×
ItalianoEnglish
Set as default language

Grandangolo Communications

  • Home
  • Company
  • Services
    • Public Relation
    • Digital PR
    • Marketing
    • Lead Generation
    • Events
  • Best Practice
  • Customer Press Room
  • Contacts
  • Languages
  • Home
  • Customer Press Room
  • Vectra AI
  • Vectra AI introduces the first fully integrated, AI-driven hybrid attack detection and response platform with real-time Attack Signal Intelligence

Customer Press Room

Vectra AI introduces the first fully integrated, AI-driven hybrid attack detection and response platform with real-time Attack Signal Intelligence

by Grandangolo Communications / Tuesday, 05 September 2023 / Published in Vectra AI

La piattaforma di Vectra AI dota i security operation center (SOC) del segnale integrato per garantire una rapida e scalabile extended detection and response (XDR) per attacchi ibridi

Milano – 5 settembre 2023 — Vectra AI, leader nel rilevamento e nella risoluzione delle minacce informatiche AI-driven per imprese ibride e multicloud, ha annunciato la Vectra AI Platform with Attack Signal Intelligence™ brevettata per fornire il segnale integrato di cui le aziende hanno bisogno per rendere il rilevamento e la risposta estesi (XDR) una realtà. Con Vectra AI Platform, le aziende possono integrare il segnale di Vectra AI per cloud pubblico, identità, SaaS e rete con il segnale già esistente per l’endpoint detection and response (EDR), per mettere i team SOC in condizione di tenere il passo con la crescente sofisticazione, velocità e dimensione degli attacchi ibridi.

Da quando le aziende hanno iniziato a spostare sempre più applicazioni, workload e dati in ambienti ibridi e multi-cloud, il rilevamento e la risposta alle minacce sono diventati sempre più isolati e complessi. Senza una soluzione efficace contro gli autori di attacchi ibridi avanzati, i team di sicurezza si trovano a fare i conti con un circolo vizioso fatto di superfici di attacco più ampie, metodi di attacco più evasivi, alert più numerosi e, di conseguenza, più carico di lavoro e burnout per gli analisti SOC.

Secondo una recente ricerca, il 63% degli analisti SOC afferma che le dimensioni della superficie di attacco sono aumentate negli ultimi tre anni e il 67% non è in grado di gestire il numero di alert ricevuti quotidianamente. La Vectra AI Platform consente ai team di sicurezza di muoversi alla velocità dei moderni attaccanti ibridi per identificare comportamenti che altri strumenti non sono in grado di individuare. Sfruttando la potenza dell’Intelligenza Artificiale per analizzare il comportamento degli attaccanti e per classificare, correlare e dare priorità in modo automatico agli incidenti di sicurezza, la Vectra AI Platform fornisce il segnale integrato che alimenta l’XDR.

“Per noi si tratta sempre di risultati, non di acronimi. Quel che conta è l’obiettivo finale, non una qualche definizione predefinita di come arrivarci”, ha dichiarato Jay DePaul, Chief Cybersecurity & Technology Risk Officer di Dun & Bradstreet. “Vectra AI ci sta aiutando a raggiungere i nostri obiettivi finali, a fermare gli attacchi avanzati, a modernizzare le nostre operazioni di sicurezza e, in ultima analisi, a migliorare la nostra resilienza informatica”.

Secondo Jon Oltsik, analista e membro di Enterprise Strategy Group (ESG), “indipendentemente dalla definizione di XDR, i professionisti della sicurezza sono interessati al suo utilizzo per affrontare diverse sfide di rilevamento e risposta alle minacce. L’XDR sembra un’opzione interessante poiché gli strumenti attuali faticano a rilevare e indagare le minacce avanzate, richiedono competenze specialistiche e non sono efficaci nel correlare gli alert di sicurezza. In sintesi, i CISO vogliono strumenti di XDR in grado di migliorare l’efficacia della security, soprattutto per quanto riguarda il rilevamento delle minacce avanzate. Inoltre, vogliono che l’XDR semplifichi le operazioni di sicurezza e rafforzi la produttività del personale”.

