Führen Sie mit Vectra und Google SecOps SIEM schnellere, kontextbezogene Untersuchungen aktiver Cyberangriffe durch.

Google SecOps SIEM
Google SecOps SIEM

Erfahren Sie alles über unsere Partnerschaft.

Integration Brief herunterladen

Moderne Cyber-Angreifer mit ausgefeilten Hacking-Tools oder dem richtigen gestohlenen Passwort können die Sicherheit am Netzwerkrand leicht umgehen, um innerhalb des Netzwerks zu spionieren und zu stehlen, und bleiben dabei weitgehend unentdeckt.

Aufgrund dieser Lücke müssen Sicherheitsteams Sicherheitswarnungen und -ereignissen manuell nachgehen. Die Unfähigkeit zu bestimmen, welche Warnungen das höchste Risiko für ein Unternehmen darstellen, erschwert die Aufgabe noch weiter.

In der Praxis bedeutet dies oft, dass Sicherheitsverletzungen von einem externen Dritten entdeckt und gemeldet werden, nachdem der Diebstahl oder Schaden bereits eingetreten ist. Dies kann zu einer lähmenden Nachuntersuchung führen, die Millionen von Dollar kosten kann, ganz zu schweigen von unerwünschter negativer Publicity und Markenschäden.

Die Vectra-Plattform zur Erkennung von und Reaktion auf Bedrohungen integriert nahtlos die KI-basierte threat hunting und Vorfallsreaktion von Google SecOps SIEM Backstory, einer globalen Sicherheitstelemetrieplattform, und sorgt so für mehr Kontext bei Untersuchungen und Jagden sowie für mehr operative Intelligenz.

Gemeinsam bieten Vectra und Google SecOps SIEM eine praktische Lösung für das hartnäckigste Problem, mit dem die heutigen Cybersicherheitsteams konfrontiert sind: das Auffinden und Stoppen aktiver Cyberangriffe.

Hauptmerkmale der Integration von Google SecOps SIEM mit Vectra AI:

Schnellere Untersuchungen und Reaktionen

Die Cognito-Plattform bewertet und stuft Netzwerk-Hosts nach Risiko ein. Um eine schnellere Untersuchung und Reaktion zu ermöglichen, werden alle bösartigen Verhaltensweisen automatisch mit dem physischen Netzwerk-Host in Verbindung gebracht, selbst wenn sich die IP-Adresse ändert. Die Integration der Plattformen Cognito und Backstory bietet ein interaktives Dashboard, das schnell die Anzahl der Hosts anzeigt, die als kritisch, hoch, mittel und geringes Risiko eingestuft sind. Diese Bewertungen helfen den Sicherheitsteams bei der Priorisierung von Ereignissen, so dass sie nicht mehr jedes Ereignis manuell bewerten müssen und die Reaktionszeit erheblich verkürzt wird.

Vollständige Transparenz und verbesserte Bedrohungsdaten

Durch die Analyse des gesamten Datenverkehrs cloud und vor Ort im Unternehmen deckt die Cognito-Plattform Bedrohungen in allen Phasen eines aktiven Cyberangriffs auf. Cognito liefert diese außergewöhnliche Bandbreite an Bedrohungsdaten und Sicherheitstelemetrie an das Google SecOps SIEM-Nischen-Maschinendaten-Repository, einschließlich der Erkennung von unbekannter malware und Angriffstools, Bedrohungen, die sich in gewöhnlichen Anwendungen und verschlüsseltem Datenverkehr verstecken, sowie laufende Bedrohungen in jeder Phase der Angriffskette. Dank dieser Transparenz können Sicherheitsteams sofort zwischen opportunistischem Botnet-Verhalten und ernsthafteren, gezielten Bedrohungen unterscheiden und schnell handeln, bevor Vermögenswerte gestohlen oder beschädigt werden.

Echtzeit-Korrelation, zusätzlicher Kontext und durchsuchbare Repositories

Der Erkennungsansatz von Vectra ermöglicht es Sicherheitsteams, Bedrohungen zu erkennen, die von anderen Sicherheitslösungen übersehen wurden. Die Cognito-Integration mit Google SecOps SIEM Backstory verbindet und korreliert Vectras Ergebnisse mit anderen Lösungen von Drittanbietern und liefert dem Sicherheitsteam zusätzlichen Kontext. Google SecOps SIEM erfasst, indiziert und korreliert auch Cognito-Bedrohungserkennungen in Echtzeit und macht sie in einem durchsuchbaren Repository verfügbar, so dass Sicherheitsteams Diagramme, Berichte, Warnungen, Dashboards und Visualisierungen erstellen können.

