Beveiliging die je kunt inspecteren.
Hoe Vigilante de opdrachten, de gegevens en de mensen die ermee werken beschermt.
Maatregelen
-
Ondertekende opdrachten
Ed25519-handtekeningen, een geldigheidsduur van tien minuten, bescherming tegen replay en binding aan één apparaat en één tenant. Zonder sleutel weigert het systeem te handelen.
-
Ondertekende updates
De agent verifieert een Ed25519-handtekening van het manifest en een SHA-256-hash voordat een update wordt uitgevoerd.
-
Apparaatidentiteit
Elk apparaat heeft een kortlevend token, beschermd met Windows DPAPI en automatisch vernieuwd.
-
Tenantisolatie
De tenant komt uit de aangemelde identiteit, nooit uit het verzoek, en API-query's worden daarop gefilterd.
-
Versleuteling van gevoelige gegevens
Bestanden in quarantaine, BitLocker-herstelsleutels en inloggegevens van connectors worden versleuteld met AES-256-GCM.
-
Auditlogboek
Met HMAC geketend, verifieerbaar en met een handtekening te exporteren. Standaard drie jaar bewaard.
-
Toegangsbeheer
Fijnmazige rollen, tijdelijke delegatie tussen tenants en extra verificatie met een eenmalig wachtwoord bij gevoelige acties.
-
Zelfbescherming van de agent
De agent verhardt zijn bestanden en service, start opnieuw op na een storing en geeft een waarschuwing wanneer zijn binaire bestanden of configuratie veranderen.
-
Geharde uitrol
Containerimages worden vastgezet op digest, Helm-waarden voor productie draaien pods als niet-root met een alleen-lezen bestandssysteem, en afhankelijkheden worden volgens een schema gescand op bekende kwetsbaarheden.
Wat het endpoint verlaat.
Standaardwaarden zijn per uitrol configureerbaar.
| Gegevens | Wat het is | Bewaartermijn of trigger |
|---|---|---|
| Telemetriegebeurtenissen | Activiteit van processen, netwerk, bestanden, register en DNS vanuit de agent. | Standaard 90 dagen |
| Waarschuwingen en dreigingen | Gecorreleerde waarschuwingen en de dreigingsrecords erachter. | Standaard 1 jaar |
| Audit- en reactielogboek | Wie wat deed, en elke opdracht die naar een endpoint is gestuurd. | Standaard 3 jaar |
| Forensische triagepakketten | Register, gebeurtenislogboeken en andere artefacten. | Alleen op opdracht van een operator |
| BitLocker-herstelsleutels | In versleutelde vorm in escrow bewaard. | Alleen als je escrow inschakelt |
| AI-triage (optioneel) | Wanneer ingeschakeld, wordt de context van een waarschuwing, inclusief opdrachtregels en bestandspaden, naar de geconfigureerde modelaanbieder gestuurd. | Alleen als je het inschakelt |
Goed om te weten
Een lokale beheerder kan de agentservice stoppen. Manipulatiebeveiliging op kernelniveau maakt geen deel uit van de huidige release.
Vigilante ondersteunt je eigen AVG- en NIS2-verplichtingen met logboeken en bewijs. Het zorgt er op zichzelf niet voor dat een organisatie aan de regelgeving voldoet.
Een duidelijke volgende stap.
Ontdek hoe Vigilante bij je endpoints en je team past.