Proteger experiências digitais
Mantenha websites, aplicações e APIs disponíveis para clientes reais, enquanto tratamos dos bots, do abuso e das regras mal configuradas.
Comparamos pedidos bloqueados, regras WAF acionadas e sinais de bots para perceber por que motivo os clientes não chegam ao checkout.
Liga-se às ferramentas de segurança que já paga
Os agentes de IA investigam os sinais de segurança, relacionam as evidências e identificam o que precisa de atenção.
Compreenda a causa.Os agentes executam ações suportadas e autorizadas. Os nossos analistas reveem alterações novas ou potencialmente disruptivas.
O trabalho fica tratado.Verificamos o resultado e registamos as evidências. Se o problema persistir, a investigação continua aberta.
Saiba o que ficou resolvido.Cada investigação, ação e resultado de verificação fica registado. As decisões de negócio e de política continuam a ser suas.
Mantenha websites, aplicações e APIs disponíveis para clientes reais, enquanto tratamos dos bots, do abuso e das regras mal configuradas.
Investigue acessos suspeitos e alterações de contas nas suas plataformas de identidade e de trabalho.
Transforme sinais de segurança relacionados numa investigação, numa resposta autorizada e num resultado documentado.
Identifique falhas nos controlos suportados, corrija desvios de configuração e confirme que a proteção continua a funcionar.
Obtenha Cloudflare Enterprise, apoio à migração e operação contínua da conta com uma única equipa.
Explorar Cloudflare gerida+ muitas outras
A integração nativa com a Cloudflare liga a atividade das aplicações, do Zero Trust e da conta. É na Cloudflare que as ações de resposta em direto são executadas hoje, dentro da autoridade que definir. Também vendemos a licença Cloudflare Enterprise e operamos a conta através da Managed Cloudflare.
Ligue a telemetria de pedidos HTTP e WAF da Fastly através de transmissão de registos HTTPS gerida por API. Os eventos chegam ao mesmo registo das suas outras ferramentas, com a análise ativada.
Ligue a telemetria de segurança na edge, SIEM e DataStream das suas propriedades Akamai, para reunir a atividade de segurança e HTTP numa só vista de investigação.
Ligue os registos WAF e API Security da Imperva para analisar a atividade nos seus sites protegidos. A integração reúne a telemetria do fornecedor numa vista de investigação partilhada.
Ligue a atividade de auditoria de início de sessão, administração, Gmail e Drive da sua conta Google Workspace.
Uma ligação ao tenant reúne os inícios de sessão e a auditoria do diretório Entra com a auditoria unificada Microsoft 365 e das caixas de correio Exchange.
Ligue o Okta System Log para atividade de autenticação, MFA, ciclo de vida dos utilizadores e administração.
Recolha as tentativas de início de sessão e os eventos de auditoria do 1Password Business através da Events API.
Recolha os registos de autenticação e de atividade dos administradores do Cisco Duo através da Admin API.
Integre as deteções de endpoints do CrowdStrike Falcon no mesmo registo dos seus eventos de identidade, rede e cloud.
Integre as deteções de ameaças em endpoints da SentinelOne no mesmo registo dos seus eventos de identidade, rede e cloud.
Ligue os alertas do Microsoft Defender XDR provenientes do Defender for Endpoint, Office 365, Identity e Cloud Apps através do Microsoft Graph.
Receba os alertas de endpoints macOS do Jamf Protect entregues por Data Forwarding.
Receba os registos de tráfego e de ameaças da Palo Alto Networks por HTTPS. As investigações devolvem os passos que a sua equipa deve concluir na firewall.
Receba os registos de tráfego e UTM do FortiGate por HTTPS. As investigações devolvem os passos que a sua equipa deve concluir no FortiGate.
Ligue os registos web, firewall, DNS e túneis ZIA através do Cloud NSS, juntamente com a atividade dos utilizadores ZPA através do LSS. Monitorizamos a telemetria de Internet Access e Private Access na mesma investigação.
Receba o syslog da firewall Cisco ou os registos DNS do Cisco Umbrella por HTTPS.
Recolha os alertas e os eventos de auditoria de administração da Netskope através da REST API v2.
Receba eventos de gestão do CloudTrail, inícios de sessão IAM e Identity Center, registos de fluxo VPC e pedidos de web ACL do WAF de uma conta AWS.
