Securitate conectată pentru endpointuri

Fiecare semnal.Sub control.

Corelează activitatea endpointurilor, investighează comportamentele suspecte și coordonează un răspuns controlat de echipa ta.

Pentru echipe IT și MSP. Conceput pentru endpointuri Windows.

  • Endpointuri Windows
  • Echipa ta
  • Comandă semnată
Arhitectură ilustrativă. Derulează sau selectează un strat pentru a deschide stiva.

Ce găsești în pachet.

  • 12Reguli de corelare a comportamentului

    Mișcare laterală, extragere de credențiale, comandă și control, tipare de ransomware și altele.

  • 7Detectoare de atacuri asupra identității

    Kerberoasting, golden ticket și silver ticket, password spray, DCSync, DCShadow și AS-REP roasting.

  • 6Limbi ale consolei

    Engleză, italiană, spaniolă, franceză, germană și portugheză.

  • Ed25519Semnătură pe fiecare comandă

    Fiecare comandă de răspuns este semnată, limitată în timp și legată de un singur dispozitiv și un singur tenant.

Protecția începe cu înțelegerea.

  1. 01

    Detectează comportamente

    Analizează activitatea endpointurilor Windows cu semnale comportamentale, monitorizarea fișierelor și reguli de detectare.

  2. 02

    Corelează dovezile

    Corelarea evenimentelor și contextul MITRE ATT&CK ajută la asocierea observațiilor cu tehnici de atac.

  3. 03

    Controlează răspunsul

    Permisiunile bazate pe roluri, procedurile și comenzile semnate susțin izolarea controlată a amenințărilor pe endpointurile administrate.

Date de exemplu. Niciun endpoint real nu este conectat.

De la endpoint la decizie.

Fiecare pas este vizibil, semnat sau înregistrat.

  1. 01

    Observă

    Agentul Windows urmărește activitatea proceselor, scripturilor, fișierelor, rețelei și DNS.

  2. 02

    Corelează

    Backendul leagă evenimentele în tipare de atac și le etichetează cu tehnici MITRE ATT&CK.

  3. 03

    Decide

    Pragurile de încredere și nivelurile de autonomie stabilesc ce poate rula automat și ce așteaptă o persoană.

  4. 04

    Acționează

    Acțiunile aprobate se întorc la agent ca comenzi semnate, iar fiecare este scrisă în jurnalul de audit.

Încrederea este încorporată.

Controale pe care le poți citi, verifica și exporta.

Securitate și încredere
  • Comenzi și actualizări semnate

    Semnături Ed25519, valabilitate scurtă și protecție împotriva reluării.

  • Izolarea tenanturilor

    Interogările API sunt filtrate după tenantul din identitatea autentificată.

  • Jurnal de audit cu detectarea alterării

    O înregistrare înlănțuită HMAC pe care o poți verifica și exporta.

  • Privilegii minime

    Roluri detaliate și verificare suplimentară cu parolă unică la acțiunile sensibile.

Următorul pas, mai clar.

Descoperă cum se potrivește Vigilante endpointurilor și echipei tale.

Programează un demo