La sécurité des terminaux, connectée
Chaque signal.Sous contrôle.
Relie les activités des terminaux, analyse les comportements suspects et coordonne une réponse que ton équipe maîtrise.
Pour les équipes IT et les MSP. Conçu pour les terminaux Windows.
- Terminaux Windows
- Ton équipe
- Commande signée
Ce qu’il y a dans la boîte.
- 12Règles de corrélation comportementale
Mouvement latéral, extraction d’identifiants, commande et contrôle, schémas de ransomware, et plus encore.
- 7Détecteurs d’attaques d’identité
Kerberoasting, golden et silver tickets, pulvérisation de mots de passe, DCSync, DCShadow et AS-REP roasting.
- 6Langues de la console
Anglais, italien, espagnol, français, allemand et portugais.
- Ed25519Signature sur chaque commande
Chaque commande de réponse est signée, limitée dans le temps et liée à un seul appareil et à un seul tenant.
La protection commence par la compréhension.
- 01
Détecter les comportements
Examine l’activité des terminaux Windows grâce aux signaux comportementaux, à la surveillance des fichiers et aux règles de détection.
- 02
Relier les preuves
La corrélation des événements et le contexte MITRE ATT&CK aident à relier les observations aux techniques d’attaque.
- 03
Maîtriser la réponse
Les permissions par rôle, les procédures et les commandes signées permettent un confinement contrôlé des terminaux gérés.
Détecter. Investiguer. Répondre. Gérer.
Tout ce dont une équipe en charge des terminaux a besoin, dans une seule console.
-
Détecter
Surveillance comportementale des processus, scripts, fichiers, réseau et DNS sur les terminaux Windows.
En savoir plus -
Investiguer
Alertes corrélées, chronologies d’incident et chasse aux menaces, étiquetées avec MITRE ATT&CK.
En savoir plus -
Répondre
Isoler, arrêter et mettre en quarantaine grâce à des commandes signées et encadrées par des politiques.
En savoir plus -
Attaques d’identité
Détecteurs d’abus de Kerberos, de pulvérisation de mots de passe et d’attaques de réplication d’annuaire.
En savoir plus -
Contrôle des terminaux
Politiques USB, applications, scripts et DNS appliquées par l’agent.
En savoir plus -
Gérer
Rôles, tenants clients, journal d’audit et export vers un SIEM pour les équipes IT et les MSP.
En savoir plus
Du terminal à la décision.
Chaque étape est visible, signée ou journalisée.
- 01
Observer
L’agent Windows surveille l’activité des processus, des scripts, des fichiers, du réseau et du DNS.
- 02
Corréler
Le backend relie les événements en schémas d’attaque et les étiquette avec des techniques MITRE ATT&CK.
- 03
Décider
Des seuils de confiance et des niveaux d’autonomie déterminent ce qui peut s’exécuter automatiquement et ce qui attend une personne.
- 04
Agir
Les actions approuvées retournent à l’agent sous forme de commandes signées, et chacune est inscrite dans le journal d’audit.
La confiance est intégrée.
Des contrôles que tu peux lire, vérifier et exporter.
Sécurité et confiance-
Commandes et mises à jour signées
Signatures Ed25519, courte durée de validité et protection contre le rejeu.
-
Isolation des tenants
Les requêtes API sont filtrées selon le tenant de l’identité connectée.
-
Journal d’audit à altération détectable
Un enregistrement chaîné par HMAC que tu peux vérifier et exporter.
-
Moindre privilège
Rôles précis et authentification renforcée par mot de passe à usage unique pour les actions sensibles.
La prochaine étape, plus claire.
Découvre comment Vigilante s’adapte à tes terminaux et à ton équipe.