Microsoft Copilot für M365 im Fokus Vectra AI will GenAI-Attacken wirksamer bekämpfen

Von Martin Hensel 2 min Lesedauer

Anbieter zum Thema

Der XDR-Spezialist („Extended Detection and Response“) Vectra AI hat seine gleichnamige Plattform weiter ausgebaut. Im Mittelpunkt stehen dabei Funktionen zur Erkennung und Abwehr von Bedrohungen, die auf Microsoft Copilot für M365 abzielen.

Vectra AI baut seine Möglichkeiten zur Bekämpfung GenAI-basierter Bedrohungen weiter aus.(Bild:  T Hansen /  Pixabay)
Vectra AI baut seine Möglichkeiten zur Bekämpfung GenAI-basierter Bedrohungen weiter aus.
(Bild: T Hansen / Pixabay)

Die Vectra-AI-Plattform soll Unternehmen vor neuen Angriffsvektoren schützen, die durch den schnellen Vormarsch generativer KI-Tools (GenAI) entstehen. Dazu kommt die patentierte „Attack Signal Intelligence“ von Vectra AI zum Einsatz: Sie setzt verhaltensbasierte KI ein, um Attacken auf Grundlage von GenAI zu stoppen.

GenAI hat Licht- und Schattenseiten

Regulär sollen GenAI-gestützte Tools unter anderem für schlankere Prozesse und effizientere Arbeitsabläufe sorgen. Lösungen wie etwa Microsoft Copilot bieten aber auch neue Angriffsflächen, da die genutzten LLMs („Large Language Models“) Zugriff auf kritische Unternehmensdaten erhalten. Angreifer können dies ausnutzen und zum Beispiel Identitäten schneller und umfassender für groß angelegte Angriffe missbrauchen.

„Da heute immer mehr Unternehmen GenAI-Tools einsetzen, um die Produktivität ihrer Mitarbeiter zu steigern, sehen sich die Security-Operations-Center-Teams (SOC) mit einer neuen Angriffsfläche konfrontiert, die nur mit KI geschützt werden kann“, erklärt Vectra-AI-CEO Hitesh Sheth. Dank der neuen KI-gestützten Erkennung von GenAI-Attacken könnten SOC-Teams nun KI mit KI bekämpfen und so mit derselben Geschwindigkeit und Reichweite wie die Angreifer agieren.

Neuerungen im Überblick

Vectra AI setzt KI und maschinelles Lernen ein, um Bedrohungen über alle Angriffsflächen hinweg zu erkennen. Dies schließt Netzwerke, Identitäten, Cloud, SaaS und GenAI mit ein. Per „Attack Signal Intelligence“ werden mögliche Angriffe triagiert, korreliert und priorisiert. SOC-Teams können Gefahren so innerhalb weniger Minuten isolieren und eindämmen. Das aktuelle Update ermöglicht zudem die Erkennung und Bekämpfung neuer GenAI-basierter Angriffstechniken.

Konkret kann die Plattform nun GenAI-Attacken auf Microsoft Copilot erkennen, einschließlich verdächtiger Zugriffe sowie Techniken für Datenermittlung und Jailbreaking. Erkennungen werden mit Identitäten in Microsoft Entra ID, Microsoft 365, AWS und Active Directory korreliert und zugeordnet. Die Integration von Metadaten für unterschiedliche Angriffsflächen ermöglicht sofortige weiterführende Ermittlungen. Involvierte Hosts und Konten lassen sich nativ, automatisiert und verwaltet sperren.

(ID:50105519)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung