Diseñado para que las personas tengan el control.
La protección de endpoints debe explicarse, preguntar antes de actuar y dejar constancia.
Las personas deciden
Las acciones automáticas están controladas por umbrales de confianza y niveles de autonomía, y los tenants nuevos empiezan en modo de solo supervisión.
Todo se firma o se registra
Los comandos y las actualizaciones están firmados. Las acciones sensibles se anotan en un registro con detección de manipulaciones.
Evidencias, no afirmaciones
Las alertas incluyen los eventos que las originan y la técnica ATT&CK con la que se corresponden.
Alcance honesto
Vigilante está diseñado para endpoints Windows, y decimos con claridad lo que aún no cubre.
Elegir un enfoque.
Cuatro formas habituales de proteger endpoints y dónde encaja cada una.
| Solo antivirus | EDR como Vigilante | Detección gestionada (MDR) | SOC propio | |
|---|---|---|---|---|
| Qué hace | Bloquea archivos maliciosos conocidos. | Registra el comportamiento de los endpoints, lo correlaciona y te permite responder. | Un proveedor supervisa tu telemetría y responde por ti. | Tus analistas supervisan, investigan y responden. |
| Quién vigila las alertas | Nadie por defecto. | Tu equipo de TI o tu MSP. | Los analistas del proveedor. | Tus analistas, a menudo a todas horas. |
| Quién decide la respuesta | Sobre todo, de forma automática. | Tú, mediante políticas y aprobaciones. | Se comparte con el proveedor. | Tú. |
| Esfuerzo para tu equipo | Bajo. | Moderado. | Bajo. | Alto. |
| Encaje típico | Protección básica para todos los dispositivos. | Equipos que quieren visibilidad y control sin montar un SOC. | Equipos sin tiempo para vigilar las alertas. | Grandes organizaciones con personal de seguridad dedicado. |
Vigilante es un EDR. Puede funcionar junto al antivirus existente, y un MSP puede operarlo para sus clientes.
¿Es para ti?
Encaja bien
- Entornos centrados en Windows.
- Equipos de TI y MSP que quieren mantener el control de la respuesta.
- Organizaciones que necesitan un registro de auditoría de quién hizo qué.
Todavía no encaja
- Endpoints Linux, macOS y móviles.
- Equipos que necesitan que el proveedor ejecute por ellos la detección y la respuesta.
- Entornos en los que la telemetría no puede basarse en Sysmon.
El siguiente paso, más claro.
Descubre cómo encaja Vigilante con tus endpoints y tu equipo.