Vectra et cPacket Networks proposent un NDR avec une analyse criminalistique rapide

cPacket
cPacket

En savoir plus sur notre partenariat.

Télécharger le dossier d'intégration

Les cybercriminels modernes utilisent désormais l'IA et l'apprentissage automatique pour identifier et exploiter les lacunes en matière de visibilité et de sécurité. L'IA est également utilisée pour créer des contrefaçons profondes qui trompent les humains et les systèmes en les aidant à exécuter leurs missions. Lorsque la réputation de l'entreprise est en jeu, il est vital de garantir la confidentialité des données, des expériences sécurisées et la continuité opérationnelle, tout en évitant le vol et la fraude. Et cela nécessite d'utiliser l'IA contradictoire avec la ML pour arrêter les attaquants cachés.

Ensemble, la plateforme Vectra et la solution de visibilité de cPacket Networks identifient et neutralisent rapidement les cyberattaques sur les réseaux cloud, les centres de données, l'IoT et les réseaux d'entreprise. La puissance de la sécurité offerte par cette solution intégrée est maximisée car la plateforme Vectra NDR capture, analyse et stocke à grande échelle les métadonnées issues de l’ensemble du trafic réseau, puis les enrichit d’informations de sécurité sur chaque menace. Ces informations riches, accompagnées d’un contexte détaillé sur chaque attaque, permettent aux équipes de sécurité de mener des enquêtes plus concluantes sur les incidents et d’accélérer la recherche de menaces assistée par l’IA. Les informations dont vous avez besoin pour stopper une attaque sont toujours à portée de main. Pour accélérer le temps de réponse, la plateforme Vectra NDR intègre et partage le même contexte et les mêmes informations avec des solutions de sécurité tierces – cPacket Networks, ainsi que des outils EDR, SIEM et SOAR – pour une gestion des menaces de bout en bout, une visibilité et une automatisation des réponses.

Intégration et interopérabilité sans faille

L'intégration de la visibilité réseau cPacket et de la plateforme NDR de Vectra est simple et transparente. cVu reçoit les paquets provenant des appareils cTap et des ports SPAN, tandis que cCu-V reçoit les paquets mis en miroir dans cloud virtualisés et cloud . Dans les deux cas, les paquets sont acheminés depuis cVu/cVu-V vers la plateforme NDR de Vectra.

Les principaux avantages sont les suivants :

  • Continuité opérationnelle - Stoppez les attaques grâce à une visibilité approfondie des réseaux et à des détections très fidèles du comportement des attaquants.
  • Cybersécurité robuste - La détection robuste des menaces et l'intelligence du réseau protègent les actifs de l'entreprise et les données des clients.
  • Préservation de la réputation - Prévenir la perte de clientèle due à la perte de réputation et d'expérience causée par une atteinte à la protection des données.
  • Une sécurité fiable – Transmission en temps réel et sans perte des données de paquets vers la plateforme Vectra, qu'il s'agisse cloud, des centres de données, de l'IoT ou des réseaux d'entreprise.
  • Une analyse médico-légale riche et rapide - L'extraction de l'historique des paquets à des fins d'analyse médico-légale est désormais possible pour n'importe quel segment du réseau.
  • Visibilité complète de l'environnement hybride - Accès aux données des paquets avec des flux de travail cohérents dans l'environnement hybride pour des opérations de sécurité efficaces.

Les données au service de la veille sur les menaces avec cPacket et Vectra AI

La capture de données sans perte, l'analyse de ces données à la recherche de menaces et la mise en place d'actions défensives créent une chaîne de sécurité qui n'est pas plus solide que son maillon le plus faible. Cette chaîne de sécurité - fiable, cohérente, sans aucune perte et précise - doit s'intégrer aux plates-formes NDR pour une protection en temps réel et une analyse historique. Le Network Packet Broker+ (NPB) de la série cPacket cVu®/cVu-V® répond à ces exigences grâce à son architecture évolutive et distribuée.

Cette chaîne de sécurité - fiable, cohérente, complète, sans perte et précise - doit s'intégrer aux plateformes de NDR pour une protection en temps réel et une analyse historique.

