Detección más rápida de amenazas en redes de TI y OT con Vectra y Nozomi

Redes Nozomi
Redes Nozomi

Más información sobre nuestra asociación.

Descargar resumen de la integración

Hubo un tiempo en que se creía que los ICS utilizados en la industria, el transporte, los servicios públicos, la energía y las infraestructuras críticas eran inmunes a los ciberataques porque los ordenadores que los manejaban no tenían acceso a Internet y estaban separados de la red corporativa. El riesgo de amenazas del Estado-nación, espionaje y exposición interna está aumentando.

Los administradores de sistemas y redes, los proveedores externos y los desarrolladores e integradores de sistemas industriales tienen distintos niveles de acceso a Internet y a la gestión de ICS. Este acceso más amplio ha creado involuntariamente una vía de entrada para los atacantes. Por ejemplo, un contratista puede traer un portátil infectado, conectarse a la red y el ataque puede propagarse al entorno ICS controlado.

Amenazas crecientes para las redes industriales

La creciente prevalencia de dispositivos industriales conectados al IoT ha aumentado drásticamente la superficie de ataque de los ICS. Más de un millón de dispositivos ICS fueron accesibles de forma remota en Internet entre 2012 y 2014, según el estudio Project SHINE (SHodan INtelligence Extraction).

Más allá de los riesgos de la conectividad a Internet, cada vez más dispositivos ICS ejecutan sistemas operativos comerciales, lo que expone al ICS a una mayor variedad de vulnerabilidades conocidas.

La conectividad e integración de la tecnología de la información tradicional con la tecnología operativa -convergencia TI/OT- está aumentando exponencialmente. La adopción de IoT y la convergencia IT/OT se ven aceleradas por un entorno empresarial en rápida evolución y el uso de IA para impulsar decisiones y acciones en entornos ICS.

Refuerce su infraestructura de seguridad actual con Nozomi y Vectra

Ya sea proporcionando la inteligencia para bloquear una nueva clase de amenaza con cortafuegos, seguridad de puntos finales, NAC y otros puntos de aplicación, o proporcionando un punto de partida claro para una búsqueda más amplia con SIEM y herramientas forenses, Vectra y Nozomi le ofrecen más valor a partir de las tecnologías de seguridad existentes.

Las robustas API de Cognito y Nozomi automatizan la respuesta y la aplicación con prácticamente cualquier solución de seguridad. Ambos generan mensajes syslog y registros CEF para todas las detecciones, así como puntuaciones de host priorizadas. Esto hace que Cognito y Nozomi sean mucho más que otra fuente de registros y proporciona un desencadenante ideal para investigaciones y flujos de trabajo dentro de su SIEM.

Principales ventajas de la integración

Juntos, Nozomi y Vectra reducen los riesgos cibernéticos de los ICS

  • Visibilidad completa de las amenazas a lo largo de todo el ciclo de vida del ataque: la integración de Cognito y Nozomi proporciona una visión crítica de las amenazas específicas, así como de la progresión de los ataques a lo largo de todo el ciclo de vida del ataque. Esta visibilidad permite a los equipos de seguridad distinguir rápidamente los comportamientos oportunistas de las redes de bots de las amenazas selectivas más graves y tomar medidas antes de que los datos sean robados o dañados.
  • Cognito y Nozomi asocian automáticamente todos los comportamientos maliciosos a la red física y a los hosts de TI y OT para presentar una visión completa del riesgo global de la organización.
  • Asignación automatizada de detecciones de Cognito y Nozomi a SIEM: las detecciones de Cognito y Nozomi pueden correlacionarse en su SIEM, lo que permite a los analistas de seguridad ver inmediatamente los eventos de Cognito y Nozomi. Ahora, los equipos de seguridad pueden correlacionar y rastrear adecuadamente todos los comportamientos y eventos tanto en los dispositivos de TI como en los de IoT.

Fabricantes, operadores de transporte, servicios públicos, energía e infraestructuras críticas pueden utilizar Nozomi y Vectra para eliminar los puntos ciegos de sus redes industriales. Las organizaciones pueden adelantarse a las crecientes amenazas malware que afectan tanto a los dispositivos de TI como a los de OT y mitigar el riesgo de interrupción operativa, robo de datos u otros daños debidos a ciberataques.

