Sicurezza endpoint, connessa

Ogni segnale.Sotto controllo.

Collega le attività degli endpoint, indaga sui comportamenti sospetti e coordina una risposta nelle mani del tuo team.

Per team IT e MSP. Progettato per gli endpoint Windows.

  • Endpoint Windows
  • Il tuo team
  • Comando firmato
Architettura illustrativa. Scorri o seleziona un livello per aprire la pila.

Cosa trovi dentro.

  • 12Regole di correlazione

    Movimento laterale, dumping delle credenziali, command-and-control, schemi di ransomware e altro.

  • 7Rilevatori di attacchi all’identità

    Kerberoasting, golden e silver ticket, password spray, DCSync, DCShadow e AS-REP roasting.

  • 6Lingue della console

    Inglese, italiano, spagnolo, francese, tedesco e portoghese.

  • Ed25519Firma su ogni comando

    Ogni comando di risposta è firmato, a durata limitata e legato a un solo dispositivo e a un solo tenant.

La protezione parte dalla comprensione.

  1. 01

    Rileva comportamenti

    Esamina l’attività degli endpoint Windows con segnali comportamentali, monitoraggio dei file e regole di rilevamento.

  2. 02

    Collega le evidenze

    La correlazione degli eventi e il contesto MITRE ATT&CK aiutano a collegare le osservazioni alle tecniche di attacco.

  3. 03

    Governa la risposta

    Permessi basati sui ruoli, playbook e comandi firmati supportano il contenimento controllato degli endpoint gestiti.

Dati di esempio. Nessun endpoint reale è collegato.

Dall’endpoint alla decisione.

Ogni passaggio è visibile, firmato o registrato.

  1. 01

    Osserva

    L’agente Windows monitora l’attività di processi, script, file, rete e DNS.

  2. 02

    Correla

    Il backend collega gli eventi in schemi di attacco e li etichetta con le tecniche MITRE ATT&CK.

  3. 03

    Decidi

    Soglie di confidenza e livelli di autonomia stabiliscono cosa può partire in automatico e cosa attende una persona.

  4. 04

    Agisci

    Le azioni approvate tornano all’agente come comandi firmati e ciascuna viene scritta nel registro di audit.

La fiducia è integrata.

Controlli che puoi leggere, verificare ed esportare.

Sicurezza e fiducia
  • Comandi e aggiornamenti firmati

    Firme Ed25519, breve validità e protezione dal replay.

  • Isolamento dei tenant

    Le query API sono filtrate in base al tenant dell’identità autenticata.

  • Registro di audit che rivela manomissioni

    Un registro con catena HMAC che puoi verificare ed esportare.

  • Privilegio minimo

    Ruoli granulari e verifica aggiuntiva con password monouso sulle azioni sensibili.

Il prossimo passo, più chiaro.

Scopri come Vigilante si adatta ai tuoi endpoint e al tuo team.

Prenota una demo