Vigilante / Por qué Vigilante

Diseñado para que las personas tengan el control.

La protección de endpoints debe explicarse, preguntar antes de actuar y dejar constancia.

  • Las personas deciden

    Las acciones automáticas están controladas por umbrales de confianza y niveles de autonomía, y los tenants nuevos empiezan en modo de solo supervisión.

  • Todo se firma o se registra

    Los comandos y las actualizaciones están firmados. Las acciones sensibles se anotan en un registro con detección de manipulaciones.

  • Evidencias, no afirmaciones

    Las alertas incluyen los eventos que las originan y la técnica ATT&CK con la que se corresponden.

  • Alcance honesto

    Vigilante está diseñado para endpoints Windows, y decimos con claridad lo que aún no cubre.

Elegir un enfoque.

Cuatro formas habituales de proteger endpoints y dónde encaja cada una.

Elegir un enfoque.
Solo antivirusEDR como VigilanteDetección gestionada (MDR)SOC propio
Qué haceBloquea archivos maliciosos conocidos.Registra el comportamiento de los endpoints, lo correlaciona y te permite responder.Un proveedor supervisa tu telemetría y responde por ti.Tus analistas supervisan, investigan y responden.
Quién vigila las alertasNadie por defecto.Tu equipo de TI o tu MSP.Los analistas del proveedor.Tus analistas, a menudo a todas horas.
Quién decide la respuestaSobre todo, de forma automática.Tú, mediante políticas y aprobaciones.Se comparte con el proveedor.Tú.
Esfuerzo para tu equipoBajo.Moderado.Bajo.Alto.
Encaje típicoProtección básica para todos los dispositivos.Equipos que quieren visibilidad y control sin montar un SOC.Equipos sin tiempo para vigilar las alertas.Grandes organizaciones con personal de seguridad dedicado.

Vigilante es un EDR. Puede funcionar junto al antivirus existente, y un MSP puede operarlo para sus clientes.

¿Es para ti?

Encaja bien

  • Entornos centrados en Windows.
  • Equipos de TI y MSP que quieren mantener el control de la respuesta.
  • Organizaciones que necesitan un registro de auditoría de quién hizo qué.

Todavía no encaja

  • Endpoints Linux, macOS y móviles.
  • Equipos que necesitan que el proveedor ejecute por ellos la detección y la respuesta.
  • Entornos en los que la telemetría no puede basarse en Sysmon.

El siguiente paso, más claro.

Descubre cómo encaja Vigilante con tus endpoints y tu equipo.

Solicitar demo