Vigilante / Securitate

Securitate pe care o poți inspecta.

Cum protejează Vigilante comenzile, datele și oamenii care îl folosesc.

Controale

  • Comenzi semnate

    Semnături Ed25519, o fereastră de valabilitate de zece minute, protecție împotriva reluării și legare de un singur dispozitiv și un singur tenant. Fără o cheie, sistemul refuză să acționeze.

  • Actualizări semnate

    Agentul verifică semnătura Ed25519 a manifestului și un hash SHA-256 înainte de rularea unei actualizări.

  • Identitatea dispozitivului

    Fiecare dispozitiv deține un token de scurtă durată, protejat cu Windows DPAPI și reînnoit automat.

  • Izolarea tenanturilor

    Tenantul provine din identitatea autentificată, niciodată din cerere, iar interogările API sunt filtrate după el.

  • Criptarea datelor sensibile

    Fișierele din carantină, cheile de recuperare BitLocker și credențialele conectorilor sunt criptate cu AES-256-GCM.

  • Jurnal de audit

    Înlănțuit HMAC, verificabil și exportabil cu semnătură. Păstrat implicit trei ani.

  • Controlul accesului

    Roluri detaliate, delegare limitată în timp între tenanturi și verificare suplimentară cu parolă unică la acțiunile sensibile.

  • Autoprotecția agentului

    Agentul își întărește fișierele și serviciul, repornește după o defecțiune și generează o alertă când binarele sau configurația sa se modifică.

  • Implementare întărită

    Imaginile de container sunt fixate prin digest, valorile Helm de producție rulează podurile ca non-root, cu sistem de fișiere doar în citire, iar dependențele sunt scanate periodic pentru vulnerabilități cunoscute.

Ce părăsește endpointul.

Valorile implicite sunt configurabile pentru fiecare implementare.

Ce părăsește endpointul.
DateCe reprezintăPăstrare sau declanșator
Evenimente de telemetrieActivitatea proceselor, rețelei, fișierelor, registry și DNS, raportată de agent.90 de zile, implicit
Alerte și amenințăriAlertele corelate și înregistrările de amenințări din spatele lor.1 an, implicit
Jurnal de audit și de răspunsCine a făcut ce și fiecare comandă trimisă unui endpoint.3 ani, implicit
Pachete de triaj forensicRegistry, jurnale de evenimente și alte artefacte.Doar la comanda operatorului
Chei de recuperare BitLockerPăstrate în escrow, în formă criptată.Doar dacă activezi escrow
Triaj AI (opțional)Când este activat, contextul alertei, inclusiv liniile de comandă și căile fișierelor, este trimis furnizorului de model configurat.Doar dacă îl activezi

Bine de știut

  • Un administrator local poate opri serviciul agentului. Protecția împotriva alterării la nivel de kernel nu face parte din versiunea actuală.

  • Vigilante te sprijină în îndeplinirea propriilor obligații RGPD și NIS2, prin jurnale și dovezi. Nu asigură, singur, conformitatea unei organizații.

Următorul pas, mai clar.

Descoperă cum se potrivește Vigilante endpointurilor și echipei tale.

Programează un demo