×
ItalianoEnglish

Grandangolo Communications

  • Home
  • Company
  • Servizi
    • Public Relation
    • Digital PR
    • Marketing
    • Lead Generation
    • Eventi
  • Best Practice
  • Customer Press Room
  • Contatti
  • Languages
  • Home
  • Customer Press Room
  • Vectra AI
  • Vectra AI presenta la prima piattaforma di rilevamento e risposta agli attacchi ibridi completamente integrata e guidata dall’AI, con Attack Signal Intelligence in tempo reale

Customer Press Room

Vectra AI presenta la prima piattaforma di rilevamento e risposta agli attacchi ibridi completamente integrata e guidata dall’AI, con Attack Signal Intelligence in tempo reale

da grandangolo / martedì, 05 Settembre 2023 / Pubblicato il Vectra AI

La piattaforma di Vectra AI dota i security operation center (SOC) del segnale integrato per garantire una rapida e scalabile extended detection and response (XDR) per attacchi ibridi

Milano – 5 settembre 2023 — Vectra AI, leader nel rilevamento e nella risoluzione delle minacce informatiche AI-driven per imprese ibride e multicloud, ha annunciato la Vectra AI Platform con Attack Signal Intelligence™ brevettata per fornire il segnale integrato di cui le aziende hanno bisogno per rendere il rilevamento e la risposta estesi (XDR) una realtà. Con Vectra AI Platform, le aziende possono integrare il segnale di Vectra AI per cloud pubblico, identità, SaaS e rete con il segnale già esistente per l’endpoint detection and response (EDR), per mettere i team SOC in condizione di tenere il passo con la crescente sofisticazione, velocità e dimensione degli attacchi ibridi.

Da quando le aziende hanno iniziato a spostare sempre più applicazioni, workload e dati in ambienti ibridi e multi-cloud, il rilevamento e la risposta alle minacce sono diventati sempre più isolati e complessi. Senza una soluzione efficace contro gli autori di attacchi ibridi avanzati, i team di sicurezza si trovano a fare i conti con un circolo vizioso fatto di superfici di attacco più ampie, metodi di attacco più evasivi, alert più numerosi e, di conseguenza, più carico di lavoro e burnout per gli analisti SOC.

Secondo una recente ricerca, il 63% degli analisti SOC afferma che le dimensioni della superficie di attacco sono aumentate negli ultimi tre anni e il 67% non è in grado di gestire il numero di alert ricevuti quotidianamente. La Vectra AI Platform consente ai team di sicurezza di muoversi alla velocità dei moderni attaccanti ibridi per identificare comportamenti che altri strumenti non sono in grado di individuare. Sfruttando la potenza dell’Intelligenza Artificiale per analizzare il comportamento degli attaccanti e per classificare, correlare e dare priorità in modo automatico agli incidenti di sicurezza, la Vectra AI Platform fornisce il segnale integrato che alimenta l’XDR.

“Per noi si tratta sempre di risultati, non di acronimi. Quel che conta è l’obiettivo finale, non una qualche definizione predefinita di come arrivarci”, ha dichiarato Jay DePaul, Chief Cybersecurity & Technology Risk Officer di Dun & Bradstreet. “Vectra AI ci sta aiutando a raggiungere i nostri obiettivi finali, a fermare gli attacchi avanzati, a modernizzare le nostre operazioni di sicurezza e, in ultima analisi, a migliorare la nostra resilienza informatica”.

Secondo Jon Oltsik, analista e membro di Enterprise Strategy Group (ESG), “indipendentemente dalla definizione di XDR, i professionisti della sicurezza sono interessati al suo utilizzo per affrontare diverse sfide di rilevamento e risposta alle minacce. L’XDR sembra un’opzione interessante poiché gli strumenti attuali faticano a rilevare e indagare le minacce avanzate, richiedono competenze specialistiche e non sono efficaci nel correlare gli alert di sicurezza. In sintesi, i CISO vogliono strumenti di XDR in grado di migliorare l’efficacia della security, soprattutto per quanto riguarda il rilevamento delle minacce avanzate. Inoltre, vogliono che l’XDR semplifichi le operazioni di sicurezza e rafforzi la produttività del personale”.