Falta de visibilidad de las amenazas

La falta de visibilidad es uno de los principales impedimentos para proteger los ICS. Los equipos de seguridad necesitan conocer todos los activos conectados e interconectados, las configuraciones y la integridad de las comunicaciones para proteger con éxito las infraestructuras críticas. Grandes equipos de analistas de seguridad deben realizar análisis manuales que consumen mucho tiempo para identificar ataques o comportamientos no aprobados dentro de un entorno regulado por ICS. Un enfoque manual simplemente no es una forma escalable, eficiente o eficaz de avanzar.

La visibilidad dentro de las redes de TI y OT que se adapta a la dinámica de crecimiento y cambio es fundamental. Las organizaciones necesitan tecnología que automatice el análisis en tiempo real de las comunicaciones, los dispositivos, los administradores y los comportamientos humanos en una red IT/OT convergente para detectar ataques intencionados o consecuencias no intencionadas.

Visibilidad en tiempo real y detección de amenazas para redes industriales

Debido a la naturaleza especializada de los ICS y a las diferencias en el funcionamiento de las redes de TI y OT, la respuesta adecuada para una visibilidad completa en un entorno de TI/OT es la mejor tecnología de su clase que comprenda el funcionamiento interno de cada entorno, no una solución genérica adaptada para funcionar en ambos.Esta es la razón por la que Vectra y Nozomi están trabajando juntos para proporcionar a las organizaciones una visibilidad total de todos sus activos, lo que permite una caza de amenazas completa en todos los activos de TI y OT.Juntos, Nozomi y Cognito proporcionan información en tiempo real sobre el comportamiento de cada dispositivo en una red de TI/OT, con la capacidad de transferir esta información a un punto central, de modo que los comportamientos de la red puedan correlacionarse para obtener una imagen completa del ciclo de vida del ataque.

En la interfaz de usuario de IBM QRadar, las detecciones de amenazas de Vectra muestran actividad de dominio sospechosa, que se produce en las primeras fases de un ataque en los escritorios de los usuarios. A partir de ahí, los ataques se extienden a los sistemas críticos, donde Nozomi detecta desviaciones de los comportamientos normales del tráfico OT. Al aprovechar un SIEM, los analistas de seguridad pueden unir todo el ataque, desde TI a OT, como un único incidente.

La Plataforma

La Plataforma Vectra AI

La única plataforma de ciberseguridad que le ofrece una visibilidad completa sobre su infraestructura.

La Plataforma Vectra AI
Servicios MXDR
Integraciones tecnológicas
Attack Signal Intelligence
Ingesta + Normalización + Enriquecimiento de datos
Analizar + Detectar + Triaje
Atribuir + Correlacionar + Priorizar
Investigue
Responder
Ingesta + Normalización + Enriquecimiento de datos
Analizar + Detectar + Triaje
Atribuir + Correlacionar + Priorizar
Investigue
Responder

Cerrar las brechas de seguridad y ser más astuto que los atacantes

con detección basada en IA para cloud híbrida

Líder en el Cuadrante Mágico™ de Gartner® de 2025 para NDR.

36

Patentes de IA

150+

Modelos de IA

12

Referencias de MITRE

Redes Nozomi
+
Vectra
VISIÓN GENERAL

Por qué integrar AWS y Vectra AI

Los servicios de AWS protegen las configuraciones, controlan el acceso y monitorizan la actividad. Pero los atacantes avanzados saben cómo explotar los puntos ciegos posteriores a la autenticación. Y los utilizan para comprometer las funciones de IAM, moverse lateralmente entre cuentas y filtrar datos.

VectraVectra AI le equipa con la única solución de detección y respuesta cloud basada en IA del sector diseñada específicamente para AWS. Se ejecuta de forma nativa en AWS y se integra perfectamente con servicios como Amazon GuardDuty, AWS CloudTrail, AWS Security Lake y AWS Bedrock. Así podrá detener ataques avanzados híbridos y cloud antes de que se intensifiquen.

