Vectra AI扩展XDR平台:实时监控攻击者暴露的主动防御视图

ai驱动的攻击信号智能(Attack Signal Intelligence)为SOC团队提供了一个整体视图,可以了解他们的活跃状态以及跨网络、身份、云和Ge...

ai驱动的攻击信号智能(Attack Signal Intelligence)为SOC团队提供了一个整体视图,可以了解他们的活跃状态以及跨网络、身份、云和GenAI工具的任何活跃攻击

新加坡,2024年8月7日/美通社/——人工智能驱动XDR(扩展检测和响应)领域的领导者Vectra AI, Inc.今天宣布扩展其Vectra AI平台,该平台现在为安全运营中心(SOC)团队提供了积极的姿态,以主动发现和确定其混合环境暴露于攻击者的位置。随着这一扩展,Vectra AI平台的专利攻击信号智能™现在提供了一个整体的分析视图,以发现、阻止、检测和破坏混合攻击者。

为了跟上攻击者的步伐,对于SOC团队来说,了解组织在整个混合环境中暴露于混合攻击者渗透、进展和横向移动的位置至关重要。如果不能掌握动态的、不断变化的混合攻击面,攻击者就可以继续进行他们的活动,而不被发现和阻止。

Vectra AI创始人兼首席执行官Hitesh Sheth表示:“在Vectra AI,我们不断创新,以跟上不断变化的攻击形势,并领先攻击者一步。“作为人工智能驱动的XDR领域的领导者,我们认为SOC团队必须了解他们的主动姿态,以了解他们面临的攻击者。在此基础上,他们必须配备正确的信息,以便在其网络、身份、云和GenAI工具中积极寻找和识别活跃的攻击。Vectra AI平台基于一种集成了安全研究、数据科学/机器学习工程和用户体验的方法,专注于一个任务:使用AI以快速和规模提供准确的攻击信号。”

借助Vectra AI攻击信号智能的主动防御,SOC团队可以全面了解其网络、身份、云和GenAI的主动状态。跨混合环境的主动态势为SOC团队提供了一个实时视图,了解他们负责防御的攻击面是如何变化的,这是其他依赖静态信息的工具无法做到的。有了攻击信号情报的主动态势组件,SOC团队可以主动发现与用户和机器实际操作相关的安全漏洞。这是通过监控20多个不同的人工智能增强数据流和数百个不同的属性来实现的,这些属性使团队能够阻止未来的威胁。它发现了其他工具遗漏的漏洞,比如:

  • 身份卫生问题,如没有双因素身份验证的帐户登录、使用遗留登录协议、弱location-based访问控制和对后端Microsoft Graph API或PowerShell等工具的过度许可访问。在给定的一周内,99%的组织都有不止一个用户通过Powershell或其他工具访问Azure AD脚本引擎,其中任何一个都可能被攻击者劫持和滥用。
  • 具有网络风险可视性的网络状态,如外部RDP访问、IPMI使用、弱或未加密的数据传输以及SMB1使用。超过三分之一的组织仍然启用SMBv1,这使它们容易受到勒索软件和其他攻击者的攻击。
  • 在整个组织中,Copilot对M365使用的清晰度使团队能够了解采用和使用情况,从而改善数据访问控制和权限的管理,包括潜在的攻击者滥用。Vectra AI发现,超过40%的组织已经开始在其环境中采用M365的Copilot。
Vectra AI的XDR平台配备了攻击信号智能(Attack Signal Intelligence),为SOC提供了混合环境的完整视图 Vectra AI的首席产品官杰夫·里德(Jeff Reed)表示:“这不仅仅是为了确定他们的网络、身份或云计算是否已经被入侵,而是为了确定是否有什么东西正在以一种可能导致未来被入侵的方式运行。”已经使用Vectra AI平台的客户现在可以有效地发现、阻止、检测和破坏混合攻击者,主动解决潜在漏洞的整个周期,并免费使用这些功能。”

Vectra AI安全工程总监Sharat Nautiyal补充说:“网络安全中的人工智能是未来,那些不将人工智能视为防御自动化攻击的重要组成部分的企业将很容易受到攻击。特别是,随着通用人工智能生产力工具(如M365的Copilot)的采用率不断加快。集成攻击信号中的先进人工智能可以阻止当今最具挑战性的混合网络攻击。它还有助于消除证券分析师的模糊性,使他们能够专注于重要的事情。”

广告

Vectra AI平台的最新扩展是在Vectra AI于2024年5月发布的公告之后,引入了检测攻击者滥用GenAI工具(如Microsoft Copilot for M365)的功能。

通过访问我们的博客并关注linkedIn和X,了解有关Vectra AI如何为扩展检测和响应(XDR)设定新标准的更多信息。

广告

本文来自作者[尔岚]投稿,不代表qjzts号立场,如若转载,请注明出处:https://qjzts.cn/wiki/202508-7290.html

(2)

