Un produs. Modul tău de lucru.
Organizează securitatea endpointurilor în jurul echipei și al mediilor pe care le administrezi.
Pentru organizația ta
Integrează vizibilitatea endpointurilor, investigația și răspunsul în activitatea echipei IT.
- Instalează cu un MSI și o cheie de licență.
- Analizează alertele corelate într-o singură consolă.
- Răspunde prin acțiuni semnate, condiționate de politici.
- Păstrează o pistă de audit pentru management și auditori.
O primă săptămână rezonabilă.
- 01Pilotează
Instalează pe un grup mic de endpointuri reprezentative.
- 02Ajustează
Analizează alertele și ajustează politicile.
- 03Activează
Pornește acțiunile de răspuns, cu aprobări acolo unde le dorești.
Pentru furnizorii de servicii gestionate
Administrează mediile clienților cu gestionare pe tenant și înregistrarea dispozitivelor.
- Creează câte un tenant pentru fiecare client și comută între ele.
- Deleagă accesul colegilor pentru o perioadă limitată.
- Înregistrează dispozitivele cu chei de licență.
- Trimite evenimentele către SIEM-ul tău.
Cazuri de utilizare
Fiecare tipar corespunde unor reguli de corelare pe care le poți citi.
-
Comportament de ransomware
Observă activitatea de fișiere asemănătoare criptării și pregătirea care o precede.
-
Furt de credențiale
Detectează extragerea de credențiale și abuzul Kerberos înainte ca atacatorii să avanseze.
-
Mișcare laterală
Leagă execuția la distanță și escaladarea privilegiilor între dispozitive.
-
Comandă și control
Surprinde beaconing-ul și traficul de domenii generate algoritmic.
-
Medii amovibile
Urmărește activitatea USB care seamănă cu exfiltrarea de date și blochează-o.
-
Persistență și instrumente încorporate
Observă lanțurile de persistență și abuzul instrumentelor livrate cu Windows.
Următorul pas, mai clar.
Descoperă cum se potrivește Vigilante endpointurilor și echipei tale.