Vigilante / Sicherheit

Sicherheit, die du prüfen kannst.

Wie Vigilante die Befehle, die Daten und die Menschen schützt, die es nutzen.

Kontrollen

  • Signierte Befehle

    Ed25519-Signaturen, ein Gültigkeitsfenster von zehn Minuten, Schutz vor Wiedereinspielung und die Bindung an ein Gerät und einen Mandanten. Ohne Schlüssel verweigert das System die Ausführung.

  • Signierte Updates

    Der Agent verifiziert die Ed25519-Signatur eines Manifests und einen SHA-256-Hash, bevor ein Update läuft.

  • Geräteidentität

    Jedes Gerät verwendet ein kurzlebiges Token, das mit Windows DPAPI geschützt und automatisch erneuert wird.

  • Mandantentrennung

    Der Mandant stammt aus der angemeldeten Identität, nie aus der Anfrage, und API-Abfragen werden danach gefiltert.

  • Verschlüsselung sensibler Daten

    Dateien in Quarantäne, BitLocker-Wiederherstellungsschlüssel und Zugangsdaten von Konnektoren werden mit AES-256-GCM verschlüsselt.

  • Audit-Protokoll

    HMAC-verkettet, prüfbar und mit Signatur exportierbar. Standardmäßig drei Jahre aufbewahrt.

  • Zugriffskontrolle

    Fein abgestufte Rollen, zeitlich begrenzte Delegation über Mandanten hinweg und zusätzliche Bestätigung per Einmalpasswort bei sensiblen Aktionen.

  • Selbstschutz des Agents

    Der Agent härtet seine Dateien und seinen Dienst, startet nach einem Ausfall neu und löst eine Warnung aus, wenn sich seine Binärdateien oder seine Konfiguration ändern.

  • Gehärtete Bereitstellung

    Container-Images sind per Digest festgelegt, die Helm-Werte für den Produktivbetrieb führen Pods ohne Root-Rechte und mit schreibgeschütztem Dateisystem aus, und Abhängigkeiten werden planmäßig auf bekannte Schwachstellen geprüft.

Was den Endpunkt verlässt.

Die Standardwerte sind pro Bereitstellung konfigurierbar.

Was den Endpunkt verlässt.
DatenWas es istAufbewahrung oder Auslöser
TelemetrieereignisseProzess-, Netzwerk-, Datei-, Registry- und DNS-Aktivität vom Agent.Standardmäßig 90 Tage
Warnungen und BedrohungenKorrelierte Warnungen und die Bedrohungsdatensätze dahinter.Standardmäßig 1 Jahr
Audit- und ReaktionsprotokollWer was getan hat, und jeder Befehl, der an einen Endpunkt gesendet wurde.Standardmäßig 3 Jahre
Forensische Triage-PaketeRegistry, Ereignisprotokolle und weitere Artefakte.Nur auf Anweisung eines Operators
BitLocker-WiederherstellungsschlüsselIn verschlüsselter Form hinterlegt.Nur, wenn du die Hinterlegung aktivierst
KI-Triage (optional)Wenn aktiviert, wird der Warnungskontext einschließlich Befehlszeilen und Dateipfaden an den konfigurierten Modellanbieter gesendet.Nur, wenn du sie aktivierst

Gut zu wissen

  • Ein lokaler Administrator kann den Agent-Dienst beenden. Manipulationsschutz auf Kernel-Ebene ist nicht Teil der aktuellen Version.

  • Vigilante unterstützt deine eigenen Pflichten nach DSGVO und NIS2 mit Protokollen und Nachweisen. Allein dadurch wird eine Organisation nicht konform.

Ein klarer nächster Schritt.

Entdecke, wie Vigilante zu deinen Endpunkten und deinem Team passt.

Demo vereinbaren