En produkt. Ditt arbetssätt.
Organisera endpointsäkerheten kring ditt team och de miljöer du hanterar.
För din organisation
Samla endpointöversikt, utredning och åtgärder i IT-teamets arbetsflöde.
- Installera med en MSI och en licensnyckel.
- Granska korrelerade varningar i en enda konsol.
- Agera med signerade, policystyrda åtgärder.
- Behåll ett granskningsspår för ledning och revisorer.
En rimlig första vecka.
- 01Pilot
Installera på en liten grupp representativa endpoints.
- 02Justera
Granska varningarna och justera policyerna.
- 03Aktivera
Slå på åtgärder, med godkännanden där du vill ha dem.
För leverantörer av hanterade tjänster
Hantera kundmiljöer med tenantbaserad administration och enhetsregistrering.
- Skapa en tenant för varje kund och växla mellan dem.
- Delegera åtkomst till kollegor under begränsad tid.
- Registrera enheter med licensnycklar.
- Vidarebefordra händelser till ditt SIEM.
Per användningsfall
Varje mönster motsvaras av korrelationsregler som du kan läsa.
-
Ransomware-beteende
Upptäck filaktivitet som liknar kryptering och de förberedelser som föregår den.
-
Stöld av inloggningsuppgifter
Upptäck dumpning av inloggningsuppgifter och Kerberos-missbruk innan angriparna går vidare.
-
Lateral förflyttning
Koppla ihop fjärrkörning och behörighetseskalering mellan enheter.
-
Command and control
Fånga beaconing och trafik mot genererade domäner.
-
Flyttbara medier
Bevaka USB-aktivitet som liknar dataexfiltrering, och blockera den.
-
Persistens och inbyggda verktyg
Lägg märke till persistenskedjor och missbruk av verktyg som följer med Windows.
Ett tydligare nästa steg.
Se hur Vigilante passar dina endpoints och ditt team.