×
ItalianoEnglish

Grandangolo Communications

  • Home
  • Company
  • Servizi
    • Public Relation
    • Digital PR
    • Marketing
    • Lead Generation
    • Eventi
  • Best Practice
  • Customer Press Room
  • Contatti
  • Languages
  • Home
  • Customer Press Room
  • Vectra AI
  • Vectra AI aggiunge capacità avanzate di rilevamento, indagine e risposta agli attacchi ibridi per Amazon Web Services (AWS)

Customer Press Room

Vectra AI aggiunge capacità avanzate di rilevamento, indagine e risposta agli attacchi ibridi per Amazon Web Services (AWS)

da grandangolo / martedì, 14 Novembre 2023 / Pubblicato il Vectra AI

La copertura estesa degli attacchi, la chiarezza del segnale e i controlli intelligenti della Vectra AI Platform per AWS consentono ai team SOC di muoversi alla velocità e al livello degli attacchi ibridi

Vectra AI, leader nel rilevamento e nella risoluzione delle minacce informatiche AI-driven per imprese ibride e multicloud, ha annunciato oggi alcuni miglioramenti apportati all’offerta di Cloud Detection and Response (CDR) per AWS. Grazie all’Attack Signal Intelligence brevettata di Vectra AI, Vectra CDR per AWS offre ai team SOC un segnale di attacco integrato e in tempo reale per gli attacchi ibridi che attraversano rete, cloud e identità.

Poiché le aziende continuano a spostare applicazioni, workload e dati in ambienti cloud, il rilevamento, l’indagine e la risposta agli attacchi informatici sono diventati sempre più isolati e complessi. Secondo il rapporto 2023 State of Threat Detection di Vectra AI, il 90% degli analisti SOC non è sicuro di riuscire a tenere il passo con il crescente volume e l’ampia varietà di minacce, e il 71% teme che la propria organizzazione sia già stata compromessa senza che il team ne sia ancora a conoscenza. Inoltre, il 75% degli analisti SOC afferma di non avere la visibilità necessaria per difendere adeguatamente l’organizzazione.

Inoltre, la crescita degli ambienti ibridi ha posto nuove sfide significative per i team SOC aziendali. Sebbene gli obiettivi dei cyber criminali rimangano gli stessi, gli attacchi nel cloud si manifestano in modo diverso rispetto a quanto avviene nei tradizionali data center. Nel cloud le minacce si concentrano principalmente sulle credenziali, sfruttano kill-chain superficiali e si muovono più rapidamente rispetto a quelle osservate on-premise. La stessa natura dinamica del cloud consente un’innovazione più rapida; tuttavia, gli attaccanti sfruttano anche questo vantaggio per infiltrarsi e compromettere gli ambienti. Tenendo conto di queste differenze fondamentali nel modo in cui si manifestano gli attacchi, i team di security devono pensare in modo diverso per difendere efficacemente le superfici di attacco ibride che sono chiamati a proteggere.

Vectra CDR per AWS aggiunge i più recenti progressi raggiunti nel rilevamento e nella risposta alle minacce basati sul cloud alla Vectra AI Platform, tra cui:

Progressi nel rilevamento di attacchi ibridi sofisticati

 

  • Rilevamenti guidati dall’AI – I modelli di rilevamento basati sull’AI appositamente creati eliminano la necessità di scrivere regole di rilevamento personalizzate. L’offerta CDR per AWS riunisce il meglio della ricerca sulla sicurezza e della data science di Vectra per far emergere i comportamenti di attaccanti sofisticati e multilivello su un’area AWS.
  • Contesto in tempo reale per le minacce basate sul cloud – Rilevamenti in tempo reale riducono la latenza di rilevamento delle minacce sul cloud, fornendo agli analisti SOC visibilità in tempo reale sulle attività di minaccia nell’ambiente AWS.
  • Visibilità completa sull’intero cloud ibrido – Rilevamento guidato dall’Intelligenza Artificiale basato sia su AWS log sia sul traffico di rete e su qualsiasi altra risorsa AWS correlata, per distinguere accuratamente tra comportamenti dannosi e attività AWS di routine attraverso diverse forme di metadati cloud.
  • Ampia copertura AWS in pochi minuti – Copertura dell’intera infrastruttura AWS (IaaS, PaaS, SaaS) tra le diverse regioni e tra i diversi account, per identificare attività di attacco precedentemente sconosciute e fornire in pochi minuti una visione completa del rischio di sicurezza su AWS.

