Vigilante / Bezpieczeństwo

Bezpieczeństwo, które możesz sprawdzić.

Jak Vigilante chroni polecenia, dane i osoby, które z niego korzystają.

Mechanizmy kontrolne

  • Podpisane polecenia

    Podpisy Ed25519, dziesięciominutowe okno ważności, ochrona przed ponownym odtworzeniem oraz przypisanie do jednego urządzenia i jednego tenanta. Bez klucza system odmawia działania.

  • Podpisane aktualizacje

    Agent weryfikuje podpis manifestu Ed25519 i skrót SHA-256, zanim aktualizacja zostanie uruchomiona.

  • Tożsamość urządzenia

    Każde urządzenie przechowuje krótkotrwały token chroniony przez Windows DPAPI, odnawiany automatycznie.

  • Izolacja tenantów

    Tenant pochodzi z tożsamości zalogowanego użytkownika, nigdy z żądania, i według niego filtrowane są zapytania do API.

  • Szyfrowanie danych wrażliwych

    Pliki w kwarantannie, klucze odzyskiwania BitLocker i poświadczenia konektorów są szyfrowane algorytmem AES-256-GCM.

  • Dziennik audytu

    Powiązany łańcuchem HMAC, możliwy do weryfikacji i eksportu z podpisem. Domyślnie przechowywany przez trzy lata.

  • Kontrola dostępu

    Szczegółowe role, delegowanie dostępu między tenantami na ograniczony czas oraz dodatkowe uwierzytelnienie hasłem jednorazowym przy wrażliwych działaniach.

  • Samoochrona agenta

    Agent utwardza swoje pliki i usługę, uruchamia się ponownie po awarii i zgłasza alert, gdy zmieniają się jego pliki binarne lub konfiguracja.

  • Utwardzone wdrożenie

    Obrazy kontenerów są przypięte do skrótu (digest), produkcyjne wartości Helm uruchamiają pody bez uprawnień root z systemem plików tylko do odczytu, a zależności są skanowane według harmonogramu pod kątem znanych podatności.

Co opuszcza endpoint.

Wartości domyślne można konfigurować dla każdego wdrożenia.

Co opuszcza endpoint.
DaneCzym sąOkres przechowywania lub wyzwalacz
Zdarzenia telemetriiAktywność procesów, sieci, plików, rejestru i DNS zgłaszana przez agenta.Domyślnie 90 dni
Alerty i zagrożeniaSkorelowane alerty i stojące za nimi rekordy zagrożeń.Domyślnie 1 rok
Dziennik audytu i reakcjiKto co zrobił oraz każde polecenie wysłane do endpointu.Domyślnie 3 lata
Pakiety triage śledczegoRejestr, dzienniki zdarzeń i inne artefakty.Tylko na polecenie operatora
Klucze odzyskiwania BitLockerPrzechowywane w depozycie w postaci zaszyfrowanej.Tylko jeśli włączysz depozyt
Triage z AI (opcjonalnie)Po włączeniu kontekst alertu, w tym wiersze poleceń i ścieżki plików, jest wysyłany do skonfigurowanego dostawcy modelu.Tylko jeśli to włączysz

Warto wiedzieć

  • Lokalny administrator może zatrzymać usługę agenta. Ochrona przed manipulacją na poziomie jądra nie wchodzi w skład bieżącego wydania.

  • Vigilante wspiera Twoje własne obowiązki wynikające z RODO i NIS2 za pomocą dzienników i dowodów. Sam w sobie nie sprawia, że organizacja jest zgodna z przepisami.

Jasny kolejny krok.

Zobacz, jak Vigilante pasuje do Twoich endpointów i zespołu.

Umów demo