Un prodotto. Il tuo modo di operare.
Organizza la sicurezza degli endpoint intorno al tuo team e agli ambienti che gestisci.
Per la tua organizzazione
Porta visibilità sugli endpoint, indagine e risposta nel lavoro quotidiano del tuo team IT.
- Installa con un MSI e una chiave di licenza.
- Esamina gli avvisi correlati in un’unica console.
- Rispondi con azioni firmate e soggette a policy.
- Conserva una traccia di audit per la direzione e per gli auditor.
Una prima settimana sensata.
- 01Pilota
Installa su un piccolo gruppo di endpoint rappresentativi.
- 02Affina
Esamina gli avvisi e adatta le policy.
- 03Attiva
Abilita le azioni di risposta, con approvazioni dove le vuoi.
Per i managed service provider
Gestisci gli ambienti dei clienti con amministrazione per tenant e registrazione dei dispositivi.
- Crea un tenant per ogni cliente e passa dall’uno all’altro.
- Delega l’accesso ai colleghi per un periodo limitato.
- Registra i dispositivi con le chiavi di licenza.
- Inoltra gli eventi al tuo SIEM.
Per caso d’uso
Ogni schema corrisponde a regole di correlazione che puoi leggere.
-
Comportamento da ransomware
Individua l’attività sui file simile a una cifratura e la preparazione che la precede.
-
Furto di credenziali
Rileva il dumping delle credenziali e l’abuso di Kerberos prima che gli attaccanti si spostino.
-
Movimento laterale
Collega esecuzione remota ed escalation dei privilegi tra i dispositivi.
-
Command and control
Intercetta il beaconing e il traffico di generazione di domini.
-
Supporti rimovibili
Osserva l’attività USB che somiglia a un’esfiltrazione di dati e bloccala.
-
Persistenza e strumenti integrati
Individua le catene di persistenza e l’abuso degli strumenti inclusi in Windows.
Il prossimo passo, più chiaro.
Scopri come Vigilante si adatta ai tuoi endpoint e al tuo team.