Una sicurezza che puoi verificare.
Come Vigilante protegge i comandi, i dati e le persone che lo usano.
Controlli
-
Comandi firmati
Firme Ed25519, finestra di validità di dieci minuti, protezione dal replay e legame a un solo dispositivo e a un solo tenant. Senza chiave, il sistema rifiuta di agire.
-
Aggiornamenti firmati
L’agente verifica la firma Ed25519 di un manifest e un hash SHA-256 prima di eseguire un aggiornamento.
-
Identità del dispositivo
Ogni dispositivo conserva un token di breve durata protetto con Windows DPAPI e rinnovato automaticamente.
-
Isolamento dei tenant
Il tenant deriva dall’identità autenticata, mai dalla richiesta, e le query API sono filtrate in base a esso.
-
Cifratura dei dati sensibili
I file in quarantena, le chiavi di ripristino BitLocker e le credenziali dei connettori sono cifrati con AES-256-GCM.
-
Registro di audit
Con catena HMAC, verificabile ed esportabile con una firma. Conservato per tre anni per impostazione predefinita.
-
Controllo degli accessi
Ruoli granulari, delega a tempo tra tenant e verifica aggiuntiva con password monouso sulle azioni sensibili.
-
Autoprotezione dell’agente
L’agente protegge i propri file e il proprio servizio, si riavvia dopo un errore e genera un avviso quando cambiano i suoi binari o la sua configurazione.
-
Distribuzione rafforzata
Le immagini dei container sono fissate tramite digest, i valori Helm di produzione eseguono i pod come non-root con filesystem in sola lettura e le dipendenze vengono analizzate a intervalli regolari alla ricerca di vulnerabilità note.
Cosa lascia l’endpoint.
I valori predefiniti sono configurabili per ogni distribuzione.
| Dati | Che cosa sono | Conservazione o attivazione |
|---|---|---|
| Eventi di telemetria | Attività di processi, rete, file, registro di sistema e DNS dell’agente. | 90 giorni per impostazione predefinita |
| Avvisi e minacce | Avvisi correlati e record delle minacce su cui si basano. | 1 anno per impostazione predefinita |
| Registro di audit e di risposta | Chi ha fatto cosa e ogni comando inviato a un endpoint. | 3 anni per impostazione predefinita |
| Pacchetti di triage forense | Registro di sistema, registri eventi e altri artefatti. | Solo su comando dell’operatore |
| Chiavi di ripristino BitLocker | Depositate in escrow in forma cifrata. | Solo se attivi l’escrow |
| Triage con IA (opzionale) | Se attivato, il contesto dell’avviso, comprese righe di comando e percorsi dei file, viene inviato al fornitore del modello configurato. | Solo se lo attivi |
Da sapere
Un amministratore locale può fermare il servizio dell’agente. La protezione anti-manomissione a livello kernel non fa parte della versione attuale.
Vigilante supporta i tuoi obblighi GDPR e NIS2 con registri ed evidenze. Da solo non rende conforme un’organizzazione.
Il prossimo passo, più chiaro.
Scopri come Vigilante si adatta ai tuoi endpoint e al tuo team.