Vigilante / Sicurezza

Una sicurezza che puoi verificare.

Come Vigilante protegge i comandi, i dati e le persone che lo usano.

Controlli

  • Comandi firmati

    Firme Ed25519, finestra di validità di dieci minuti, protezione dal replay e legame a un solo dispositivo e a un solo tenant. Senza chiave, il sistema rifiuta di agire.

  • Aggiornamenti firmati

    L’agente verifica la firma Ed25519 di un manifest e un hash SHA-256 prima di eseguire un aggiornamento.

  • Identità del dispositivo

    Ogni dispositivo conserva un token di breve durata protetto con Windows DPAPI e rinnovato automaticamente.

  • Isolamento dei tenant

    Il tenant deriva dall’identità autenticata, mai dalla richiesta, e le query API sono filtrate in base a esso.

  • Cifratura dei dati sensibili

    I file in quarantena, le chiavi di ripristino BitLocker e le credenziali dei connettori sono cifrati con AES-256-GCM.

  • Registro di audit

    Con catena HMAC, verificabile ed esportabile con una firma. Conservato per tre anni per impostazione predefinita.

  • Controllo degli accessi

    Ruoli granulari, delega a tempo tra tenant e verifica aggiuntiva con password monouso sulle azioni sensibili.

  • Autoprotezione dell’agente

    L’agente protegge i propri file e il proprio servizio, si riavvia dopo un errore e genera un avviso quando cambiano i suoi binari o la sua configurazione.

  • Distribuzione rafforzata

    Le immagini dei container sono fissate tramite digest, i valori Helm di produzione eseguono i pod come non-root con filesystem in sola lettura e le dipendenze vengono analizzate a intervalli regolari alla ricerca di vulnerabilità note.

Cosa lascia l’endpoint.

I valori predefiniti sono configurabili per ogni distribuzione.

Cosa lascia l’endpoint.
DatiChe cosa sonoConservazione o attivazione
Eventi di telemetriaAttività di processi, rete, file, registro di sistema e DNS dell’agente.90 giorni per impostazione predefinita
Avvisi e minacceAvvisi correlati e record delle minacce su cui si basano.1 anno per impostazione predefinita
Registro di audit e di rispostaChi ha fatto cosa e ogni comando inviato a un endpoint.3 anni per impostazione predefinita
Pacchetti di triage forenseRegistro di sistema, registri eventi e altri artefatti.Solo su comando dell’operatore
Chiavi di ripristino BitLockerDepositate in escrow in forma cifrata.Solo se attivi l’escrow
Triage con IA (opzionale)Se attivato, il contesto dell’avviso, comprese righe di comando e percorsi dei file, viene inviato al fornitore del modello configurato.Solo se lo attivi

Da sapere

  • Un amministratore locale può fermare il servizio dell’agente. La protezione anti-manomissione a livello kernel non fa parte della versione attuale.

  • Vigilante supporta i tuoi obblighi GDPR e NIS2 con registri ed evidenze. Da solo non rende conforme un’organizzazione.

Il prossimo passo, più chiaro.

Scopri come Vigilante si adatta ai tuoi endpoint e al tuo team.

Prenota una demo