Vigilante / Säkerhet

Säkerhet du kan granska.

Hur Vigilante skyddar kommandona, datan och de människor som använder det.

Kontroller

  • Signerade kommandon

    Ed25519-signaturer, ett giltighetsfönster på tio minuter, skydd mot återuppspelning och bindning till en enhet och en tenant. Utan nyckel vägrar systemet agera.

  • Signerade uppdateringar

    Agenten verifierar en Ed25519-signatur på manifestet och en SHA-256-hash innan en uppdatering körs.

  • Enhetsidentitet

    Varje enhet har en kortlivad token som skyddas med Windows DPAPI och förnyas automatiskt.

  • Tenantisolering

    Tenanten kommer från den inloggade identiteten, aldrig från begäran, och API-frågor filtreras efter den.

  • Kryptering av känsliga data

    Filer i karantän, BitLocker-återställningsnycklar och autentiseringsuppgifter för kopplingar krypteras med AES-256-GCM.

  • Granskningslogg

    HMAC-kedjad, verifierbar och exporterbar med signatur. Sparas som standard i tre år.

  • Åtkomstkontroll

    Finfördelade roller, tidsbegränsad delegering mellan tenants och extra verifiering med engångslösenord vid känsliga åtgärder.

  • Agentens självskydd

    Agenten härdar sina filer och sin tjänst, startar om efter fel och skapar en varning när dess binärfiler eller konfiguration ändras.

  • Härdad driftsättning

    Containerbilder är låsta med digest, Helm-värden för produktion kör pods utan root-behörighet och med skrivskyddat filsystem, och beroenden skannas efter kända sårbarheter enligt schema.

Vad som lämnar endpointen.

Standardvärdena kan konfigureras per driftsättning.

Vad som lämnar endpointen.
DataVad det ärLagringstid eller utlösare
TelemetrihändelserProcess-, nätverks-, fil-, register- och DNS-aktivitet från agenten.90 dagar som standard
Varningar och hotKorrelerade varningar och de hotposter som ligger bakom dem.1 år som standard
Gransknings- och åtgärdsloggVem som gjorde vad, och varje kommando som skickats till en endpoint.3 år som standard
Forensiska triagepaketRegister, händelseloggar och andra artefakter.Endast på operatörens kommando
BitLocker-återställningsnycklarDeponeras i krypterad form.Endast om du aktiverar deponering
AI-triage (valfritt)När den är aktiverad skickas varningskontext, inklusive kommandorader och filsökvägar, till den konfigurerade modelleverantören.Endast om du aktiverar den

Bra att veta

  • En lokal administratör kan stoppa agenttjänsten. Manipuleringsskydd på kärnnivå ingår inte i den nuvarande versionen.

  • Vigilante stöder dina egna skyldigheter enligt GDPR och NIS2 med loggar och bevis. Det gör inte i sig att en organisation uppfyller kraven.

Ett tydligare nästa steg.

Se hur Vigilante passar dina endpoints och ditt team.

Boka en demo