La plateforme Vectra NDR utilise des algorithmes d'apprentissage automatique basés sur l'IA pour détecter, hiérarchiser et contrer automatiquement les comportements d'attaque en cours qui présentent le plus grand risque pour l'entreprise, que ce soit dans cloud, les centres de données, l'IoT ou les réseaux d'entreprise. En automatisant les tâches de sécurité manuelles et répétitives de niveau 1 et 2, la plateforme Vectra NDR réduit considérablement la charge de travail des centres d'opérations de sécurité, permettant ainsi aux analystes de consacrer davantage de temps à l'investigation des incidents et à la recherche de menaces. La combinaison des techniques et l'intégration de Vectra et de cPacket offrent une sécurité robuste à grande échelle. La confidentialité des données est garantie, car la plateforme Vectra NDR analyse uniquement les métadonnées des paquets, et non leur contenu.


Intégration de cPacket avec Vectra pour détecter les empreintes malveillantes

Malware astucieusement conçus pour s’exécuter lors de pics de trafic réseau afin d’échapper à la détection au milieu du bruit et des pertes de paquets attendues, en misant délibérément sur le fait que leurs traces ne seront pas détectées et seront perdues à jamais. Comme le réseau voit tout et détient la vérité, la source, la cible et la méthode d’attaque – aussi sophistiquées, dissimulées, lentes ou rapides soient-elles – peuvent être identifiées en analysant les paquets réseau. L'incapacité à accéder à 100 % des paquets et à les analyser expose les entreprises à un risque important. Les activités malveillantes laissent des traces dans les paquets réseau, car toutes les données échangées via un réseau à la couche 3 et au-delà sont mises en paquets. C'est pourquoi les données des paquets réseau sont extrêmement importantes pour l'analyse du réseau et de la sécurité : elles permettent de détecter rapidement et précisément les traces et de lancer des mesures correctives. Le poste de travail d'investigation Vectra Recall™, qui s'exécute sur la plateforme Vectra NDR, offre une détection supplémentaire des traces grâce à une analyse forensic qui interroge les données historiques pour détecter les hôtes, appareils, privilèges et comptes compromis impliqués dans une attaque, ainsi que pour la recherche rétrospective de menaces. Les données peuvent également être acheminées vers les appliances physiques cStor® et virtuelles cStor-V® de cPacket pour un stockage persistant, une analyse forensic supplémentaire et la conservation des enregistrements de conformité.

Parce que le réseau voit tout et détient la vérité, la source, la cible et la méthode d'attaque - aussi sophistiquée, dissimulée, lente ou rapide soit-elle - peuvent être trouvées en analysant les paquets du réseau.

La plateforme

La plateforme Vectra AI

La seule plateforme de cybersécurité qui vous donne une visibilité complète sur votre infrastructure.

La plateforme Vectra AI
Services MXDR
Intégrations technologiques
Attack Signal Intelligence
Ingérer + Normaliser + Enrichir les données
Analyser + Détecter + Trier
Attribuer + Corréler + Hiérarchiser
Enquêter
Répondre
Ingérer + Normaliser + Enrichir les données
Analyser + Détecter + Trier
Attribuer + Corréler + Hiérarchiser
Enquêter
Répondre

Combler les lacunes en matière de sécurité et déjouer les attaques

avec détection alimentée par l'IA pour le cloud hybride

Leader dans le Magic Quadrant™ 2025 de Gartner® pour la NDR

36

Brevets d'IA

150+

Modèles d'IA

12

Références MITRE

cPacket
+
Vectra
VUE D'ENSEMBLE

Pourquoi intégrer AWS et Vectra AI

Les services AWS protègent les configurations, contrôlent les accès et surveillent les activités. Mais les attaquants avancés savent comment exploiter les angles morts de la post-authentification. Et ils les utilisent pour compromettre les rôles IAM, passer latéralement d'un compte à l'autre et exfiltrer des données.

VectraVectra AI vous équipe de la seule solution de détection et de réponse cloud pilotée par l'IA et conçue spécialement pour AWS. Elle fonctionne en mode natif sur AWS et s'intègre de manière transparente avec des services tels qu'Amazon GuardDuty, AWS CloudTrail, AWS Security Lake et AWS Bedrock. Vous pouvez ainsi stopper les attaques hybrides et cloud avancées avant qu'elles ne s'aggravent.

Éliminer les angles morts sur l'ensemble de votre réseau moderne
Éliminer les angles morts sur l'ensemble de votre réseau moderne
CAPACITÉS

Comment Vectra AI et AWS assurent une couverture complète

Ensemble, Vectra AI et AWS comblent le fossé de la post-authentification.

