Las plataformas de protección de aplicaciones Cloud(CNAPP) refuerzan la seguridad y el cumplimiento de las cargas de trabajo, pero los atacantes con credenciales válidas o privilegios internos pueden pasar desapercibidos. Vectra AI funciona junto con su inversión en CNAPP, añadiendo detección en tiempo real basada en IA de amenazas basadas en identidad y cloud en entornos SaaS, IaaS e híbridos.
Las soluciones CNAPP son esenciales para aplicar las mejores prácticas de seguridad y el cumplimiento normativo, pero se basan en comprobaciones de postura en lugar de en la detección de amenazas en tiempo real. Cuando los atacantes secuestran credenciales cloud , aprovechan configuraciones erróneas o pivotan en entornos híbridos y cloud , se necesita una visibilidad continua basada en IA que vaya más allá de la aplicación de políticas.
CNAPP aplica políticas pero no detecta credenciales robadas, abuso de privilegios o ataques basados en la identidad.
Los atacantes se aprovechan de permisos excesivos o configuraciones débiles cloud que CNAPP señala pero no detiene en tiempo real
CNAPP protege las cargas de trabajo cloud , pero carece de visibilidad sobre el movimiento de los atacantes entre plataformas.
En un ataqueScattered Spider(como se ilustra a continuación), CNAPP reforzaría la postura de seguridad, pero los atacantes que utilizan credenciales robadas, llamadas a API cifradas y pivotes de cloud nubes se mezclan con el uso normal. Los análisis continuos de Vectra AIAI detectarían cada etapa del robo de identidad y el movimiento lateral.
CNAPP es vital para la gobernanza y la postura, pero no supervisa lo que ocurre después de que un usuario se autentique. Para detectar cuentas comprometidas, escalada de privilegios y ataques entre servicios en tiempo real, necesita una supervisión del comportamiento basada en IA en todo su entorno de cloud e identidad.
La CNAPP aplica controles de seguridad y verificaciones de conformidad, pero:
CNAPP rige la postura, pero Vectra AI descubre el comportamiento genuino de los atacantes, rastreando el uso de credenciales robadas, el uso indebido de información privilegiada y los pivotes de nube cloud con alta fidelidad y bajos falsos positivos.
Con Vectra AI, puede detener a los atacantes que se aprovechan de las identidades cloud antes de que causen daños reales.
CNAPP aplica políticas de seguridadcloud , mientras que Vectra AI detecta amenazas activas más allá de las comprobaciones de configuración. He aquí cómo se comparan:
Vectra AI no sustituye a CNAPP, sino que lo mejora al detectar amenazas basadas en identidades y cloud nube que la aplicación de políticas por sí sola puede pasar por alto.
Lea la opinión de nuestro vicepresidente de producto, Mark Wojtasiak, sobre por qué Vectra AI destaca en The 2025 Gartner® Magic Quadrant™ for Network Detection and Response (NDR).
Obtenga más información sobre por qué Vectra AI es líder y supera a otros en el Informe GigaOm Radar 2025 para la Detección y Respuesta a Amenazas de Identidad (ITDR).