A Tines é uma plataforma de automatização de fluxos de trabalho: a sua equipa cria stories, agentes e aplicações que ligam praticamente qualquer API. A Vigilbase é o sistema operativo da cibersegurança: liga as ferramentas de segurança que já paga, analisa os respetivos eventos e põe o agente Vigil a investigar e responder dentro da autoridade que define.
A resposta curta
Escolha a Vigilbase se pretende uma operação de segurança funcional sobre as suas ferramentas, com painéis, análise, investigações e aprovações prontos a usar, em vez de construídos fluxo a fluxo.
Mantenha a Tines se tem engenheiros que querem conceber e ser responsáveis pela sua automatização, ou se os seus fluxos de trabalho vão muito além da segurança, abrangendo TI, RH e o resto da empresa.
Utilize ambas se a Tines automatizar processos transversais às equipas e a Vigilbase conduzir as operações de segurança nas ferramentas que liga. A Vigilbase não lê dados da Tines, por isso decida que sistema é responsável por cada ação.
Em que diferem na prática
A Tines é uma tela em branco: as deteções, os repositórios de dados e a lógica de triagem vêm das ferramentas que liga e das stories que cria. A Vigilbase é onde os seus eventos de segurança residem e são tratados.
Cada conector nativo conhece os conjuntos de dados do respetivo fornecedor, pelo que os eventos chegam num esquema comum com a análise já ativada. Não precisa de criar uma biblioteca de deteções antes de a plataforma ser útil.
Os conectores nativos abrangem a segurança de edge, identidade, endpoints, rede, cloud e e-mail, incluindo Cloudflare, Akamai, Fastly, Imperva, Microsoft 365 e Entra ID, Google Workspace, Okta, CrowdStrike Falcon, SentinelOne, Microsoft Defender XDR, Palo Alto Networks, Fortinet, Zscaler, AWS, Google Cloud, Proofpoint e Mimecast. O Wiz estará disponível em breve.
A recolha e a análise de registos variam consoante o fornecedor, e uma ligação não significa que todas as ações de resposta estejam disponíveis. Quando a plataforma não pode agir diretamente, a investigação devolve os passos que a sua equipa deve concluir.
O que o sistema operativo acrescenta
Cada ferramenta ligada alimenta um único registo auditável. Cada equipa tem painéis sobre esse registo, e o agente Vigil abre investigações sobre incidentes de gravidade elevada sem que ninguém tenha de conceber primeiro o fluxo de trabalho.
Escolhe o nível de autonomia: manter as ações desativadas, propô-las para aprovação ou permitir a execução de ações de baixo risco e reversíveis. Os agentes trabalham com base em evidências e corrigem problemas dentro do âmbito acordado. As pessoas definem a autoridade, aprovam alterações quando necessário e tratam das exceções. O registo mostra a investigação, as ações executadas e os resultados da verificação.
A Vigilbase combina a integração nativa com a Cloudflare com o licenciamento Cloudflare Enterprise e a Cloudflare gerida. Confirme connosco os produtos necessários, as permissões, as condições comerciais e o âmbito operacional.
A Tines em detalhe
A Tines permite às equipas criar fluxos de trabalho, agentes de IA e aplicações internas com um construtor sem código e assistência em linguagem natural. Liga-se a qualquer ferramenta com API e executa os seus agentes dentro da plataforma Tines.
A Tines é mais forte quando o fluxo de trabalho é específico da sua organização e alguém é responsável por mantê-lo a funcionar à medida que as ferramentas e as APIs mudam.
As ferramentas sem conector nativo podem enviar registos compatíveis com o Splunk HTTP Event Collector para uma fonte personalizada. Esses registos são armazenados juntamente com as suas outras fontes, mas não são analisados automaticamente nem têm ações de resposta associadas.
Preços e âmbito
Compare propostas escritas para os mesmos sistemas ligados, volume de dados, retenção, responsabilidades operacionais e autoridade de resposta. O licenciamento Cloudflare Enterprise e a Cloudflare gerida têm o seu próprio âmbito acordado. Não prometemos uma percentagem universal de poupança nem cobertura incluída num pacote.
A Tines oferece uma edição gratuita com um número limitado de fluxos de trabalho ativos e preços personalizados para as edições pagas. Compare os fluxos de trabalho de que precisa, as pessoas que os vão criar e manter e qualquer SIEM ou repositório de dados de que dependam.
A retenção predefinida é definida por conjunto de dados, normalmente entre 30 e 90 dias. Se precisar de um arquivo de longo prazo ou de retenção para efeitos de conformidade, decida onde esses dados ficam antes de consolidar.
Como escolher
Comece pelas ferramentas que já paga e pelo trabalho de segurança que precisa de ver feito. Numa chamada de descoberta, mapeamos esse conjunto de ferramentas na plataforma e mostramos-lhe o sistema operativo em funcionamento, incluindo uma investigação representativa, uma resposta permitida e o respetivo registo de verificação.
Se os seus fluxos de trabalho atuais na Tines continuarem a ser necessários, mantenha-os enquanto valida a Vigilbase face ao âmbito acordado. Decida que sistema é responsável por cada resposta antes de qualquer transição, para que nenhuma ação seja executada duas vezes.