 Ottenere un segnale integrato su tutte le superfici di attacco ibride

La Vectra AI Platform integra segnali di attacco nativi e di terze parti in domini cloud ibridi, tra cui AWS, Microsoft Azure, Google Cloud Platform, Microsoft 365, Microsoft Azure AD, reti di tutti i tipi ed endpoint, sfruttando lo strumento EDR (Endpoint Detection and Response) scelto dal cliente. Il segnale integrato di Vectra AI Platform consente ai team di sicurezza di:

 

  • coprire oltre il 90% delle tecniche MITRE ATT&CK con le contromisure brevettate e comprovate MITRE D3FEND;
  • combinare il rilevamento guidato dall’AI basato sul comportamento, le firme e la threat intelligence per ottenere la rappresentazione più accurata degli attacchi attivi in corso;
  • mappare la progressione e il movimento laterale degli attaccanti dal data center al cloud, dal cloud al data center e dal cloud al cloud;
  • creare e fra crescere programmi di threat hunting e condurre indagini forensi approfondite.

Automatizzare il rilevamento degli attacchi ibridi con l’Attack Signal Intelligence in tempo reale

Vectra AI Attack Signal Intelligence sfrutta l’Intelligenza Artificiale brevettata per automatizzare il rilevamento, il triage e la prioritizzazione delle minacce nei domini di cloud ibrido:

 

  • individuando il comportamento degli attaccanti, analizzandolo su molte dimensioni per distinguere gli attacchi reali su una marea di attacchi differenti, mentre la Privileged Access Analytics (PAA) brevettata si concentra sugli account più utili agli attaccanti;
  • imparando a conoscere gli ambienti unici dei clienti per distinguere tra eventi dannosi e benigni ed eliminare l’80% del rumore di fondo degli alert;
  • privilegiando le entità (host e account) nei vari domini in base all’urgenza e all’importanza, risparmiando ai singoli analisti SOC oltre tre ore al giorno di triage degli alert.

Accelerare le indagini sugli attacchi ibridi con l’esperienza di risposta di un analista

Con Vectra AI, i team di sicurezza accelerano i workflow di indagine e risposta con indagini integrate sufficientemente sofisticate per gli analisti esperti e abbastanza semplici per gli analisti junior. Le nuove funzionalità includono:

 

  • Instant Investigations, che offrono agli analisti di ogni livello di competenza guide rapide per indagare su entità prioritarie sotto attacco;
  • indagini avanzate, che consentono l’analisi forense dei log di Azure AD, Microsoft 365 o AWS Control Plane direttamente nell’interfaccia utente (UI) della piattaforma;
  • indagini assistite dall’AI, che sfruttano large language models (LLM) per fornire agli analisti un modo semplice per avere informazioni di contesto a 360 gradi sulle entità sotto attacco.

Eseguire azioni di risposta mirate in modo nativo o tramite integrazioni e API dell’ecosistema

La Vectra AI Platform affida all’uomo il controllo della risposta, offrendo azioni di risposta flessibili, sia native sia orchestrate, sfruttando oltre 40 integrazioni dell’ecosistema per:

 

  • bloccare manualmente o automaticamente un account o isolare un endpoint;
  • attivare playbook e workload di security orchestration and automation (SOAR);
  • semplificare il ticketing, la comunicazione e l’escalation per i processi di risposta agli incidenti.

Abbracciare un modello SOC ibrido con Vectra Managed Detection and Response (MDR)

I team SOC sono sempre più sotto pressione a causa dell’aumento del volume e della varietà degli attacchi ibridi e multi-cloud ad alta velocità. Con la Vectra AI Platform, le aziende possono rafforzare il lavoro dei propri analisti grazie ai servizi MDR, che includono:

 

  • ruoli e responsabilità condivisi per il monitoraggio, il rilevamento, l’indagine, l’hunting e la risposta;
  • analisi condivise sul comportamento degli aggressori e sulle tecniche, tattiche e procedure emergenti;
  • trasparenza condivisa su SLA, metriche e reportistica.

“L’attuale approccio al rilevamento e alla risposta alle minacce è fondamentalmente inadeguato, dal momento che sempre più organizzazioni passano ad ambienti ibridi e i team di sicurezza continuano ad affrontare la crescente complessità del cloud, l’affaticamento dovuto agli alert continui e il burnout degli analisti”, ha dichiarato Hitesh Sheth, presidente e CEO di Vectra AI. “Come pionieri nel rilevamento e nella risposta alle minacce informatiche guidati dall’AI, la nostra piattaforma best-in-class fornisce il segnale integrato più accurato in tutta la superficie oggi interessata dall’azienda ibrida, per rendere l’XDR una realtà rapida e scalabile”.

