Sicherheit, die du prüfen kannst.
Wie Vigilante die Befehle, die Daten und die Menschen schützt, die es nutzen.
Kontrollen
-
Signierte Befehle
Ed25519-Signaturen, ein Gültigkeitsfenster von zehn Minuten, Schutz vor Wiedereinspielung und die Bindung an ein Gerät und einen Mandanten. Ohne Schlüssel verweigert das System die Ausführung.
-
Signierte Updates
Der Agent verifiziert die Ed25519-Signatur eines Manifests und einen SHA-256-Hash, bevor ein Update läuft.
-
Geräteidentität
Jedes Gerät verwendet ein kurzlebiges Token, das mit Windows DPAPI geschützt und automatisch erneuert wird.
-
Mandantentrennung
Der Mandant stammt aus der angemeldeten Identität, nie aus der Anfrage, und API-Abfragen werden danach gefiltert.
-
Verschlüsselung sensibler Daten
Dateien in Quarantäne, BitLocker-Wiederherstellungsschlüssel und Zugangsdaten von Konnektoren werden mit AES-256-GCM verschlüsselt.
-
Audit-Protokoll
HMAC-verkettet, prüfbar und mit Signatur exportierbar. Standardmäßig drei Jahre aufbewahrt.
-
Zugriffskontrolle
Fein abgestufte Rollen, zeitlich begrenzte Delegation über Mandanten hinweg und zusätzliche Bestätigung per Einmalpasswort bei sensiblen Aktionen.
-
Selbstschutz des Agents
Der Agent härtet seine Dateien und seinen Dienst, startet nach einem Ausfall neu und löst eine Warnung aus, wenn sich seine Binärdateien oder seine Konfiguration ändern.
-
Gehärtete Bereitstellung
Container-Images sind per Digest festgelegt, die Helm-Werte für den Produktivbetrieb führen Pods ohne Root-Rechte und mit schreibgeschütztem Dateisystem aus, und Abhängigkeiten werden planmäßig auf bekannte Schwachstellen geprüft.
Was den Endpunkt verlässt.
Die Standardwerte sind pro Bereitstellung konfigurierbar.
| Daten | Was es ist | Aufbewahrung oder Auslöser |
|---|---|---|
| Telemetrieereignisse | Prozess-, Netzwerk-, Datei-, Registry- und DNS-Aktivität vom Agent. | Standardmäßig 90 Tage |
| Warnungen und Bedrohungen | Korrelierte Warnungen und die Bedrohungsdatensätze dahinter. | Standardmäßig 1 Jahr |
| Audit- und Reaktionsprotokoll | Wer was getan hat, und jeder Befehl, der an einen Endpunkt gesendet wurde. | Standardmäßig 3 Jahre |
| Forensische Triage-Pakete | Registry, Ereignisprotokolle und weitere Artefakte. | Nur auf Anweisung eines Operators |
| BitLocker-Wiederherstellungsschlüssel | In verschlüsselter Form hinterlegt. | Nur, wenn du die Hinterlegung aktivierst |
| KI-Triage (optional) | Wenn aktiviert, wird der Warnungskontext einschließlich Befehlszeilen und Dateipfaden an den konfigurierten Modellanbieter gesendet. | Nur, wenn du sie aktivierst |
Gut zu wissen
Ein lokaler Administrator kann den Agent-Dienst beenden. Manipulationsschutz auf Kernel-Ebene ist nicht Teil der aktuellen Version.
Vigilante unterstützt deine eigenen Pflichten nach DSGVO und NIS2 mit Protokollen und Nachweisen. Allein dadurch wird eine Organisation nicht konform.
Ein klarer nächster Schritt.
Entdecke, wie Vigilante zu deinen Endpunkten und deinem Team passt.