Jeden produkt. Twój model pracy.
Organizuj bezpieczeństwo endpointów wokół zespołu i zarządzanych środowisk.
Dla Twojej organizacji
Połącz widoczność endpointów, analizę i reagowanie w codziennej pracy zespołu IT.
- Instaluj za pomocą MSI i klucza licencyjnego.
- Przeglądaj skorelowane alerty w jednej konsoli.
- Reaguj za pomocą podpisanych działań, dopuszczanych przez polityki.
- Prowadź ślad audytowy dla kierownictwa i audytorów.
Rozsądny pierwszy tydzień.
- 01Pilotaż
Zainstaluj na małej grupie reprezentatywnych endpointów.
- 02Dostrajanie
Przejrzyj alerty i dostosuj polityki.
- 03Włączenie
Włącz działania reakcji, z zatwierdzaniem tam, gdzie tego chcesz.
Dla dostawców usług zarządzanych
Zarządzaj środowiskami klientów z administracją tenantów i rejestracją urządzeń.
- Utwórz tenanta dla każdego klienta i przełączaj się między nimi.
- Deleguj dostęp współpracownikom na ograniczony czas.
- Rejestruj urządzenia za pomocą kluczy licencyjnych.
- Przekazuj zdarzenia do swojego SIEM.
Zastosowania
Każdy wzorzec odpowiada regułom korelacji, które możesz przeczytać.
-
Zachowanie ransomware
Wychwytuj aktywność plików przypominającą szyfrowanie oraz przygotowania, które ją poprzedzają.
-
Kradzież poświadczeń
Wykrywaj zrzucanie poświadczeń i nadużycia Kerberos, zanim atakujący pójdą dalej.
-
Ruch boczny
Łącz zdalne uruchamianie i eskalację uprawnień między urządzeniami.
-
Komunikacja command-and-control
Wychwytuj beaconing i ruch z generowanych domen.
-
Nośniki wymienne
Obserwuj aktywność USB przypominającą wyprowadzanie danych i blokuj ją.
-
Utrwalanie dostępu i wbudowane narzędzia
Zauważaj łańcuchy utrwalania dostępu i nadużywanie narzędzi dołączonych do systemu Windows.
Jasny kolejny krok.
Zobacz, jak Vigilante pasuje do Twoich endpointów i zespołu.