Su grandangolo

Che altro puoi leggere

Vectra AI consolida la leadership nella difesa per gli ambienti ibridi e multi-cloud con la piattaforma AI più avanzata per contrastare i continui attacchi informatici ai danni dei clienti di Microsoft
Secondo una ricerca di Vectra AI, gli attacchi che utilizzano la crittografia violano il 70% delle organizzazioni
Vectra AI potenzia il team italiano con la nomina di Erika Villa e Tommaso Severini

Customer Press Room

  • Vertiv presenta la gamma di infrastrutture prefabbricate overhead a livello globale, per accelerare l’implementazione dei data center

    Vertiv™ SmartRun agevola le installazion...
  • Axiante è partner dell’evento “Virtual Job Meeting STEM Girls”

    La partecipazione all’iniziativa dedicata alle ...
  • Vertiv potenzia la soluzione pre-ingegnerizzata di data center per l’Edge Computing in EMEA per promuovere efficienza energetica e installazioni più veloci on-site

    La nuova soluzione Vertiv™ SmartAisle&#x...
  • ESET amplia la Cyber Threat Intelligence: nuovi feed e report APT per aziende di ogni dimensione

    Annunciato a ESET World 2025, l’ampliamento dei...
  • SentinelOne dà una svolta al ruolo dei partner con il nuovo Global PartnerOne Program

    Il programma fornisce ai partner gli strumenti,...

Archivi

  • Aprile 2025
  • Marzo 2025
  • Febbraio 2025
  • Gennaio 2025
  • Dicembre 2024
  • Novembre 2024
  • Ottobre 2024
  • Settembre 2024
  • Agosto 2024
  • Luglio 2024
  • Giugno 2024
  • Maggio 2024
  • Aprile 2024
  • Marzo 2024
  • Febbraio 2024
  • Gennaio 2024
  • Dicembre 2023
  • Novembre 2023
  • Ottobre 2023
  • Settembre 2023
  • Agosto 2023
  • Luglio 2023
  • Giugno 2023
  • Maggio 2023
  • Aprile 2023
  • Marzo 2023
  • Febbraio 2023
  • Gennaio 2023
  • Dicembre 2022
  • Novembre 2022
  • Ottobre 2022
  • Settembre 2022
  • Agosto 2022
  • Luglio 2022
  • Giugno 2022
  • Maggio 2022
  • Aprile 2022
  • Marzo 2022
  • Febbraio 2022
  • Gennaio 2022
  • Dicembre 2021
  • Novembre 2021
  • Ottobre 2021
  • Settembre 2021
  • Agosto 2021
  • Luglio 2021
  • Giugno 2021
  • Maggio 2021
  • Aprile 2021
  • Marzo 2021
  • Febbraio 2021
  • Gennaio 2021
  • Dicembre 2020
  • Novembre 2020
  • Ottobre 2020
  • Settembre 2020
  • Agosto 2020
  • Luglio 2020
  • Giugno 2020
  • Maggio 2020
  • Aprile 2020
  • Marzo 2020
  • Febbraio 2020
  • Gennaio 2020
  • Dicembre 2019
  • Novembre 2019
  • Ottobre 2019
  • Settembre 2019
  • Agosto 2019
  • Luglio 2019
  • Giugno 2019
  • Maggio 2019
  • Aprile 2019
  • Marzo 2019
  • Febbraio 2019
  • Gennaio 2019
  • Dicembre 2018

Categorie

  • A10
  • Abstract
  • abstract
  • Acronis
  • Ally Consulting
  • Arrow
  • Arrow Electronics
  • Axiante
  • Babel
  • Centro Computer
  • Cohesity
  • Consorzio Italia Cloud
  • Consys
  • D-Link
  • Eset
  • G.B. Service
  • Habble
  • HiSolution
  • HYCU
  • Icos
  • Information Tecnology
  • Ivanti
  • Link11
  • MobileIron
  • Netalia
  • Nethive
  • Nexthink
  • Nuvias
  • Praim
  • QAD
  • Qualys
  • Red Hot Cyber
  • Riverbed
  • Saviynt
  • Sensormatic
  • SentinelOne
  • Talentia Software
  • Vectra
  • Vectra AI
  • Vertiv

Ufficio stampa, digital PR, marketing, lead generation: tutti i progetti nascono dalla nostra passione e competenza, con un tocco immancabile di creatività e innovazione.

COMPANY

Grandangolo Communications Srl
Via Sardegna 19
20146 Milano
Telefono +39 335 8283393
info@grandangolo.it

I SERVIZI

  • Home
  • Company
  • Servizi
  • Best Practice
  • Customer Press Room
  • Contatti
  • Languages

CONTATTI

  • Contatti
  • Cookie policy
  • Privacy policy

© 2019 GRANDANGOLO COMMUNICATIONS SRL | P.IVA IT 06394850967 | All rights reserveD.

Powered by Webpowerplus

TORNA SU