Seguridad de endpoints conectada
Cada señal.Bajo control.
Conecta la actividad de los endpoints, investiga comportamientos sospechosos y coordina una respuesta que tu equipo controla.
Para equipos de TI y MSP. Diseñado para endpoints Windows.
- Endpoints Windows
- Tu equipo
- Comando firmado
Qué incluye.
- 12Reglas de correlación de comportamiento
Movimiento lateral, volcado de credenciales, comando y control, patrones de ransomware y más.
- 7Detectores de ataques a la identidad
Kerberoasting, golden tickets y silver tickets, pulverización de contraseñas, DCSync, DCShadow y AS-REP roasting.
- 6Idiomas de la consola
Inglés, italiano, español, francés, alemán y portugués.
- Ed25519Firma en cada comando
Cada comando de respuesta está firmado, tiene validez limitada en el tiempo y queda vinculado a un dispositivo y a un tenant.
La protección empieza por comprender.
- 01
Detecta comportamientos
Examina la actividad de endpoints Windows con señales de comportamiento, supervisión de archivos y reglas de detección.
- 02
Conecta evidencias
La correlación de eventos y el contexto MITRE ATT&CK ayudan a relacionar observaciones con técnicas de ataque.
- 03
Controla la respuesta
Los permisos por rol, los procedimientos y los comandos firmados permiten una contención controlada en los endpoints gestionados.
Detectar. Investigar. Responder. Gestionar.
Todo lo que necesita un equipo de endpoints, en una sola consola.
-
Detectar
Supervisión del comportamiento de procesos, scripts, archivos, red y DNS en endpoints Windows.
Más información -
Investigar
Alertas correlacionadas, cronologías de incidentes y búsqueda de amenazas, etiquetadas con MITRE ATT&CK.
Más información -
Responder
Aislamiento, finalización de procesos y cuarentena mediante comandos firmados y controlados por políticas.
Más información -
Ataques a la identidad
Detectores de abuso de Kerberos, pulverización de contraseñas y ataques de replicación de directorio.
Más información -
Control de endpoints
Políticas de USB, aplicaciones, scripts y DNS aplicadas por el agente.
Más información -
Gestionar
Roles, tenants de clientes, registro de auditoría y exportación a SIEM para equipos de TI y MSP.
Más información
Del endpoint a la decisión.
Cada paso es visible, está firmado o queda registrado.
- 01
Observar
El agente de Windows vigila la actividad de procesos, scripts, archivos, red y DNS.
- 02
Correlacionar
El backend enlaza los eventos en patrones de ataque y los etiqueta con técnicas de MITRE ATT&CK.
- 03
Decidir
Los umbrales de confianza y los niveles de autonomía determinan qué puede ejecutarse automáticamente y qué espera a una persona.
- 04
Actuar
Las acciones aprobadas vuelven al agente como comandos firmados, y cada una se anota en el registro de auditoría.
La confianza está integrada.
Controles que puedes consultar, comprobar y exportar.
Seguridad y confianza-
Comandos y actualizaciones firmados
Firmas Ed25519, validez corta y protección frente a repetición.
-
Aislamiento de tenants
Las consultas a la API se filtran por el tenant de la identidad autenticada.
-
Registro de auditoría con detección de manipulaciones
Un registro encadenado con HMAC que puedes verificar y exportar.
-
Mínimo privilegio
Roles granulares y verificación adicional con contraseña de un solo uso en las acciones sensibles.
El siguiente paso, más claro.
Descubre cómo encaja Vigilante con tus endpoints y tu equipo.