Vectra a annoncé aujourd'hui que sa plateforme Cognito prend plateforme en charge la réplication du trafic Amazon Virtual Private Cloud VPC) et s'intègre à Amazon Web Services (AWS) Security Hub. Les entreprises peuvent désormais exécuter la plateforme Cognito en mode natif plateforme des environnements AWS afin de détecter et de contrer rapidement les cybermenaces dans le cloud.
« Alors que les entreprises transfèrent leurs données et services à forte valeur ajoutée vers le cloud, il est impératif de réduire les cyberrisques susceptibles de paralyser leurs activités », a déclaré Hitesh Sheth, président-directeur général de Vectra. « Ce partenariat permet à la plateforme Vectra Cognito d’offrir aux entreprises une visibilité sur les attaques visant leur cloud , de faciliter la recherche de menaces de manière concluante et d’accélérer la réponse aux incidents. »
Des lacunes en matière de visibilité peuvent exister au niveau des connexions entre les instances Amazon Elastic Compute Cloud Amazon EC2) et Amazon Simple Storage Service (Amazon S3). Grâce à la fonction de mise en miroir du trafic Amazon VPC, les clients bénéficient d'une meilleure visibilité sur ces connexions via la plateforme Cognito.
Les cyberattaquants sont conscients de ce manque de visibilité. Une enquête récente du SANS Institute a révélé qu'une entreprise sur cinq a subi un accès non autorisé sérieux à son environnement cloud au cours de la seule année écoulée, et que de nombreuses autres ont été violées sans le savoir. Selon une étude récente de l'Enterprise Strategy Group (ESG), cette situation ne fera que s'accentuer, car près de quatre organisations sur dix prévoient d'adopter une approche cloud-first pour déployer de nouvelles applications.
Pour combler ce manque de visibilité, Vectra démontre, lors de la conférence AWS re:Inforce 2019, la capacité de la plateforme Cognito à renforcer la sécurité des environnements AWS. Elle offre une visibilité à 360 degrés sur les infrastructures cloud, les centres de données, les utilisateurs et l'Internet des objets (IoT), ne laissant aucune échappatoire aux pirates.
« Nous voyons un intérêt considérable dans une plateforme de détection et de réponse qui combine la visibilité sur les comportements des attaquants cloud dans le cloud de l’entreprise, tout en tirant parti de nos investissements existants », a déclaré Alex J. Attumalil, directeur mondial de l’information et de la cybersécurité chez Under Armour. « Même les instances AWS natives peuvent bénéficier de cette visibilité essentielle sur les comportements des menaces et réagir rapidement. »
La plateforme Cognito utilise la fonctionnalité de mise en miroir du trafic Amazon VPC pour surveiller les connexions entre les instances Amazon EC2 et Amazon S3 et détecter les menaces cachées sans recourir à des agents. L'intégration avec AWS Security Hub permet de corréler les détections de Cognito avec d'autres sources de données afin d'accélérer la recherche de menaces et les enquêtes sur les incidents. Le déploiement de Cognito dans les environnements AWS permet ainsi de détecter les menaces en temps réel, d'accélérer les enquêtes et de prévenir les violations de sécurité.
Découvrez-en davantage sur la plateforme Vectra plateforme son approche en matière de détection et de réponse aux menaces.