Vectra AI¶
Vectra AI — платформа мережевого виявлення та реагування (NDR), яка використовує штучний інтелект для моніторингу мережевого трафіку, виявлення прихованих загроз та автоматизованого реагування на інциденти безпеки.
- Vectra Brain — центральний аналітичний компонент, який обробляє мережевий трафік, застосовує AI/ML моделі та генерує детекції
- Vectra Sensor (vSensor) — віртуальний сенсор, що захоплює та передає мережевий трафік на Brain для аналізу
- Vectra Respond UX / Quadrant UX — інтерфейс для управління детекціями, розслідування інцидентів та реагування
Розділи документації¶
VMware Brain Deployment¶
Гайд з розгортання віртуального Brain appliance у VMware середовищі: вимоги до ресурсів, мережеві правила, ліцензування, конфігурація.
VMware vSensor Deployment¶
Гайд з розгортання віртуального сенсора (vSensor) у VMware: налаштування мережевих інтерфейсів, захоплення трафіку, пейринг з Brain.
Сценарії тестування NDR¶
Сценарії для перевірки роботи Vectra NDR: мережева розвідка, доменна розвідка, латеральний рух, C2-канали, ексфільтрація даних.