Securitate pe care o poți inspecta.
Cum protejează Vigilante comenzile, datele și oamenii care îl folosesc.
Controale
-
Comenzi semnate
Semnături Ed25519, o fereastră de valabilitate de zece minute, protecție împotriva reluării și legare de un singur dispozitiv și un singur tenant. Fără o cheie, sistemul refuză să acționeze.
-
Actualizări semnate
Agentul verifică semnătura Ed25519 a manifestului și un hash SHA-256 înainte de rularea unei actualizări.
-
Identitatea dispozitivului
Fiecare dispozitiv deține un token de scurtă durată, protejat cu Windows DPAPI și reînnoit automat.
-
Izolarea tenanturilor
Tenantul provine din identitatea autentificată, niciodată din cerere, iar interogările API sunt filtrate după el.
-
Criptarea datelor sensibile
Fișierele din carantină, cheile de recuperare BitLocker și credențialele conectorilor sunt criptate cu AES-256-GCM.
-
Jurnal de audit
Înlănțuit HMAC, verificabil și exportabil cu semnătură. Păstrat implicit trei ani.
-
Controlul accesului
Roluri detaliate, delegare limitată în timp între tenanturi și verificare suplimentară cu parolă unică la acțiunile sensibile.
-
Autoprotecția agentului
Agentul își întărește fișierele și serviciul, repornește după o defecțiune și generează o alertă când binarele sau configurația sa se modifică.
-
Implementare întărită
Imaginile de container sunt fixate prin digest, valorile Helm de producție rulează podurile ca non-root, cu sistem de fișiere doar în citire, iar dependențele sunt scanate periodic pentru vulnerabilități cunoscute.
Ce părăsește endpointul.
Valorile implicite sunt configurabile pentru fiecare implementare.
| Date | Ce reprezintă | Păstrare sau declanșator |
|---|---|---|
| Evenimente de telemetrie | Activitatea proceselor, rețelei, fișierelor, registry și DNS, raportată de agent. | 90 de zile, implicit |
| Alerte și amenințări | Alertele corelate și înregistrările de amenințări din spatele lor. | 1 an, implicit |
| Jurnal de audit și de răspuns | Cine a făcut ce și fiecare comandă trimisă unui endpoint. | 3 ani, implicit |
| Pachete de triaj forensic | Registry, jurnale de evenimente și alte artefacte. | Doar la comanda operatorului |
| Chei de recuperare BitLocker | Păstrate în escrow, în formă criptată. | Doar dacă activezi escrow |
| Triaj AI (opțional) | Când este activat, contextul alertei, inclusiv liniile de comandă și căile fișierelor, este trimis furnizorului de model configurat. | Doar dacă îl activezi |
Bine de știut
Un administrator local poate opri serviciul agentului. Protecția împotriva alterării la nivel de kernel nu face parte din versiunea actuală.
Vigilante te sprijină în îndeplinirea propriilor obligații RGPD și NIS2, prin jurnale și dovezi. Nu asigură, singur, conformitatea unei organizații.
Următorul pas, mai clar.
Descoperă cum se potrivește Vigilante endpointurilor și echipei tale.