Połączone bezpieczeństwo endpointów
Każdy sygnał.Pod kontrolą.
Łącz aktywność endpointów, badaj podejrzane zachowania i koordynuj reakcję, nad którą kontrolę ma Twój zespół.
Dla zespołów IT i MSP. Z myślą o endpointach Windows.
- Endpointy Windows
- Twój zespół
- Podpisane polecenie
Co jest w zestawie.
- 12Reguł korelacji zachowań
Ruch boczny, zrzucanie poświadczeń, komunikacja command-and-control, wzorce ransomware i inne.
- 7Detektorów ataków na tożsamość
Kerberoasting, golden ticket, silver ticket, rozpylanie haseł, DCSync, DCShadow i AS-REP roasting.
- 6Języków konsoli
Angielski, włoski, hiszpański, francuski, niemiecki i portugalski.
- Ed25519Podpis każdego polecenia
Każde polecenie reakcji jest podpisane, ograniczone czasowo i przypisane do jednego urządzenia i jednego tenanta.
Ochrona zaczyna się od zrozumienia.
- 01
Wykrywaj zachowania
Analizuj aktywność endpointów Windows za pomocą sygnałów behawioralnych, monitorowania plików i reguł wykrywania.
- 02
Łącz dowody
Korelacja zdarzeń i kontekst MITRE ATT&CK pomagają łączyć obserwacje z technikami ataku.
- 03
Kontroluj reakcję
Uprawnienia oparte na rolach, procedury i podpisane polecenia wspierają kontrolowane ograniczanie zagrożeń na zarządzanych endpointach.
Wykrywaj. Badaj. Reaguj. Zarządzaj.
Wszystko, czego potrzebuje zespół odpowiedzialny za endpointy, w jednej konsoli.
-
Wykrywaj
Monitorowanie behawioralne procesów, skryptów, plików, sieci i DNS na endpointach Windows.
Dowiedz się więcej -
Badaj
Skorelowane alerty, osie czasu incydentów i polowanie na zagrożenia, oznaczone według MITRE ATT&CK.
Dowiedz się więcej -
Reaguj
Izoluj, kończ procesy i przenoś pliki do kwarantanny za pomocą podpisanych poleceń, dopuszczanych przez polityki.
Dowiedz się więcej -
Ataki na tożsamość
Detektory nadużyć Kerberos, rozpylania haseł i ataków na replikację katalogu.
Dowiedz się więcej -
Kontrola endpointów
Polityki USB, aplikacji, skryptów i DNS egzekwowane przez agenta.
Dowiedz się więcej -
Zarządzaj
Role, tenanty klientów, dziennik audytu i eksport do SIEM dla zespołów IT i MSP.
Dowiedz się więcej
Od endpointu do decyzji.
Każdy krok jest widoczny, podpisany lub zapisany w dzienniku.
- 01
Obserwuj
Agent Windows obserwuje aktywność procesów, skryptów, plików, sieci i DNS.
- 02
Koreluj
Backend łączy zdarzenia we wzorce ataków i oznacza je technikami MITRE ATT&CK.
- 03
Decyduj
Progi pewności i poziomy autonomii decydują, co może działać automatycznie, a co czeka na człowieka.
- 04
Działaj
Zatwierdzone działania wracają do agenta jako podpisane polecenia, a każde z nich trafia do dziennika audytu.
Zaufanie jest wbudowane.
Mechanizmy kontrolne, o których możesz przeczytać, które możesz sprawdzić i wyeksportować.
Bezpieczeństwo i zaufanie-
Podpisane polecenia i aktualizacje
Podpisy Ed25519, krótki czas ważności i ochrona przed ponownym odtworzeniem.
-
Izolacja tenantów
Zapytania do API są filtrowane według tenanta z tożsamości zalogowanego użytkownika.
-
Dziennik audytu wykrywający manipulacje
Zapis powiązany łańcuchem HMAC, który możesz zweryfikować i wyeksportować.
-
Najmniejsze uprawnienia
Szczegółowe role i dodatkowe uwierzytelnienie hasłem jednorazowym przy wrażliwych działaniach.
Jasny kolejny krok.
Zobacz, jak Vigilante pasuje do Twoich endpointów i zespołu.