Securitate conectată pentru endpointuri
Fiecare semnal.Sub control.
Corelează activitatea endpointurilor, investighează comportamentele suspecte și coordonează un răspuns controlat de echipa ta.
Pentru echipe IT și MSP. Conceput pentru endpointuri Windows.
- Endpointuri Windows
- Echipa ta
- Comandă semnată
Ce găsești în pachet.
- 12Reguli de corelare a comportamentului
Mișcare laterală, extragere de credențiale, comandă și control, tipare de ransomware și altele.
- 7Detectoare de atacuri asupra identității
Kerberoasting, golden ticket și silver ticket, password spray, DCSync, DCShadow și AS-REP roasting.
- 6Limbi ale consolei
Engleză, italiană, spaniolă, franceză, germană și portugheză.
- Ed25519Semnătură pe fiecare comandă
Fiecare comandă de răspuns este semnată, limitată în timp și legată de un singur dispozitiv și un singur tenant.
Protecția începe cu înțelegerea.
- 01
Detectează comportamente
Analizează activitatea endpointurilor Windows cu semnale comportamentale, monitorizarea fișierelor și reguli de detectare.
- 02
Corelează dovezile
Corelarea evenimentelor și contextul MITRE ATT&CK ajută la asocierea observațiilor cu tehnici de atac.
- 03
Controlează răspunsul
Permisiunile bazate pe roluri, procedurile și comenzile semnate susțin izolarea controlată a amenințărilor pe endpointurile administrate.
Detectează. Investighează. Răspunde. Administrează.
Tot ce are nevoie o echipă responsabilă de endpointuri, într-o singură consolă.
-
Detectează
Monitorizarea comportamentală a proceselor, scripturilor, fișierelor, rețelei și DNS pe endpointurile Windows.
Află mai multe -
Investighează
Alerte corelate, cronologii ale incidentelor și căutare proactivă a amenințărilor, etichetate cu MITRE ATT&CK.
Află mai multe -
Răspunde
Izolează, oprește și pune în carantină prin comenzi semnate, condiționate de politici.
Află mai multe -
Atacuri asupra identității
Detectoare pentru abuzul Kerberos, password spraying și atacurile de replicare a directorului.
Află mai multe -
Controlul endpointurilor
Politici pentru USB, aplicații, scripturi și DNS, aplicate de agent.
Află mai multe -
Administrează
Roluri, tenanturi pentru clienți, jurnal de audit și export SIEM pentru echipe IT și MSP.
Află mai multe
De la endpoint la decizie.
Fiecare pas este vizibil, semnat sau înregistrat.
- 01
Observă
Agentul Windows urmărește activitatea proceselor, scripturilor, fișierelor, rețelei și DNS.
- 02
Corelează
Backendul leagă evenimentele în tipare de atac și le etichetează cu tehnici MITRE ATT&CK.
- 03
Decide
Pragurile de încredere și nivelurile de autonomie stabilesc ce poate rula automat și ce așteaptă o persoană.
- 04
Acționează
Acțiunile aprobate se întorc la agent ca comenzi semnate, iar fiecare este scrisă în jurnalul de audit.
Încrederea este încorporată.
Controale pe care le poți citi, verifica și exporta.
Securitate și încredere-
Comenzi și actualizări semnate
Semnături Ed25519, valabilitate scurtă și protecție împotriva reluării.
-
Izolarea tenanturilor
Interogările API sunt filtrate după tenantul din identitatea autentificată.
-
Jurnal de audit cu detectarea alterării
O înregistrare înlănțuită HMAC pe care o poți verifica și exporta.
-
Privilegii minime
Roluri detaliate și verificare suplimentară cu parolă unică la acțiunile sensibile.
Următorul pas, mai clar.
Descoperă cum se potrivește Vigilante endpointurilor și echipei tale.