Verbonden endpointbeveiliging
Elk signaal.Onder controle.
Verbind endpointactiviteit, onderzoek verdacht gedrag en coördineer een reactie waarover je team de regie houdt.
Voor IT-teams en MSP's. Ontwikkeld voor Windows-endpoints.
- Windows-endpoints
- Je team
- Ondertekende opdracht
Wat erin zit.
- 12Regels voor gedragscorrelatie
Laterale beweging, het dumpen van inloggegevens, command-and-control, ransomwarepatronen en meer.
- 7Detectors voor identiteitsaanvallen
Kerberoasting, golden en silver tickets, password spraying, DCSync, DCShadow en AS-REP roasting.
- 6Consoletalen
Engels, Italiaans, Spaans, Frans, Duits en Portugees.
- Ed25519Handtekening op elke opdracht
Elke reactieopdracht is ondertekend, beperkt geldig en gebonden aan één apparaat en één tenant.
Bescherming begint met inzicht.
- 01
Herken gedrag
Onderzoek Windows-endpoints met gedragssignalen, bestandsbewaking en detectieregels.
- 02
Verbind het bewijs
Gebeurteniscorrelatie en MITRE ATT&CK helpen afzonderlijke waarnemingen te koppelen aan aanvalstechnieken.
- 03
Beheers de reactie
Rolgebonden rechten, draaiboeken en ondertekende opdrachten ondersteunen beheerste indamming op beheerde endpoints.
Detecteren. Onderzoeken. Reageren. Beheren.
Alles wat een endpointteam nodig heeft, in één console.
-
Detecteren
Gedragsmonitoring van processen, scripts, bestanden, netwerk en DNS op Windows-endpoints.
Lees meer -
Onderzoeken
Gecorreleerde waarschuwingen, incidenttijdlijnen en threat hunting, voorzien van MITRE ATT&CK-labels.
Lees meer -
Reageren
Isoleer, beëindig en zet in quarantaine via ondertekende, door beleid begrensde opdrachten.
Lees meer -
Identiteitsaanvallen
Detectors voor Kerberos-misbruik, password spraying en aanvallen op directoryreplicatie.
Lees meer -
Endpointcontrole
USB-, applicatie-, script- en DNS-beleid, afgedwongen door de agent.
Lees meer -
Beheren
Rollen, klanttenants, een auditlogboek en SIEM-export voor IT-teams en MSP's.
Lees meer
Van endpoint tot besluit.
Elke stap is zichtbaar, ondertekend of vastgelegd.
- 01
Waarnemen
De Windows-agent bewaakt de activiteit van processen, scripts, bestanden, netwerk en DNS.
- 02
Correleren
De backend koppelt gebeurtenissen aan aanvalspatronen en labelt ze met MITRE ATT&CK-technieken.
- 03
Beslissen
Betrouwbaarheidsdrempels en autonomieniveaus bepalen wat automatisch mag draaien en wat op een persoon wacht.
- 04
Handelen
Goedgekeurde acties gaan als ondertekende opdrachten terug naar de agent en elke opdracht wordt in het auditlogboek vastgelegd.
Vertrouwen is ingebouwd.
Maatregelen die je kunt nalezen, controleren en exporteren.
Beveiliging en vertrouwen-
Ondertekende opdrachten en updates
Ed25519-handtekeningen, korte geldigheid en bescherming tegen replay.
-
Tenantisolatie
API-query's worden gefilterd op de tenant uit de aangemelde identiteit.
-
Auditlogboek met manipulatiedetectie
Een met HMAC geketend logboek dat je kunt verifiëren en exporteren.
-
Minimale rechten
Fijnmazige rollen en extra verificatie met een eenmalig wachtwoord bij gevoelige acties.
Een duidelijke volgende stap.
Ontdek hoe Vigilante bij je endpoints en je team past.