下载PDF
Vectra AI Inc. > 实例探究 > 全球金融服务公司依靠 NDR 阻止网络攻击
Vectra AI Inc. Logo

Global financial services firm banks on NDR to stop cyberattacks

技术
  • 分析与建模 - 机器学习
  • 网络安全和隐私 - 网络安全
适用行业
  • 金融与保险
适用功能
  • 商业运营
用例
  • 网络安全
  • 欺诈识别
服务
  • 云规划/设计/实施服务
  • 网络安全服务
  • 数据科学服务
挑战
这家全球金融服务公司一直处于被动模式,因为他们的安全运营中心 (SOC) 充斥着需要大量软件补丁的自研解决方案。SOC 团队一直在救火,只要看到冒烟就会赶去调查。他们正在寻找一种网络检测和响应 (NDR) 解决方案,使他们能够主动检测和响应网络内部的隐藏威胁。他们评估了潜在的 NDR 解决方案,包括 Darktrace 和 Vectra,希望找到正确的解决方案,使他们能够主动检测和响应网络内部的隐藏威胁。
关于客户
客户是一家全球金融服务公司,资产超过 1180 亿美元。该公司在银行和资产管理方面拥有 150 年的丰富历史。该公司的安全运营中心 (SOC) 一直处于被动模式,使用需要大量软件补丁的自主开发解决方案。该公司正在寻找一种网络检测和响应 (NDR) 解决方案,使他们能够主动检测和响应网络内部的隐藏威胁。
解决方案
这家金融服务公司选择了 Vectra 的 Cognito Detect for Office 365、Cognito Detect 和 Cognito Recall,它们均在 Cognito 平台上运行。Cognito for Office 365 可从 Office 365、Azure Active Directory、SharePoint、OneDrive 和 Exchange 等多种服务中提取活动日志。Vectra 应用人工智能衍生的机器学习算法来主动检测和应对这些服务中的攻击行为,以避免损坏和盗窃。检测结果与帐户相关联,并根据风险进行优先排序,为安全专业人员提供完整的攻击叙述,以快速阻止和缓解威胁。该公司还部署了人工智能驱动的 Cognito Recall,这是一个云托管的调查工作台,它使用安全丰富的元数据来显著改善威胁搜寻和事件调查。
运营影响
  • The company gained more value from Vectra in a week than from configuring their SIEM for an entire year.
  • The SOC team no longer has to sift through DHCP logs or identify IP address changes during an investigation.
  • Cognito Detect provides the team with every critical alert worth investigating and how to go about resolving it.

相关案例.

联系我们

欢迎与我们交流!

* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

Thank you for your message!
We will contact you soon.