Ottenere un segnale integrato su tutte le superfici di attacco ibride

La Vectra AI Platform integra segnali di attacco nativi e di terze parti in domini cloud ibridi, tra cui AWS, Microsoft Azure, Google Cloud Platform, Microsoft 365, Microsoft Azure AD, reti di tutti i tipi ed endpoint, sfruttando lo strumento EDR (Endpoint Detection and Response) scelto dal cliente. Il segnale integrato di Vectra AI Platform consente ai team di sicurezza di:

  • coprire oltre il 90% delle tecniche MITRE ATT&CK con le contromisure brevettate e comprovate MITRE D3FEND;
  • combinare il rilevamento guidato dall’AI basato sul comportamento, le firme e la threat intelligence per ottenere la rappresentazione più accurata degli attacchi attivi in corso;
  • mappare la progressione e il movimento laterale degli attaccanti dal data center al cloud, dal cloud al data center e dal cloud al cloud;
  • creare e fra crescere programmi di threat hunting e condurre indagini forensi approfondite.

Automatizzare il rilevamento degli attacchi ibridi con l’Attack Signal Intelligence in tempo reale

Vectra AI Attack Signal Intelligence sfrutta l’Intelligenza Artificiale brevettata per automatizzare il rilevamento, il triage e la prioritizzazione delle minacce nei domini di cloud ibrido:

  • individuando il comportamento degli attaccanti, analizzandolo su molte dimensioni per distinguere gli attacchi reali su una marea di attacchi differenti, mentre la Privileged Access Analytics (PAA) brevettata si concentra sugli account più utili agli attaccanti;
  • imparando a conoscere gli ambienti unici dei clienti per distinguere tra eventi dannosi e benigni ed eliminare l’80% del rumore di fondo degli alert;
  • privilegiando le entità (host e account) nei vari domini in base all’urgenza e all’importanza, risparmiando ai singoli analisti SOC oltre tre ore al giorno di triage degli alert.

Accelerare le indagini sugli attacchi ibridi con l’esperienza di risposta di un analista

Con Vectra AI, i team di sicurezza accelerano i workflow di indagine e risposta con indagini integrate sufficientemente sofisticate per gli analisti esperti e abbastanza semplici per gli analisti junior. Le nuove funzionalità includono:

  • Instant Investigations, che offrono agli analisti di ogni livello di competenza guide rapide per indagare su entità prioritarie sotto attacco;
  • indagini avanzate, che consentono l’analisi forense dei log di Azure AD, Microsoft 365 o AWS Control Plane direttamente nell’interfaccia utente (UI) della piattaforma;
  • indagini assistite dall’AI, che sfruttano large language models (LLM) per fornire agli analisti un modo semplice per avere informazioni di contesto a 360 gradi sulle entità sotto attacco.

Eseguire azioni di risposta mirate in modo nativo o tramite integrazioni e API dell’ecosistema

La Vectra AI Platform affida all’uomo il controllo della risposta, offrendo azioni di risposta flessibili, sia native sia orchestrate, sfruttando oltre 40 integrazioni dell’ecosistema per:

  • bloccare manualmente o automaticamente un account o isolare un endpoint;
  • attivare playbook e workload di security orchestration and automation (SOAR);
  • semplificare il ticketing, la comunicazione e l’escalation per i processi di risposta agli incidenti.

Abbracciare un modello SOC ibrido con Vectra Managed Detection and Response (MDR)

I team SOC sono sempre più sotto pressione a causa dell’aumento del volume e della varietà degli attacchi ibridi e multi-cloud ad alta velocità. Con la Vectra AI Platform, le aziende possono rafforzare il lavoro dei propri analisti grazie ai servizi MDR, che includono:

  • ruoli e responsabilità condivisi per il monitoraggio, il rilevamento, l’indagine, l’hunting e la risposta;
  • analisi condivise sul comportamento degli aggressori e sulle tecniche, tattiche e procedure emergenti;
  • trasparenza condivisa su SLA, metriche e reportistica.

