Vigilante / Rozwiązania

Jeden produkt. Twój model pracy.

Organizuj bezpieczeństwo endpointów wokół zespołu i zarządzanych środowisk.

Dla Twojej organizacji

Połącz widoczność endpointów, analizę i reagowanie w codziennej pracy zespołu IT.

  • Instaluj za pomocą MSI i klucza licencyjnego.
  • Przeglądaj skorelowane alerty w jednej konsoli.
  • Reaguj za pomocą podpisanych działań, dopuszczanych przez polityki.
  • Prowadź ślad audytowy dla kierownictwa i audytorów.
Omów ceny

Rozsądny pierwszy tydzień.

  1. 01Pilotaż

    Zainstaluj na małej grupie reprezentatywnych endpointów.

  2. 02Dostrajanie

    Przejrzyj alerty i dostosuj polityki.

  3. 03Włączenie

    Włącz działania reakcji, z zatwierdzaniem tam, gdzie tego chcesz.

Dla dostawców usług zarządzanych

Zarządzaj środowiskami klientów z administracją tenantów i rejestracją urządzeń.

  • Utwórz tenanta dla każdego klienta i przełączaj się między nimi.
  • Deleguj dostęp współpracownikom na ograniczony czas.
  • Rejestruj urządzenia za pomocą kluczy licencyjnych.
  • Przekazuj zdarzenia do swojego SIEM.
Omów ceny

Zastosowania

Każdy wzorzec odpowiada regułom korelacji, które możesz przeczytać.

  • Zachowanie ransomware

    Wychwytuj aktywność plików przypominającą szyfrowanie oraz przygotowania, które ją poprzedzają.

  • Kradzież poświadczeń

    Wykrywaj zrzucanie poświadczeń i nadużycia Kerberos, zanim atakujący pójdą dalej.

  • Ruch boczny

    Łącz zdalne uruchamianie i eskalację uprawnień między urządzeniami.

  • Komunikacja command-and-control

    Wychwytuj beaconing i ruch z generowanych domen.

  • Nośniki wymienne

    Obserwuj aktywność USB przypominającą wyprowadzanie danych i blokuj ją.

  • Utrwalanie dostępu i wbudowane narzędzia

    Zauważaj łańcuchy utrwalania dostępu i nadużywanie narzędzi dołączonych do systemu Windows.

Jasny kolejny krok.

Zobacz, jak Vigilante pasuje do Twoich endpointów i zespołu.

Umów demo