Juniper und Vectra schaffen eine neue Klasse der Abwehr von Advanced Persistent Threats

Juniper Netzwerke
Juniper Netzwerke

Erfahren Sie alles über unsere Partnerschaft.

Integration Brief herunterladen

Da das Ausmaß und die Raffinesse von Netzwerkbedrohungen weiter zunehmen, benötigen Unternehmen einen besseren Einblick in Angreifer, Bedrohungen und die bei Angriffen verwendeten Geräte. Die Sicherheit der nächsten Generation muss auf automatisierten und umsetzbaren Erkenntnissen beruhen, die schnell weitergegeben werden können, um den Anforderungen moderner und sich weiterentwickelnder Netzwerke gerecht zu werden.

Funktionen und Vorteile der Integration von Juniper mit Vectra

  • Echtzeit-Erkennung und gründliche Analyse aktiver Cyberangriffe
  • Nutzt die kontinuierliche Überwachung von malware , um jede Phase eines Angriffs sofort zu erkennen
  • Erlernt neue Verhaltensweisen von malware und passt sich an eine sich ständig verändernde Netzwerk- und Bedrohungslandschaft an

Mit dieser gemeinsamen Lösung haben Vectra und Juniper eine neue Klasse der APT-Abwehr geschaffen. Durch die Kombination von Data Science und maschinellem Lernen bietet sie eine Erkennung von Bedrohungen innerhalb des Netzwerks als nächste Verteidigungsschicht in der heutigen Sicherheitsinfrastruktur.

Mithilfe der Spotlight Secure Connector API analysiert Vectra den internen Netzwerkverkehr, um alle Phasen eines aktiven Cyberangriffs aufzudecken, einschließlich versteckter C&C-Kommunikation, interner Aufklärung, seitlicher Bewegungen, Botnet-Betrug und Datenexfiltration.

Die Kombination aus Vectra- und Juniper-Technologie setzt dort an, wo die Perimetersicherheit aufhört: Sie ermöglicht eine tiefgreifende, kontinuierliche Analyse des internen und des Internet-Netzwerkverkehrs, um automatisch alle Phasen eines Angriffs zu erkennen, wenn Hacker versuchen, Ihr Netzwerk auszuspionieren, zu verbreiten und zu stehlen.

Warum Vectra AI mit Juniper integrieren?

Vectra hat sich mit Juniper Networks zusammengetan, um die Erkennung von Bedrohungen innerhalb des Netzwerks als nächste Verteidigungsschicht in der heutigen Sicherheitsinfrastruktur zu ermöglichen. Die automatisierte Plattform zur Erkennung und Reaktion auf Bedrohungen von Vectra bietet eine zusätzliche Sicherheitsebene. Sie analysiert den internen Netzwerkverkehr, um alle Phasen eines aktiven Cyberangriffs aufzudecken, einschließlich versteckter Command-and-Control-Kommunikation (C&C), interner Aufklärung, lateraler Bewegungen, Botnet-Betrug und Datenexfiltration.

Sobald Vectra einen infizierten Knoten identifiziert, werden seine IP-Adresse und die Bedrohungslage an das Security Intelligence (SecIntel)-Framework von Juniper weitergeleitet, sodass die Service-Gateways der SRX-Serie das infizierte Gerät unter Quarantäne stellen, die Kommunikation mit einem C&C-Server unterbrechen und die Datenexfiltration verhindern können.

Es gibt zwei Methoden, um Feeds in die interne Datenbank des SecIntel-Frameworks von Juniper zu bringen, von wo aus die Service-Gateways der SRX-Serie die Feed-Informationen abrufen und auf Firewall-Richtlinien anwenden können.

  • Bei der ersten handelt es sich um eine Liste von IP-Adressen oder Adressbereichen ohne eine zugehörige Bedrohungsstufe. Diese werden in der Regel in Blacklist- oder Whitelist-Anwendungen verwendet, bei denen aus der Anwendung eine Bedrohungsstufe abgeleitet wird. Blacklist-Einträge gelten als "böse", während Whitelist-Einträge als "gut" gelten.
  • Das zweite Datenformat, das von Vectra verwendet wird, ist eine IP-Adresse mit einer zugehörigen Bedrohungsstufe. Diese Daten entsprechen dem Format, das von Junipers eigenen Threat Feeds verwendet wird. Die Einträge werden in der Regel mit SecIntel-Richtlinien auf der Firewall verwendet, und die Bedrohungsstufen ermöglichen eine granularere Anwendung der Regeln. Vectra lässt sich nahtlos in den Spotlight Secure Connector integrieren, so dass die Gateways der SRX-Serie über die notwendigen Informationen verfügen, um zu verhindern, dass infizierte Knoten Zugang zum Internet erhalten, sich seitlich bewegen und wertvolle Unternehmensdaten exfiltrieren.
Das SecIntel-Framework von Juniper

