Segurança de endpoints ligada

Cada sinal.Sob controlo.

Liga a atividade dos endpoints, investiga comportamentos suspeitos e coordena uma resposta controlada pela tua equipa.

Para equipas de TI e MSP. Concebido para endpoints Windows.

  • Endpoints Windows
  • A tua equipa
  • Comando assinado
Arquitetura ilustrativa. Desloca ou seleciona uma camada para abrir a pilha.

O que vem incluído.

  • 12Regras de correlação de comportamento

    Movimento lateral, extração de credenciais, comando e controlo, padrões de ransomware e mais.

  • 7Detetores de ataques à identidade

    Kerberoasting, golden e silver tickets, password spraying, DCSync, DCShadow e AS-REP roasting.

  • 6Idiomas da consola

    Inglês, italiano, espanhol, francês, alemão e português.

  • Ed25519Assinatura em cada comando

    Cada comando de resposta é assinado, tem validade limitada e está vinculado a um único dispositivo e a um único tenant.

A proteção começa pela compreensão.

  1. 01

    Deteta comportamentos

    Examina a atividade dos endpoints Windows com sinais comportamentais, monitorização de ficheiros e regras de deteção.

  2. 02

    Liga as evidências

    A correlação de eventos e o contexto MITRE ATT&CK ajudam a associar observações a técnicas de ataque.

  3. 03

    Controla a resposta

    Permissões por função, procedimentos e comandos assinados permitem a contenção controlada dos endpoints geridos.

Dados de exemplo. Nenhum endpoint real está ligado.

Do endpoint à decisão.

Cada passo é visível, assinado ou registado.

  1. 01

    Observar

    O agente Windows vigia a atividade de processos, scripts, ficheiros, rede e DNS.

  2. 02

    Correlacionar

    O backend liga eventos em padrões de ataque e etiqueta-os com técnicas MITRE ATT&CK.

  3. 03

    Decidir

    Limiares de confiança e níveis de autonomia determinam o que pode ser executado automaticamente e o que aguarda uma pessoa.

  4. 04

    Agir

    As ações aprovadas regressam ao agente como comandos assinados, e cada uma fica gravada no registo de auditoria.

A confiança vem incorporada.

Controlos que podes ler, verificar e exportar.

Segurança e confiança
  • Comandos e atualizações assinados

    Assinaturas Ed25519, validade curta e proteção contra repetição.

  • Isolamento de tenants

    As consultas à API são filtradas pelo tenant da identidade autenticada.

  • Registo de auditoria com deteção de adulteração

    Um registo encadeado com HMAC que podes verificar e exportar.

  • Privilégio mínimo

    Funções detalhadas e autenticação reforçada com palavra-passe de utilização única em ações sensíveis.

O próximo passo, mais claro.

Descobre como o Vigilante se adapta aos teus endpoints e à tua equipa.

Marcar uma demo