Progressi nell’Attack Signal Intelligence guidata dall’AI per attacchi ibridi

 

  • Il Machine Learning comprende quale account AWS fa cosa: apprende le credenziali e le autorizzazioni AWS per sapere quali account sono più “utili” agli attaccanti, così da individuare gli attacchi basati sull’identità.
  • Prioritizzazione guidata dall’AI per dare priorità alle minacce più critiche e spostare l’attenzione dai singoli eventi di minaccia su AWS alle entità AWS (host e account) sotto attacco, riducendo il tempo e le risorse necessarie per correlare, assegnare un punteggio e classificare multipli rilevamenti di minacce che simultaneamente man mano che si verificano.
  • Completa gli investimenti cloud-native esistenti: Vectra CDR per AWS integra gli investimenti in strumenti nativi come Amazon Guard Duty (che si basa principalmente su anomalie e firme) e strumenti di postura preventiva per individuare la vera fonte e fornire la massima chiarezza del segnale.

Progressi nelle indagini e nella risposta agli attacchi ibridi

 

  • Indagini integrate – Funzionalità efficaci per supportare indagini semplici e avanzate basate su query di tutte le entità prioritarie.
  • Visibilità end-to-end dello sviluppo ibrido – Segnale d’attacco integrato che porta in superficie la progressione delle minacce provenienti da tutti gli ambienti cloud, identità e rete in un unico display.
  • Capacità di risposta nativa – Le funzionalità di AWS Lockdown forniscono agli analisti SOC e agli addetti alla risposta agli incidenti di sicurezza gli strumenti per isolare e rimediare agli asset compromessi.

Progressi negli strumenti per attacchi ibridi, formazione e supporto

 

  • Toolkit avanzati open source – Imparare a pensare come un attaccante ibrido con un set di strumenti open-source: DeRF, MAAD-AF e Havoc sono strumenti open-source sviluppati dai ricercatori di Vectra Security per aiutare i team SOC a pensare come un attaccante e a diventare esperti nei metodi di attacco più sofisticati.
  • Ampia formazione su AWS: I workshop di Vectra CDR for AWS BlueTeam offrono ai team SOC una formazione pratica e personalizzata per affinare le capacità di contrastare le minacce avanzate del cloud.
  • Managed SOC experience: Vectra managed detection and response (MDR) per AWS rafforza il SOC dei clienti con analisti a disposizione in tutto il mondo 24 ore su 24, 7 giorni su 7, addestrati a difendere le organizzazioni dalle minacce dirette ad ambienti ibridi.

“L’attuale approccio al rilevamento e alla risposta alle minacce è fondamentalmente inadeguato, dal momento che sempre più organizzazioni passano ad ambienti ibridi e i team di sicurezza continuano ad affrontare la crescente complessità del cloud, l’affaticamento dovuto agli alert continui e il burnout degli analisti”, ha dichiarato Hitesh Sheth, presidente e CEO di Vectra AI. “Come pionieri nel rilevamento e nella risposta alle minacce informatiche guidati dall’AI, la nostra piattaforma best-in-class fornisce il segnale integrato più accurato in tutta la superficie oggi interessata dall’azienda ibrida, per rendere l’XDR una realtà rapida e scalabile”.

Taggato in: Amazon Web Services, Vectra AI

Su grandangolo

Che altro puoi leggere

La ricerca di Vectra AI evidenzia una crescente sfiducia dei team SOC nei confronti degli strumenti di rilevamento delle minacce e la difficoltà a identificare i reali attacchi
Vectra AI lancia il primo servizio MXDR del settore, attivo 24 ore su 24 e 7 giorni su 7, per difendersi dagli attacchi ibridi
Vectra AI premia DeepCyber, Verxo, SecurityLab ed Exclusive Networks come “Partner of the Year” per l’Italia

Customer Press Room

  • Acronis ESG Report 2024: crescita sostenibile, leadership nella Cyber Security e responsabilità sociale

    Obiettivi a lungo termine e iniziative per raff...
  • Red Hot Cyber organizza a Roma la 4° edizione della conferenza gratuita sulla Sicurezza Informatica e le Tecnologie Digitali

