Vectra AI Inc. > 实例探究 > 大型房地产公司用人工智能驱动的网络检测和响应取代 IDS/IPS

大型房地产公司用人工智能驱动的网络检测和响应取代 IDS/IPS

Vectra AI Inc. Logo
公司规模
1,000+
地区
  • America
国家
  • United States
产品
  • Cognito® Network Detection and Response platform
  • Carbon Black
  • Splunk
  • Cybersponse
技术栈
  • AI-derived machine learning
  • Endpoint detection and response (EDR)
  • Security orchestration, automation and response (SOAR)
实施规模
  • Enterprise-wide Deployment
影响指标
  • Digital Expertise
  • Productivity Improvements
技术
  • 分析与建模 - 机器学习
  • 网络安全和隐私 - 网络安全
适用功能
  • 商业运营
用例
  • 网络安全
服务
  • 网络安全服务
关于客户
客户是一家美国上市房地产和搬迁服务公司,净资产 50 亿美元。该公司拥有多个知名房地产品牌、经纪公司、搬迁和产权服务。为了保证全天候运营,该公司在全国范围内拥有三个主要数据中心和数十个办事处。
挑战
一家大型房地产公司的安全运营团队意识到需要更新其应对潜在网络威胁的方法。该公司一直在使用入侵检测和入侵防御相结合的系统来捕捉网络边界的威胁。然而,这些系统扩展性不佳,无法提供网络和数据中心内部的可视性。安全运营团队还必须每天手动调查数千个威胁警报,这导致严重的警报疲劳,并给真正的攻击提供了更多的传播时间。
解决方案
安全团队考虑了 Vectra 和 Darktrace,最终选择了 Vectra® 的 Cognito® 网络检测和响应平台。该平台使用 AI 衍生的机器学习来自动检测和响应云、数据中心、IT 和 IoT 网络中的网络攻击者。它使安全运营团队能够执行确凿的事件调查和 AI 辅助威胁搜寻。该平台优先处理对业务风险最高的正在进行的攻击,使安全运营团队能够将时间和注意力集中在最需要的地方。除了 Cognito NDR 平台外,该公司还使用 Carbon Black 进行端点检测和响应 (EDR)、使用 Splunk 的 SIEM 以及使用 Cybersponse 进行安全编排、自动化和响应 (SOAR)。
运营影响
  • Real-time context and insights about threat behaviors
  • Significant reduction in the number of alerts from thousands a day to 2-3 alerts a day
  • Full scope of threat activity across their network
  • Automated manual and mundane security tasks, reducing the security operations workload and enabling the security operations team to work on assignments of greater importance
数量效益
  • Reduction of alerts from thousands a day to 2-3 alerts a day

Case Study missing?

Start adding your own!

Register with your work email and create a new case study profile for your business.

Add New Record

相关案例.

联系我们

欢迎与我们交流!
* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

感谢您的信息!
我们会很快与你取得联系。