Cybereason

Cybereason
Cybereason

En savoir plus sur notre partenariat.

Télécharger le dossier d'intégration

La plateforme Vectra s'intègre à la plateforme de défense Cybereason pour détecter, prévenir et répondre aux cyberattaques avancées. Les capacités de détection réseau de Vectra, cloud combinées à la protection complète des endpoint Cybereason, permettent aux équipes de sécurité de corréler facilement les données pour une visibilité de bout en bout, du endpoint à l'ensemble du réseau. Ensemble, les deux solutions accélèrent les enquêtes de sécurité et permettent une réponse rapide aux incidents.

Vectra AI et Cybereason s'intègrent via une API pour partager des données sur le réseau et les endpoint . Cela signifie que les praticiens de la sécurité obtiennent une visibilité sur des attributs étendus directement à partir de la plateforme Vectra. Les équipes peuvent facilement corréler les attaques qui couvrent le cloud, les environnements d'entreprise, les machines des utilisateurs finaux et les appareils IoT. La solution conjointe fournit également un contexte supplémentaire avec les informations correspondantes de Cybereason Malicious Operation - Malop™, de sorte que les enquêteurs peuvent obtenir une chronologie complète des attaques, voir tous les utilisateurs et machines affectés, déterminer la cause première et découvrir toute communication malveillante entrante ou sortante. Les utilisateurs peuvent également pivoter facilement de la plateformeVectra vers les hôtes affectés pour des investigations supplémentaires.

Pourquoi intégrer Cybereason à Vectra AI

Prêt pour l'entreprise et évolutif

L'intégration conjointe de Vectra et Cybereason offre une visibilité dans tous les environnements d'entreprise, prenant en charge les déploiements hybrides, cloud ou sur site en toute simplicité. La plateforme cloud de Vectra combinée à l'agent léger de Cybereason forme une solution moderne pour lutter contre les cyberattaques modernes d'aujourd'hui.

L'intégration permet également de protéger les entreprises dès le premier jour. Les techniques avancées d'apprentissage automatique de Vectra et les modèles comportementaux toujours en cours d'apprentissage permettent une détection précise et des résultats très fidèles dès le premier jour. Contrairement à d'autres outils de détection de réseaux, Vectra Cognito ne nécessite pas de période d'apprentissage. Combiné à la chasse aux menaces intégrée de Cybereason, cela signifie que les équipes de sécurité n'ont pas besoin d'effectuer des configurations complexes ou de perdre du temps à mettre au point des règles complexes et statiques.

Les équipes de sécurité peuvent tirer parti de la solution conjointe de Vectra et Cybereason pour obtenir une visibilité complète des menaces et réagir plus rapidement aux cyberattaques.

L'intégration conjointe de Vectra et Cybereason offre une visibilité dans tous les environnements d'entreprise, prenant en charge les déploiements hybrides, cloud ou sur site en toute simplicité.

Agir avec Lockdown

La fonction Host Lockdown permet à la plateforme Vectra Cognito de désactiver automatiquement les hôtes qui présentent une activité suspecte au niveau du endpoint ou par le biais d'applications cloud .

En plus de réduire le temps d'investigation des menaces, Vectra et Cybereason permettent aux équipes de sécurité de prendre des mesures rapides et décisives. Armées du contexte du réseau et des endpoint , les équipes de sécurité peuvent rapidement isoler du réseau les dispositifs hôtes compromis afin de mettre fin aux cyberattaques et d'éviter les pertes de données.

La fonction Host Lockdown permet à la plateforme Vectra Cognito de désactiver automatiquement les hôtes qui présentent une activité suspecte au niveau du endpoint ou par le biais d'applications cloud . Si les analystes doivent prendre les choses en main, ils ont la possibilité de désactiver manuellement les hôtes au cours d'une enquête de sécurité. La désactivation d'un hôte ralentit considérablement une attaque active en limitant l'accès d'un attaquant à des ressources supplémentaires. Cela réduit considérablement la portée de l'attaque et donne au centre des opérations de sécurité (SOC) plus de temps pour enquêter sur les attaques et y remédier.

