Microsoft Azure AD向けのID
検知とレスポンス

Azure AD サービスへの侵害を把握する

Microsoft Azure ADのアカウントの不正使用と、なりすましを阻止する

Plateforme de cybersécurité pour Azure AD

連携アプリとSaaSサービスの監視

AWS と M365 を継続的に観察して、ユーザーと管理者全体に対する攻撃を検知し、IAM/PAM の適用を強化します。

Plateforme de cybersécurité pour Azure AD

SaaSアカウントの不正利用を特定

Vectra の セキュリティAI 駆動型の Attack Signal Intelligence を使用して悪意のあるアクティビティを検知し、SIEM ルールやネイティブ アラートよりも 90% 以上少ないノイズで ID ベースの攻撃を明らかにします。

Plateforme de cybersécurité pour Azure AD

脅威の元凶を素早く発見

ユーザー、リージョン、ホスト デバイスの履歴、および MFA がバイパスされている脅威のコンテキストを簡単に識別して、クエリや追加のツールを使用せずに Azure AD の調査を迅速に行います。

Vectra IDRで悪意のあるアクセスを締め出す

IAMのギャップを埋める

MFAをサポートしないIMAP、SMTP、MAPI、POPなどのレガシープロトコルの課題に対応します。99%の組織では、少なくとも週に1回はレガシープロトコルのサインインが発生すると言われています。

ユーザーアクティビティを把握する

悪意のあるサインイン、ドメイン連携の変更、特権の乱用、SAMLレスポンスの偽造、スクリプトやPowerShellの使用を発見します。97%の組織がコード実行ツールを導入しています。



トロイの木馬アプリによるMFA回避を把握する


データにアクセスできるユーザーがOAuthアプリをインストールし、MFAを回避していないかを知ることができます。66%の組織において、毎週少なくとも1つのOAuthアプリケーションをユーザーがインストールしています。

アカウントの乗っ取りを阻止する

脅威が拡大する前に、Microsoft Azure ADアカウントにおいて実行されている悪意のある使用に対処します。


ランサムウェアを見つけ、阻止する

Azure AD上のRansomOpsの試みを早期に検知し、対応することで、侵入を事前に阻止します。

信頼を確保する

ユーザーとホストの振る舞いやサービスを継続的に評価し、データへの不正使用や不正アクセスが懸念される場合に、即座に対策を講じることができます。

静的なポスチャ管理にとどまらない

攻撃者の手法を継続的に監視することで、予防策がどのように回避されるかを明らかにし、攻撃者の視点からどのように組織の環境が見えるのかを理解することができます。

Plateforme de cybersécurité pour Azure AD
Plateforme de cybersécurité pour Azure AD

特権アカウントを悪用した攻撃を優先
する

SIEMルールやネイティブアラートに比べて90%以上ノイズが少なく、IDベースの攻撃を忠実かつ多角的に把握することができます。

Azure ADのイベント調査を簡素化

クエリの作成は必要ありません。他のツールに移行したり、追加知識を必要としたりすることなく、攻撃を阻止するための答えを即座に得ることができます。

Plateforme de cybersécurité pour Azure AD

Vectraとパートナーシップを結ぶ理由

「Vectra と Detect for Office365 がなかったら、Office 365 が侵害されたのかどうかを知ることは非常に難しいでしょう。」

レビューを読む

VectraはMicrosoft インテリジェント セキュリティ アソシエーション (MISA) のメンバーであり、ゼロトラストフレームワークのパートナーでもあります。

詳細はこちら

「Vectra MLが、多くの機能とコンテクストを用いて評価を実施してくれるため、当社のアラート量は90%減少しました。」
Cybersecurity Blackstone社、シニアVP、Kevin Kennedy氏

ケーススタディーを読む

脅威検知とレスポンスのプラットフォーム

ハイブリッドおよびマルチクラウド環境向け

Attack Signal Intelligence を活用して、既知および未知の脅威をリアルタイムで検知、追跡、調査することで、セキュリティチームは可能な限り早い段階で攻撃を特定し、侵害となる前に阻止できるようになります。

プラットフォームの詳細

コアプラットフォーム機能

Cybersécurité pour Cloud hybride

AI駆動型の検知

セキュリティAIを活用することで攻撃の全容を明らかにし、また90%以上のMITRE ATT&CK手法をカバーします。

Devenir partenaire Vectra

AI駆動型トリアージ

MLを使用してセキュリティアナリストの直感を機械化します。また、アラートのトリアージを自動化することで、アラートノイズを80%以上削減します。

AI駆動型の優先順位付け

セキュリティAIを活用して優先順位付けを自動化し、ビジネスにとって最も重大な脅威をエスカレーションします。

Cybersécurité pour Cloud hybride

高度な調査

M365とAWS Control Planeのログに関する調査を効率化し、直面している攻撃を数分で理解することができます。

Devenir partenaire Vectra

エコシステムの統合

既存の技術を統合して相関性とコンテキストを高め、アナリストのワークフローとレスポンス制御を自動化します。

管理型サービス

検知、レスポンス、トレーニングの管理型サービスにより、防御側として必要となるスキルを24時間365日体制で提供します。

Vectraプラットフォームの最適化

Vectra NDR

オンプレミスおよびクラウドネットワークのためのネットワークの検知とレスポンス。

Vectra CDR for M365

Microsoft 365 SaaS向けのクラウドの検知とレスポンス。

Vectra IDR for Azure AD

Microsoft ADとAzure AD向けのIDの検知とレスポンス。

Vectra CDR for AWS

AWS向けクラウドの検知とレスポンス。

Vectra MDR

管理型検知とレスポンスのサービス。

Vectra Ecosystem

既存のスタックとの統合。

その他のリソース