Damit Menschen die Kontrolle behalten.
Endpunktschutz sollte sich erklären, vor dem Handeln fragen und eine Aufzeichnung hinterlassen.
Menschen entscheiden
Automatische Maßnahmen werden durch Konfidenz- und Autonomiestufen begrenzt, und neue Mandanten starten im reinen Überwachungsmodus.
Alles ist signiert oder protokolliert
Befehle und Updates sind signiert. Sensible Aktionen werden in ein Protokoll mit Manipulationserkennung geschrieben.
Nachweise statt Behauptungen
Warnungen enthalten die Ereignisse dahinter und die ATT&CK-Technik, der sie zugeordnet sind.
Ehrlicher Umfang
Vigilante ist für Windows-Endpunkte entwickelt, und wir sagen klar, was es noch nicht abdeckt.
Einen Ansatz wählen.
Vier gängige Wege, Endpunkte zu schützen, und wo jeder passt.
| Nur Antivirus | EDR wie Vigilante | Managed Detection (MDR) | Eigenes SOC | |
|---|---|---|---|---|
| Was es tut | Blockiert bekannte schädliche Dateien. | Zeichnet Endpunktverhalten auf, korreliert es und lässt dich reagieren. | Ein Anbieter überwacht deine Telemetrie und reagiert für dich. | Deine Analysten überwachen, untersuchen und reagieren. |
| Wer die Warnungen beobachtet | Standardmäßig niemand. | Dein IT-Team oder MSP. | Die Analysten des Anbieters. | Deine Analysten, oft rund um die Uhr. |
| Wer über die Reaktion entscheidet | Meist automatisch. | Du, über Richtlinien und Freigaben. | Gemeinsam mit dem Anbieter. | Du. |
| Aufwand für dein Team | Gering. | Mittel. | Gering. | Hoch. |
| Typischer Einsatz | Basisschutz für jedes Gerät. | Teams, die Übersicht und Kontrolle wollen, ohne ein SOC aufzubauen. | Teams ohne Zeit, Warnungen zu beobachten. | Große Organisationen mit eigenem Sicherheitspersonal. |
Vigilante ist ein EDR. Es kann neben vorhandenem Antivirus laufen, und ein MSP kann es für seine Kunden betreiben.
Passt es zu dir?
Passt gut
- Windows-zentrierte Umgebungen.
- IT-Teams und MSPs, die die Kontrolle über die Reaktion behalten wollen.
- Organisationen, die einen Prüfpfad darüber brauchen, wer was getan hat.
Noch nicht geeignet
- Linux-, macOS- und mobile Endpunkte.
- Teams, die Erkennung und Reaktion vom Anbieter betreiben lassen wollen.
- Umgebungen, in denen die Telemetrie nicht auf Sysmon aufbauen kann.
Ein klarer nächster Schritt.
Entdecke, wie Vigilante zu deinen Endpunkten und deinem Team passt.