Vigilante / De ce Vigilante

Conceput ca oamenii să păstreze controlul.

Protecția endpointurilor ar trebui să se explice singură, să ceară înainte să acționeze și să lase o înregistrare.

  • Oamenii decid

    Acțiunile automate sunt condiționate de pragurile de încredere și de nivelurile de autonomie, iar tenanturile noi pornesc în modul doar monitorizare.

  • Totul este semnat sau înregistrat

    Comenzile și actualizările sunt semnate. Acțiunile sensibile sunt scrise într-un jurnal cu detectarea alterării.

  • Dovezi, nu afirmații

    Alertele poartă evenimentele din spatele lor și tehnica ATT&CK cu care se asociază.

  • Limite spuse deschis

    Vigilante este conceput pentru endpointuri Windows și spunem clar ce nu acoperă încă.

Alegerea unei abordări.

Patru modalități frecvente de a proteja endpointurile și unde se potrivește fiecare.

Alegerea unei abordări.
Doar antivirusEDR, precum VigilanteDetectare gestionată (MDR)SOC propriu
Ce faceBlochează fișierele rău intenționate cunoscute.Înregistrează comportamentul endpointurilor, îl corelează și îți permite să răspunzi.Un furnizor îți monitorizează telemetria și răspunde în locul tău.Analiștii tăi monitorizează, investighează și răspund.
Cine urmărește alerteleNimeni, implicit.Echipa ta IT sau MSP-ul.Analiștii furnizorului.Analiștii tăi, adesea non-stop.
Cine decide asupra răspunsuluiÎn mare parte automat.Tu, prin politici și aprobări.Împărțit cu furnizorul.Tu.
Efortul echipei taleRedus.Moderat.Redus.Ridicat.
Potrivire tipicăProtecție de bază pentru fiecare dispozitiv.Echipe care vor vizibilitate și control fără a construi un SOC.Echipe fără timp să urmărească alertele.Organizații mari cu personal dedicat de securitate.

Vigilante este un EDR. Poate rula alături de un antivirus existent, iar un MSP îl poate opera pentru clienții săi.

Este potrivit pentru tine?

Potrivit

  • Medii centrate pe Windows.
  • Echipe IT și MSP-uri care vor să păstreze controlul asupra răspunsului.
  • Organizații care au nevoie de o pistă de audit care arată cine a făcut ce.

Încă nepotrivit

  • Endpointuri Linux, macOS și mobile.
  • Echipe care au nevoie ca furnizorul să execute detectarea și răspunsul în locul lor.
  • Medii în care telemetria nu se poate baza pe Sysmon.

Următorul pas, mai clar.

Descoperă cum se potrivește Vigilante endpointurilor și echipei tale.

Programează un demo