La sécurité des terminaux, connectée

Chaque signal.Sous contrôle.

Relie les activités des terminaux, analyse les comportements suspects et coordonne une réponse que ton équipe maîtrise.

Pour les équipes IT et les MSP. Conçu pour les terminaux Windows.

  • Terminaux Windows
  • Ton équipe
  • Commande signée
Architecture illustrative. Fais défiler ou sélectionne une couche pour ouvrir la pile.

Ce qu’il y a dans la boîte.

  • 12Règles de corrélation comportementale

    Mouvement latéral, extraction d’identifiants, commande et contrôle, schémas de ransomware, et plus encore.

  • 7Détecteurs d’attaques d’identité

    Kerberoasting, golden et silver tickets, pulvérisation de mots de passe, DCSync, DCShadow et AS-REP roasting.

  • 6Langues de la console

    Anglais, italien, espagnol, français, allemand et portugais.

  • Ed25519Signature sur chaque commande

    Chaque commande de réponse est signée, limitée dans le temps et liée à un seul appareil et à un seul tenant.

La protection commence par la compréhension.

  1. 01

    Détecter les comportements

    Examine l’activité des terminaux Windows grâce aux signaux comportementaux, à la surveillance des fichiers et aux règles de détection.

  2. 02

    Relier les preuves

    La corrélation des événements et le contexte MITRE ATT&CK aident à relier les observations aux techniques d’attaque.

  3. 03

    Maîtriser la réponse

    Les permissions par rôle, les procédures et les commandes signées permettent un confinement contrôlé des terminaux gérés.

Données d’exemple. Aucun terminal réel n’est connecté.

Du terminal à la décision.

Chaque étape est visible, signée ou journalisée.

  1. 01

    Observer

    L’agent Windows surveille l’activité des processus, des scripts, des fichiers, du réseau et du DNS.

  2. 02

    Corréler

    Le backend relie les événements en schémas d’attaque et les étiquette avec des techniques MITRE ATT&CK.

  3. 03

    Décider

    Des seuils de confiance et des niveaux d’autonomie déterminent ce qui peut s’exécuter automatiquement et ce qui attend une personne.

  4. 04

    Agir

    Les actions approuvées retournent à l’agent sous forme de commandes signées, et chacune est inscrite dans le journal d’audit.

La confiance est intégrée.

Des contrôles que tu peux lire, vérifier et exporter.

Sécurité et confiance
  • Commandes et mises à jour signées

    Signatures Ed25519, courte durée de validité et protection contre le rejeu.

  • Isolation des tenants

    Les requêtes API sont filtrées selon le tenant de l’identité connectée.

  • Journal d’audit à altération détectable

    Un enregistrement chaîné par HMAC que tu peux vérifier et exporter.

  • Moindre privilège

    Rôles précis et authentification renforcée par mot de passe à usage unique pour les actions sensibles.

La prochaine étape, plus claire.

Découvre comment Vigilante s’adapte à tes terminaux et à ton équipe.

Réserver une démo