    L’obiettivo è far avvicinare i giovani ai...
  • ESET inclusa tra gli esperti intervistati nel report sulle best practice in ambito Threat Intelligence di Forrester

    Le soluzioni ESET Threat Intelligence (ETI) son...
  • Con il programma #TeamUp di Acronis, rinnovata la partnership con PREMA Racing e il distributore LEADER per il Gran Premio d’Australia 2025

    Le soluzioni di Acronis Cyber Protection sono a...
  • Vertiv presenta un nuovo sistema di dissipazione del calore flessibile e ad alta densità, che supporta il raffreddamento ibrido a liquido e ad aria per le applicazioni di AI

    Vertiv™ CoolLoop Trim Cooler è una soluz...

Archivi

  • Marzo 2025
  • Febbraio 2025
  • Gennaio 2025
  • Dicembre 2024
  • Novembre 2024
  • Ottobre 2024
  • Settembre 2024
  • Agosto 2024
  • Luglio 2024
  • Giugno 2024
  • Maggio 2024
  • Aprile 2024
  • Marzo 2024
  • Febbraio 2024
  • Gennaio 2024
  • Dicembre 2023
  • Novembre 2023
  • Ottobre 2023
  • Settembre 2023
  • Agosto 2023
  • Luglio 2023
  • Giugno 2023
  • Maggio 2023
  • Aprile 2023
  • Marzo 2023
  • Febbraio 2023
  • Gennaio 2023
  • Dicembre 2022
  • Novembre 2022
  • Ottobre 2022
  • Settembre 2022
  • Agosto 2022
  • Luglio 2022
  • Giugno 2022
  • Maggio 2022
  • Aprile 2022
  • Marzo 2022
  • Febbraio 2022
  • Gennaio 2022
  • Dicembre 2021
  • Novembre 2021
  • Ottobre 2021
  • Settembre 2021
  • Agosto 2021
  • Luglio 2021
  • Giugno 2021
  • Maggio 2021
  • Aprile 2021
  • Marzo 2021
  • Febbraio 2021
  • Gennaio 2021
  • Dicembre 2020
  • Novembre 2020
  • Ottobre 2020
  • Settembre 2020
  • Agosto 2020
  • Luglio 2020
  • Giugno 2020
  • Maggio 2020
  • Aprile 2020
  • Marzo 2020
  • Febbraio 2020
  • Gennaio 2020
  • Dicembre 2019
  • Novembre 2019
  • Ottobre 2019
  • Settembre 2019
  • Agosto 2019
  • Luglio 2019
  • Giugno 2019
  • Maggio 2019
  • Aprile 2019
  • Marzo 2019
  • Febbraio 2019
  • Gennaio 2019
  • Dicembre 2018

Categorie

  • A10
  • abstract
  • Abstract
  • Acronis
  • Ally Consulting
  • Arrow
  • Arrow Electronics
  • Axiante
  • Babel
  • Centro Computer
  • Cohesity
  • Consorzio Italia Cloud
  • Consys
  • D-Link
  • Eset
  • G.B. Service
  • Habble
  • HiSolution
  • HYCU
  • Icos
  • Information Tecnology
  • Ivanti
  • Link11
  • MobileIron
  • Netalia
  • Nethive
  • Nexthink
  • Nuvias
  • Praim
  • QAD
  • Qualys
  • Red Hot Cyber
  • Riverbed
  • Saviynt
  • Sensormatic
  • SentinelOne
  • Talentia Software
  • Vectra
  • Vectra AI
  • Vertiv

Ufficio stampa, digital PR, marketing, lead generation: tutti i progetti nascono dalla nostra passione e competenza, con un tocco immancabile di creatività e innovazione.

COMPANY

Grandangolo Communications Srl
Via Sardegna 19
20146 Milano
Telefono +39 335 8283393
info@grandangolo.it

I SERVIZI

  • Home
  • Company
  • Servizi
  • Best Practice
  • Customer Press Room
  • Contatti
  • Languages

CONTATTI

  • Contatti
  • Cookie policy
  • Privacy policy

© 2019 GRANDANGOLO COMMUNICATIONS SRL | P.IVA IT 06394850967 | All rights reserveD.

Powered by Webpowerplus

TORNA SU