Host Lockdown garantit que l'automatisation provoque le moins de perturbations possible tout en vous donnant l'assurance que les attaquants sont stoppés dans leur élan. Ensemble, Vectra et Cybereason créent un flux de travail efficace pour les opérations de sécurité qui réduit le temps de réponse et d'investigation, permettant aux équipes de sécurité d'atténuer rapidement les menaces à haut risque.

Principaux avantages

  • Gagnez du temps et des ressources en matière de sécurité en offrant une visibilité de bout en bout sur le réseau et les endpoint .
  • Grâce à des alertes prioritaires, des données automatiquement corrélées et un contexte d'attaque complet, les équipes de sécurité peuvent enquêter sur les incidents et y remédier rapidement et efficacement.

Accélérer les enquêtes et les réponses avec Cybereason et Vectra AI

Avec des attributs et un contexte supplémentaires à portée de main, l'intégration de Vectra et de Cybereason réduit considérablement la charge de travail des opérations de sécurité et permet des temps de réponse plus rapides.

Combinant la science des données, les techniques modernes d'apprentissage automatique et l'analyse comportementale basée sur l'intelligence artificielle, Vectra AI effectue une chasse aux menaces automatisée et ininterrompue. Les incidents sont automatiquement classés par ordre de priorité grâce à des analyses médico-légales, ce qui facilite au maximum les enquêtes. En fait, il a été démontré que la plateforme Vectra réduisait jusqu'à 90 % le temps consacré aux enquêtes sur les menaces. Les personnes chargées de répondre aux incidents peuvent alors déclencher les actions appropriées en fonction du type de menace, du niveau de risque et du degré de certitude.

L'intégration avec Cybereason permet en outre d'intégrer la prévention, la détection et la remédiation des endpoint . Le personnel de sécurité peut tuer les processus, mettre les fichiers en quarantaine, empêcher l'exécution des fichiers ou isoler les machines afin d'arrêter efficacement les cyberattaques et d'empêcher les mouvements latéraux dans l'entreprise.

Il a été démontré que Vectra AI permet de réduire jusqu'à 90 % le temps consacré aux enquêtes sur les menaces.

La plate-forme

La plateforme Vectra AI : cybersécurité de nouvelle génération

La seule plateforme de cybersécurité qui vous donne une visibilité complète sur votre infrastructure.

La plateforme Vectra AI : cybersécurité de nouvelle génération
Services MXDR
Intégrations technologiques
Attack Signal Intelligence
Ingérer + Normaliser + Enrichir les données
Analyser + Détecter + Trier
Attribuer + Corréler + Hiérarchiser
Enquêter
Répondre
Ingérer + Normaliser + Enrichir les données
Analyser + Détecter + Trier
Attribuer + Corréler + Hiérarchiser
Enquêter
Répondre

Combler les lacunes en matière de sécurité et déjouer les attaques

avec détection alimentée par l'IA pour le cloud hybride

Leader dans le Magic Quadrant™ 2025 de Gartner® pour la NDR

36

Brevets d'IA

150+

Modèles d'IA

12

Références MITRE

Cybereason
+
Vectra
VUE D'ENSEMBLE

Pourquoi intégrer AWS et Vectra AI

Les services AWS protègent les configurations, contrôlent les accès et surveillent les activités. Mais les attaquants avancés savent comment exploiter les angles morts de la post-authentification. Et ils les utilisent pour compromettre les rôles IAM, passer latéralement d'un compte à l'autre et exfiltrer des données.

VectraVectra AI vous équipe de la seule solution de détection et de réponse cloud pilotée par l'IA et conçue spécialement pour AWS. Elle fonctionne en mode natif sur AWS et s'intègre de manière transparente avec des services tels qu'Amazon GuardDuty, AWS CloudTrail, AWS Security Lake et AWS Bedrock. Vous pouvez ainsi stopper les attaques hybrides et cloud avancées avant qu'elles ne s'aggravent.

Éliminer les angles morts sur l'ensemble de votre réseau moderne
Éliminer les angles morts sur l'ensemble de votre réseau moderne
CAPACITÉS

Comment Vectra AI et AWS assurent une couverture complète

Ensemble, Vectra AI et AWS comblent le fossé de la post-authentification.

