La gestion de la posture de sécurité Cloud (CSPM) permet de détecter les mauvaises configurations et d'assurer la conformité, mais les attaquants disposant d'informations d'identification valides ou d'autorisations excessives peuvent toujours opérer sans être détectés. Vectra AI complète votre investissement CSPM en ajoutant des analyses comportementales en temps réel pour détecter les menaces basées sur l'identité et cloud avant qu'elles ne s'aggravent.
Les solutions CSPM sont essentielles pour identifier les dérives de configuration et appliquer les politiques, mais elles se concentrent sur ce qui "devrait" être, et non sur ce qui se passe activement. Lorsque les attaquants détournent les identités, abusent des permissions ou passent du cloud au SaaS, vous avez besoin d'une détection continue des menaces pilotée par l'IA pour combler ces lacunes en matière de visibilité.
La GPSC signale les erreurs de configuration, mais elle ne détecte pas les attaquants qui utilisent des informations d'identification volées ou qui abusent de l'accès légitime.
cybercriminels tirent parti de rôles trop permissifs pour escalader les privilèges, en contournant les contrôles de la politique du CSPM.
Le CSPM surveille les configurations mais ne suit pas les mouvements des attaquants entre les charges de travail cloud et les applications SaaS.
Dans une attaque deScattered Spider(comme illustré ci-dessous), le CSPM mettrait en œuvre des contrôles de configuration, mais les attaquants utilisant des identifiants volés, des pivots basés sur l'API et des flux de travail multiservices se fondent dans l'utilisation normale. L'analyse continue de Vectra AIsignale chaque étape de la compromission de l'identité et du mouvement latéral.
Le CSPM est essentiel pour la gouvernance et la posture, mais il ne surveille pas ce qui se passe après l'authentification. Pour détecter en temps réel les vols d'informations d'identification, les élévations de privilèges et les pivots de cloud hybride, vous avez besoin d'une surveillance des comportements pilotée par l'IA dans l'ensemble de votre environnement.
La GPSC applique la mise en œuvre des politiques et la gestion de la configuration, mais.. :
Le CSPM surveille la posture de sécurité du cloud , mais il ne détecte pas les menaces actives ou les abus d'identité. La plateforme Vectra AI Platform permet de détecter en temps réel les menaces liées au cloud et à l'identité, et d'arrêter les attaquants avant qu'ils ne prennent de l'ampleur.
Avec Vectra AI, vous pouvez arrêter les attaquants qui exploitent les identités cloud avant qu'ils ne causent de réels dommages.
Le CSPM applique les politiques de sécurité ducloud , tandis que Vectra AI détecte les menaces actives au-delà des contrôles de configuration. Voici comment ils se comparent :
Vectra AI ne remplace pas le CSPM, il l'améliore en détectant les menacescloud et basées sur l'identité que la surveillance de la configuration ne parvient pas à détecter.