Vectra AI扩展XDR平台:实时监控攻击者暴露的主动防御视图

ai驱动的攻击信号智能(Attack Signal Intelligence)为SOC团队提供了一个整体视图,可以了解他们的活跃状态以及跨网络、身份、云和Ge...

ai驱动的攻击信号智能(Attack Signal Intelligence)为SOC团队提供了一个整体视图,可以了解他们的活跃状态以及跨网络、身份、云和GenAI工具的任何活跃攻击

新加坡,2024年8月7日/美通社/——人工智能驱动XDR(扩展检测和响应)领域的领导者Vectra AI, Inc.今天宣布扩展其Vectra AI平台,该平台现在为安全运营中心(SOC)团队提供了积极的姿态,以主动发现和确定其混合环境暴露于攻击者的位置。随着这一扩展,Vectra AI平台的专利攻击信号智能™现在提供了一个整体的分析视图,以发现、阻止、检测和破坏混合攻击者。

为了跟上攻击者的步伐,对于SOC团队来说,了解组织在整个混合环境中暴露于混合攻击者渗透、进展和横向移动的位置至关重要。如果不能掌握动态的、不断变化的混合攻击面,攻击者就可以继续进行他们的活动,而不被发现和阻止。

Vectra AI创始人兼首席执行官Hitesh Sheth表示:“在Vectra AI,我们不断创新,以跟上不断变化的攻击形势,并领先攻击者一步。“作为人工智能驱动的XDR领域的领导者,我们认为SOC团队必须了解他们的主动姿态,以了解他们面临的攻击者。在此基础上,他们必须配备正确的信息,以便在其网络、身份、云和GenAI工具中积极寻找和识别活跃的攻击。Vectra AI平台基于一种集成了安全研究、数据科学/机器学习工程和用户体验的方法,专注于一个任务:使用AI以快速和规模提供准确的攻击信号。”

借助Vectra AI攻击信号智能的主动防御,SOC团队可以全面了解其网络、身份、云和GenAI的主动状态。跨混合环境的主动态势为SOC团队提供了一个实时视图,了解他们负责防御的攻击面是如何变化的,这是其他依赖静态信息的工具无法做到的。有了攻击信号情报的主动态势组件,SOC团队可以主动发现与用户和机器实际操作相关的安全漏洞。这是通过监控20多个不同的人工智能增强数据流和数百个不同的属性来实现的,这些属性使团队能够阻止未来的威胁。它发现了其他工具遗漏的漏洞,比如:

  • 身份卫生问题,如没有双因素身份验证的帐户登录、使用遗留登录协议、弱location-based访问控制和对后端Microsoft Graph API或PowerShell等工具的过度许可访问。在给定的一周内,99%的组织都有不止一个用户通过Powershell或其他工具访问Azure AD脚本引擎,其中任何一个都可能被攻击者劫持和滥用。
  • 具有网络风险可视性的网络状态,如外部RDP访问、IPMI使用、弱或未加密的数据传输以及SMB1使用。超过三分之一的组织仍然启用SMBv1,这使它们容易受到勒索软件和其他攻击者的攻击。
  • 在整个组织中,Copilot对M365使用的清晰度使团队能够了解采用和使用情况,从而改善数据访问控制和权限的管理,包括潜在的攻击者滥用。Vectra AI发现,超过40%的组织已经开始在其环境中采用M365的Copilot。
Vectra AI的XDR平台配备了攻击信号智能(Attack Signal Intelligence),为SOC提供了混合环境的完整视图 Vectra AI的首席产品官杰夫·里德(Jeff Reed)表示:“这不仅仅是为了确定他们的网络、身份或云计算是否已经被入侵,而是为了确定是否有什么东西正在以一种可能导致未来被入侵的方式运行。”已经使用Vectra AI平台的客户现在可以有效地发现、阻止、检测和破坏混合攻击者,主动解决潜在漏洞的整个周期,并免费使用这些功能。”

Vectra AI安全工程总监Sharat Nautiyal补充说:“网络安全中的人工智能是未来,那些不将人工智能视为防御自动化攻击的重要组成部分的企业将很容易受到攻击。特别是,随着通用人工智能生产力工具(如M365的Copilot)的采用率不断加快。集成攻击信号中的先进人工智能可以阻止当今最具挑战性的混合网络攻击。它还有助于消除证券分析师的模糊性,使他们能够专注于重要的事情。”

广告

Vectra AI平台的最新扩展是在Vectra AI于2024年5月发布的公告之后,引入了检测攻击者滥用GenAI工具(如Microsoft Copilot for M365)的功能。

通过访问我们的博客并关注linkedIn和X,了解有关Vectra AI如何为扩展检测和响应(XDR)设定新标准的更多信息。

广告

本文来自作者[尔岚]投稿,不代表qjzts号立场,如若转载,请注明出处:https://wap.qjzts.cn/wiki/202508-7290.html

(4)

文章推荐

  • 民调:你支持工党在酒吧实施禁烟政策吗?

