

La integración de Cognito® Detect de Vectra® con VMware Carbon Black Cloud™ Endpoint permite a los equipos de seguridad automatizar la detección de ciberatacantes ocultos en tiempo real, al tiempo que unifica el contexto de red y endpoint para verificar y aislar rápidamente las amenazas avanzadas en la empresa.
Juntos, Cognito Detect y Carbon Black Cloud Endpoint resuelven los problemas de seguridad más persistentes a los que se enfrentan las organizaciones empresariales hoy en día: Encontrar y detener los ciberataques activos y, al mismo tiempo, aprovechar al máximo el tiempo y la mano de obra limitados de los equipos de seguridad de TI.
Los ciberatacantes modernos pueden eludir fácilmente las defensas de seguridad preventivas en el perímetro de la red. Al no poder confiar únicamente en las defensas de prevención, los equipos de seguridad deben investigar manualmente las amenazas y cribar el ruido en busca de una señal débil.
En la práctica, esto significa a menudo que los ciberataques son detectados e informados en primer lugar por un tercero externo, lo que convierte su descubrimiento en un ejercicio forense posterior a la violación en lugar de un ejercicio proactivo de mitigación de ataques.
Cognito Detect de Vectra automatiza la detección de ciberamenazas ocultas mediante el análisis continuo de todo el tráfico de red -desde cargas de trabajo cloud y centros de datos hasta dispositivos de usuario e IoT- para detectar los primeros indicios de comportamientos de atacantes.
Además de correlacionar automáticamente las amenazas detectadas con los dispositivos host que están siendo atacados, Cognito Detect proporciona un contexto único sobre lo que están haciendo los atacantes y prioriza las amenazas que suponen un mayor riesgo. Esto permite a los equipos de seguridad centrar rápidamente su tiempo y recursos en prevenir o mitigar las pérdidas.
Mediante inteligencia artificial, Cognito Detect combina ciencia de datos, aprendizaje automático y análisis de comportamiento para revelar los comportamientos de ataque sin firmas ni listas de reputación. Cognito Detect expone incluso las amenazas en el tráfico cifrado sin utilizar el descifrado.
Cuando se detecta una amenaza, Cognito Detect y CB Cloud Endpoint proporcionan a los equipos de seguridad acceso instantáneo a información adicional para su verificación e investigación. Los identificadores de host y otros datos de dispositivos de manguera de VMware CarbonBlack se muestran automáticamente en la IU de Cognito Detect.
A continuación, un solo clic permite a los equipos de seguridad cambiar fácilmente entre la interfaz de usuario de Cognito Detect y la interfaz de usuario de CB Cloud Endpoint para el mismo dispositivo host o conectarse de forma segura directamente al dispositivo host mediante la función LiveResponse de CB Cloud Endpoint.
CB Cloud Endpoint revela fácilmente rasgos y comportamientos de una amenaza que solo son visibles dentro del dispositivo host, mientras que CB Cloud hace lo mismo con las cargas de trabajo cloud . Esto permite a los equipos de seguridad verificar de forma rápida y concluyente una ciberamenaza y, al mismo tiempo, obtener más información sobre cómo se comporta la amenaza en el dispositivo host o en la cloud .
Además de reducir el tiempo necesario para investigar las amenazas, Cognito Detect y CB Cloud Endpoint permiten a los equipos de seguridad tomar medidas rápidas y decisivas. Armados con el contexto de la red y los endpoints, los equipos de seguridad pueden aislar rápidamente de la red los dispositivos host comprometidos para detener los ciberataques y evitar la pérdida de datos.
La función de bloqueo de hosts permite a la plataforma Vectra Cognito desactivar automáticamente los hosts que muestren actividad sospechosa en el endpoint o a través de aplicaciones cloud . Si los analistas necesitan tomar cartas en el asunto, tienen la opción de desactivar hosts manualmente durante una investigación de seguridad. Deshabilitar un host ralentizará significativamente un ataque activo al limitar el acceso del atacante a recursos adicionales. Esto reduce drásticamente el alcance del ataque y da al Centro de Operaciones de Seguridad (SOC) más tiempo para investigar y remediar los ataques.
Host Lockdown garantiza que la automatización cause la menor interrupción posible, a la vez que le proporciona una mayor confianza en que los atacantes son detenidos en seco.
Como líder en detección y respuesta de redes (NDR), Vectra® AI protege sus datos, sistemas e infraestructuras. Vectra AI permite a su equipo SOC descubrir y responder rápidamente a los posibles atacantes, antes de que actúen.
Vectra AI identifica rápidamente comportamientos y actividades sospechosos en su red extendida, ya sea en las instalaciones o en cloud. Vectra lo encontrará, lo marcará y alertará al personal de seguridad para que pueda responder de inmediato.
Vectra AI es la seguridad que piensa®. Utiliza la inteligencia artificial para mejorar la detección y la respuesta a lo largo del tiempo, eliminando los falsos positivos para que puedas centrarte en las amenazas reales.
VMware Carbon Black ha diseñado la plataforma de seguridad de endpoints de nueva generación más completa, que permite a las organizaciones detener la mayoría de los ataques, ver todas las amenazas, cerrar las brechas de seguridad y evolucionar sus defensas. VMware CarbonBlack Cloud™ Endpoint Platform ayuda a organizaciones de todos los tamaños a sustituir la tecnología antivirus heredada, bloquear sistemas y dotar a los equipos de respuesta a incidentes de herramientas avanzadas para cazar amenazas de forma proactiva.
La única plataforma de ciberseguridad que le ofrece una visibilidad completa sobre su infraestructura.

