse locali. L'abuso di identità è una delle tecniche di escalation più comuni negli attacchi moderni e Identity Lockdown elimina rapidamente questo vantaggio. Applicando tempestivamente il contenimento delle identità attraverso il rilevamento e il contenimento delle minacce all'identità, i team di sicurezza riducono la probabilità di escalation dei privilegi e di pivotaggio tra ambienti.
Device Lockdown isola i dispositivi compromessi utilizzando integrazioni native con strumenti endpoint e risposta endpoint già implementati nell'ambiente. Quando un dispositivo viene bloccato, viene rimosso dalla rete, impedendo il movimento laterale e bloccando l'attività degli aggressori da quel dispositivo. 360 Response non richiede un endpoint aggiuntivo, il che aiuta i team a evitare ulteriori complessità o attriti di implementazione. Il blocco dei dispositivi può essere avviato manualmente dagli analisti o automaticamente per le minacce ad alto livello di affidabilità, consentendo un contenimento rapido pur rimanendo coerente con le integrazioni di sicurezza esistenti con le principali piattaforme EDR.
Il blocco del traffico impone un contenimento a livello di rete bloccando le comunicazioni degli aggressori tramite controlli basati su firewall. Quando una minaccia entra in blocco, il suo indirizzo IP viene aggiunto a una lista di blocco gestita da Vectra che i firewall utilizzano come feed di minacce esterne. Le politiche del firewall negano quindi il traffico proveniente da tali IP, impedendo il comando e controllo, l'esfiltrazione dei dati e il pivoting interno. A differenza dei reset di connessione, questo approccio impone un blocco persistente e basato su politiche che gli aggressori non possono aggirare. Traffic Lockdown estende il valore delle funzionalità di rilevamento e risposta di rete (NDR) trasformando il rilevamento in un'azione imposta.
360 Response è uno dei cinque componenti fondamentali del framework di controllo continuo Vectra AI, insieme alla gestione proattiva dell'esposizione alle minacce, alla reportistica sul valore, all'esperienza degli analisti e ai servizi gestiti. Insieme, queste funzionalità aiutano le organizzazioni a ridurre l'esposizione prima della compromissione, a contenere le minacce durante gli attacchi attivi e a dimostrare la resilienza dopo la risoluzione degli incidenti. 360 Response si concentra sulla fase di risposta fornendo un contenimento forzato a livello di identità, host e rete. In combinazione con le funzionalità di rilevamento, indagine e reporting Vectra AI, consente ai team di sicurezza di dimostrare miglioramenti misurabili in termini di controllo, resilienza e maturità operativa.
360 Response offre un controllo effettivo su identità, host e rete, in modo che gli aggressori perdano ogni percorso su cui fanno affidamento. In combinazione con l'ampia copertura della superficie di attacco Vectra AI , il segnale ad alta fedeltà e l'esperienza di indagine unificata, il vostro team ottiene il controllo necessario per applicare il contenimento all'intero ambiente ibrido.