Vernetzte Endpunktsicherheit

Jedes Signal.Unter Kontrolle.

Verknüpfe Endpunktaktivitäten, untersuche verdächtiges Verhalten und koordiniere eine Reaktion, die dein Team steuert.

Für IT-Teams und MSPs. Für Windows-Endpunkte entwickelt.

  • Windows-Endpunkte
  • Dein Team
  • Signierter Befehl
Illustrierte Architektur. Scrolle oder wähle eine Ebene, um den Stapel zu öffnen.

Was Vigilante enthält.

  • 12Regeln zur Verhaltenskorrelation

    Laterale Bewegung, Auslesen von Zugangsdaten, Command-and-Control, Ransomware-Muster und mehr.

  • 7Detektoren für Identitätsangriffe

    Kerberoasting, Golden und Silver Tickets, Password Spraying, DCSync, DCShadow und AS-REP roasting.

  • 6Konsolensprachen

    Englisch, Italienisch, Spanisch, Französisch, Deutsch und Portugiesisch.

  • Ed25519Signatur auf jedem Befehl

    Jeder Reaktionsbefehl ist signiert, zeitlich begrenzt und an ein Gerät und einen Mandanten gebunden.

Schutz beginnt mit Verständnis.

  1. 01

    Verhalten erkennen

    Untersuche Windows-Endpunkte mit Verhaltenssignalen, Dateiüberwachung und Erkennungsregeln.

  2. 02

    Nachweise verknüpfen

    Ereigniskorrelation und der Kontext von MITRE ATT&CK helfen, einzelne Beobachtungen Angriffstechniken zuzuordnen.

  3. 03

    Reaktionen steuern

    Rollenbasierte Berechtigungen, Playbooks und signierte Befehle unterstützen die kontrollierte Eindämmung auf verwalteten Endpunkten.

Beispieldaten. Es ist kein echter Endpunkt verbunden.

Vom Endpunkt zur Entscheidung.

Jeder Schritt ist sichtbar, signiert oder protokolliert.

  1. 01

    Beobachten

    Der Windows-Agent überwacht Prozesse, Skripte, Dateien sowie Netzwerk- und DNS-Aktivität.

  2. 02

    Korrelieren

    Das Backend verknüpft Ereignisse zu Angriffsmustern und ordnet ihnen Techniken aus MITRE ATT&CK zu.

  3. 03

    Entscheiden

    Konfidenzschwellen und Autonomiestufen legen fest, was automatisch laufen darf und was auf eine Person wartet.

  4. 04

    Handeln

    Freigegebene Maßnahmen gehen als signierte Befehle an den Agent zurück, und jede wird im Audit-Protokoll festgehalten.

Vertrauen ist eingebaut.

Kontrollen, die du nachlesen, prüfen und exportieren kannst.

Sicherheit und Vertrauen
  • Signierte Befehle und Updates

    Ed25519-Signaturen, kurze Gültigkeit und Schutz vor Wiedereinspielung.

  • Mandantentrennung

    API-Abfragen werden nach dem Mandanten der angemeldeten Identität gefiltert.

  • Audit-Protokoll mit Manipulationserkennung

    Ein HMAC-verketteter Verlauf, den du prüfen und exportieren kannst.

  • Minimale Rechte

    Fein abgestufte Rollen und zusätzliche Bestätigung per Einmalpasswort bei sensiblen Aktionen.

Ein klarer nächster Schritt.

Entdecke, wie Vigilante zu deinen Endpunkten und deinem Team passt.

Demo vereinbaren