Vectra Identity Threat Detection and Response (ITDR): Umfassender KI-gestützter Schutz vor Identitätsangriffen
Vectra ITDR Anwendungsfälle
- Frühzeitiges Stoppen von ransomware : Stoppt ransomware , indem Angreifer entdeckt werden, bevor sie die Möglichkeit haben, Schaden anzurichten.
- Stoppen von phishing-gesteuerten Kompromittierungen: Erkennen und stoppen Sie Angreifer, die auf Microsoft Entra ID (Azure AD) und verbundene cloud Anwendungen zugreifen.
- Sicherung der ausufernden Nutzung von Dienstkonten: Überwachen Sie automatisch alle Identitäten, sowohl menschliche als auch maschinelle, und schlagen Sie bei Missbrauch von Dienstkonten Alarm.
- Schutz von privilegierten Identitäten: Stoppt den Missbrauch privilegierter Identitäten durch den Einsatz patentierter KI, um die Benutzerrechte zu erlernen und zu verstehen, was bösartig ist.
- Verteidigung der Identitätsinfrastruktur: Schutz vor Angreifern, die es auf Anmeldeinformationen und Identitätsspeicher abgesehen haben und Techniken wie Kerberoasting, DCSYC und illegale LDAP-Abfragen verwenden
- Stoppen von identitätsbasierten Seitwärtsbewegungen: Stoppen Sie laterale Bewegungen durch verhaltensbasierte Alarmierung über AD, Microsoft Entra ID (Azure AD), RDP, NTLM und mehr
- Absicherung von ZScaler-Verbindungen: Integrieren Sie ZScaler, um kontrollierten Zugriff und kontinuierlichen Einblick in verdächtige Identitäten zu ermöglichen.
- Überwachung auf Insider-Bedrohungen: Stoppen Sie Insider-Bedrohungen, indem Sie vor abtrünnigen Netzwerk- und cloud -Administratoren sowie dem Datendiebstahl durch Mitarbeiter aus M365-Anwendungen warnen.