Vigilante / Beveiliging

Beveiliging die je kunt inspecteren.

Hoe Vigilante de opdrachten, de gegevens en de mensen die ermee werken beschermt.

Maatregelen

  • Ondertekende opdrachten

    Ed25519-handtekeningen, een geldigheidsduur van tien minuten, bescherming tegen replay en binding aan één apparaat en één tenant. Zonder sleutel weigert het systeem te handelen.

  • Ondertekende updates

    De agent verifieert een Ed25519-handtekening van het manifest en een SHA-256-hash voordat een update wordt uitgevoerd.

  • Apparaatidentiteit

    Elk apparaat heeft een kortlevend token, beschermd met Windows DPAPI en automatisch vernieuwd.

  • Tenantisolatie

    De tenant komt uit de aangemelde identiteit, nooit uit het verzoek, en API-query's worden daarop gefilterd.

  • Versleuteling van gevoelige gegevens

    Bestanden in quarantaine, BitLocker-herstelsleutels en inloggegevens van connectors worden versleuteld met AES-256-GCM.

  • Auditlogboek

    Met HMAC geketend, verifieerbaar en met een handtekening te exporteren. Standaard drie jaar bewaard.

  • Toegangsbeheer

    Fijnmazige rollen, tijdelijke delegatie tussen tenants en extra verificatie met een eenmalig wachtwoord bij gevoelige acties.

  • Zelfbescherming van de agent

    De agent verhardt zijn bestanden en service, start opnieuw op na een storing en geeft een waarschuwing wanneer zijn binaire bestanden of configuratie veranderen.

  • Geharde uitrol

    Containerimages worden vastgezet op digest, Helm-waarden voor productie draaien pods als niet-root met een alleen-lezen bestandssysteem, en afhankelijkheden worden volgens een schema gescand op bekende kwetsbaarheden.

Wat het endpoint verlaat.

Standaardwaarden zijn per uitrol configureerbaar.

Wat het endpoint verlaat.
GegevensWat het isBewaartermijn of trigger
TelemetriegebeurtenissenActiviteit van processen, netwerk, bestanden, register en DNS vanuit de agent.Standaard 90 dagen
Waarschuwingen en dreigingenGecorreleerde waarschuwingen en de dreigingsrecords erachter.Standaard 1 jaar
Audit- en reactielogboekWie wat deed, en elke opdracht die naar een endpoint is gestuurd.Standaard 3 jaar
Forensische triagepakkettenRegister, gebeurtenislogboeken en andere artefacten.Alleen op opdracht van een operator
BitLocker-herstelsleutelsIn versleutelde vorm in escrow bewaard.Alleen als je escrow inschakelt
AI-triage (optioneel)Wanneer ingeschakeld, wordt de context van een waarschuwing, inclusief opdrachtregels en bestandspaden, naar de geconfigureerde modelaanbieder gestuurd.Alleen als je het inschakelt

Goed om te weten

  • Een lokale beheerder kan de agentservice stoppen. Manipulatiebeveiliging op kernelniveau maakt geen deel uit van de huidige release.

  • Vigilante ondersteunt je eigen AVG- en NIS2-verplichtingen met logboeken en bewijs. Het zorgt er op zichzelf niet voor dat een organisatie aan de regelgeving voldoet.

Een duidelijke volgende stap.

Ontdek hoe Vigilante bij je endpoints en je team past.

Plan een demo