Elimine los puntos ciegos de toda su red moderna
Elimine los puntos ciegos de toda su red moderna
CAPACIDADES

Cómo Vectra AI y AWS ofrecen una cobertura completa

Juntos, Vectra AI y AWS cierran la brecha posterior a la autenticación.

Exponer los ataques que eluden los controles nativos

  • Detecte el uso indebido de IAM, los movimientos laterales y la filtración de datos después de la autenticación.

  • Detecte los comportamientos sigilosos de los atacantes que se mezclan con la actividad normal de AWS

Ver en entornos híbridos y multicuenta

  • Correlacionar detecciones entre VPC, regiones e identidades

  • Unificar los hallazgos nativos de AWS con señales de red e identidad para obtener una vista única.

Acelerar la eficiencia del SOC

  • Realice investigaciones un 50% más rápidas con metadatos enriquecidos, atribución de entidades y triaje basado en IA.

  • Identificar un 52% más de amenazas potenciales

POR QUÉ VECTRA AI

Detecte los ataques que las herramientas nativas de AWS no pueden detectar 

La plataforma Vectra AI detecta y correlaciona comportamientos en cloud, la red y la identidad para detener las amenazas antes de que se propaguen.

Motor de ingestión de datos en tiempo real de Vectra AI:

  • Supervisa diariamente 13,3 millones de IP

  • Procesa 10.000 millones de sesiones por hora

  • Maneja 9,4 billones de bits por segundo

Motor de ingesta de datos en tiempo real de Vectra AI
Enfoque moderno de la detección y respuesta en red

Este enfoque moderno de la detección y respuesta a las redes:

  • Cubre > 90% de las técnicas MITRE ATT&CK

  • Convierte a Vectra AI en el proveedor de MITRE D3FEND con más referencias

Para defender los entornos de cloud modernos

Gracias a las detecciones basadas en IA en cloud, la red y la identidad, obtendrá una visibilidad completa e investigaciones más rápidas, sin complejidad añadida.

Vea lo que dicen los clientes

Redes Nozomi

"En cuestión de días, nuestros clientes consiguen mayor visibilidad, eficacia en la detección y acortan los tiempos de respuesta ante incidentes".

Henrik Smit
Director, CiberOps, KPMG
Seguir leyendo
Redes Nozomi

"Vectra AI mejora significativamente nuestra postura de seguridad, especialmente en nuestros entornos AWS y cloud , donde su facilidad de configuración y sus detecciones curadas nos permiten hacer frente a las amenazas desde el día cero."

CISO
Empresa de artículos de lujo
Redes Nozomi

"Somos una tienda AWS... El lado ciego que teníamos antes de Vectra era el movimiento lateral dentro de la organización".

Mirza Baig
Responsable de seguridad informática, MPAC
Seguir leyendo
Preguntas frecuentes

Qué esperar de Vectra AI y AWS

¿Qué aporta Vectra AI a los servicios de seguridad de AWS?

¿Sustituye esto a la seguridad nativa de AWS?

¿Agregará esto complejidad a mi entorno de AWS?

¿Qué entornos están cubiertos?

Vea cómo Vectra AI refuerza sus cargas de trabajo de AWS

Detecte amenazas ocultas, reduzca el ruido y acelere las investigaciones en su entorno de AWS.

VECTRA AI y ZSCALER

Visibilidad de extremo a extremo, de norte a sur y de este a oeste.

Detenga los ataques a través de canales cifrados, accesos privados y entornos híbridos.

Líder en el Cuadrante Mágico™ de Gartner® de 2025 para NDR.

36

Patentes de IA

150+

Modelos de IA

12

Referencias de MITRE

Redes Nozomi
+
Vectra
VISIÓN GENERAL

Por qué integrar Zscaler con Vectra AI

Zscaler Internet Access (ZIA) y Zscaler Private Access (ZPA) proporcionan la arquitectura SASE esencial que necesita para un trabajo remoto e híbrido seguro. Pero los atacantes todavía encuentran puntos ciegos. Y los usarán para pasar los controles de prevención, permaneciendo invisibles sólo a SASE.