con detección basada en IA para cloud híbrida
Líder en el Cuadrante Mágico™ de Gartner® de 2025 para NDR.
36
Patentes de IA
150+
Modelos de IA
12
Referencias de MITRE

Los servicios de AWS protegen las configuraciones, controlan el acceso y monitorizan la actividad. Pero los atacantes avanzados saben cómo explotar los puntos ciegos posteriores a la autenticación. Y los utilizan para comprometer las funciones de IAM, moverse lateralmente entre cuentas y filtrar datos.
VectraVectra AI le equipa con la única solución de detección y respuesta cloud basada en IA del sector diseñada específicamente para AWS. Se ejecuta de forma nativa en AWS y se integra perfectamente con servicios como Amazon GuardDuty, AWS CloudTrail, AWS Security Lake y AWS Bedrock. Así podrá detener ataques avanzados híbridos y cloud antes de que se intensifiquen.

Juntos, Vectra AI y AWS cierran la brecha posterior a la autenticación.
Detecte el uso indebido de IAM, los movimientos laterales y la filtración de datos después de la autenticación.
Detecte los comportamientos sigilosos de los atacantes que se mezclan con la actividad normal de AWS
Correlacionar detecciones entre VPC, regiones e identidades
Unificar los hallazgos nativos de AWS con señales de red e identidad para obtener una vista única.
Realice investigaciones un 50% más rápidas con metadatos enriquecidos, atribución de entidades y triaje basado en IA.
Identificar un 52% más de amenazas potenciales
La plataforma Vectra AI detecta y correlaciona comportamientos en cloud, la red y la identidad para detener las amenazas antes de que se propaguen.
Supervisa diariamente 13,3 millones de IP
Procesa 10.000 millones de sesiones por hora
Maneja 9,4 billones de bits por segundo


Cubre > 90% de las técnicas MITRE ATT&CK
Convierte a Vectra AI en el proveedor de MITRE D3FEND con más referencias
Gracias a las detecciones basadas en IA en cloud, la red y la identidad, obtendrá una visibilidad completa e investigaciones más rápidas, sin complejidad añadida.