“L’attuale approccio al rilevamento e alla risposta alle minacce è fondamentalmente inadeguato, dal momento che sempre più organizzazioni passano ad ambienti ibridi e i team di sicurezza continuano ad affrontare la crescente complessità del cloud, l’affaticamento dovuto agli alert continui e il burnout degli analisti”, ha dichiarato Hitesh Sheth, presidente e CEO di Vectra AI. “Come pionieri nel rilevamento e nella risposta alle minacce informatiche guidati dall’AI, la nostra piattaforma best-in-class fornisce il segnale integrato più accurato in tutta la superficie oggi interessata dall’azienda ibrida, per rendere l’XDR una realtà rapida e scalabile”.

About Grandangolo Communications

What you can read next

Vectra AI is among the Forbes AI 50 companies
Vectra AI was recognized at the Microsoft Security Excellence Awards as Security Customer Champion
According to Vectra AI, cyber threats will increase in 2024 with combined attacks on digital identity

Customer Press Room

  • VERTIV presents the range of overhead prefabricated infrastructures on a global level, to accelerate the implementation of data centers

    VERTIV ™ Smartrun facilitates installation ...
  • Axiante is a partner of the "Virtual Job Meeting Stem Girls" event

    Participation in the initiative dedicated to ...
  • Vertivia enhances the pre-engineered solution of data centers for EMEA Edge Computing to promote energy efficiency and fastest on-site installations

    La nuova soluzione Vertiv™ SmartAisle&#x...
  • ESET expands the Cyber ​​Threat Intelligence: new feeds and APT reports for companies of all sizes

    Announced at ESET World 2025, the expansion of ...
  • Sentinelone gives a change to the role of partners with the new Global Partnerone Program

    The program provides partners with the tools, ...

Archives

  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • September 2024
  • August 2024
  • July 2024
  • June 2024
  • May 2024
  • April 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
  • November 2023
  • October 2023
  • September 2023
  • August 2023
  • July 2023
  • June 2023
  • May 2023
  • April 2023
  • March 2023
  • February 2023
  • January 2023
  • December 2022
  • November 2022
  • October 2022
  • September 2022
  • August 2022
  • July 2022
  • June 2022
  • May 2022
  • April 2022
  • March 2022
  • February 2022
  • January 2022
  • December 2021
  • November 2021
  • October 2021
  • September 2021
  • August 2021
  • July 2021
  • June 2021
  • May 2021
  • April 2021
  • March 2021
  • February 2021
  • January 2021
  • December 2020
  • November 2020
  • October 2020
  • September 2020
  • August 2020
  • July 2020
  • June 2020
  • May 2020
  • April 2020
  • March 2020
  • February 2020
  • January 2020
  • December 2019
  • November 2019
  • October 2019
  • September 2019
  • August 2019
  • July 2019
  • June 2019
  • May 2019
  • April 2019
  • March 2019
  • February 2019
  • January 2019
  • December 2018

Categories

  • A10
  • Abstract
  • abstract
  • Acronis
  • Ally Consulting
  • Arrow
  • Arrow Electronics
  • Axiante
  • Babel
  • Computer Center
  • Cohesity
  • Italy Cloud Consortium
  • Consys
  • D-Link
  • Eset
  • G.B. Service
  • Habble
  • HiSolution
  • HYCU
  • Icos
  • Information Tecnology
  • Ivanti
  • Link11
  • MobileIron
  • Netalia
  • Nethive
  • Nexthink
  • Nuvis
  • Praim
  • QAD
  • Qualys
  • Red Hot Cyber
  • Riverbed
  • Saviynt
  • Sensormatic
  • SentinelOne
  • Talent Software
  • Vectra
  • Vectra AI
  • Vertiv

Office printing, digital PR, marketing, lead generation: all projects are born from our passion and expertise, with an inevitable touch of creativity and innovation.

COMPANY

Grandangolo Communications Srl
Via Sardegna 19
20146 Milano
Telephone +39 335 8283393
info@grandangolo.it

I SERVIZI

  • Home
  • Company
  • Services
  • Best Practice
  • Customer Press Room
  • Contacts
  • Languages

CONTACTS

  • Contacts
  • Cookie policy
  • Privacy policy

© 2019 GRANDANGOLO COMMUNICATIONS SRL | P.IVA IT 06394850967 | All rights reserveD.

Powered by Webpowerplus

TOP