Exposer les attaques qui contournent les contrôles natifs

  • Détecter les abus d'IAM, les mouvements latéraux et l'exfiltration de données après l'authentification

  • Repérer les comportements furtifs des attaquants qui se fondent dans l'activité normale d'AWS

Voir dans des environnements hybrides et multi-comptes

  • Corrélation des détections entre les VPC, les régions et les identités

  • Unifier les résultats natifs d'AWS avec les signaux de réseau et d'identité pour une vue unique

Accélérer l'efficacité du SOC

  • Les enquêtes sont 50 % plus rapides grâce aux métadonnées riches, à l'attribution des entités et au triage piloté par l'IA.

  • Identifier 52% de menaces potentielles en plus

POURQUOI VECTRA AI

Trouver les attaques que les outils natifs d'AWS ne peuvent pas détecter 

plateforme Vectra AI plateforme et met en corrélation les comportements au niveau cloud, du réseau et des identités afin de bloquer les menaces avant qu'elles ne se propagent.

Le moteur d'ingestion de données en temps réel de Vectra AI

  • Surveillance quotidienne de 13,3 millions d'adresses IP

  • Traite 10 milliards de sessions par heure

  • Traite 9,4 trillions de bits par seconde

Le moteur d'ingestion de données en temps réel de Vectra AI
Approche moderne de la détection et réponse aux incidents

Cette approche moderne de la détection et réponse aux incidents:

  • Couvre > 90 % des techniques MITRE ATT&CK

  • Fait de Vectra AI le fournisseur MITRE D3FEND le plus référencé

Défendre les environnements modernes cloud

Grâce aux détections pilotées par l'IA dans le cloud, le réseau et l'identité, vous bénéficiez d'une visibilité totale et d'investigations plus rapides, sans complexité supplémentaire.

Distinctions notables

Découvrez pourquoi 2 000 équipes de sécurité ont choisi d'intégrer laplateforme Vectra AI plateforme contrer les attaques

Voir ce que disent les clients

cPacket

"En l'espace de quelques jours seulement, nos clients sont en mesure d'améliorer la visibilité et l'efficacité de la détection et de réduire les délais de réponse aux incidents.

Henrik Smit
Directeur, CyberOps, KPMG
Lire la suite
cPacket

"Vectra AI améliore considérablement notre posture de sécurité, en particulier dans nos environnements AWS et cloud , où sa facilité de configuration et ses détections curatives nous permettent de traiter les menaces dès le jour zéro."

RSSI
Entreprise de produits de luxe
cPacket

"Nous sommes une boutique AWS... Le côté aveugle que nous avions avant Vectra était le mouvement latéral au sein de l'organisation".

Mirza Baig
Responsable de la sécurité informatique, SÉFM
Lire la suite
Foire aux questions

Ce que l'on peut attendre de Vectra AI et d'AWS

Qu'apporte Vectra AI aux services de sécurité AWS ?

Cela remplace-t-il la sécurité native d'AWS ?

Cela ajoutera-t-il de la complexité à mon environnement AWS ?

Quels sont les environnements couverts ?

Découvrez comment Vectra AI renforce vos charges de travail AWS

Détectez les menaces cachées, réduisez le bruit et accélérez les enquêtes dans votre environnement AWS.

VECTRA AI et ZSCALER

Obtenir une visibilité de bout en bout - nord-sud et est-ouest

Arrêter les attaques sur les canaux cryptés, l'accès privé et les environnements hybrides

Leader dans le Magic Quadrant™ 2025 de Gartner® pour la NDR

36

Brevets d'IA

150+

Modèles d'IA

12

Références MITRE

cPacket
+
Vectra
VUE D'ENSEMBLE

Pourquoi intégrer Zscaler à Vectra AI

Zscaler Internet Access (ZIA) et Zscaler Private Access (ZPA) fournissent l'architecture SASE indispensable dont vous avez besoin pour sécuriser le travail à distance et hybride. Mais les attaquants trouvent toujours des failles. Et ils les exploitent pour contourner les contrôles de prévention, restant ainsi invisibles pour le SASE seul.

plateforme Vectra AI plateforme le trafic Zscaler pour détecter les comportements cachés des attaquants sur Internet, les accès privés, cloud et l'IoT/OT. Il en résulte une visibilité complète et des enquêtes plus rapides, sans complexité supplémentaire.

Éliminer les angles morts sur l'ensemble de votre réseau moderne
Pourquoi Zscaler et Vectra ?
CAPACITÉS

Comment Vectra AI et Zscaler offrent une vision holistique du trafic réseau

Ensemble, Vectra AI et Zscaler comblent le fossé entre la détection et la protection pour une couverture complète des environnements SASE.

