Vernetzte Endpunktsicherheit
Jedes Signal.Unter Kontrolle.
Verknüpfe Endpunktaktivitäten, untersuche verdächtiges Verhalten und koordiniere eine Reaktion, die dein Team steuert.
Für IT-Teams und MSPs. Für Windows-Endpunkte entwickelt.
- Windows-Endpunkte
- Dein Team
- Signierter Befehl
Was Vigilante enthält.
- 12Regeln zur Verhaltenskorrelation
Laterale Bewegung, Auslesen von Zugangsdaten, Command-and-Control, Ransomware-Muster und mehr.
- 7Detektoren für Identitätsangriffe
Kerberoasting, Golden und Silver Tickets, Password Spraying, DCSync, DCShadow und AS-REP roasting.
- 6Konsolensprachen
Englisch, Italienisch, Spanisch, Französisch, Deutsch und Portugiesisch.
- Ed25519Signatur auf jedem Befehl
Jeder Reaktionsbefehl ist signiert, zeitlich begrenzt und an ein Gerät und einen Mandanten gebunden.
Schutz beginnt mit Verständnis.
- 01
Verhalten erkennen
Untersuche Windows-Endpunkte mit Verhaltenssignalen, Dateiüberwachung und Erkennungsregeln.
- 02
Nachweise verknüpfen
Ereigniskorrelation und der Kontext von MITRE ATT&CK helfen, einzelne Beobachtungen Angriffstechniken zuzuordnen.
- 03
Reaktionen steuern
Rollenbasierte Berechtigungen, Playbooks und signierte Befehle unterstützen die kontrollierte Eindämmung auf verwalteten Endpunkten.
Erkennen. Untersuchen. Reagieren. Verwalten.
Alles, was ein Endpunkt-Team braucht, in einer Konsole.
-
Erkennen
Verhaltensüberwachung von Prozessen, Skripten, Dateien, Netzwerk und DNS auf Windows-Endpunkten.
Mehr erfahren -
Untersuchen
Korrelierte Warnungen, Vorfallzeitachsen und Threat Hunting, gekennzeichnet mit MITRE ATT&CK.
Mehr erfahren -
Reagieren
Isolieren, Beenden und Quarantäne über signierte, richtliniengesteuerte Befehle.
Mehr erfahren -
Identitätsangriffe
Detektoren für Kerberos-Missbrauch, Password Spraying und Angriffe auf die Verzeichnisreplikation.
Mehr erfahren -
Endpunktkontrolle
USB-, Anwendungs-, Skript- und DNS-Richtlinien, die der Agent durchsetzt.
Mehr erfahren -
Verwalten
Rollen, Kundenmandanten, Audit-Protokoll und SIEM-Export für IT-Teams und MSPs.
Mehr erfahren
Vom Endpunkt zur Entscheidung.
Jeder Schritt ist sichtbar, signiert oder protokolliert.
- 01
Beobachten
Der Windows-Agent überwacht Prozesse, Skripte, Dateien sowie Netzwerk- und DNS-Aktivität.
- 02
Korrelieren
Das Backend verknüpft Ereignisse zu Angriffsmustern und ordnet ihnen Techniken aus MITRE ATT&CK zu.
- 03
Entscheiden
Konfidenzschwellen und Autonomiestufen legen fest, was automatisch laufen darf und was auf eine Person wartet.
- 04
Handeln
Freigegebene Maßnahmen gehen als signierte Befehle an den Agent zurück, und jede wird im Audit-Protokoll festgehalten.
Vertrauen ist eingebaut.
Kontrollen, die du nachlesen, prüfen und exportieren kannst.
Sicherheit und Vertrauen-
Signierte Befehle und Updates
Ed25519-Signaturen, kurze Gültigkeit und Schutz vor Wiedereinspielung.
-
Mandantentrennung
API-Abfragen werden nach dem Mandanten der angemeldeten Identität gefiltert.
-
Audit-Protokoll mit Manipulationserkennung
Ein HMAC-verketteter Verlauf, den du prüfen und exportieren kannst.
-
Minimale Rechte
Fein abgestufte Rollen und zusätzliche Bestätigung per Einmalpasswort bei sensiblen Aktionen.
Ein klarer nächster Schritt.
Entdecke, wie Vigilante zu deinen Endpunkten und deinem Team passt.