Säkerhet du kan granska.
Hur Vigilante skyddar kommandona, datan och de människor som använder det.
Kontroller
-
Signerade kommandon
Ed25519-signaturer, ett giltighetsfönster på tio minuter, skydd mot återuppspelning och bindning till en enhet och en tenant. Utan nyckel vägrar systemet agera.
-
Signerade uppdateringar
Agenten verifierar en Ed25519-signatur på manifestet och en SHA-256-hash innan en uppdatering körs.
-
Enhetsidentitet
Varje enhet har en kortlivad token som skyddas med Windows DPAPI och förnyas automatiskt.
-
Tenantisolering
Tenanten kommer från den inloggade identiteten, aldrig från begäran, och API-frågor filtreras efter den.
-
Kryptering av känsliga data
Filer i karantän, BitLocker-återställningsnycklar och autentiseringsuppgifter för kopplingar krypteras med AES-256-GCM.
-
Granskningslogg
HMAC-kedjad, verifierbar och exporterbar med signatur. Sparas som standard i tre år.
-
Åtkomstkontroll
Finfördelade roller, tidsbegränsad delegering mellan tenants och extra verifiering med engångslösenord vid känsliga åtgärder.
-
Agentens självskydd
Agenten härdar sina filer och sin tjänst, startar om efter fel och skapar en varning när dess binärfiler eller konfiguration ändras.
-
Härdad driftsättning
Containerbilder är låsta med digest, Helm-värden för produktion kör pods utan root-behörighet och med skrivskyddat filsystem, och beroenden skannas efter kända sårbarheter enligt schema.
Vad som lämnar endpointen.
Standardvärdena kan konfigureras per driftsättning.
| Data | Vad det är | Lagringstid eller utlösare |
|---|---|---|
| Telemetrihändelser | Process-, nätverks-, fil-, register- och DNS-aktivitet från agenten. | 90 dagar som standard |
| Varningar och hot | Korrelerade varningar och de hotposter som ligger bakom dem. | 1 år som standard |
| Gransknings- och åtgärdslogg | Vem som gjorde vad, och varje kommando som skickats till en endpoint. | 3 år som standard |
| Forensiska triagepaket | Register, händelseloggar och andra artefakter. | Endast på operatörens kommando |
| BitLocker-återställningsnycklar | Deponeras i krypterad form. | Endast om du aktiverar deponering |
| AI-triage (valfritt) | När den är aktiverad skickas varningskontext, inklusive kommandorader och filsökvägar, till den konfigurerade modelleverantören. | Endast om du aktiverar den |
Bra att veta
En lokal administratör kan stoppa agenttjänsten. Manipuleringsskydd på kärnnivå ingår inte i den nuvarande versionen.
Vigilante stöder dina egna skyldigheter enligt GDPR och NIS2 med loggar och bevis. Det gör inte i sig att en organisation uppfyller kraven.
Ett tydligare nästa steg.
Se hur Vigilante passar dina endpoints och ditt team.