    据报道,英国政府正考虑全面禁止在各种户外场所吸烟,包括酒吧花园、户外餐厅、室外体育场馆、夜总会和小型公园。根据《太阳报》获得的一份泄露的报告,这些拟议的措施旨在保护公众健康,但却引发了一场关于个人自由和对企业潜在影响的激烈辩论。虽然政府尚未正式对“白厅机密文件”发表评论,但拟议的限制已经引起

    2025年08月02日
    16
  • 冬季忧郁:季节对思维与行为的影响

    当你想到冬天的时候,你会想到什么?雪花吗?手套吗?驯鹿?在北半球的大部分地区,冬天意味着更冷的温度,更短的白天和年终假期。随着这些变化,越来越多的心理学和相关领域的研究表明,冬天也给人们的思维、感觉和行为带来了一些深刻的变化。虽然确定人口中的

    2025年08月16日
    17
  • 伦顿地区砸抢窃贼被判刑,警方加强治安打击力度

    兰顿。法官判处27岁的费莱蒂·怀特4年多监禁,此前他承认在伦顿地区多次砸毁和抢劫中犯有3项二级入室盗窃罪。怀特用偷来的车撞进伦顿的商店,然后从里面偷东西。据称,在2022年10月至2023年9月期间,他做了几十次。Felet

    2025年08月19日
    17
  • 解析分享“牵手跑胡子开挂演示视频”(确实真的有挂)

    家好,今天小编来为大家解答牵手跑胡子开挂演示视频有没有挂这个问题咨询软件客服可以免费测试直接加QQ群了解详细,牵手跑胡子开挂演示视频的挂在哪里买很多人还不知道,现在让我们一起来看看吧!一、牵手跑胡子开挂演示视频记牌器怎么全显示你需要获得记牌器才能全部显示

    2025年08月19日
    18
  • “大宝客户是否涵盖SEBI监管公司?兴登堡对Madhabi Puri Buch声明的回应”

    兴登堡研究公司(HindenburgResearch)在一份关于印度证券交易委员会(SEBI)主席MadhabiPuriBuch的报告中称,她和她的丈夫在阿达尼(Adani)吸金丑闻中持有一些不知名的离岸基金的股份。现在,兴登堡研究公司(HindenburgResearc

    2025年08月20日
    16
  • 玩家热议“乐乐麻将免费挂”实际有挂

    乐乐麻将免费挂是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。乐乐麻将免费挂可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义大贰小程序系统规律,只需要输入自己想要的开挂功能,一键便可以生成

    2025年08月23日
    15
  • 乌克兰议会启动新国防部长的任命程序

    基辅,9月5日——今天,乌克兰议会批准解除国防部长奥列克西·雷兹尼科夫和主要私有化机构负责人乌梅洛夫的职务,为乌梅洛夫接替雷兹尼科夫的职位扫清了道路。总统弗拉基米尔·泽连斯基(VolodymyrZelenskiy)周日表示,他将解雇雷兹尼科夫,并提议乌梅罗夫接替他

    2025年08月24日
    15
  • 为人工智能奠基的科学家荣获诺贝尔奖

    多伦多大学名誉教授杰弗里·辛顿和普林斯顿大学教授约翰·霍普菲尔德被授予诺贝尔物理学奖,他们被认为为“当今强大的机器学习奠定了基础”。瑞典皇家科学院(RoyalSwedishAcademyofSciences)的诺贝尔委员会表示,他们的发现和发明为最近人工智能领

    2025年08月27日
    7
  • 科普实测“微乐麻将是否有挂贴吧”最新开挂内幕曝光

    网上科普有关微乐麻将是否有挂贴吧”话题很是火热,小编也是针对微乐麻将的技术支持和安全性寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。您好,微乐麻将是否有挂贴吧这款游戏可以开挂的,确实是有挂的,通过微信【游戏】很

    2025年08月28日
    4
  • 分享实测攻略“微乐福建麻将开挂神器”的确是有挂

    微乐福建麻将开挂神器是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。微乐麻将可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义微乐麻将系统规律,只需要输入自己想要的开挂功能,一键便可以生成出

    2025年08月28日
    0

发表回复

本站作者后才能评论

评论列表(4条)

  • 尔岚
    尔岚 2025年08月28日

    我是qjzts号的签约作者“尔岚”!

  • 尔岚
    尔岚 2025年08月28日

    希望本篇文章《Vectra AI扩展XDR平台:实时监控攻击者暴露的主动防御视图》能对你有所帮助!

  • 尔岚
    尔岚 2025年08月28日

    本站[qjzts号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 尔岚
    尔岚 2025年08月28日

    本文概览:ai驱动的攻击信号智能(Attack Signal Intelligence)为SOC团队提供了一个整体视图,可以了解他们的活跃状态以及跨网络、身份、云和Ge...

    联系我们

    邮件:qjzts号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们