Spotlight Secure bietet eine API, mit der Vectra Daten direkt in Spotlight Secure Connector übertragen kann. Dadurch kann die SRXSeries das infizierte Gerät unter Quarantäne stellen und die Kommunikation mit einem C&C-Server beenden.

Die Plattform

Die Vectra AI Plattform

Die einzige IT-Sicherheitsplattform, die Ihnen vollständige Sichtbarkeit in Ihrer Umgebung bietet.

Die Vectra AI Plattform
MXDR-Dienste
Technologie-Integrationen
Attack Signal Intelligence
Einlesen + Normalisieren + Anreichern von Daten
Analysieren + Erkennen + Triage
Attributieren + Korrelieren + Priorisieren
Analysieren
Reagieren
Einlesen + Normalisieren + Anreichern von Daten
Analysieren + Erkennen + Triage
Attributieren + Korrelieren + Priorisieren
Analysieren
Reagieren

Schließen Sie Sicherheitslücken und überlisten Sie Angreifer

mit KI-gestützter Erkennung für die cloud

Führend im Gartner® Magic Quadrant™ für NDR im Jahr 2025

36

AI-Patente

150+

AI-Modelle

12

MITRE-Referenzen

Juniper Netzwerke
+
Vectra
ÜBERBLICK

Warum AWS und Vectra AI AI integrieren?

AWS-Services schützen Konfigurationen, kontrollieren den Zugriff und überwachen Aktivitäten. Fortgeschrittene Angreifer wissen jedoch, wie sie blinde Flecken nach der Authentifizierung ausnutzen können. Und sie nutzen sie, um IAM-Rollen zu kompromittieren, sich seitlich zwischen Konten zu bewegen und Daten zu exfiltrieren.

VectraVectra AI stattet Sie mit der einzigen KI-gesteuerten cloud und Reaktionslösung der Branche aus, die speziell für AWS entwickelt wurde. Sie läuft nativ auf AWS und lässt sich nahtlos mit Services wie Amazon GuardDuty, AWS CloudTrail, AWS Security Lake und AWS Bedrock integrieren. So können Sie fortschrittliche Hybrid- und cloud stoppen, bevor sie eskalieren.

Beseitigen Sie blinde Flecken in Ihrem gesamten modernen Netzwerk
Beseitigen Sie blinde Flecken in Ihrem gesamten modernen Netzwerk
FÄHIGKEITEN

Wie Vectra AI und AWS eine vollständige Abdeckung bieten

Gemeinsam schließen Vectra AI und AWS die Lücke in der Post-Authentifizierung.

Angriffe zur Umgehung nativer Kontrollen aufdecken

  • Erkennen Sie IAM-Missbrauch, laterale Bewegungen und Datenexfiltration nach der Authentifizierung

  • Erkennen Sie heimliche Angreifer, die sich in die normale AWS-Aktivität einfügen

Überblick über hybride und Multi-Account-Umgebungen

  • Korrelieren Sie Erkennungen über VPCs, Regionen und Identitäten hinweg

  • Vereinheitlichung der AWS-nativen Ergebnisse mit Netzwerk- und Identitätssignalen für eine einzige Ansicht

Beschleunigung der SOC-Effizienz

  • Beschleunigen Sie Untersuchungen um 50 % mit umfangreichen Metadaten, Entity-Attribution und KI-gesteuerter Triage

  • 52 % mehr potenzielle Bedrohungen zu erkennen

WARUM VECTRA AI

Finden Sie die Angriffe, die AWS-eigene Tools nicht können 

Die Vectra AI erkennt und korreliert Verhaltensweisen in der cloud, im Netzwerk und in der Identität, um Bedrohungen zu stoppen, bevor sie sich ausbreiten.