Exposer les attaques qui contournent les contrôles natifs

  • Détecter les abus d'IAM, les mouvements latéraux et l'exfiltration de données après l'authentification

  • Repérer les comportements furtifs des attaquants qui se fondent dans l'activité normale d'AWS

Voir dans des environnements hybrides et multi-comptes

  • Corrélation des détections entre les VPC, les régions et les identités

  • Unifier les résultats natifs d'AWS avec les signaux de réseau et d'identité pour une vue unique

Accélérer l'efficacité du SOC

  • Les enquêtes sont 50 % plus rapides grâce aux métadonnées riches, à l'attribution des entités et au triage piloté par l'IA.

  • Identifier 52% de menaces potentielles en plus

POURQUOI VECTRA AI

Trouver les attaques que les outils natifs d'AWS ne peuvent pas détecter 

La plateforme Vectra AI Platform détecte et met en corrélation les comportements à travers le cloud, le réseau et l'identité pour arrêter les menaces avant qu'elles ne se propagent.

Le moteur d'ingestion de données en temps réel de Vectra AI

  • Surveillance quotidienne de 13,3 millions d'adresses IP

  • Traite 10 milliards de sessions par heure

  • Traite 9,4 trillions de bits par seconde

Le moteur d'ingestion de données en temps réel de Vectra AI
Approche moderne de la détection et réponse aux incidents

Cette approche moderne de la détection et réponse aux incidents:

  • Couvre > 90 % des techniques MITRE ATT&CK

  • Fait de Vectra AI le fournisseur MITRE D3FEND le plus référencé

Défendre les environnements modernes cloud

Grâce aux détections pilotées par l'IA dans le cloud, le réseau et l'identité, vous bénéficiez d'une visibilité totale et d'investigations plus rapides, sans complexité supplémentaire.

Voir ce que disent les clients

Cybereason

"En l'espace de quelques jours seulement, nos clients sont en mesure d'améliorer la visibilité et l'efficacité de la détection et de réduire les délais de réponse aux incidents.

Henrik Smit
Directeur, CyberOps, KPMG
Lire la suite
Cybereason

"Vectra AI améliore considérablement notre posture de sécurité, en particulier dans nos environnements AWS et cloud , où sa facilité de configuration et ses détections curatives nous permettent de traiter les menaces dès le jour zéro."

RSSI
Entreprise de produits de luxe
Cybereason

"Nous sommes une boutique AWS... Le côté aveugle que nous avions avant Vectra était le mouvement latéral au sein de l'organisation".

Mirza Baig
Responsable de la sécurité informatique, SÉFM
Lire la suite
Foire aux questions

Ce que l'on peut attendre de Vectra AI et d'AWS

Qu'apporte Vectra AI aux services de sécurité AWS ?

Cela remplace-t-il la sécurité native d'AWS ?

Cela ajoutera-t-il de la complexité à mon environnement AWS ?

Quels sont les environnements couverts ?

Découvrez comment Vectra AI renforce vos charges de travail AWS

Détectez les menaces cachées, réduisez le bruit et accélérez les enquêtes dans votre environnement AWS.

VECTRA AI et ZSCALER

Obtenir une visibilité de bout en bout - nord-sud et est-ouest

Arrêter les attaques sur les canaux cryptés, l'accès privé et les environnements hybrides

Leader dans le Magic Quadrant™ 2025 de Gartner® pour la NDR

36

Brevets d'IA

150+

Modèles d'IA

12

Références MITRE

Cybereason
+
Vectra
VUE D'ENSEMBLE

Pourquoi intégrer Zscaler à Vectra AI

Zscaler Internet Access (ZIA) et Zscaler Private Access (ZPA) fournissent l'architecture SASE essentielle dont vous avez besoin pour un travail à distance et hybride sécurisé. Mais les attaquants trouvent toujours des angles morts. Et ils les utilisent pour contourner les contrôles de prévention, en restant invisibles pour le seul SASE.

La plateforme Vectra AI ingère le trafic Zscaler pour détecter les comportements cachés des attaquants sur Internet, l'accès privé, le cloud et l'IoT/OT. Il en résulte une visibilité complète et des investigations plus rapides - sans complexité supplémentaire.