文章推荐

  • 吉隆坡边疆区市场大火造成严重损毁,暂无人员伤亡消息

    KOTABHARU,10月14日——今天早上,吉隆坡边疆区(PasarBesarKualaKrai)起火,摧毁了整个市场的上部部分。然而,没有人员伤亡的报道。吉隆坡边疆区消防和救援站(BBP)负责人NikAhmadAfshamNikP

    2025年08月14日
    17
  • 今日实测“微乐麻将挂先试用后付款的代码”分享装挂详

    网上科普有关微乐麻将挂先试用后付款的代码”话题很是火热,小编也是针对微乐麻将的技术支持和安全性寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。您好,微乐麻将挂先试用后付款的代码这款游戏可以开挂的,确实是有挂的,通

    2025年08月19日
    14
  • “Ten Hag:曼联的困境没有魔法解决方案”

    9月2日,曼联主场0-3负于利物浦后,黑格表示自己不是“哈利·波特”,无法为曼联提供快速的解决方案。新赛季刚开始三场比赛,荷兰人就已经承受着压力,上周末他还以2-1输给了布莱顿。5月份足总杯决赛中对阵曼城的一场令人震惊的胜利帮助TenHag保住了

    2025年08月23日
    15
  • 今日实测“花城牌舍麻将有挂吗”(其实真的能开挂)

    亲,花城牌舍麻将有挂吗这款游戏原来确实可以开挂,详细开挂教程1、起手看牌2、随意选牌3、控制牌型4、注明,就是全场,公司软件防封号、防检测、 正版软件、非诚勿扰。2022首推。全网独家,诚信可靠,无效果全额退款,本司推出的多功能作 弊辅助软

    2025年08月24日
    13
  • 实测分享“友友沛县麻将可以开挂吗”分享装挂技巧步骤

    >亲,友友沛县麻将可以开挂吗这款游戏原来确实可以开挂,详细开挂教程1、起手看牌2、随意选牌3、控制牌型4、注明,就是全场,公司软件防封号、防检测、 正版软件、非诚勿扰。2022首推。全网独家,诚信可靠,无效果全额退款,本司推出的多功能作&nbs

    2025年08月25日
    14
  • 必备科技“微乐麻将打一块有没有挂”详细分享装挂步骤

    网上科普有关微乐麻将打一块有没有挂”话题很是火热,小编也是针对微乐麻将的技术支持和安全性寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。您好,微乐麻将打一块有没有挂这款游戏可以开挂的,确实是有挂的,通过微信【游戏

    2025年08月26日
    9
  • 分析实测“四川微乐麻将开挂”详细分享开挂步骤

    四川微乐麻将开挂是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。微乐麻将可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义微乐麻将系统规律,只需要输入自己想要的开挂功能,一键便可以生成出微乐

    2025年08月26日
    8
  • 重大通报“功夫麻将开挂神器下载苹果版安装”详细分享开挂

    功夫麻将开挂神器下载苹果版安装是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加入我们(QQ群聊)免费测试,先看效果下载使用。手机打牌可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义手机打牌系统规律,只需

    2025年08月28日
    4
  • 给大家通报一下“哈灵作弊辅助器”(必胜开挂神器)

    >亲,哈灵作弊辅助器这款游戏原来确实可以开挂,详细开挂教程1、起手看牌2、随意选牌3、控制牌型4、注明,就是全场,公司软件防封号、防检测、 正版软件、非诚勿扰。2022首推。全网独家,诚信可靠,无效果全额退款,本司推出的多功能作 弊辅

    2025年08月28日
    0
  • 委员会深入调查Optus重大故障事件的原因与影响

      参议院的一份报告称,Optus本应向去年遭受大规模网络中断影响的客户提供更全面的补偿。星期五发布的这份报告说,电信公司提供200gb的数据来补偿11月8日12小时的中断是“不诚实的”,因为很少有客户可能会使用额外的数据。Optus曾考虑过为失去服务的一天提供回扣,但后来放弃了这个想法

    2025年08月28日
    0

发表回复

本站作者后才能评论

评论列表(4条)

  • 尔岚
    尔岚 2025年08月28日

    我是qjzts号的签约作者“尔岚”!

  • 尔岚
    尔岚 2025年08月28日

    希望本篇文章《Vectra AI扩展XDR平台:实时监控攻击者暴露的主动防御视图》能对你有所帮助!

  • 尔岚
    尔岚 2025年08月28日

    本站[qjzts号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 尔岚
    尔岚 2025年08月28日

    本文概览:ai驱动的攻击信号智能(Attack Signal Intelligence)为SOC团队提供了一个整体视图,可以了解他们的活跃状态以及跨网络、身份、云和Ge...

    联系我们

    邮件:qjzts号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们