Verhaltensbasierte Erkennungswerkzeuge


Hybrid- und Multi-Cloud-Abwehr: Vectra AI bringt eine umfassende KI-Plattform zur Bekämpfung von Cyberangriffen auf Microsoft-Kunden
Das Verhalten von Angreifern aufdecken, die auf Microsoft Azure-Cloud-Dienste und Microsoft Copilot abzielen


Vectra AI, Anbieterin von KI-gestützter XDR (Extended Detection and Response), gab die Erweiterung der Vectra AI-Plattform bekannt, um eine umfassende Abdeckung für die Microsoft Azure-Umgebungen von Kunden bereitzustellen. Mit der Ergänzung von über 40 einzigartigen Erkennungen von Angreiferverhalten für Microsoft Azure bietet Vectra AI nun mehr als 100 KI-gesteuerte Erkennungen des Angreiferverhaltens. Damit erhalten Microsoft-Kunden eine umfassende Verteidigung für hybride und Multi-Cloud-Umgebungen in ihrer gesamten Microsoft-Umgebung – von Microsoft Active Directory, Microsoft Entra ID, Microsoft M365 und Microsoft Copilot für M365 bis hin zu Microsoft Azure.

Laut dem Microsoft Digital Defense Report 2024 sind Microsoft-Kunden täglich mehr als 600 Millionen Angriffen von Cyberkriminellen und staatlichen Stellen ausgesetzt, die von Ransomware über Phishing bis hin zu Identitätsangriffen reichen. Die wachsende Angriffsfläche von Microsoft, die sich über lokale Rechenzentren, Netzwerkidentitäten, Cloud-Dienste und verschiedene Endpunkte erstreckt, stellt eine erhöhte Schwachstelle dar, da immer mehr Unternehmen hybride und Multi-Cloud-Umgebungen einführen. Die Migration zu Microsoft Entra ID, die Ausweitung auf Azure und die Einführung von Microsoft Copilot für M365 bieten Angreifern mehr Angriffspunkte – dies zeigen die hybriden Angriffe von Bedrohungsgruppen wie Midnight Blizzard und Scattered Spider.

Die Vectra Managed Detection and Response (MDR)-Dienste melden eine Versechsfachung der Angriffe auf Microsoft E5-Kunden zwischen Juni und Oktober 2024, was die Notwendigkeit robuster Sicherheitsmaßnahmen unterstreicht. Zur Unterstützung von Security Operations (SOC)-Teams überwachen die Erkennungsfunktionen von Vectra AI mehr als 40 Angreiferverhaltensweisen, die nur auf Azure zutreffen, sowie mehr als 100, die Azure, Active Directory, Microsoft Entra ID, Microsoft M365 und Microsoft Copilot für M365 umfassen. Damit bietet Vectra AI die widerstandsfähigste Bibliothek verhaltensbasierter Erkennungswerkzeuge auf dem Markt. (Vectra AI: ra)

eingetragen: 09.12.24
Newsletterlauf: 07.02.25


Sie wollen mehr erfahren?
Schutz von Microsoft Azure-Umgebungen durch Vectra AI.

Vectra AI: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Equipment

  • DLP als API-Service

    Netskope, Unternehmen für moderne Sicherheit und Netzwerke, gab den Launch von "Netskope One DLP On Demand" bekannt, der neuesten Komponente des einheitlichen "Netskope One Data Security Service". Netskope One DLP On Demand ermöglicht neue Datenschutz-Integrationen für Technologiepartner des Unternehmens, On-Premises-Support für Kunden und entscheidende Verbesserungen zur weiteren Vereinheitlichung der Datensicherheitsfunktionen.

  • Kostenfreie Migration in die Cloud

    Syntax, global agierende IT-Dienstleisterin und Managed Cloud Provider, bietet Unternehmen mit FreeMigration+ eine schnelle Möglichkeit zum Umstieg von SAP ECC auf die SAP S/4HANA Cloud Private Edition. Syntax FreeMigration+ ist der kostenlose, risikoarme Migrationspfad in die Cloud, der Syntax Advisory und KI-Implementierungsservices kombiniert.

