Ein Produkt. Dein Betriebsmodell.
Richte die Endpunktsicherheit an deinem Team und den verwalteten Umgebungen aus.
Für deine Organisation
Bringe Endpunktübersicht, Untersuchung und Reaktion in den Arbeitsablauf deines IT-Teams.
- Installiere mit einem MSI und einem Lizenzschlüssel.
- Prüfe korrelierte Warnungen in einer einzigen Konsole.
- Reagiere mit signierten, richtliniengesteuerten Maßnahmen.
- Führe einen Prüfpfad für Management und Auditoren.
Eine sinnvolle erste Woche.
- 01Pilotphase
Installiere auf einer kleinen Gruppe repräsentativer Endpunkte.
- 02Feinabstimmung
Prüfe die Warnungen und passe die Richtlinien an.
- 03Aktivierung
Schalte Reaktionsmaßnahmen ein, mit Freigaben dort, wo du sie willst.
Für Managed Service Provider
Verwalte Kundenumgebungen mit mandantenbezogener Administration und Geräteregistrierung.
- Lege für jeden Kunden einen Mandanten an und wechsle zwischen ihnen.
- Delegiere Zugriff an Kolleginnen und Kollegen für begrenzte Zeit.
- Registriere Geräte mit Lizenzschlüsseln.
- Leite Ereignisse an dein SIEM weiter.
Nach Anwendungsfall
Jedes Muster entspricht Korrelationsregeln, die du nachlesen kannst.
-
Ransomware-Verhalten
Erkenne verschlüsselungsähnliche Dateiaktivität und die Vorbereitungsschritte, die ihr vorausgehen.
-
Diebstahl von Zugangsdaten
Erkenne das Auslesen von Zugangsdaten und Kerberos-Missbrauch, bevor Angreifer weiterziehen.
-
Laterale Bewegung
Verknüpfe Remote-Ausführung und Rechteausweitung über Geräte hinweg.
-
Command and Control
Erfasse Beaconing und Datenverkehr mit generierten Domains.
-
Wechselmedien
Beobachte USB-Aktivität, die nach Datenabfluss aussieht, und blockiere sie.
-
Persistenz und integrierte Werkzeuge
Bemerke Persistenzketten und den Missbrauch von Werkzeugen, die mit Windows ausgeliefert werden.
Ein klarer nächster Schritt.
Entdecke, wie Vigilante zu deinen Endpunkten und deinem Team passt.