Révéler les nouvelles attaques

Détecter les tentatives d'évasion C2 et d'exfiltration qui échappent aux contrôles de prévention.

  • Passer 37% de temps en moins à identifier de nouveaux cas d'utilisation des attaques

  • Identifier 52% de menaces potentielles en plus

Voir à travers les utilisateurs, les applications et les appareils

Corréler les détections dans le cloud, sur site, à distance et le trafic IoT/OT pour une visibilité complète.

  • Unifier la visibilité des environnements hybrides en une seule solution centralisée

  • Augmenter de 40 % l'efficacité de l'équipe de sécurité

Accélérer les enquêtes

Enrichir la télémétrie Zscaler avec un contexte piloté par l'IA, rationaliser le triage SOC et la chasse aux menaces.

  • Réduire le temps de triage de 60 % grâce à un contexte piloté par l'IA

  • Réduire de 50 % les tâches manuelles d'investigation

POURQUOI VECTRA AI

Trouver les attaques que les autres ne peuvent pas faire

Les solutions traditionnelles empêchent et contrôlent l'accès, mais les pirates informatiques les plus chevronnés parviennent toujours à s'introduire dans les systèmes. Laplateforme Vectra AI plateforme et bloque les attaques cachées à mesure qu'elles progressent du réseau vers les identités, puis vers cloud.

Le moteur d'ingestion de données en temps réel de Vectra AI

  • Surveillance quotidienne de 13,3 millions d'adresses IP

  • Traite 10 milliards de sessions par heure

  • Traite 9,4 trillions de bits par seconde

Le moteur d'ingestion de données en temps réel de Vectra AI
Approche moderne de la détection et réponse aux incidents

Cette approche moderne de la détection et réponse aux incidents:

  • Couvre > 90 % des techniques MITRE ATT&CK

  • Fait de Vectra AI le fournisseur MITRE D3FEND le plus référencé

Pour combler les lacunes en matière de sécurité dans votre réseau moderne

Corréler les signaux à travers la SASE, le cloud, l'identité et l'IoT pour exposer les attaques hybrides multi-vecteurs avant qu'elles ne se propagent.

Schéma illustrant le flux entre les clouds Cloud , Cloud Center, SaaS et SASE, d'une part, et les blocs OT, Data Center, Campus et Remote Work, d'autre part, reliés à Network Identity et Active Directory.
Distinctions notables

Découvrez pourquoi 2 000 équipes de sécurité ont choisi d'intégrer laplateforme Vectra AI plateforme contrer les attaques

Voir ce que disent les clients

cPacket

"En l'espace de quelques jours seulement, nos clients sont en mesure d'améliorer la visibilité et l'efficacité de la détection et de réduire les délais de réponse aux incidents.

Henrik Smit
Directeur, CyberOps, KPMG
Lire la suite
cPacket

"Vectra AI capture des métadonnées à grande échelle à partir de tout le trafic réseau et les enrichit avec de nombreuses informations de sécurité utiles. Le fait d'obtenir le contexte dès le départ nous permet de savoir où et quoi investiguer."

Eric Weakland
Directeur de la sécurité de l'information, American University
Lire la suite
cPacket

« Laplateforme Vectra AI plateforme des fonctionnalités innovantes en matière d'intelligence artificielle et d'apprentissage automatique, renforçant ainsi considérablement notre capacité à détecter les cyberattaques et à y répondre. »

Andrea Licciardi
Responsable cybersécurité, MAIRE
cPacket

"L'intégration de Zscaler et de Vectra AI nous donne la possibilité d'analyser, de détecter et de répondre aux menaces avec précision, qu'il s'agisse d'identifier les mouvements est-ouest au sein de notre environnement ou d'atténuer les anomalies du réseau crypté en temps réel. "

John Opala
Vice-président et RSSI, HanesBrands Inc
Lire la suite
Foire aux questions

Que peut-on attendre de Vectra AI et de Zscaler ?

Comment Vectra AI renforce-t-il l'application du principe de Zero Trust ?

Quels types de détections l'intégration permet-elle ?

La solution ajoute-t-elle de la complexité aux déploiements Zscaler existants ?

Quels sont les environnements couverts ?

Découvrez comment Vectra AI élargit votre couverture SASE

Renforcer la zero trust grâce à la détection, l'investigation et la réponse pilotées par l'IA.