Sicurezza endpoint, connessa
Ogni segnale.Sotto controllo.
Collega le attività degli endpoint, indaga sui comportamenti sospetti e coordina una risposta nelle mani del tuo team.
Per team IT e MSP. Progettato per gli endpoint Windows.
- Endpoint Windows
- Il tuo team
- Comando firmato
Cosa trovi dentro.
- 12Regole di correlazione
Movimento laterale, dumping delle credenziali, command-and-control, schemi di ransomware e altro.
- 7Rilevatori di attacchi all’identità
Kerberoasting, golden e silver ticket, password spray, DCSync, DCShadow e AS-REP roasting.
- 6Lingue della console
Inglese, italiano, spagnolo, francese, tedesco e portoghese.
- Ed25519Firma su ogni comando
Ogni comando di risposta è firmato, a durata limitata e legato a un solo dispositivo e a un solo tenant.
La protezione parte dalla comprensione.
- 01
Rileva comportamenti
Esamina l’attività degli endpoint Windows con segnali comportamentali, monitoraggio dei file e regole di rilevamento.
- 02
Collega le evidenze
La correlazione degli eventi e il contesto MITRE ATT&CK aiutano a collegare le osservazioni alle tecniche di attacco.
- 03
Governa la risposta
Permessi basati sui ruoli, playbook e comandi firmati supportano il contenimento controllato degli endpoint gestiti.
Rileva. Indaga. Rispondi. Gestisci.
Tutto ciò che serve a un team endpoint, in un’unica console.
-
Rileva
Monitoraggio comportamentale di processi, script, file, rete e DNS sugli endpoint Windows.
Scopri di più -
Indaga
Avvisi correlati, cronologie degli incidenti e threat hunting, etichettati con MITRE ATT&CK.
Scopri di più -
Rispondi
Isola, termina e metti in quarantena con comandi firmati e soggetti a policy.
Scopri di più -
Attacchi all’identità
Rilevatori per abusi di Kerberos, password spraying e attacchi di replica della directory.
Scopri di più -
Controllo endpoint
Policy su USB, applicazioni, script e DNS applicate dall’agente.
Scopri di più -
Gestisci
Ruoli, tenant dei clienti, registro di audit ed esportazione verso il SIEM per team IT e MSP.
Scopri di più
Dall’endpoint alla decisione.
Ogni passaggio è visibile, firmato o registrato.
- 01
Osserva
L’agente Windows monitora l’attività di processi, script, file, rete e DNS.
- 02
Correla
Il backend collega gli eventi in schemi di attacco e li etichetta con le tecniche MITRE ATT&CK.
- 03
Decidi
Soglie di confidenza e livelli di autonomia stabiliscono cosa può partire in automatico e cosa attende una persona.
- 04
Agisci
Le azioni approvate tornano all’agente come comandi firmati e ciascuna viene scritta nel registro di audit.
La fiducia è integrata.
Controlli che puoi leggere, verificare ed esportare.
Sicurezza e fiducia-
Comandi e aggiornamenti firmati
Firme Ed25519, breve validità e protezione dal replay.
-
Isolamento dei tenant
Le query API sono filtrate in base al tenant dell’identità autenticata.
-
Registro di audit che rivela manomissioni
Un registro con catena HMAC che puoi verificare ed esportare.
-
Privilegio minimo
Ruoli granulari e verifica aggiuntiva con password monouso sulle azioni sensibili.
Il prossimo passo, più chiaro.
Scopri come Vigilante si adatta ai tuoi endpoint e al tuo team.