Seguridad de endpoints conectada

Cada señal.Bajo control.

Conecta la actividad de los endpoints, investiga comportamientos sospechosos y coordina una respuesta que tu equipo controla.

Para equipos de TI y MSP. Diseñado para endpoints Windows.

  • Endpoints Windows
  • Tu equipo
  • Comando firmado
Arquitectura ilustrativa. Desplázate o selecciona una capa para abrir la pila.

Qué incluye.

  • 12Reglas de correlación de comportamiento

    Movimiento lateral, volcado de credenciales, comando y control, patrones de ransomware y más.

  • 7Detectores de ataques a la identidad

    Kerberoasting, golden tickets y silver tickets, pulverización de contraseñas, DCSync, DCShadow y AS-REP roasting.

  • 6Idiomas de la consola

    Inglés, italiano, español, francés, alemán y portugués.

  • Ed25519Firma en cada comando

    Cada comando de respuesta está firmado, tiene validez limitada en el tiempo y queda vinculado a un dispositivo y a un tenant.

La protección empieza por comprender.

  1. 01

    Detecta comportamientos

    Examina la actividad de endpoints Windows con señales de comportamiento, supervisión de archivos y reglas de detección.

  2. 02

    Conecta evidencias

    La correlación de eventos y el contexto MITRE ATT&CK ayudan a relacionar observaciones con técnicas de ataque.

  3. 03

    Controla la respuesta

    Los permisos por rol, los procedimientos y los comandos firmados permiten una contención controlada en los endpoints gestionados.

Datos de ejemplo. No hay ningún endpoint real conectado.

Del endpoint a la decisión.

Cada paso es visible, está firmado o queda registrado.

  1. 01

    Observar

    El agente de Windows vigila la actividad de procesos, scripts, archivos, red y DNS.

  2. 02

    Correlacionar

    El backend enlaza los eventos en patrones de ataque y los etiqueta con técnicas de MITRE ATT&CK.

  3. 03

    Decidir

    Los umbrales de confianza y los niveles de autonomía determinan qué puede ejecutarse automáticamente y qué espera a una persona.

  4. 04

    Actuar

    Las acciones aprobadas vuelven al agente como comandos firmados, y cada una se anota en el registro de auditoría.

La confianza está integrada.

Controles que puedes consultar, comprobar y exportar.

Seguridad y confianza
  • Comandos y actualizaciones firmados

    Firmas Ed25519, validez corta y protección frente a repetición.

  • Aislamiento de tenants

    Las consultas a la API se filtran por el tenant de la identidad autenticada.

  • Registro de auditoría con detección de manipulaciones

    Un registro encadenado con HMAC que puedes verificar y exportar.

  • Mínimo privilegio

    Roles granulares y verificación adicional con contraseña de un solo uso en las acciones sensibles.

El siguiente paso, más claro.

Descubre cómo encaja Vigilante con tus endpoints y tu equipo.

Solicitar demo