Sammanhängande endpointsäkerhet
Varje signal.Under kontroll.
Koppla samman endpointaktivitet, undersök misstänkt beteende och samordna åtgärder som ditt team styr.
För IT-team och MSP:er. Utformat för Windows-endpoints.
- Windows-endpoints
- Ditt team
- Signerat kommando
Det här ingår.
- 12Regler för beteendekorrelation
Lateral förflyttning, dumpning av inloggningsuppgifter, command-and-control, ransomware-mönster och mer.
- 7Detektorer för identitetsangrepp
Kerberoasting, golden tickets och silver tickets, password spraying, DCSync, DCShadow och AS-REP roasting.
- 6Konsolspråk
Engelska, italienska, spanska, franska, tyska och portugisiska.
- Ed25519Signatur på varje kommando
Varje åtgärdskommando är signerat, tidsbegränsat och bundet till en enhet och en tenant.
Skydd börjar med förståelse.
- 01
Upptäck beteenden
Granska aktivitet på Windows-endpoints med beteendesignaler, filövervakning och detektionsregler.
- 02
Koppla samman bevis
Händelsekorrelation och MITRE ATT&CK-sammanhang hjälper dig att koppla enskilda observationer till angreppstekniker.
- 03
Styr åtgärderna
Rollbaserade behörigheter, åtgärdsplaner och signerade kommandon stöder kontrollerad begränsning på hanterade endpoints.
Upptäck. Utred. Åtgärda. Hantera.
Allt ett endpointteam behöver, i en konsol.
-
Upptäck
Beteendeövervakning av processer, skript, filer, nätverk och DNS på Windows-endpoints.
Läs mer -
Utred
Korrelerade varningar, incidenttidslinjer och hotjakt, taggade med MITRE ATT&CK.
Läs mer -
Åtgärda
Isolera, avsluta och sätt i karantän med signerade, policystyrda kommandon.
Läs mer -
Identitetsangrepp
Detektorer för Kerberos-missbruk, password spraying och angrepp mot katalogreplikering.
Läs mer -
Endpointkontroll
USB-, program-, skript- och DNS-policyer som tillämpas av agenten.
Läs mer -
Hantera
Roller, kundtenants, granskningslogg och SIEM-export för IT-team och MSP:er.
Läs mer
Från endpoint till beslut.
Varje steg är synligt, signerat eller loggat.
- 01
Observera
Windows-agenten bevakar aktivitet i processer, skript, filer, nätverk och DNS.
- 02
Korrelera
Backend kopplar ihop händelser till angreppsmönster och taggar dem med MITRE ATT&CK-tekniker.
- 03
Besluta
Konfidenströsklar och autonominivåer avgör vad som får köras automatiskt och vad som väntar på en person.
- 04
Agera
Godkända åtgärder skickas tillbaka till agenten som signerade kommandon, och varje åtgärd skrivs till granskningsloggen.
Förtroende är inbyggt.
Kontroller du kan läsa om, granska och exportera.
Säkerhet och förtroende-
Signerade kommandon och uppdateringar
Ed25519-signaturer, kort giltighetstid och skydd mot återuppspelning.
-
Tenantisolering
API-frågor filtreras efter den tenant som finns i den inloggade identiteten.
-
Logg som avslöjar manipulation
En HMAC-kedjad logg som du kan verifiera och exportera.
-
Minsta möjliga behörighet
Finfördelade roller och extra verifiering med engångslösenord vid känsliga åtgärder.
Ett tydligare nästa steg.
Se hur Vigilante passar dina endpoints och ditt team.