Funzionalità

Guardalo nella postazione


Scope e autorizzazione, la pipeline di ricognizione e scansione, priorità spiegabile, copertura ATT&CK, retest e report.

0-100 Scala di priorità a punti, ogni punto spiegato
Guarda tutte le funzionalità

Funzionalità di Vanguard

Scope autorizzato di Vanguard: regole allow e deny accanto all’inventario degli asset.Scope autorizzato di Vanguard: regole allow e deny accanto all’inventario degli asset.
Ingrandisci schermata
Interfaccia Vanguard con dati di esempio. UI in inglese.

Scope e autorizzazione

Scope autorizzato di Vanguard: regole allow e deny accanto all’inventario degli asset.Scope autorizzato di Vanguard: regole allow e deny accanto all’inventario degli asset.

Interfaccia Vanguard con dati di esempio. UI in inglese.

Job rail di Vanguard: job di ricognizione e scansione con il relativo stato.Job rail di Vanguard: job di ricognizione e scansione con il relativo stato.
Ingrandisci schermata
Interfaccia Vanguard con dati di esempio. UI in inglese.

Pipeline di ricognizione e scansione

Job rail di Vanguard: job di ricognizione e scansione con il relativo stato.Job rail di Vanguard: job di ricognizione e scansione con il relativo stato.

Interfaccia Vanguard con dati di esempio. UI in inglese.

Tabella dei finding di Vanguard ordinata per punteggio di priorità, con badge KEV ed EPSS.Tabella dei finding di Vanguard ordinata per punteggio di priorità, con badge KEV ed EPSS.
Ingrandisci schermata
Interfaccia Vanguard con dati di esempio. UI in inglese.

Priorità spiegabile

Tabella dei finding di Vanguard ordinata per punteggio di priorità, con badge KEV ed EPSS.Tabella dei finding di Vanguard ordinata per punteggio di priorità, con badge KEV ed EPSS.

Interfaccia Vanguard con dati di esempio. UI in inglese.

Copertura ATT&CK di Vanguard: mappa di calore tattica per tecnica per un engagement.Copertura ATT&CK di Vanguard: mappa di calore tattica per tecnica per un engagement.
Ingrandisci schermata
Interfaccia Vanguard con dati di esempio. UI in inglese.

Copertura ATT&CK

Copertura ATT&CK di Vanguard: mappa di calore tattica per tecnica per un engagement.Copertura ATT&CK di Vanguard: mappa di calore tattica per tecnica per un engagement.

Interfaccia Vanguard con dati di esempio. UI in inglese.

Un finding di Vanguard con evidenze, brief di remediation e controllo di retest.Un finding di Vanguard con evidenze, brief di remediation e controllo di retest.
Ingrandisci schermata
Interfaccia Vanguard con dati di esempio. UI in inglese.

Retest e report

Un finding di Vanguard con evidenze, brief di remediation e controllo di retest.Un finding di Vanguard con evidenze, brief di remediation e controllo di retest.

Interfaccia Vanguard con dati di esempio. UI in inglese.

Problema >

Scansioni avviate prima che qualcuno dia il via libera

Cosa fa Vanguard >

Allow-list, autorizzazione firmata, kill-switch

Risultato >

0 Job fuori dall’allow-list

Problema >

Ogni strumento, il suo output

Cosa fa Vanguard >

Motori open source in container effimeri e hardened

Risultato >

1 Modello di finding normalizzato

Problema >

Un elenco CVSS senza un ordine di lavoro

Cosa fa Vanguard >

Gravità, CVSS, EPSS, KEV ed esposizione in un unico punteggio

Risultato >

0-100 Ogni punto giustificato

Problema >

Finding letti uno per uno

Cosa fa Vanguard >

Una mappa delle tecniche deterministica per ogni finding

Risultato >

1 Mappa di calore per engagement, senza bisogno di IA

Problema >

Un fix che nessuno ha verificato

Cosa fa Vanguard >

Retest mirato in un clic, con audit trail

Risultato >

4 Formati di report: HTML, Markdown, JSON, SARIF

Scope e autorizzazione

/01
Scope autorizzato di Vanguard: regole allow e deny accanto all’inventario degli asset.Scope autorizzato di Vanguard: regole allow e deny accanto all’inventario degli asset.
Ingrandisci schermata
Interfaccia Vanguard con dati di esempio. UI in inglese.

Scope e autorizzazione

Scope autorizzato di Vanguard: regole allow e deny accanto all’inventario degli asset.Scope autorizzato di Vanguard: regole allow e deny accanto all’inventario degli asset.

Interfaccia Vanguard con dati di esempio. UI in inglese.

Problema >

Scansioni avviate prima che qualcuno dia il via libera

Cosa fa Vanguard >

Allow-list, autorizzazione firmata, kill-switch

Risultato >

0 Job fuori dall’allow-list

Pipeline di ricognizione e scansione

/02
Job rail di Vanguard: job di ricognizione e scansione con il relativo stato.Job rail di Vanguard: job di ricognizione e scansione con il relativo stato.
Ingrandisci schermata
Interfaccia Vanguard con dati di esempio. UI in inglese.

Pipeline di ricognizione e scansione

Job rail di Vanguard: job di ricognizione e scansione con il relativo stato.Job rail di Vanguard: job di ricognizione e scansione con il relativo stato.