Éliminer les angles morts sur l'ensemble de votre réseau moderne
Pourquoi Zscaler et Vectra ?
CAPACITÉS

Comment Vectra AI et Zscaler offrent une vision holistique du trafic réseau

Ensemble, Vectra AI et Zscaler comblent le fossé entre la détection et la protection pour une couverture complète des environnements SASE.

Révéler les nouvelles attaques

Détecter les tentatives d'évasion C2 et d'exfiltration qui échappent aux contrôles de prévention.

  • Passer 37% de temps en moins à identifier de nouveaux cas d'utilisation des attaques

  • Identifier 52% de menaces potentielles en plus

Voir à travers les utilisateurs, les applications et les appareils

Corréler les détections dans le cloud, sur site, à distance et le trafic IoT/OT pour une visibilité complète.

  • Unifier la visibilité des environnements hybrides en une seule solution centralisée

  • Augmenter de 40 % l'efficacité de l'équipe de sécurité

Accélérer les enquêtes

Enrichir la télémétrie Zscaler avec un contexte piloté par l'IA, rationaliser le triage SOC et la chasse aux menaces.

  • Réduire le temps de triage de 60 % grâce à un contexte piloté par l'IA

  • Réduire de 50 % les tâches manuelles d'investigation

POURQUOI VECTRA AI

Trouver les attaques que les autres ne peuvent pas faire

Les solutions existantes empêchent et contrôlent l'accès, mais les attaquants avancés trouvent toujours des moyens d'entrer. La plateforme Vectra AI Platform détecte et arrête les attaques cachées au fur et à mesure qu'elles progressent du réseau à l'identité et au cloud.

Le moteur d'ingestion de données en temps réel de Vectra AI

  • Surveillance quotidienne de 13,3 millions d'adresses IP

  • Traite 10 milliards de sessions par heure

  • Traite 9,4 trillions de bits par seconde

Le moteur d'ingestion de données en temps réel de Vectra AI
Approche moderne de la détection et réponse aux incidents

Cette approche moderne de la détection et réponse aux incidents:

  • Couvre > 90 % des techniques MITRE ATT&CK

  • Fait de Vectra AI le fournisseur MITRE D3FEND le plus référencé

Pour combler les lacunes en matière de sécurité dans votre réseau moderne

Corréler les signaux à travers la SASE, le cloud, l'identité et l'IoT pour exposer les attaques hybrides multi-vecteurs avant qu'elles ne se propagent.

Voir ce que disent les clients

Cybereason

"En l'espace de quelques jours seulement, nos clients sont en mesure d'améliorer la visibilité et l'efficacité de la détection et de réduire les délais de réponse aux incidents.

Henrik Smit
Directeur, CyberOps, KPMG
Lire la suite
Cybereason

"Vectra AI capture des métadonnées à grande échelle à partir de tout le trafic réseau et les enrichit avec de nombreuses informations de sécurité utiles. Le fait d'obtenir le contexte dès le départ nous permet de savoir où et quoi investiguer."

Eric Weakland
Directeur de la sécurité de l'information, American University
Lire la suite
Cybereason

"La plateforme Vectra AI a introduit des capacités innovantes d'IA et d'apprentissage automatique, améliorant considérablement notre capacité à détecter les cyberattaques et à y répondre."

Andrea Licciardi
Responsable cybersécurité, MAIRE
Cybereason

"L'intégration de Zscaler et de Vectra AI nous donne la possibilité d'analyser, de détecter et de répondre aux menaces avec précision, qu'il s'agisse d'identifier les mouvements est-ouest au sein de notre environnement ou d'atténuer les anomalies du réseau crypté en temps réel. "

John Opala
Vice-président et RSSI, HanesBrands Inc
Lire la suite
Foire aux questions

Que peut-on attendre de Vectra AI et de Zscaler ?

Comment Vectra AI renforce-t-il l'application du principe de Zero Trust ?

Quels types de détections l'intégration permet-elle ?

La solution ajoute-t-elle de la complexité aux déploiements Zscaler existants ?

Quels sont les environnements couverts ?

Découvrez comment Vectra AI élargit votre couverture SASE

Renforcer la zero trust grâce à la détection, l'investigation et la réponse pilotées par l'IA.