Vectra AI升级XDR平台,实时监控攻击者暴露,提供主动防御视角

ai驱动的攻击信号智能(Attack Signal Intelligence)为SOC团队提供了一个整体视图,可以了解他们的活跃状态以及跨网络、身份、云和Ge...

ai驱动的攻击信号智能(Attack Signal Intelligence)为SOC团队提供了一个整体视图,可以了解他们的活跃状态以及跨网络、身份、云和GenAI工具的任何活跃攻击

新加坡,2024年8月7日/美通社/——人工智能驱动XDR(扩展检测和响应)领域的领导者Vectra AI, Inc.今天宣布扩展其Vectra AI平台,该平台现在为安全运营中心(SOC)团队提供了积极的姿态,以主动发现和确定其混合环境暴露于攻击者的位置。随着这一扩展,Vectra AI平台的专利攻击信号智能™现在提供了一个整体的分析视图,以发现、阻止、检测和破坏混合攻击者。

为了跟上攻击者的步伐,对于SOC团队来说,了解组织在整个混合环境中暴露于混合攻击者渗透、进展和横向移动的位置至关重要。如果不能掌握动态的、不断变化的混合攻击面,攻击者就可以继续进行他们的活动,而不被发现和阻止。

Vectra AI创始人兼首席执行官Hitesh Sheth表示:“在Vectra AI,我们不断创新,以跟上不断变化的攻击形势,并领先攻击者一步。“作为人工智能驱动的XDR领域的领导者,我们认为SOC团队必须了解他们的主动姿态,以了解他们面临的攻击者。在此基础上,他们必须配备正确的信息,以便在其网络、身份、云和GenAI工具中积极寻找和识别活跃的攻击。Vectra AI平台基于一种集成了安全研究、数据科学/机器学习工程和用户体验的方法,专注于一个任务:使用AI以快速和规模提供准确的攻击信号。”

借助Vectra AI攻击信号智能的主动防御,SOC团队可以全面了解其网络、身份、云和GenAI的主动状态。跨混合环境的主动态势为SOC团队提供了一个实时视图,了解他们负责防御的攻击面是如何变化的,这是其他依赖静态信息的工具无法做到的。有了攻击信号情报的主动态势组件,SOC团队可以主动发现与用户和机器实际操作相关的安全漏洞。这是通过监控20多个不同的人工智能增强数据流和数百个不同的属性来实现的,这些属性使团队能够阻止未来的威胁。它发现了其他工具遗漏的漏洞,比如:

  • 身份卫生问题,如没有双因素身份验证的帐户登录、使用遗留登录协议、弱location-based访问控制和对后端Microsoft Graph API或PowerShell等工具的过度许可访问。在给定的一周内,99%的组织都有不止一个用户通过Powershell或其他工具访问Azure AD脚本引擎,其中任何一个都可能被攻击者劫持和滥用。
  • 具有网络风险可视性的网络状态,如外部RDP访问、IPMI使用、弱或未加密的数据传输以及SMB1使用。超过三分之一的组织仍然启用SMBv1,这使它们容易受到勒索软件和其他攻击者的攻击。
  • 在整个组织中,Copilot对M365使用的清晰度使团队能够了解采用和使用情况,从而改善数据访问控制和权限的管理,包括潜在的攻击者滥用。Vectra AI发现,超过40%的组织已经开始在其环境中采用M365的Copilot。
Vectra AI的XDR平台配备了攻击信号智能(Attack Signal Intelligence),为SOC提供了混合环境的完整视图 Vectra AI的首席产品官杰夫·里德(Jeff Reed)表示:“这不仅仅是为了确定他们的网络、身份或云计算是否已经被入侵,而是为了确定是否有什么东西正在以一种可能导致未来被入侵的方式运行。”已经使用Vectra AI平台的客户现在可以有效地发现、阻止、检测和破坏混合攻击者,主动解决潜在漏洞的整个周期,并免费使用这些功能。”

Vectra AI安全工程总监Sharat Nautiyal补充说:“网络安全中的人工智能是未来,那些不将人工智能视为防御自动化攻击的重要组成部分的企业将很容易受到攻击。特别是,随着通用人工智能生产力工具(如M365的Copilot)的采用率不断加快。集成攻击信号中的先进人工智能可以阻止当今最具挑战性的混合网络攻击。它还有助于消除证券分析师的模糊性,使他们能够专注于重要的事情。”

广告

Vectra AI平台的最新扩展是在Vectra AI于2024年5月发布的公告之后,引入了检测攻击者滥用GenAI工具(如Microsoft Copilot for M365)的功能。

通过访问我们的博客并关注linkedIn和X,了解有关Vectra AI如何为扩展检测和响应(XDR)设定新标准的更多信息。

广告

本文来自作者[友岚]投稿,不代表纳航号立场,如若转载,请注明出处:https://cn.nhscm.cn/wiki/202505-1152.html

(8)