Die Echtzeit-Dateneingabe-Engine von Vectra AI:

  • Überwacht täglich 13,3 Millionen IPs

  • Verarbeitet 10 Milliarden Sitzungen pro Stunde

  • Verarbeitet 9,4 Billionen Bits pro Sekunde

Die Echtzeit-Dateneingabe-Engine von Vectra AI
Moderner Ansatz für die Erkennung von und Reaktion auf Netzwerke

Dieser moderne Ansatz für die Erkennung von und Reaktion auf Netzwerke:

  • Deckt > 90% der MITRE ATT&CK ab

  • Macht Vectra AI zum meistreferenzierten MITRE D3FEND

Zum Schutz moderner cloud

Mit KI-gesteuerten Erkennungsfunktionen für cloud, Netzwerk und Identität erhalten Sie volle Transparenz und schnellere Untersuchungen - ohne zusätzliche Komplexität.

Sehen Sie, was Kunden sagen

Juniper Netzwerke

"In nur wenigen Tagen sind unsere Kunden in der Lage, eine größere Transparenz und Erkennungseffizienz zu erreichen und die Reaktionszeiten auf Vorfälle zu verkürzen."

Henrik Smit
Direktor, CyberOps, KPMG
Mehr lesen
Juniper Netzwerke

"Vectra AI verbessert unsere Sicherheitslage erheblich, vor allem in unseren AWS- und cloud , wo die einfache Konfiguration und kuratierte Erkennungen es uns ermöglichen, Bedrohungen vom ersten Tag an zu bekämpfen."

CISO
Unternehmen für Luxusgüter
Juniper Netzwerke

"Wir sind ein AWS-Geschäft ... Die blinde Seite, die wir vor Vectra hatten, war die seitliche Bewegung innerhalb der Organisation."

Mirza Baig
IT-Sicherheitsmanager, MPAC
Mehr lesen
Häufig gestellte Fragen

Was Sie mit Vectra AI und AWS erwarten können

Was bringt Vectra AI den AWS-Sicherheitsservices?

Ersetzt dies die AWS-eigene Sicherheit?

Wird meine AWS-Umgebung dadurch noch komplexer?

Welche Umgebungen werden abgedeckt?

Sehen Sie, wie Vectra AI Ihre AWS-Workloads stärkt

Erkennen Sie versteckte Bedrohungen, reduzieren Sie Rauschen und beschleunigen Sie Untersuchungen in Ihrer AWS-Umgebung.

VECTRA AI und ZSCALER

Erreichen einer durchgängigen Sichtbarkeit - Nord-Süd und Ost-West

Stoppen Sie Angriffe über verschlüsselte Kanäle, privaten Zugang und hybride Umgebungen

Führend im Gartner® Magic Quadrant™ für NDR im Jahr 2025

36

AI-Patente

150+

AI-Modelle

12

MITRE-Referenzen

Juniper Netzwerke
+
Vectra
ÜBERBLICK

Warum Zscaler mit Vectra AI AI integrieren?

Zscaler Internet Access (ZIA) und Zscaler Private Access (ZPA) bieten die grundlegende SASE-Architektur, die Sie für sicheres Remote- und Hybrid-Arbeiten benötigen. Aber Angreifer finden immer noch blinde Flecken. Und sie nutzen sie, um an den Präventionskontrollen vorbeizukommen und für SASE allein unsichtbar zu bleiben.

Die Vectra AI nimmt den Datenverkehr von Zscaler auf, um versteckte Angreiferverhaltensweisen im Internet, im privaten Zugang, in cloud und im IoT/OT zu erkennen. Das Ergebnis ist vollständige Transparenz und schnellere Untersuchungen - ohne zusätzliche Komplexität.

Beseitigen Sie blinde Flecken in Ihrem gesamten modernen Netzwerk
Warum Zscaler und Vectra
FÄHIGKEITEN

Wie Vectra AI und Zscaler einen ganzheitlichen Blick auf den Netzwerkverkehr ermöglichen

Gemeinsam schließen Vectra AI und Zscaler die Lücke zwischen Erkennung und Schutz für eine vollständige Abdeckung von SASE-Umgebungen.

Neue Angriffe aufdecken

Erkennen Sie ausweichende C2- und Exfiltrationsversuche, die den Präventionskontrollen entgehen.