Die wichtigsten Vorteile sind:

  • Cyberangriffe schnell entschärfen und stoppen, bevor Schaden angerichtet wird
  • Sie erhalten einen besseren Einblick in jeden Angriff, indem Sie infizierte Hosts, die das höchste Risiko darstellen, priorisieren und Bedrohungen mit Sicherheitstelemetrie korrelieren.
  • Einfachere Suche und Analyse von Bedrohungserkennungen

Google SecOps SIEM und Vectra AI Integration: ein überlegenes Modell zur Erkennung von Bedrohungen

Die Cognito-Plattform nutzt überwachte und nicht überwachte KI-Modelle, um Cyberangriffe in allen Phasen der Angriffskill-Chain zu erkennen, von der Befehls- und Kontrollfunktion über die interne Aufklärung bis hin zu lateralen Bewegungen und Datenexfiltration, ohne dabei auf Signaturen oder Reputationslisten angewiesen zu sein. Cognito erkennt diese Bedrohungen durch die Analyse des zugrunde liegenden Verhaltens der Angreifer aus der objektiven Sicht des Netzwerks. Alle erkannten Bedrohungen werden mit den am Angriff beteiligten Hosts in Beziehung gesetzt, während die Risiko- und Sicherheitsbewertungen von Cognito die Hosts mit dem höchsten Risiko priorisieren. Auf diese Weise können Sicherheitsteams neue und unbekannte Bedrohungen erkennen sowie Angriffe entdecken, die nicht auf malware beruhen, wie böswillige Insider oder kompromittierte Benutzerkonten. Durch die Integration werden die mit Metadaten angereicherten Erkennungen von Cognito direkt in das Google SecOps SIEM Backstory Dashboard gezogen. Jetzt können Unternehmen hochwertige Erkennungen von Cognito in ihre bestehenden Arbeitsabläufe einbinden und die Korrelation in der Backstory-Sicherheitstelemetrie automatisieren, um Bedrohungen und Angriffen einen besseren Kontext zu geben.

Die Plattform

Die Vectra AI Plattform

Die einzige IT-Sicherheitsplattform, die Ihnen vollständige Sichtbarkeit in Ihrer Umgebung bietet.

Die Vectra AI Plattform
MXDR-Dienste
Technologie-Integrationen
Attack Signal Intelligence
Einlesen + Normalisieren + Anreichern von Daten
Analysieren + Erkennen + Triage
Attributieren + Korrelieren + Priorisieren
Analysieren
Reagieren
Einlesen + Normalisieren + Anreichern von Daten
Analysieren + Erkennen + Triage
Attributieren + Korrelieren + Priorisieren
Analysieren
Reagieren

Schließen Sie Sicherheitslücken und überlisten Sie Angreifer

mit KI-gestützter Erkennung für die cloud

Führend im Gartner® Magic Quadrant™ für NDR im Jahr 2025

36

AI-Patente

150+

AI-Modelle

12

MITRE-Referenzen

Google SecOps SIEM
+
Vectra
ÜBERBLICK

Warum AWS und Vectra AI AI integrieren?

AWS-Services schützen Konfigurationen, kontrollieren den Zugriff und überwachen Aktivitäten. Fortgeschrittene Angreifer wissen jedoch, wie sie blinde Flecken nach der Authentifizierung ausnutzen können. Und sie nutzen sie, um IAM-Rollen zu kompromittieren, sich seitlich zwischen Konten zu bewegen und Daten zu exfiltrieren.

VectraVectra AI stattet Sie mit der einzigen KI-gesteuerten cloud und Reaktionslösung der Branche aus, die speziell für AWS entwickelt wurde. Sie läuft nativ auf AWS und lässt sich nahtlos mit Services wie Amazon GuardDuty, AWS CloudTrail, AWS Security Lake und AWS Bedrock integrieren. So können Sie fortschrittliche Hybrid- und cloud stoppen, bevor sie eskalieren.

Beseitigen Sie blinde Flecken in Ihrem gesamten modernen Netzwerk
Beseitigen Sie blinde Flecken in Ihrem gesamten modernen Netzwerk
FÄHIGKEITEN

Wie Vectra AI und AWS eine vollständige Abdeckung bieten

Gemeinsam schließen Vectra AI und AWS die Lücke in der Post-Authentifizierung.

