下载PDF
Vectra AI Inc. > 实例探究 > Vectra 为美容行业零售商提供网络安全改造
Vectra AI Inc. Logo

Vectra gives beauty industry retailer a cybersecurity makeover

技术
  • 分析与建模 - 机器学习
  • 网络安全和隐私 - 网络安全
适用行业
  • 零售
适用功能
  • 商业运营
用例
  • 网络安全
  • 入侵检测系统
服务
  • 网络安全服务
挑战
这家美容行业的全球零售巨头在安全预算紧张的情况下,正努力维护数百家商店和繁忙的在线零售业务的网络安全。每年,该公司都会聘请顾问进行红队演习,以测试网络安全运营的勇气,但每年都以失败告终。由七名成员组成的安全运营中心 (SOC) 团队需要一种解决方案,该解决方案可以提供网络内部的可视性,以检测和应对隐藏的网络攻击者。他们需要一个网络检测和响应 (NDR) 平台,以识别绕过网络边界防火墙和 IPS 的攻击者,并提供对网络内部威胁的可视性。
关于客户
客户是美容行业的全球零售巨头。该公司经营着数百家门店和繁忙的在线零售业务。尽管业务规模庞大,但该公司的安全预算却很紧张。安全运营中心 (SOC) 团队由七名成员组成,负责维护所有门店和在线业务的网络安全。该公司每年都会聘请顾问进行红队演习,以测试其网络安全运营的有效性。然而,该公司一直未能通过这些测试,表明需要改进网络安全措施。
解决方案
该公司决定实施 Vectra 的 Cognito NDR 平台。Cognito Detect 在 Cognito NDR 平台上运行,使用 AI 衍生的机器学习算法自动检测、分类、优先处理和响应对云、数据中心、物联网和企业网络构成最高业务风险的正在进行的攻击行为。通过将先进的机器学习技术与始终学习的行为模型相结合,Cognito Detect 可以在隐藏和未知的攻击者造成损害之前快速有效地发现它们。通过自动执行手动的 Tier-1 和 Tier-2 安全任务,Vectra 显著减少了 SOC 的工作量,并让安全运营团队有更多时间调查事件并主动搜寻威胁。Vectra 还通过从所有网络流量中提取元数据以及从工作负载和 SaaS 应用程序(如 Office 365)中提取相关日志,提供有关每次攻击的安全见解和背景信息。这使零售商的 SOC 团队能够执行更快、更有结论性的事件调查和 AI 辅助威胁搜寻。除了支持快速果断地采取行动应对网络攻击之外,Cognito Detect 还为使用 Cognito Recall 进行深入调查的专业威胁猎手提供了重要的起点。
运营影响
  • The SOC team passed red team testing for the first time with the Cognito NDR platform from Vectra.
  • A reduced SOC workload gives the security team more time to investigate incidents and proactively hunt for threats.
  • Delivery of security insights and context about every attack, enabling the retailer’s SOC team to perform faster more conclusive incident investigations.

相关案例.

联系我们

欢迎与我们交流!

* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

Thank you for your message!
We will contact you soon.