Vigilante / Pourquoi Vigilante

Conçu pour que les personnes gardent le contrôle.

La protection des terminaux doit s’expliquer, demander avant d’agir et laisser une trace.

  • Les personnes décident

    Les actions automatiques sont encadrées par des seuils de confiance et des niveaux d’autonomie, et les nouveaux tenants démarrent en mode surveillance uniquement.

  • Tout est signé ou journalisé

    Les commandes et les mises à jour sont signées. Les actions sensibles sont inscrites dans un journal à altération détectable.

  • Des preuves plutôt que des affirmations

    Les alertes s’accompagnent des événements sous-jacents et de la technique ATT&CK correspondante.

  • Un périmètre honnête

    Vigilante est conçu pour les terminaux Windows, et nous disons clairement ce qu’il ne couvre pas encore.

Choisir une approche.

Quatre façons courantes de protéger les terminaux, et dans quels cas chacune convient.

Choisir une approche.
Antivirus seulEDR comme VigilanteDétection managée (MDR)SOC interne
Ce qu’il faitBloque les fichiers malveillants connus.Enregistre le comportement des terminaux, le corrèle et te permet de répondre.Un prestataire surveille ta télémétrie et répond à ta place.Tes analystes surveillent, investiguent et répondent.
Qui surveille les alertesPersonne par défaut.Ton équipe IT ou ton MSP.Les analystes du prestataire.Tes analystes, souvent 24 h/24.
Qui décide de la réponseSurtout automatique.Toi, via des politiques et des approbations.Partagé avec le prestataire.Toi.
Effort pour ton équipeFaible.Modéré.Faible.Élevé.
Cas typiqueProtection de base pour chaque appareil.Les équipes qui veulent de la visibilité et du contrôle sans monter de SOC.Les équipes sans temps pour surveiller les alertes.Les grandes organisations avec du personnel de sécurité dédié.

Vigilante est un EDR. Il peut fonctionner à côté d’un antivirus existant, et un MSP peut l’exploiter pour ses clients.

Est-ce adapté à ton cas ?

Bien adapté

  • Les environnements centrés sur Windows.
  • Les équipes IT et les MSP qui veulent garder la maîtrise de la réponse.
  • Les organisations qui ont besoin d’une piste d’audit indiquant qui a fait quoi.

Pas encore adapté

  • Les terminaux Linux, macOS et mobiles.
  • Les équipes qui ont besoin que l’éditeur exécute la détection et la réponse à leur place.
  • Les environnements où la télémétrie ne peut pas s’appuyer sur Sysmon.

La prochaine étape, plus claire.

Découvre comment Vigilante s’adapte à tes terminaux et à ton équipe.

Réserver une démo