14 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Vectra AI amplía la plataforma XDR para proporcionar una vista en tiempo real de la postura activa para monitorear la exposición de los atacantes


PRESIONE SOLTAR

Black Hat USA 2024 – LAS VEGAS, 6 de agosto de 2024 – Vectra AI, Inc.., el proveedor líder de XDR (detección y respuesta extendidas) impulsado por IA, anunció hoy la expansión de su Plataforma de IA Vectraque ahora equipa a los equipos del Centro de Operaciones de Seguridad (SOC) con una postura activa para descubrir y localizar de forma proactiva dónde su entorno híbrido es vulnerable a los atacantes. Con esta extensión el patentado Inteligencia de señales de ataque™ ahora proporciona una visión holística con análisis para detectar, disuadir, detectar y detener a los atacantes híbridos.

Para seguir el ritmo de los atacantes, los equipos SOC deben comprender dónde está expuesta la organización a la infiltración, propagación y movimiento lateral de atacantes híbridos en todo el entorno híbrido. No poder mantenerse al tanto de una superficie de ataque híbrida dinámica y en constante cambio permite a los atacantes continuar sus campañas sin ser vistos ni obstaculizados.

«En Vectra AI, innovamos constantemente para seguir el ritmo del panorama de ataques en evolución y estar un paso por delante de los atacantes», dijo Hitesh Sheth, fundador y director ejecutivo de Vectra AI. “Como líder en XDR impulsado por IA, creemos que los equipos SOC deben tener visibilidad de su postura activa para comprender su vulnerabilidad ante los atacantes. En base a esto, deben contar con la información adecuada para buscar e identificar activamente ataques activos en sus redes, identidades, nubes y herramientas GenAI. La plataforma Vectra AI se basa en una metodología que integra investigación de seguridad, ciencia de datos/ingeniería de aprendizaje automático y experiencia de usuario, centrada en una misión: utilizar la IA para entregar señales de ataque precisas de forma rápida y a escala”.

Con la defensa proactiva de Vectra AI Attack Signal Intelligence, los equipos SOC obtienen una visión integral de su red, identidad, nube y postura activa de GenAI. La postura activa en el entorno híbrido proporciona a los equipos SOC una vista en tiempo real de los cambios en la superficie de ataque que deben defender. Otras herramientas basadas en información estática no pueden hacer esto. Equipados con el componente de postura activa de Attack Signal Intelligence, los equipos SOC descubren de forma proactiva vulnerabilidades de seguridad relacionadas con lo que los usuarios y las máquinas están haciendo realmente. Esto se logra monitoreando más de 20 flujos de datos diferentes impulsados ​​por IA y cientos de atributos diferentes, lo que permite a los equipos detener una amenaza futura. Encuentra lagunas que otras herramientas pasan por alto, como:

● Problemas de higiene de la identidad, como inicios de sesión de cuentas sin autenticación de dos factores, uso de protocolos de inicio de sesión obsoletos, controles de acceso débiles basados ​​en la ubicación y acceso demasiado liberal a herramientas como la API de backend de Microsoft Graph o PowerShell. En una semana, el 99 % de las organizaciones tiene más de un usuario accediendo a Azure AD mediante Powershell o un motor de secuencias de comandos. Los atacantes pueden secuestrarlos y utilizarlos indebidamente.

● Estado de la red con visibilidad de los riesgos de la red, como el acceso RDP externo, el uso de IPMI, las transferencias de datos débiles o no cifradas y el uso de SMB1. Más de un tercio de las organizaciones todavía tienen habilitado SMBv1, lo que las deja vulnerables al ransomware y otras vulnerabilidades de los atacantes.

● La claridad sobre el uso de Copilot para M365 en toda la organización permite a los equipos comprender la adopción y el uso, lo que permite una mejor gestión de los controles y permisos de acceso a los datos, incluido el posible abuso por parte de los atacantes. Vectra AI descubre que más del 40 % de las organizaciones han comenzado a adoptar Copilot para M365 en su entorno.

“La plataforma XDR de Vectra AI con Attack Signal Intelligence le brinda al SOC una visión completa de su entorno híbrido, no solo para determinar si su red, identidad o nube ya se ha visto comprometida, sino también si algo se ha visto comprometido que podría conducir a un compromiso futuro”, dijo Jeff Reed, director de producto de Vectra AI. «Los clientes que ya utilizan la plataforma Vectra AI ahora pueden detectar, disuadir, detectar e interrumpir de manera efectiva a los atacantes híbridos, abordar de manera proactiva todo el ciclo de una posible infracción y aprovechar estas capacidades de forma gratuita».

Esta última incorporación a la plataforma Vectra AI sigue a Vectra AI junio 2024 Anuncio: Presentación de capacidades para detectar el uso indebido de herramientas GenAI como Microsoft Copilot para M365 por parte de atacantes.

Obtenga más información sobre cómo Vectra AI está estableciendo el nuevo estándar para detección y respuesta avanzadas (XDR) descargando nuestro Blog y sigue siguiendo LinkedIn Y incógnita.

Acerca de Vectra AI, Inc.

Vectra AI, Inc. es líder en detección y respuesta avanzadas (XDR) impulsadas por IA. La plataforma Vectra AI ofrece señales integradas en la nube pública, SaaS, redes de identidad y centros de datos en una única plataforma. La inteligencia de señales de ataque patentada de Vectra AI permite a los equipos de seguridad detectar, priorizar, investigar y detener rápidamente los ciberataques híbridos más avanzados. Con 35 patentes en detección impulsada por IA y la mayor cantidad de credenciales de proveedores en MITRE D3FEND, las organizaciones de todo el mundo confían en la plataforma Vectra AI y los servicios MDR para seguir el ritmo de la velocidad y la escala de los atacantes híbridos. Para obtener más información, consulte www.vectra.ai.





Hemos recibido este contenido de ciberseguridad de: DarkReading

Podrás encontrar la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/endpoint-security/vectra-ai-expands-xdr-platform-to-deliver-a-real-time-view-of-active-posture-to-monitor-exposure-to-attackers

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *