Sammanhängande endpointsäkerhet

Varje signal.Under kontroll.

Koppla samman endpointaktivitet, undersök misstänkt beteende och samordna åtgärder som ditt team styr.

För IT-team och MSP:er. Utformat för Windows-endpoints.

  • Windows-endpoints
  • Ditt team
  • Signerat kommando
Illustrerad arkitektur. Scrolla eller välj ett lager för att öppna stapeln.

Det här ingår.

  • 12Regler för beteendekorrelation

    Lateral förflyttning, dumpning av inloggningsuppgifter, command-and-control, ransomware-mönster och mer.

  • 7Detektorer för identitetsangrepp

    Kerberoasting, golden tickets och silver tickets, password spraying, DCSync, DCShadow och AS-REP roasting.

  • 6Konsolspråk

    Engelska, italienska, spanska, franska, tyska och portugisiska.

  • Ed25519Signatur på varje kommando

    Varje åtgärdskommando är signerat, tidsbegränsat och bundet till en enhet och en tenant.

Skydd börjar med förståelse.

  1. 01

    Upptäck beteenden

    Granska aktivitet på Windows-endpoints med beteendesignaler, filövervakning och detektionsregler.

  2. 02

    Koppla samman bevis

    Händelsekorrelation och MITRE ATT&CK-sammanhang hjälper dig att koppla enskilda observationer till angreppstekniker.

  3. 03

    Styr åtgärderna

    Rollbaserade behörigheter, åtgärdsplaner och signerade kommandon stöder kontrollerad begränsning på hanterade endpoints.

Exempeldata. Ingen verklig endpoint är ansluten.

Från endpoint till beslut.

Varje steg är synligt, signerat eller loggat.

  1. 01

    Observera

    Windows-agenten bevakar aktivitet i processer, skript, filer, nätverk och DNS.

  2. 02

    Korrelera

    Backend kopplar ihop händelser till angreppsmönster och taggar dem med MITRE ATT&CK-tekniker.

  3. 03

    Besluta

    Konfidenströsklar och autonominivåer avgör vad som får köras automatiskt och vad som väntar på en person.

  4. 04

    Agera

    Godkända åtgärder skickas tillbaka till agenten som signerade kommandon, och varje åtgärd skrivs till granskningsloggen.

Förtroende är inbyggt.

Kontroller du kan läsa om, granska och exportera.

Säkerhet och förtroende
  • Signerade kommandon och uppdateringar

    Ed25519-signaturer, kort giltighetstid och skydd mot återuppspelning.

  • Tenantisolering

    API-frågor filtreras efter den tenant som finns i den inloggade identiteten.

  • Logg som avslöjar manipulation

    En HMAC-kedjad logg som du kan verifiera och exportera.

  • Minsta möjliga behörighet

    Finfördelade roller och extra verifiering med engångslösenord vid känsliga åtgärder.

Ett tydligare nästa steg.

Se hur Vigilante passar dina endpoints och ditt team.

Boka en demo