Interfaccia Vanguard con dati di esempio. UI in inglese.

Problema >

Ogni strumento, il suo output

Cosa fa Vanguard >

Motori open source in container effimeri e hardened

Risultato >

1 Modello di finding normalizzato

Priorità spiegabile

/03
Tabella dei finding di Vanguard ordinata per punteggio di priorità, con badge KEV ed EPSS.Tabella dei finding di Vanguard ordinata per punteggio di priorità, con badge KEV ed EPSS.
Ingrandisci schermata
Interfaccia Vanguard con dati di esempio. UI in inglese.

Priorità spiegabile

Tabella dei finding di Vanguard ordinata per punteggio di priorità, con badge KEV ed EPSS.Tabella dei finding di Vanguard ordinata per punteggio di priorità, con badge KEV ed EPSS.

Interfaccia Vanguard con dati di esempio. UI in inglese.

Problema >

Un elenco CVSS senza un ordine di lavoro

Cosa fa Vanguard >

Gravità, CVSS, EPSS, KEV ed esposizione in un unico punteggio

Risultato >

0-100 Ogni punto giustificato

Copertura ATT&CK

/04
Copertura ATT&CK di Vanguard: mappa di calore tattica per tecnica per un engagement.Copertura ATT&CK di Vanguard: mappa di calore tattica per tecnica per un engagement.
Ingrandisci schermata
Interfaccia Vanguard con dati di esempio. UI in inglese.

Copertura ATT&CK

Copertura ATT&CK di Vanguard: mappa di calore tattica per tecnica per un engagement.Copertura ATT&CK di Vanguard: mappa di calore tattica per tecnica per un engagement.

Interfaccia Vanguard con dati di esempio. UI in inglese.

Problema >

Finding letti uno per uno

Cosa fa Vanguard >

Una mappa delle tecniche deterministica per ogni finding

Risultato >

1 Mappa di calore per engagement, senza bisogno di IA

Retest e report

/05
Un finding di Vanguard con evidenze, brief di remediation e controllo di retest.Un finding di Vanguard con evidenze, brief di remediation e controllo di retest.
Ingrandisci schermata
Interfaccia Vanguard con dati di esempio. UI in inglese.

Retest e report

Un finding di Vanguard con evidenze, brief di remediation e controllo di retest.Un finding di Vanguard con evidenze, brief di remediation e controllo di retest.

Interfaccia Vanguard con dati di esempio. UI in inglese.

Problema >

Un fix che nessuno ha verificato

Cosa fa Vanguard >

Retest mirato in un clic, con audit trail

Risultato >

4 Formati di report: HTML, Markdown, JSON, SARIF

Accesso

Preventivo in base allo scope

Modelli di engagement

Per un sistema, una release, una scadenza

Valutazione

Su richiesta

  • Engagement con scope definito e RoE firmato
  • Ricognizione, scansione e triage manuale
  • Report con priorità
  • Retest dei finding risolti

Per team che rilasciano ogni settimana

Continuo

Su richiesta

  • Scansioni pianificate ricorrenti
  • Monitoraggio KEV ed EPSS sui tuoi finding
  • Avvisi via webhook sulla tua chat
  • Cicli di retest su ogni fix

Per team di sicurezza, su invito

Postazione

Su richiesta

  • Accesso ai tuoi engagement, su invito
  • Finding, evidenze e report in un unico posto
  • REST e MCP per i tuoi strumenti e agenti
  • Token con scope per organizzazione e registro di audit
Aiuto

FAQ

Scansionate qualcosa senza autorizzazione scritta?

No. Ogni engagement ha una allow-list di scope e un’autorizzazione firmata. Un job diretto fuori dallo scope viene rifiutato prima di partire, un kill-switch ferma quello che è in corso, e ogni azione finisce in un registro di audit append-only.

Dove vivono i finding e le evidenze?

Su infrastruttura Altovar nell’UE. L’assistenza IA è opzionale e, nel nostro deployment, gira solo attraverso il gateway proprietario di Altovar: nessun finding raggiunge un servizio di modelli di terze parti.

Quali motori eseguono le scansioni?

Motori open source consolidati per discovery, crawling, test dinamici, TLS, secrets e analisi del codice, tra cui nmap, nuclei, httpx e trivy. Ognuno gira in un container effimero e hardened, e le immagini pubbliche dei motori sono pinnate per digest.

Come viene assegnata la priorità a un finding?

Con il punteggio di priorità Vanguard: gravità, CVSS, la probabilità di sfruttamento (EPSS), la presenza nel catalogo delle vulnerabilità sfruttate note (KEV) e l’esposizione su internet si sommano in un punteggio 0-100. Ogni punto è mostrato accanto al motivo per cui è stato assegnato.

I nostri strumenti o agenti IA possono pilotarlo?

Sì. Una API REST descritta in OpenAPI e un server MCP espongono le stesse operazioni, con token con scope sulla tua organizzazione. Lo stress testing è deliberatamente fuori dalla portata degli agenti.

Eseguite test di denial-of-service?

Il test di resilienza è un workflow separato, autorizzato e sottoposto ad audit, con kill-switch, eseguito tramite un fornitore legale esterno che approvi tu. Vanguard non genera mai traffico flood da sé: niente botnet, niente amplificazione.