Intégration de cPacket Networks : Fournir une NDR avec une analyse criminalistique rapide

24 septembre 2020
Sam Martin
Spécialiste du marketing produit
Intégration de cPacket Networks : Fournir une NDR avec une analyse criminalistique rapide

Les cybercriminels modernes utilisent désormais l'IA et l'apprentissage automatique pour identifier et exploiter les angles morts et les failles de sécurité. En cas de succès, la violation de données qui en résultera aura très certainement un effet négatif sur la réputation de l'entreprise et entraînera une désaffection de la clientèle. Lorsque la sécurité et la réputation sont en jeu, il devient crucial d'investir dans des solutions qui garantissent la confidentialité des données, des expériences sécurisées et la continuité opérationnelle.

C'est pourquoi Vectra est heureux d'annoncer une nouvelle intégration entre sa plateforme Cognito pour détection et réponse aux incidents (NDR) et la solution de visibilité de cPacket Networks.

Une visibilité approfondie au sein des charges de travail et des réseaux, ainsi que des détections de comportements d'attaquants très fidèles, permettent à Vectra et à cPacket Networks d'identifier et d'arrêter les cyberattaquants insaisissables qui se cachent dans cloud, les centres de données, l'IoT et les réseaux d'entreprise. La plateforme Cognito est désormais augmentée par cPacket Networks pour récupérer et envoyer des données où vous le souhaitez. Ces deux solutions fonctionnent en tandem pour contextualiser, distribuer et analyser le trafic de paquets de manière fiable.

Voici comment fonctionne l'intégration : La plateforme Cognito capture, analyse et stocke les métadonnées des journaux pertinents, des événements cloud et de l'ensemble du trafic réseau - de cloud/SaaS et des charges de travail du centre de données à l'utilisateur et aux appareils IoT. Les métadonnées sont ensuite enrichies d'informations de sécurité approfondies et du contexte de chaque attaque, puis partagées avec cPacket Networks. Cette solution de gestion des menaces de bout en bout offre une superbe visibilité à l'intérieur des charges de travail et des réseaux, ce qui accélère les détections, automatise la réponse et accélère les enquêtes.

Cognito utilise la récupération des paquets historiques de cPacket pour les enquêtes judiciaires sur n'importe quel segment du réseau, ce qui permet aux professionnels de la sécurité d'examiner rapidement les informations pertinentes à partir de bases de données complètes. Associées à des algorithmes d'apprentissage automatique dérivés de l'IA de la plateforme Cognito, les données peuvent également être acheminées vers les appliances virtuelles et physiques de cPacket Networks pour un stockage persistant, une analyse forensique supplémentaire et la tenue d'archives de conformité.

Les techniques combinées de Vectra et de cPacket Networks offrent de solides capacités de réponse en matière de sécurité qui permettent de retracer la source, la cible et la méthode d'attaque. Les professionnels de la sécurité peuvent désormais gagner du temps grâce à la chasse aux menaces assistée par l'IA et mener des enquêtes plus concluantes sur les incidents.

Pour plus d'informations sur cette intégration unique, veuillez consulter le résumé de la solution.