文章推荐

  • Priyanka在Julana为Vinesh Phogat助选,讲述个人经历以激发共鸣

    新德里,10月2日(IANS):周三,国大党领袖普里扬卡·甘地在哈里亚纳邦的民意调查中,为该党候选人、奥运摔跤手维内什·普加特拉票,并在即将到来的10月5日的投票中为该党争取选票。她就Agniveer计划和有争议的农业法律抨击了哈里亚纳邦的人民党政府以及中央政府。

    2025年05月19日
    2
  • 内塔尼亚胡办公室驳斥关于犹太人在圣殿山祈祷的传言

    当天早些时候,以色列安全部长伊塔马尔·本-吉维尔在圣殿山阿克萨清真寺的背景下发表视频讲话说,以色列正朝着允许犹太人在这个圣地祈祷的方向迈进,尽管长期以来达成的协议是相反的。“在圣殿山问题上没有任何部长的私人政策,无论是国家安全部长还是任何其他部长……以色列对圣殿山的政

    2025年05月19日
    4
  • 拜登宣布不再参与2024年竞选,未来局势将如何发展?

      路透社华盛顿8月11日电——美国总统拜登周日宣布,他将退出2024年总统选举,这一决定将使美国面临不确定的局面。拜登表示支持副总统卡玛拉·哈里斯成为今年的民主党总统候选人。在拜登做出这一决定之前,路透社采访了布鲁金斯学会的高级研究员、民主

    2025年05月19日
    4
  • 以色列军队在杰宁袭击10天后完成撤离

      自以色列与哈马斯爆发冲突以来,约旦河西岸的杰宁成为以色列军队最大规模军事行动的目标,数百名士兵参与其中。根据巴勒斯坦媒体的报道,经过十天的激烈军事打击,以色列国防军(IDF)已从杰宁撤回。以色列军方表示,此次行动主要针对杰宁、图尔卡勒姆及法拉难

    2025年05月19日
    5
  • 东京主要日经指数收盘下跌

    剧情简介东京主要股指周二收低,与亚洲股市普遍下跌的趋势一致,投资者期待美国关键通胀数据的发布。全球投资者都在热切等待周五美国人的释放部分公司消费支出指数,美联储首选的通货膨胀指标,希望得到一个想法关于央行的利率计划。东京主要股指周二收低,与

    2025年05月19日
    5
  • 登嘉楼州选举候选人名单即将公布

    吉隆坡丁加奴,7月28日—以下是8月12日举行的州选举中,民联的32个州议会议席候选人名单。州投票涉及登嘉楼、吉兰丹、吉打州、雪兰莪州、内森美兰州和槟城,选举委员会将7月29日(星期六)定为提名日期。登嘉楼(32个州议会议席)

    2025年05月19日
    4
  • “他曾两次攻击我,并威胁要杀我”:Thembinkosi Lorch的前伴侣

    奥兰多海盗队球员ThembinkosiLorch的前女友称,在她报警之前,她被他袭击了两次。FundiswaNokuphiwaMathithibala在兰德堡地方法院的受害者影响陈述中揭露了他们的关系,洛奇将在那里被判刑。Mathithib

    2025年05月19日
    6
  • 一位马来西亚人在巴西的Macapá:慈善、摩托车与意外的友谊

    吉隆坡——到目前为止,KatiravanSubrayan的环球之旅可谓不平凡,经历了不可思议的经历,结交了新的朋友,并与不同的文化建立了深刻的联系。这位来自马六甲的自行车手于2023年1月开始了他的旅程,现在已经穿越了44个国家,每个国家都有独特的风景和丰富的邂逅

    2025年05月19日
    5
  • 亲巴勒斯坦组织抗议哈里斯竞选暂停,特朗普参与辩论

    活动人士告诉路透社,卡玛拉·哈里斯在以色列继续在加沙进行战争时对以色列的强烈支持,引发了未来几周在竞选站、大学和公共活动场所举行新一轮抗议活动的呼声,他们说她没有倾听亲巴勒斯坦的声音。阿拉伯裔美国人、穆斯林和他们的盟友被排除在芝加哥民主党全国代表大会的演讲时间之外

    2025年05月19日
    8
  • 三文鱼养殖遭遇极端活动分子的精心策划运动

    “极端激进分子”被指控进行了一场“蓄意、精心策划和协调的运动”,反对苏格兰的鲑鱼养殖业。苏格兰三文鱼行业组织的首席执行官塔维什·斯科特发表上述讲话之前,英国动物平等组织的活动人士称,他们在国会议员访问前几小时拍摄到了“大量”死鱼被从三文鱼养殖场移走。

    2025年05月19日
    7

发表回复

本站作者后才能评论

评论列表(4条)

  • 友岚
    友岚 2025年05月19日

    我是纳航号的签约作者“友岚”!

  • 友岚
    友岚 2025年05月19日

    希望本篇文章《Vectra AI升级XDR平台,实时监控攻击者暴露,提供主动防御视角》能对你有所帮助!

  • 友岚
    友岚 2025年05月19日

    本站[纳航号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 友岚
    友岚 2025年05月19日

    本文概览:ai驱动的攻击信号智能(Attack Signal Intelligence)为SOC团队提供了一个整体视图,可以了解他们的活跃状态以及跨网络、身份、云和Ge...

    联系我们

    邮件:纳航号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们