Bezpieczeństwo, które możesz sprawdzić.
Jak Vigilante chroni polecenia, dane i osoby, które z niego korzystają.
Mechanizmy kontrolne
-
Podpisane polecenia
Podpisy Ed25519, dziesięciominutowe okno ważności, ochrona przed ponownym odtworzeniem oraz przypisanie do jednego urządzenia i jednego tenanta. Bez klucza system odmawia działania.
-
Podpisane aktualizacje
Agent weryfikuje podpis manifestu Ed25519 i skrót SHA-256, zanim aktualizacja zostanie uruchomiona.
-
Tożsamość urządzenia
Każde urządzenie przechowuje krótkotrwały token chroniony przez Windows DPAPI, odnawiany automatycznie.
-
Izolacja tenantów
Tenant pochodzi z tożsamości zalogowanego użytkownika, nigdy z żądania, i według niego filtrowane są zapytania do API.
-
Szyfrowanie danych wrażliwych
Pliki w kwarantannie, klucze odzyskiwania BitLocker i poświadczenia konektorów są szyfrowane algorytmem AES-256-GCM.
-
Dziennik audytu
Powiązany łańcuchem HMAC, możliwy do weryfikacji i eksportu z podpisem. Domyślnie przechowywany przez trzy lata.
-
Kontrola dostępu
Szczegółowe role, delegowanie dostępu między tenantami na ograniczony czas oraz dodatkowe uwierzytelnienie hasłem jednorazowym przy wrażliwych działaniach.
-
Samoochrona agenta
Agent utwardza swoje pliki i usługę, uruchamia się ponownie po awarii i zgłasza alert, gdy zmieniają się jego pliki binarne lub konfiguracja.
-
Utwardzone wdrożenie
Obrazy kontenerów są przypięte do skrótu (digest), produkcyjne wartości Helm uruchamiają pody bez uprawnień root z systemem plików tylko do odczytu, a zależności są skanowane według harmonogramu pod kątem znanych podatności.
Co opuszcza endpoint.
Wartości domyślne można konfigurować dla każdego wdrożenia.
| Dane | Czym są | Okres przechowywania lub wyzwalacz |
|---|---|---|
| Zdarzenia telemetrii | Aktywność procesów, sieci, plików, rejestru i DNS zgłaszana przez agenta. | Domyślnie 90 dni |
| Alerty i zagrożenia | Skorelowane alerty i stojące za nimi rekordy zagrożeń. | Domyślnie 1 rok |
| Dziennik audytu i reakcji | Kto co zrobił oraz każde polecenie wysłane do endpointu. | Domyślnie 3 lata |
| Pakiety triage śledczego | Rejestr, dzienniki zdarzeń i inne artefakty. | Tylko na polecenie operatora |
| Klucze odzyskiwania BitLocker | Przechowywane w depozycie w postaci zaszyfrowanej. | Tylko jeśli włączysz depozyt |
| Triage z AI (opcjonalnie) | Po włączeniu kontekst alertu, w tym wiersze poleceń i ścieżki plików, jest wysyłany do skonfigurowanego dostawcy modelu. | Tylko jeśli to włączysz |
Warto wiedzieć
Lokalny administrator może zatrzymać usługę agenta. Ochrona przed manipulacją na poziomie jądra nie wchodzi w skład bieżącego wydania.
Vigilante wspiera Twoje własne obowiązki wynikające z RODO i NIS2 za pomocą dzienników i dowodów. Sam w sobie nie sprawia, że organizacja jest zgodna z przepisami.
Jasny kolejny krok.
Zobacz, jak Vigilante pasuje do Twoich endpointów i zespołu.