Receba a atividade de administração do Cloud Audit, alterações de IAM e de contas de serviço, registos de fluxo VPC e pedidos de políticas Cloud Armor de um projeto Google Cloud.
Receba os eventos de auditoria do API server do Kubernetes a partir do backend de webhook ou de um reencaminhador de registos.
Recolha os eventos do registo de auditoria da organização GitHub para o mesmo registo da sua atividade de identidade e cloud.
O Wiz estará disponível brevemente: o conector vai recolher os problemas e os registos de auditoria do Wiz através da Wiz GraphQL API. Ainda não é possível ligá-lo.
Recolha as mensagens e os cliques do Proofpoint Targeted Attack Protection através da TAP SIEM API.
Recolha os eventos de proteção de URLs, anexos e contra falsificação de identidade da Mimecast através do endpoint SIEM da API 2.0.
Envie registos personalizados através de um endpoint compatível com Splunk HEC e consulte-os no painel. Esta ligação permite a ingestão de registos, sem incluir um pipeline nativo de análise automática.
Analise a segurança do seu website.
Verifique a configuração SPF, DKIM e DMARC.
Inspecione as proteções nos cabeçalhos HTTP.
Analise a sua configuração Cloudflare.
Verifique a exposição em React Server Components.
Consulte registos conhecidos de exposição ao FortiBleed para o domínio da sua empresa.
Os resultados de uma verificação são um ponto de partida. A Plataforma Vigilbase executa a investigação, a correção e a verificação nas suas ferramentas como um único sistema operativo. API para agentes e documentação
Acordamos o âmbito e a autoridade antes de começar. As alterações de rotina seguem esses limites. O trabalho novo, não suportado ou potencialmente disruptivo é encaminhado para os analistas. As decisões empresariais, jurídicas e de política continuam a ser suas.Antes do início do trabalho, identifique as contas ligadas, as ações permitidas e os contactos de aprovação. A investigação regista as evidências, a ação executada e o resultado da verificação; as exceções seguem o processo de revisão acordado.Como funciona a cibersegurança agênticaIntegrações suportadas e âmbito operacional
A Vigilbase é o sistema operativo da cibersegurança. A Plataforma Vigilbase liga as ferramentas de segurança que já paga, como a Cloudflare, o Microsoft 365, o Google Workspace, a Okta e a CrowdStrike, e mantém os respetivos registos e eventos auditáveis num único lugar. Os agentes de IA investigam ameaças, executam correções dentro da autoridade que definir e verificam os resultados. Os analistas tratam das exceções.Comece a utilizar a Plataforma VigilbaseIntegrações suportadas e âmbito operacional
É a camada que funciona sobre as suas ferramentas de segurança, em vez de ser mais uma ferramenta ao lado delas. A Vigilbase liga os produtos que já paga, reúne os eventos num único registo auditável, dá a cada equipa painéis sobre esse registo e coloca o agente Vigil a investigar e a agir dentro da autoridade que definir.Comece a utilizar a Plataforma VigilbaseComo funciona a cibersegurança agêntica
A cibersegurança agêntica usa agentes de IA para investigar indícios, executar correções dentro da autoridade acordada e verificar os resultados. Os analistas tratam das exceções que exigem julgamento especializado.Detetar, corrigir e verificar na práticaComo funciona a cibersegurança agêntica
A Vigilbase trabalha com a Cloudflare. Vendemos a licença Cloudflare Enterprise e operamos a conta, incluindo a configuração, as alterações e a verificação contínua. A licença e a operação fazem parte da mesma relação.Cloudflare Enterprise com a VigilbaseCompare Core, Priority e Critical
As verificações públicas de websites, email e cabeçalhos HTTP são gratuitas. O Cloudflare Checkup inclui verificações Essential gratuitas; o acesso ao relatório completo é pago. A página da ferramenta explica as opções de relatório antes da compra.Os agentes autónomos podem executar as verificações não intrusivas de cabeçalhos e email através da API pública para agentes. Os scanners intrusivos e as consultas sensíveis usam processos verificados no browser. Teste apenas sistemas que lhe pertençam ou que esteja autorizado a avaliar.Compare as verificações públicas de segurançaCloudflare Checkup e opções de relatório