Principales resultados de la demostración de Vectra AI Gigamon y Vectra AI :
- Captura y análisis de tráfico: utiliza GigaVUE Cloud Suite de Gigamon para capturar eficazmente el tráfico de Kubernetes, utilizando el nodo vSeries y el UCT para obtener una visibilidad completa.
- Procesamiento del sensor Vectra AI Vectra AI : el tráfico capturado se reenvía a los sensores Vectra AI a través de VXLAN, que se somete a un proceso de desencapsulación, optimización y transformación en metadatos.
- Detección de amenazas basada en IA: El cerebro de Vectra AIutiliza modelos supervisados y no supervisados para analizar los metadatos, detectando ataques mediante el análisis del comportamiento de los adversarios.
- Reducción de la carga de trabajo y del esfuerzo gracias a la priorización y correlación de alertas; permite consolidar y retirar las capacidades de IDS heredadas.
- Coincidencia de amenazas conocidas: este componente, basado en el motor Suricata, complementa el cerebro de IA identificando amenazas que coinciden con firmas conocidas, mejorando la detección de amenazas tanto conocidas como desconocidas.