  • Beschleunigung der SAP S/4HANA Cloud-Einführung

    Infosys führt "Infosys Topaz für SAP S/4HANA Cloud" ein. Die KI-first-Suite ermöglicht Unternehmen, die Leistungsfähigkeit von KI und Generative KI für ihre SAP S/4HANA Cloud-Transformation zu nutzen. Die umfassende KI-Suite wird von den Cloud-Angeboten Infosys Cobalt und Infosys Topaz unterstützt - einem KI-first-Portfolio aus Dienstleistungen, Lösungen und Plattformen auf Basis von Generative AI.

  • Herausforderungen rund um SAP Custom Code

    Syntax, IT-Dienstleisterin und Managed Cloud Provider, stellt einen fortschrittlichen KI-Agenten mit integriertem Chatbot vor: Syntax AI CodeGenie vereinfacht die Dokumentation und Verwaltung von Custom Code in SAP-Lösungen. Die neueste Erweiterung des Syntax GenAI-Portfolios generiert und pflegt automatisch Dokumentationen und bietet Echtzeit-Einblicke in Funktionalität sowie Geschäftsnutzen von Custom Code - für einen schnellen Weg in die SAP S/4HANA Cloud.

  • Herausforderung: KI-Nutzung und Datenschutz

    Edgeless Systems, Spezialistin für sicheres Confidential Computing, veröffentlicht mit "Privatemode AI" eine Lösung für Organisationen, die generative KI nutzen möchten, ohne Datenschutzrisiken einzugehen. Privatemode AI bietet sowohl eine KI-Chat-App als auch eine KI-API, die mit Ende-zu-Ende-Verschlüsselung arbeiten. Dadurch bleiben sämtliche Daten - von der Eingabe über die Verarbeitung bis zur Ausgabe - vollständig geschützt. Unternehmen können so generative KI-Modelle nutzen, ohne Sicherheits- oder Compliance-Risiken einzugehen.

  • Web Application Firewall in "MOVEit Cloud"

    Progress, Anbieterin von KI-gestützten Digital Experiences und Infrastruktursoftware, erweitert ihre MFT (Managed File Transfer)-Lösung Progress "MOVEit Cloud" mit einer Web Application Firewall (WAF). Die neue Funktion stärkt die Sicherheit sensibler Daten, indem sie potenziell schädlichen Web-Traffic identifiziert und blockiert, bevor er in interne Geschäftssysteme eindringen kann.

  • Neue Identity Recovery für Active Directory

    Rubrik kündigt Innovationen zum Schutz von Cloud-, SaaS- und On-Premises-Umgebungen an. Durch die neuen Funktionen können Kunden Sicherheitsverletzungen frühzeitig erkennen, Bedrohungen identifizieren und ihre Daten effizient wiederherstellen - unabhängig von ihrem Speicherort.

  • Native Wireless-Erfahrung

    Alcatel-Lucent Enterprise, Anbieterin von sicheren Netzwerk- und Kommunikationslösungen zur Steigerung der betrieblichen Effizienz und Wettbewerbsfähigkeit, bietet ab sofort die verbesserten SIP-Tischtelefone der Myriad S-Serie an.

  • Tiefere Einblicke in Systemereignisse

    Kaspersky hat ein umfassendes Update für ihre Lösung "Kaspersky Cloud Workload Security" vorgestellt. Die aktualisierte Version bietet erweiterte Forensik-Funktionen und erweitertes File Operation Monitoring in Laufzeitumgebungen sowie Orchestratoren. Damit wird sie zu einem essenziellen Tool für Unternehmen, die große Container-Umgebungen verwalten.

  • Unterbrechungsfreier Geschäftsbetrieb

    StorPool Storage hat eine Disaster Recovery Engine für KVM-basierte Cloud-Infrastrukturen vorgestellt, mit der IT-Dienstleister und Unternehmen virtuelle Maschinen im Katastrophenfall innerhalb weniger Minuten wiederherstellen können. Die "StorPool Disaster Recovery Engine" (DRE) vereinfacht die Konfiguration und Ausführung von Disaster-Recovery-Diensten (DR) für virtuelle Maschinen (VM) in Cloud-Infrastrukturen, die mit dem Linux KVM-Hypervisor und der StorPool-Speicherplattform erstellt wurden.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen