Conceput ca oamenii să păstreze controlul.
Protecția endpointurilor ar trebui să se explice singură, să ceară înainte să acționeze și să lase o înregistrare.
Oamenii decid
Acțiunile automate sunt condiționate de pragurile de încredere și de nivelurile de autonomie, iar tenanturile noi pornesc în modul doar monitorizare.
Totul este semnat sau înregistrat
Comenzile și actualizările sunt semnate. Acțiunile sensibile sunt scrise într-un jurnal cu detectarea alterării.
Dovezi, nu afirmații
Alertele poartă evenimentele din spatele lor și tehnica ATT&CK cu care se asociază.
Limite spuse deschis
Vigilante este conceput pentru endpointuri Windows și spunem clar ce nu acoperă încă.
Alegerea unei abordări.
Patru modalități frecvente de a proteja endpointurile și unde se potrivește fiecare.
| Doar antivirus | EDR, precum Vigilante | Detectare gestionată (MDR) | SOC propriu | |
|---|---|---|---|---|
| Ce face | Blochează fișierele rău intenționate cunoscute. | Înregistrează comportamentul endpointurilor, îl corelează și îți permite să răspunzi. | Un furnizor îți monitorizează telemetria și răspunde în locul tău. | Analiștii tăi monitorizează, investighează și răspund. |
| Cine urmărește alertele | Nimeni, implicit. | Echipa ta IT sau MSP-ul. | Analiștii furnizorului. | Analiștii tăi, adesea non-stop. |
| Cine decide asupra răspunsului | În mare parte automat. | Tu, prin politici și aprobări. | Împărțit cu furnizorul. | Tu. |
| Efortul echipei tale | Redus. | Moderat. | Redus. | Ridicat. |
| Potrivire tipică | Protecție de bază pentru fiecare dispozitiv. | Echipe care vor vizibilitate și control fără a construi un SOC. | Echipe fără timp să urmărească alertele. | Organizații mari cu personal dedicat de securitate. |
Vigilante este un EDR. Poate rula alături de un antivirus existent, iar un MSP îl poate opera pentru clienții săi.
Este potrivit pentru tine?
Potrivit
- Medii centrate pe Windows.
- Echipe IT și MSP-uri care vor să păstreze controlul asupra răspunsului.
- Organizații care au nevoie de o pistă de audit care arată cine a făcut ce.
Încă nepotrivit
- Endpointuri Linux, macOS și mobile.
- Echipe care au nevoie ca furnizorul să execute detectarea și răspunsul în locul lor.
- Medii în care telemetria nu se poate baza pe Sysmon.
Următorul pas, mai clar.
Descoperă cum se potrivește Vigilante endpointurilor și echipei tale.