Conçu pour que les personnes gardent le contrôle.
La protection des terminaux doit s’expliquer, demander avant d’agir et laisser une trace.
Les personnes décident
Les actions automatiques sont encadrées par des seuils de confiance et des niveaux d’autonomie, et les nouveaux tenants démarrent en mode surveillance uniquement.
Tout est signé ou journalisé
Les commandes et les mises à jour sont signées. Les actions sensibles sont inscrites dans un journal à altération détectable.
Des preuves plutôt que des affirmations
Les alertes s’accompagnent des événements sous-jacents et de la technique ATT&CK correspondante.
Un périmètre honnête
Vigilante est conçu pour les terminaux Windows, et nous disons clairement ce qu’il ne couvre pas encore.
Choisir une approche.
Quatre façons courantes de protéger les terminaux, et dans quels cas chacune convient.
| Antivirus seul | EDR comme Vigilante | Détection managée (MDR) | SOC interne | |
|---|---|---|---|---|
| Ce qu’il fait | Bloque les fichiers malveillants connus. | Enregistre le comportement des terminaux, le corrèle et te permet de répondre. | Un prestataire surveille ta télémétrie et répond à ta place. | Tes analystes surveillent, investiguent et répondent. |
| Qui surveille les alertes | Personne par défaut. | Ton équipe IT ou ton MSP. | Les analystes du prestataire. | Tes analystes, souvent 24 h/24. |
| Qui décide de la réponse | Surtout automatique. | Toi, via des politiques et des approbations. | Partagé avec le prestataire. | Toi. |
| Effort pour ton équipe | Faible. | Modéré. | Faible. | Élevé. |
| Cas typique | Protection de base pour chaque appareil. | Les équipes qui veulent de la visibilité et du contrôle sans monter de SOC. | Les équipes sans temps pour surveiller les alertes. | Les grandes organisations avec du personnel de sécurité dédié. |
Vigilante est un EDR. Il peut fonctionner à côté d’un antivirus existant, et un MSP peut l’exploiter pour ses clients.
Est-ce adapté à ton cas ?
Bien adapté
- Les environnements centrés sur Windows.
- Les équipes IT et les MSP qui veulent garder la maîtrise de la réponse.
- Les organisations qui ont besoin d’une piste d’audit indiquant qui a fait quoi.
Pas encore adapté
- Les terminaux Linux, macOS et mobiles.
- Les équipes qui ont besoin que l’éditeur exécute la détection et la réponse à leur place.
- Les environnements où la télémétrie ne peut pas s’appuyer sur Sysmon.
La prochaine étape, plus claire.
Découvre comment Vigilante s’adapte à tes terminaux et à ton équipe.