Verbonden endpointbeveiliging

Elk signaal.Onder controle.

Verbind endpointactiviteit, onderzoek verdacht gedrag en coördineer een reactie waarover je team de regie houdt.

Voor IT-teams en MSP's. Ontwikkeld voor Windows-endpoints.

  • Windows-endpoints
  • Je team
  • Ondertekende opdracht
Illustratieve architectuur. Scroll of selecteer een laag om de stapel te openen.

Wat erin zit.

  • 12Regels voor gedragscorrelatie

    Laterale beweging, het dumpen van inloggegevens, command-and-control, ransomwarepatronen en meer.

  • 7Detectors voor identiteitsaanvallen

    Kerberoasting, golden en silver tickets, password spraying, DCSync, DCShadow en AS-REP roasting.

  • 6Consoletalen

    Engels, Italiaans, Spaans, Frans, Duits en Portugees.

  • Ed25519Handtekening op elke opdracht

    Elke reactieopdracht is ondertekend, beperkt geldig en gebonden aan één apparaat en één tenant.

Bescherming begint met inzicht.

  1. 01

    Herken gedrag

    Onderzoek Windows-endpoints met gedragssignalen, bestandsbewaking en detectieregels.

  2. 02

    Verbind het bewijs

    Gebeurteniscorrelatie en MITRE ATT&CK helpen afzonderlijke waarnemingen te koppelen aan aanvalstechnieken.

  3. 03

    Beheers de reactie

    Rolgebonden rechten, draaiboeken en ondertekende opdrachten ondersteunen beheerste indamming op beheerde endpoints.

Voorbeeldgegevens. Er is geen echt endpoint verbonden.

Van endpoint tot besluit.

Elke stap is zichtbaar, ondertekend of vastgelegd.

  1. 01

    Waarnemen

    De Windows-agent bewaakt de activiteit van processen, scripts, bestanden, netwerk en DNS.

  2. 02

    Correleren

    De backend koppelt gebeurtenissen aan aanvalspatronen en labelt ze met MITRE ATT&CK-technieken.

  3. 03

    Beslissen

    Betrouwbaarheidsdrempels en autonomieniveaus bepalen wat automatisch mag draaien en wat op een persoon wacht.

  4. 04

    Handelen

    Goedgekeurde acties gaan als ondertekende opdrachten terug naar de agent en elke opdracht wordt in het auditlogboek vastgelegd.

Vertrouwen is ingebouwd.

Maatregelen die je kunt nalezen, controleren en exporteren.

Beveiliging en vertrouwen
  • Ondertekende opdrachten en updates

    Ed25519-handtekeningen, korte geldigheid en bescherming tegen replay.

  • Tenantisolatie

    API-query's worden gefilterd op de tenant uit de aangemelde identiteit.

  • Auditlogboek met manipulatiedetectie

    Een met HMAC geketend logboek dat je kunt verifiëren en exporteren.

  • Minimale rechten

    Fijnmazige rollen en extra verificatie met een eenmalig wachtwoord bij gevoelige acties.

Een duidelijke volgende stap.

Ontdek hoe Vigilante bij je endpoints en je team past.

Plan een demo