Połączone bezpieczeństwo endpointów

Każdy sygnał.Pod kontrolą.

Łącz aktywność endpointów, badaj podejrzane zachowania i koordynuj reakcję, nad którą kontrolę ma Twój zespół.

Dla zespołów IT i MSP. Z myślą o endpointach Windows.

  • Endpointy Windows
  • Twój zespół
  • Podpisane polecenie
Architektura poglądowa. Przewiń lub wybierz warstwę, aby otworzyć stos.

Co jest w zestawie.

  • 12Reguł korelacji zachowań

    Ruch boczny, zrzucanie poświadczeń, komunikacja command-and-control, wzorce ransomware i inne.

  • 7Detektorów ataków na tożsamość

    Kerberoasting, golden ticket, silver ticket, rozpylanie haseł, DCSync, DCShadow i AS-REP roasting.

  • 6Języków konsoli

    Angielski, włoski, hiszpański, francuski, niemiecki i portugalski.

  • Ed25519Podpis każdego polecenia

    Każde polecenie reakcji jest podpisane, ograniczone czasowo i przypisane do jednego urządzenia i jednego tenanta.

Ochrona zaczyna się od zrozumienia.

  1. 01

    Wykrywaj zachowania

    Analizuj aktywność endpointów Windows za pomocą sygnałów behawioralnych, monitorowania plików i reguł wykrywania.

  2. 02

    Łącz dowody

    Korelacja zdarzeń i kontekst MITRE ATT&CK pomagają łączyć obserwacje z technikami ataku.

  3. 03

    Kontroluj reakcję

    Uprawnienia oparte na rolach, procedury i podpisane polecenia wspierają kontrolowane ograniczanie zagrożeń na zarządzanych endpointach.

Dane przykładowe. Żaden rzeczywisty endpoint nie jest połączony.

Od endpointu do decyzji.

Każdy krok jest widoczny, podpisany lub zapisany w dzienniku.

  1. 01

    Obserwuj

    Agent Windows obserwuje aktywność procesów, skryptów, plików, sieci i DNS.

  2. 02

    Koreluj

    Backend łączy zdarzenia we wzorce ataków i oznacza je technikami MITRE ATT&CK.

  3. 03

    Decyduj

    Progi pewności i poziomy autonomii decydują, co może działać automatycznie, a co czeka na człowieka.

  4. 04

    Działaj

    Zatwierdzone działania wracają do agenta jako podpisane polecenia, a każde z nich trafia do dziennika audytu.

Zaufanie jest wbudowane.

Mechanizmy kontrolne, o których możesz przeczytać, które możesz sprawdzić i wyeksportować.

Bezpieczeństwo i zaufanie
  • Podpisane polecenia i aktualizacje

    Podpisy Ed25519, krótki czas ważności i ochrona przed ponownym odtworzeniem.

  • Izolacja tenantów

    Zapytania do API są filtrowane według tenanta z tożsamości zalogowanego użytkownika.

  • Dziennik audytu wykrywający manipulacje

    Zapis powiązany łańcuchem HMAC, który możesz zweryfikować i wyeksportować.

  • Najmniejsze uprawnienia

    Szczegółowe role i dodatkowe uwierzytelnienie hasłem jednorazowym przy wrażliwych działaniach.

Jasny kolejny krok.

Zobacz, jak Vigilante pasuje do Twoich endpointów i zespołu.

Umów demo