下载PDF
Vectra AI Inc. > 实例探究 > 大学医疗保健系统依靠 Vectra 揭露网络攻击的真相
Vectra AI Inc. Logo

University healthcare system counts on Vectra to expose the truth about cyberattacks

技术
  • 分析与建模 - 机器学习
  • 网络安全和隐私 - 网络安全
适用行业
  • 医疗保健和医院
适用功能
  • 维护
用例
  • 网络安全
服务
  • 系统集成
  • 测试与认证
挑战
大学医疗保健系统需要采取主动方法来了解威胁、威胁行为者以及他们在内部威胁环境中使用的方法。他们已经部署了防病毒、反恶意软件和电子邮件过滤器来保护最终用户。但是,他们的日志和事件管理器给安全团队带来了大量工作。它依赖供应商将日志和事件管理器与其他安全系统集成,这导致大量异常警报,这些警报毫无意义,并且与流入其中的安全源不兼容。大学医疗保健系统需要一种以网络为中心的检测和响应解决方案,该解决方案与端点无关,并有助于使内部网络流量变得清晰。
关于客户
客户是一家位于美国的大型大学医疗保健系统。作为医疗保健提供商,他们负责大量患者的健康和福祉。他们拥有大量员工和大型网络基础设施来支持其运营。医疗保健系统已部署防病毒、反恶意软件和电子邮件过滤器来保护最终用户。然而,他们在了解威胁、威胁行为者以及他们在内部威胁环境中使用的方法方面面临挑战。他们需要采取主动的方法来管理这些威胁并确保其网络和数据的安全。
解决方案
该医疗保健系统部署了 Vectra 解决方案的全套三重奏,这些解决方案目前在 Cognito NDR 平台上运行 - Cognito Detect™、Cognito Recall™ 和 Cognito Stream™。Cognito Detect 可识别并阻止云、数据中心、物联网和企业环境中的网络攻击者。它使用 AI 衍生的机器学习模型来提供实时攻击可见性,并将攻击详细信息放在您的指尖。Cognito Recall 在云和数据中心工作负载以及用户和物联网设备中执行 AI 辅助威胁搜寻。作为存储在 Vectra 云中的安全丰富的网络元数据的综合来源,Cognito Recall 还使安全团队能够进行更具结论性的事件调查。Cognito Stream 提供构建自定义工具以及提供检测、调查和搜寻模型所需的深度安全洞察和背景。它以开源 Zeek 的形式交付,可与客户的 SIEM 无缝集成,而不会出现与开源 Zeek 相关的开销和规模限制。
运营影响
  • Poignant, actionable alerts that reduce anomalous noise and unintelligible events.
  • AI and machine learning that detects threat behaviors in the network and stops the progression of attacks.
  • A customer-focused solution that allows the Cognito NDR platform to fit and be tailored to specific requirements.

相关案例.

联系我们

欢迎与我们交流!

* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

Thank you for your message!
We will contact you soon.