Un producto. Tu forma de operar.
Organiza la seguridad de los endpoints en torno a tu equipo y los entornos que gestionas.
Para tu organización
Integra visibilidad de endpoints, investigación y respuesta en el trabajo de tu equipo de TI.
- Instala con un MSI y una clave de licencia.
- Revisa las alertas correlacionadas en una única consola.
- Responde con acciones firmadas y controladas por políticas.
- Conserva un registro de auditoría para la dirección y los auditores.
Una primera semana con sentido.
- 01Piloto
Instala en un pequeño grupo de endpoints representativos.
- 02Ajuste
Revisa las alertas y ajusta las políticas.
- 03Activación
Activa las acciones de respuesta, con aprobaciones donde las quieras.
Para proveedores de servicios gestionados
Gestiona entornos de clientes con administración por tenant e inscripción de dispositivos.
- Crea un tenant para cada cliente y cambia entre ellos.
- Delega el acceso a tus compañeros durante un tiempo limitado.
- Inscribe dispositivos con claves de licencia.
- Reenvía eventos a tu SIEM.
Por caso de uso
Cada patrón se corresponde con reglas de correlación que puedes leer.
-
Comportamiento de ransomware
Detecta la actividad de archivos similar al cifrado y la preparación que la precede.
-
Robo de credenciales
Detecta el volcado de credenciales y el abuso de Kerberos antes de que los atacantes avancen.
-
Movimiento lateral
Enlaza la ejecución remota y la escalada de privilegios entre dispositivos.
-
Comando y control
Detecta el balizamiento y el tráfico de generación de dominios.
-
Medios extraíbles
Vigila la actividad USB que parece exfiltración de datos y bloquéala.
-
Persistencia y herramientas integradas
Reconoce las cadenas de persistencia y el abuso de las herramientas que se incluyen con Windows.
El siguiente paso, más claro.
Descubre cómo encaja Vigilante con tus endpoints y tu equipo.