Angriffe zur Umgehung nativer Kontrollen aufdecken

  • Erkennen Sie IAM-Missbrauch, laterale Bewegungen und Datenexfiltration nach der Authentifizierung

  • Erkennen Sie heimliche Angreifer, die sich in die normale AWS-Aktivität einfügen

Überblick über hybride und Multi-Account-Umgebungen

  • Korrelieren Sie Erkennungen über VPCs, Regionen und Identitäten hinweg

  • Vereinheitlichung der AWS-nativen Ergebnisse mit Netzwerk- und Identitätssignalen für eine einzige Ansicht

Beschleunigung der SOC-Effizienz

  • Beschleunigen Sie Untersuchungen um 50 % mit umfangreichen Metadaten, Entity-Attribution und KI-gesteuerter Triage

  • 52 % mehr potenzielle Bedrohungen zu erkennen

WARUM VECTRA AI

Finden Sie die Angriffe, die AWS-eigene Tools nicht können 

Die Vectra AI erkennt und korreliert Verhaltensweisen in der cloud, im Netzwerk und in der Identität, um Bedrohungen zu stoppen, bevor sie sich ausbreiten.

Die Echtzeit-Dateneingabe-Engine von Vectra AI:

  • Überwacht täglich 13,3 Millionen IPs

  • Verarbeitet 10 Milliarden Sitzungen pro Stunde

  • Verarbeitet 9,4 Billionen Bits pro Sekunde

Die Echtzeit-Dateneingabe-Engine von Vectra AI
Moderner Ansatz für die Erkennung von und Reaktion auf Netzwerke

Dieser moderne Ansatz für die Erkennung von und Reaktion auf Netzwerke:

  • Deckt > 90% der MITRE ATT&CK ab

  • Macht Vectra AI zum meistreferenzierten MITRE D3FEND

Zum Schutz moderner cloud

Mit KI-gesteuerten Erkennungsfunktionen für cloud, Netzwerk und Identität erhalten Sie volle Transparenz und schnellere Untersuchungen - ohne zusätzliche Komplexität.

Sehen Sie, was Kunden sagen

Google SecOps SIEM

"In nur wenigen Tagen sind unsere Kunden in der Lage, eine größere Transparenz und Erkennungseffizienz zu erreichen und die Reaktionszeiten auf Vorfälle zu verkürzen."

Henrik Smit
Direktor, CyberOps, KPMG
Mehr lesen
Google SecOps SIEM

"Vectra AI verbessert unsere Sicherheitslage erheblich, vor allem in unseren AWS- und cloud , wo die einfache Konfiguration und kuratierte Erkennungen es uns ermöglichen, Bedrohungen vom ersten Tag an zu bekämpfen."

CISO
Unternehmen für Luxusgüter
Google SecOps SIEM

"Wir sind ein AWS-Geschäft ... Die blinde Seite, die wir vor Vectra hatten, war die seitliche Bewegung innerhalb der Organisation."

Mirza Baig
IT-Sicherheitsmanager, MPAC
Mehr lesen
Häufig gestellte Fragen

Was Sie mit Vectra AI und AWS erwarten können

Was bringt Vectra AI den AWS-Sicherheitsservices?

Ersetzt dies die AWS-eigene Sicherheit?

Wird meine AWS-Umgebung dadurch noch komplexer?

Welche Umgebungen werden abgedeckt?

Sehen Sie, wie Vectra AI Ihre AWS-Workloads stärkt

Erkennen Sie versteckte Bedrohungen, reduzieren Sie Rauschen und beschleunigen Sie Untersuchungen in Ihrer AWS-Umgebung.

VECTRA AI und ZSCALER

Erreichen einer durchgängigen Sichtbarkeit - Nord-Süd und Ost-West

Stoppen Sie Angriffe über verschlüsselte Kanäle, privaten Zugang und hybride Umgebungen

Führend im Gartner® Magic Quadrant™ für NDR im Jahr 2025

36

AI-Patente

150+

AI-Modelle

12

MITRE-Referenzen

Google SecOps SIEM
+
Vectra
ÜBERBLICK

Warum Zscaler mit Vectra AI AI integrieren?

Zscaler Internet Access (ZIA) und Zscaler Private Access (ZPA) bieten die grundlegende SASE-Architektur, die Sie für sicheres Remote- und Hybrid-Arbeiten benötigen. Aber Angreifer finden immer noch blinde Flecken. Und sie nutzen sie, um an den Präventionskontrollen vorbeizukommen und für SASE allein unsichtbar zu bleiben.

Die Vectra AI nimmt den Datenverkehr von Zscaler auf, um versteckte Angreiferverhaltensweisen im Internet, im privaten Zugang, in cloud und im IoT/OT zu erkennen. Das Ergebnis ist vollständige Transparenz und schnellere Untersuchungen - ohne zusätzliche Komplexität.

Beseitigen Sie blinde Flecken in Ihrem gesamten modernen Netzwerk
Warum Zscaler und Vectra
FÄHIGKEITEN

Wie Vectra AI und Zscaler einen ganzheitlichen Blick auf den Netzwerkverkehr ermöglichen

Gemeinsam schließen Vectra AI und Zscaler die Lücke zwischen Erkennung und Schutz für eine vollständige Abdeckung von SASE-Umgebungen.