Vectra AI detecta los comportamientos de los atacantes que se producen después de la autenticación, enriqueciendo los hallazgos de AWS con el contexto de la actividad de la red y la identidad.
No. Vectra AI complementa los servicios de AWS detectando comportamientos de atacantes activos que las herramientas nativas por sí solas pueden pasar por alto.
No. Vectra AI se integra perfectamente con servicios como Amazon GuardDuty, AWS CloudTrail, AWS Security Lake y AWS Bedrock para ofrecer cobertura, claridad y control contra ataques avanzados cloud , todo ello sin añadir sobrecarga operativa.
Vectra AI amplía la detección a las cargas de trabajo de AWS, IAM, SaaS, on-premises y la cloud híbrida para una visibilidad unificada. Más información sobre nuestras integraciones con AWS en: https://support.vectra.ai/vectra/knowledge
Detecte amenazas ocultas, reduzca el ruido y acelere las investigaciones en su entorno de AWS.

Detenga los ataques a través de canales cifrados, accesos privados y entornos híbridos.
Líder en el Cuadrante Mágico™ de Gartner® de 2025 para NDR.
36
Patentes de IA
150+
Modelos de IA
12
Referencias de MITRE

Zscaler Internet Access (ZIA) y Zscaler Private Access (ZPA) proporcionan la arquitectura SASE esencial que necesita para un trabajo remoto e híbrido seguro. Pero los atacantes todavía encuentran puntos ciegos. Y los usarán para pasar los controles de prevención, permaneciendo invisibles sólo a SASE.
La plataforma Vectra AI ingiere el tráfico de Zscaler para detectar comportamientos ocultos de los atacantes a través de Internet, acceso privado, cloud e IoT/OT. El resultado es una visibilidad completa e investigaciones más rápidas, sin complejidad añadida.

Juntos, Vectra AI y Zscaler cierran la brecha entre la detección y la protección para una cobertura completa en entornos SASE.
Detecte los intentos de evasión C2 y de exfiltración que eluden los controles de prevención.
Dedicar un 37% menos de tiempo a identificar nuevos casos de ataque
Identificar un 52% más de amenazas potenciales
Correlacione las detecciones en el tráfico cloud, local, remoto y de IoT/OT para obtener una visibilidad completa.
Unificar la visibilidad de los entornos híbridos en una única solución centralizada
Aumentar la eficacia del equipo de seguridad en un 40%.
Enriquezca la telemetría de Zscaler con contexto basado en IA, agilizando el triaje SOC y la caza de amenazas.
Reduzca el tiempo de triaje en un 60% con contexto basado en IA
Reduzca las tareas manuales de investigación en un 50%.
Las soluciones heredadas impiden y controlan el acceso, pero los atacantes avanzados siguen encontrando formas de entrar. La plataforma Vectra AI detecta y detiene los ataques ocultos a medida que avanzan de la red a la identidad y a cloud.
Supervisa diariamente 13,3 millones de IP
Procesa 10.000 millones de sesiones por hora
Maneja 9,4 billones de bits por segundo


Cubre > 90% de las técnicas MITRE ATT&CK
Convierte a Vectra AI en el proveedor de MITRE D3FEND con más referencias
Correlacione señales a través de SASE, cloud, identidad e IoT para exponer ataques híbridos multivectoriales antes de que se propaguen.





Mediante la ingesta de tráfico de Zscaler Internet Access (ZIA) y Zscaler Private Access (ZPA) , Vectra AI proporciona detección de comportamientos ocultos de atacantes en todos los usuarios, cargas de trabajo y dispositivos. Esto proporciona a los equipos SOC la visibilidad que necesitan para aplicar políticas zero trust con confianza.
La integración de la plataforma Vectra AI con ZIA y ZPA permite a su equipo de seguridad identificar intentos evasivos de comando y control, movimiento lateral, reconocimiento y exfiltración de datos que las soluciones tradicionales y los controles NGFW suelen pasar por alto.
No. La integración aprovecha los flujos de tráfico ZIA y ZPA existentes, enriqueciendo la telemetría con detección basada en IA para simplificar, no sobrecargar, los flujos de trabajo de los SOC.
La integración abarca cloud, las instalaciones, el trabajo remoto y los entornos IoT/OT, lo que garantiza la visibilidad de extremo a extremo en toda la superficie de ataque de la empresa.
Refuerce la zero trust con detección, investigación y respuesta basadas en IA.