下载PDF
Vectra AI Inc. > 实例探究 > 在线游戏公司押注 Vectra 和 AWS 进行网络攻击检测和监控
Vectra AI Inc. Logo

Online gaming company bets on Vectra and AWS for cyberattack detection and monitoring

技术
  • 网络安全和隐私 - 网络安全
  • 基础设施即服务 (IaaS) - 云计算
  • 基础设施即服务 (IaaS) - 虚拟私有云
适用行业
  • Software
适用功能
  • 商业运营
用例
  • 网络安全
服务
  • 云规划/设计/实施服务
  • 网络安全服务
挑战
这家在线游戏公司在全球十多个地区开展业务,面临着快速变化的威胁形势。游戏公司是网络犯罪分子的有利可图的目标,这些犯罪分子既有个人行动者,也有有组织的犯罪团伙。中断或数据泄露可能会对公司的收入、客户保留和长期价值造成重大损害。作为一家上市公司,它需要满足广泛的监管和合规要求,包括 PCI-DSS 和 GDPR。该游戏公司需要能够检测威胁和攻击,这意味着能够全天候搜寻恶意活动,而无需安全团队全天候在现场。同时,安全分析师被来自安全工具(如 SIEM、防火墙和其他防御系统)的大量警报所淹没。在选择 Vectra 的 AI 驱动平台之前,该公司对其网络内部威胁行为的可见性有限,这不利于公司为游戏玩家提供最佳体验、保护其运营免受攻击以及保护其品牌和知识产权的优先事项。
关于客户
该客户是一家总部位于北美的知名在线游戏运营商,业务遍及全球十多个地区。该公司运营着该领域许多最受欢迎的网站和品牌系列。由于游戏受众庞大,网络安全对于游戏社区来说至关重要,因为网络犯罪分子将这些网站视为新一波威胁的主要攻击目标。该公司是一家上市公司,需要满足广泛的监管和合规要求,包括 PCI-DSS 和 GDPR。该公司的首要任务包括为游戏玩家提供最佳体验、保护其运营免受攻击以及保护其品牌和知识产权。
解决方案
这家在线游戏公司选择了 Vectra® 的 Cognito® 威胁检测和响应平台来检测云、数据中心、物联网和企业网络中的复杂多阶段攻击。Vectra 的 Cognito 平台可自动识别隐藏的网络攻击并阻止混合部署和云部署中的数据泄露。凭借 360 度可视性,Cognito 可提供跨云、数据中心、物联网和企业网络的所有威胁行为的单一视图,同时提供有关攻击的宝贵安全见解和背景。该公司依靠 AWS 实现灵活、可扩展的工作负载,任何中断都可能严重损害这家在线游戏公司的声誉。Cognito 可自动检测并响应整个网络中的隐藏网络攻击行为。Cognito 可大规模捕获所有网络元数据,并使用机器学习得出的安全上下文对其进行丰富,并将其可靠地存储在 AWS 中,以进行主动威胁搜寻和结论性事件调查。 Cognito 与 AWS 之间的深度集成使该公司能够在 AWS 虚拟私有云 (VPC) 中部署 Vectra 传感器,这些传感器使用流量镜像将 AI 驱动的网络攻击者检测和响应扩展到 AWS 工作负载。与 AWS Security Hub 的集成可确保 Cognito 定义作为发现结果发布在 Security Hub 中,在那里它们可以与其他数据源相关联,以便在云中更快地进行威胁搜寻和事件调查。
运营影响
  • Integration between Cognito and AWS allows the company to deploy Vectra sensors in AWS virtual private clouds (VPCs)
  • Increased visibility into network threat behaviors
  • Cognito NDR definitions are published as findings in AWS Security Hub, where they can be correlated with other data sources for faster threat hunting and incident investigations in the cloud

相关案例.

联系我们

欢迎与我们交流!

* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

Thank you for your message!
We will contact you soon.