  • 37 % weniger Zeit für die Identifizierung neuer Angriffsfälle aufwenden

  • 52 % mehr potenzielle Bedrohungen zu erkennen

Überblick über Benutzer, Anwendungen und Geräte

Korrelieren Sie Erkennungen in cloud, vor Ort, aus der Ferne und im IoT/OT-Verkehr für vollständige Transparenz.

  • Vereinheitlichung der Sichtbarkeit über hybride Umgebungen hinweg in einer einzigen zentralen Lösung

  • Steigerung der Effizienz des Sicherheitsteams um 40%

Beschleunigung der Ermittlungen

Erweitern Sie die Zscaler-Telemetrie mit KI-gesteuertem Kontext und optimieren Sie so die SOC-Sichtung und die threat hunting.

  • Verkürzung der Triagezeit um 60 % mit KI-gesteuertem Kontext

  • Reduzierung der manuellen Untersuchungsaufgaben um 50

WARUM VECTRA AI

Die Angriffe finden, die andere nicht finden können

Herkömmliche Lösungen verhindern und kontrollieren den Zugang, aber fortgeschrittene Angreifer finden immer noch Wege hinein. Die Vectra AI erkennt und stoppt versteckte Angriffe auf dem Weg vom Netzwerk zur Identität und zur cloud.

Die Echtzeit-Dateneingabe-Engine von Vectra AI:

  • Überwacht täglich 13,3 Millionen IPs

  • Verarbeitet 10 Milliarden Sitzungen pro Stunde

  • Verarbeitet 9,4 Billionen Bits pro Sekunde

Die Echtzeit-Dateneingabe-Engine von Vectra AI
Moderner Ansatz für die Erkennung von und Reaktion auf Netzwerke

Dieser moderne Ansatz für die Erkennung von und Reaktion auf Netzwerke:

  • Deckt > 90% der MITRE ATT&CK ab

  • Macht Vectra AI zum meistreferenzierten MITRE D3FEND

So schließen Sie Sicherheitslücken in Ihrem modernen Netzwerk

Korrelieren Sie Signale über SASE, cloud, Identität und IoT hinweg, um hybride Angriffe mit mehreren Vektoren aufzudecken, bevor sie sich ausbreiten.

Sehen Sie, was Kunden sagen

Juniper Netzwerke

"In nur wenigen Tagen sind unsere Kunden in der Lage, eine größere Transparenz und Erkennungseffizienz zu erreichen und die Reaktionszeiten auf Vorfälle zu verkürzen."

Henrik Smit
Direktor, CyberOps, KPMG
Mehr lesen
Juniper Netzwerke

"Vectra AI erfasst in großem Umfang Metadaten aus dem gesamten Netzwerkverkehr und reichert diese mit einer Vielzahl nützlicher Sicherheitsinformationen an. Durch den Kontext im Vorfeld wissen wir, wo und was wir untersuchen müssen.

Eric Weakland
Direktor für Informationssicherheit, Amerikanische Universität
Mehr lesen
Juniper Netzwerke

"Mit der Vectra AI Platform wurden innovative KI- und Machine-Learning-Funktionen eingeführt, die unsere Fähigkeit, Cyberangriffe zu erkennen und darauf zu reagieren, erheblich verbessern."

Andrea Licciardi
Cybersecurity Manager, MAIRE
Juniper Netzwerke

"Die Integration von Zscaler und Vectra AI gibt uns die Möglichkeit, Bedrohungen präzise zu analysieren, zu erkennen und darauf zu reagieren - sei es bei der Identifizierung von Ost-West-Bewegungen innerhalb unserer Umgebung oder bei der Entschärfung von verschlüsselten Netzwerkanomalien in Echtzeit."

John Opala
Vizepräsident und CISO, HanesBrands Inc.
Mehr lesen
Häufig gestellte Fragen

Was Sie mit Vectra AI und Zscaler erwarten können

Wie stärkt Vectra AI AI die Durchsetzung von Zero Trust ?

Welche Arten von Erkennungen ermöglicht die Integration?

Erhöht die Lösung die Komplexität der bestehenden Zscaler-Implementierungen?

Welche Umgebungen werden abgedeckt?

Sehen Sie, wie Vectra AI Ihre SASE-Abdeckung erweitert

Stärken Sie zero trust mit KI-gesteuerter Erkennung, Untersuchung und Reaktion.