Neue Angriffe aufdecken

Erkennen Sie ausweichende C2- und Exfiltrationsversuche, die den Präventionskontrollen entgehen.

  • 37 % weniger Zeit für die Identifizierung neuer Angriffsfälle aufwenden

  • 52 % mehr potenzielle Bedrohungen zu erkennen

Überblick über Benutzer, Anwendungen und Geräte

Korrelieren Sie Erkennungen in cloud, vor Ort, aus der Ferne und im IoT/OT-Verkehr für vollständige Transparenz.

  • Vereinheitlichung der Sichtbarkeit über hybride Umgebungen hinweg in einer einzigen zentralen Lösung

  • Steigerung der Effizienz des Sicherheitsteams um 40%

Beschleunigung der Ermittlungen

Erweitern Sie die Zscaler-Telemetrie mit KI-gesteuertem Kontext und optimieren Sie so die SOC-Sichtung und die threat hunting.

  • Verkürzung der Triagezeit um 60 % mit KI-gesteuertem Kontext

  • Reduzierung der manuellen Untersuchungsaufgaben um 50

WARUM VECTRA AI

Die Angriffe finden, die andere nicht finden können

Herkömmliche Lösungen verhindern und kontrollieren den Zugang, aber fortgeschrittene Angreifer finden immer noch Wege hinein. Die Vectra AI erkennt und stoppt versteckte Angriffe auf dem Weg vom Netzwerk zur Identität und zur cloud.

Die Echtzeit-Dateneingabe-Engine von Vectra AI:

  • Überwacht täglich 13,3 Millionen IPs

  • Verarbeitet 10 Milliarden Sitzungen pro Stunde

  • Verarbeitet 9,4 Billionen Bits pro Sekunde

Die Echtzeit-Dateneingabe-Engine von Vectra AI
Moderner Ansatz für die Erkennung von und Reaktion auf Netzwerke

Dieser moderne Ansatz für die Erkennung von und Reaktion auf Netzwerke:

  • Deckt > 90% der MITRE ATT&CK ab

  • Macht Vectra AI zum meistreferenzierten MITRE D3FEND

So schließen Sie Sicherheitslücken in Ihrem modernen Netzwerk

Korrelieren Sie Signale über SASE, cloud, Identität und IoT hinweg, um hybride Angriffe mit mehreren Vektoren aufzudecken, bevor sie sich ausbreiten.

Sehen Sie, was Kunden sagen

Google SecOps SIEM

"In nur wenigen Tagen sind unsere Kunden in der Lage, eine größere Transparenz und Erkennungseffizienz zu erreichen und die Reaktionszeiten auf Vorfälle zu verkürzen."

Henrik Smit
Direktor, CyberOps, KPMG
Mehr lesen
Google SecOps SIEM

"Vectra AI erfasst in großem Umfang Metadaten aus dem gesamten Netzwerkverkehr und reichert diese mit einer Vielzahl nützlicher Sicherheitsinformationen an. Durch den Kontext im Vorfeld wissen wir, wo und was wir untersuchen müssen.

Eric Weakland
Direktor für Informationssicherheit, Amerikanische Universität
Mehr lesen
Google SecOps SIEM

"Mit der Vectra AI Platform wurden innovative KI- und Machine-Learning-Funktionen eingeführt, die unsere Fähigkeit, Cyberangriffe zu erkennen und darauf zu reagieren, erheblich verbessern."

Andrea Licciardi
Cybersecurity Manager, MAIRE
Google SecOps SIEM

"Die Integration von Zscaler und Vectra AI gibt uns die Möglichkeit, Bedrohungen präzise zu analysieren, zu erkennen und darauf zu reagieren - sei es bei der Identifizierung von Ost-West-Bewegungen innerhalb unserer Umgebung oder bei der Entschärfung von verschlüsselten Netzwerkanomalien in Echtzeit."

John Opala
Vizepräsident und CISO, HanesBrands Inc.
Mehr lesen
Häufig gestellte Fragen

Was Sie mit Vectra AI und Zscaler erwarten können

Wie stärkt Vectra AI AI die Durchsetzung von Zero Trust ?

Welche Arten von Erkennungen ermöglicht die Integration?

Erhöht die Lösung die Komplexität der bestehenden Zscaler-Implementierungen?

Welche Umgebungen werden abgedeckt?

Sehen Sie, wie Vectra AI Ihre SASE-Abdeckung erweitert

Stärken Sie zero trust mit KI-gesteuerter Erkennung, Untersuchung und Reaktion.