La plataforma Vectra AI ingiere el tráfico de Zscaler para detectar comportamientos ocultos de los atacantes a través de Internet, acceso privado, cloud e IoT/OT. El resultado es una visibilidad completa e investigaciones más rápidas, sin complejidad añadida.

Elimine los puntos ciegos de toda su red moderna
Por qué Zscaler y Vectra
CAPACIDADES

Cómo Vectra AI y Zscaler ofrecen una visión holística del tráfico de red

Juntos, Vectra AI y Zscaler cierran la brecha entre la detección y la protección para una cobertura completa en entornos SASE.

Exponer nuevos ataques

Detecte los intentos de evasión C2 y de exfiltración que eluden los controles de prevención.

  • Dedicar un 37% menos de tiempo a identificar nuevos casos de ataque

  • Identificar un 52% más de amenazas potenciales

Ver todos los usuarios, aplicaciones y dispositivos

Correlacione las detecciones en el tráfico cloud, local, remoto y de IoT/OT para obtener una visibilidad completa.

  • Unificar la visibilidad de los entornos híbridos en una única solución centralizada

  • Aumentar la eficacia del equipo de seguridad en un 40%.

Acelerar las investigaciones

Enriquezca la telemetría de Zscaler con contexto basado en IA, agilizando el triaje SOC y la caza de amenazas.

  • Reduzca el tiempo de triaje en un 60% con contexto basado en IA

  • Reduzca las tareas manuales de investigación en un 50%.

POR QUÉ VECTRA AI

Encuentra los ataques que otros no pueden

Las soluciones heredadas impiden y controlan el acceso, pero los atacantes avanzados siguen encontrando formas de entrar. La plataforma Vectra AI detecta y detiene los ataques ocultos a medida que avanzan de la red a la identidad y a cloud.

Motor de ingestión de datos en tiempo real de Vectra AI:

  • Supervisa diariamente 13,3 millones de IP

  • Procesa 10.000 millones de sesiones por hora

  • Maneja 9,4 billones de bits por segundo

Motor de ingesta de datos en tiempo real de Vectra AI
Enfoque moderno de la detección y respuesta en red

Este enfoque moderno de la detección y respuesta a las redes:

  • Cubre > 90% de las técnicas MITRE ATT&CK

  • Convierte a Vectra AI en el proveedor de MITRE D3FEND con más referencias

Para colmar las lagunas de seguridad de su red moderna

Correlacione señales a través de SASE, cloud, identidad e IoT para exponer ataques híbridos multivectoriales antes de que se propaguen.

Vea lo que dicen los clientes

Redes Nozomi

"En cuestión de días, nuestros clientes consiguen mayor visibilidad, eficacia en la detección y acortan los tiempos de respuesta ante incidentes".

Henrik Smit
Director, CiberOps, KPMG
Seguir leyendo
Redes Nozomi

"Vectra AI captura metadatos a escala de todo el tráfico de red y los enriquece con mucha información de seguridad útil. Obtener contexto por adelantado nos dice dónde y qué investigar".

Eric Weakland
Director de Seguridad de la Información, American University
Seguir leyendo
Redes Nozomi

"La plataforma Vectra AI introdujo capacidades innovadoras de IA y aprendizaje automático, mejorando significativamente nuestra capacidad para detectar y responder a los ciberataques."

Andrea Licciardi
Responsable de Ciberseguridad, MAIRE
Redes Nozomi

"La integración de Zscaler y Vectra AI nos da la capacidad de analizar, detectar y responder a las amenazas con precisión, ya sea identificando el movimiento de este a oeste dentro de nuestro entorno o mitigando las anomalías de la red cifrada en tiempo real."

John Opala
VP y CISO, HanesBrands Inc
Seguir leyendo
Preguntas frecuentes

Qué esperar de Vectra AI y Zscaler

¿Cómo refuerza Vectra AI la aplicación de Zero Trust ?

¿Qué tipos de detecciones permite la integración?

¿Añade la solución complejidad a las implantaciones existentes de Zscaler?

¿Qué entornos están cubiertos?