Segurança de endpoints ligada
Cada sinal.Sob controlo.
Liga a atividade dos endpoints, investiga comportamentos suspeitos e coordena uma resposta controlada pela tua equipa.
Para equipas de TI e MSP. Concebido para endpoints Windows.
- Endpoints Windows
- A tua equipa
- Comando assinado
O que vem incluído.
- 12Regras de correlação de comportamento
Movimento lateral, extração de credenciais, comando e controlo, padrões de ransomware e mais.
- 7Detetores de ataques à identidade
Kerberoasting, golden e silver tickets, password spraying, DCSync, DCShadow e AS-REP roasting.
- 6Idiomas da consola
Inglês, italiano, espanhol, francês, alemão e português.
- Ed25519Assinatura em cada comando
Cada comando de resposta é assinado, tem validade limitada e está vinculado a um único dispositivo e a um único tenant.
A proteção começa pela compreensão.
- 01
Deteta comportamentos
Examina a atividade dos endpoints Windows com sinais comportamentais, monitorização de ficheiros e regras de deteção.
- 02
Liga as evidências
A correlação de eventos e o contexto MITRE ATT&CK ajudam a associar observações a técnicas de ataque.
- 03
Controla a resposta
Permissões por função, procedimentos e comandos assinados permitem a contenção controlada dos endpoints geridos.
Detetar. Investigar. Responder. Gerir.
Tudo o que uma equipa de endpoints precisa, numa única consola.
-
Detetar
Monitorização comportamental de processos, scripts, ficheiros, rede e DNS em endpoints Windows.
Saber mais -
Investigar
Alertas correlacionados, cronologias de incidentes e threat hunting, etiquetados com MITRE ATT&CK.
Saber mais -
Responder
Isola, termina e coloca em quarentena através de comandos assinados e controlados por políticas.
Saber mais -
Ataques à identidade
Detetores de abuso do Kerberos, password spraying e ataques de replicação de diretório.
Saber mais -
Controlo de endpoints
Políticas de USB, aplicações, scripts e DNS aplicadas pelo agente.
Saber mais -
Gerir
Funções, tenants de clientes, registo de auditoria e exportação para SIEM, para equipas de TI e MSP.
Saber mais
Do endpoint à decisão.
Cada passo é visível, assinado ou registado.
- 01
Observar
O agente Windows vigia a atividade de processos, scripts, ficheiros, rede e DNS.
- 02
Correlacionar
O backend liga eventos em padrões de ataque e etiqueta-os com técnicas MITRE ATT&CK.
- 03
Decidir
Limiares de confiança e níveis de autonomia determinam o que pode ser executado automaticamente e o que aguarda uma pessoa.
- 04
Agir
As ações aprovadas regressam ao agente como comandos assinados, e cada uma fica gravada no registo de auditoria.
A confiança vem incorporada.
Controlos que podes ler, verificar e exportar.
Segurança e confiança-
Comandos e atualizações assinados
Assinaturas Ed25519, validade curta e proteção contra repetição.
-
Isolamento de tenants
As consultas à API são filtradas pelo tenant da identidade autenticada.
-
Registo de auditoria com deteção de adulteração
Um registo encadeado com HMAC que podes verificar e exportar.
-
Privilégio mínimo
Funções detalhadas e autenticação reforçada com palavra-passe de utilização única em ações sensíveis.
O próximo passo, mais claro.
Descobre como o Vigilante se adapta aos teus endpoints e à tua equipa.