Saltar para o conteúdo
Comparação de sistemas operativos de cibersegurança

Vigilbase versus Tines

Criar os seus próprios fluxos de trabalho de segurança ou operar as suas ferramentas de segurança num sistema operativo que já as conhece? Compare a cobertura, as investigações e quem controla a resposta.

A Tines é uma plataforma de automatização de fluxos de trabalho: a sua equipa cria stories, agentes e aplicações que ligam praticamente qualquer API. A Vigilbase é o sistema operativo da cibersegurança: liga as ferramentas de segurança que já paga, analisa os respetivos eventos e põe o agente Vigil a investigar e responder dentro da autoridade que define.

A resposta curta

Escolha a Vigilbase se pretende uma operação de segurança funcional sobre as suas ferramentas, com painéis, análise, investigações e aprovações prontos a usar, em vez de construídos fluxo a fluxo.

Mantenha a Tines se tem engenheiros que querem conceber e ser responsáveis pela sua automatização, ou se os seus fluxos de trabalho vão muito além da segurança, abrangendo TI, RH e o resto da empresa.

Utilize ambas se a Tines automatizar processos transversais às equipas e a Vigilbase conduzir as operações de segurança nas ferramentas que liga. A Vigilbase não lê dados da Tines, por isso decida que sistema é responsável por cada ação.

Em que diferem na prática

A Tines é uma tela em branco: as deteções, os repositórios de dados e a lógica de triagem vêm das ferramentas que liga e das stories que cria. A Vigilbase é onde os seus eventos de segurança residem e são tratados.

Cada conector nativo conhece os conjuntos de dados do respetivo fornecedor, pelo que os eventos chegam num esquema comum com a análise já ativada. Não precisa de criar uma biblioteca de deteções antes de a plataforma ser útil.

Os conectores nativos abrangem a segurança de edge, identidade, endpoints, rede, cloud e e-mail, incluindo Cloudflare, Akamai, Fastly, Imperva, Microsoft 365 e Entra ID, Google Workspace, Okta, CrowdStrike Falcon, SentinelOne, Microsoft Defender XDR, Palo Alto Networks, Fortinet, Zscaler, AWS, Google Cloud, Proofpoint e Mimecast. O Wiz estará disponível em breve.

A recolha e a análise de registos variam consoante o fornecedor, e uma ligação não significa que todas as ações de resposta estejam disponíveis. Quando a plataforma não pode agir diretamente, a investigação devolve os passos que a sua equipa deve concluir.

O que o sistema operativo acrescenta

Cada ferramenta ligada alimenta um único registo auditável. Cada equipa tem painéis sobre esse registo, e o agente Vigil abre investigações sobre incidentes de gravidade elevada sem que ninguém tenha de conceber primeiro o fluxo de trabalho.

Escolhe o nível de autonomia: manter as ações desativadas, propô-las para aprovação ou permitir a execução de ações de baixo risco e reversíveis. Os agentes trabalham com base em evidências e corrigem problemas dentro do âmbito acordado. As pessoas definem a autoridade, aprovam alterações quando necessário e tratam das exceções. O registo mostra a investigação, as ações executadas e os resultados da verificação.

A Vigilbase combina a integração nativa com a Cloudflare com o licenciamento Cloudflare Enterprise e a Cloudflare gerida. Confirme connosco os produtos necessários, as permissões, as condições comerciais e o âmbito operacional.

A Tines em detalhe

A Tines permite às equipas criar fluxos de trabalho, agentes de IA e aplicações internas com um construtor sem código e assistência em linguagem natural. Liga-se a qualquer ferramenta com API e executa os seus agentes dentro da plataforma Tines.

A Tines é mais forte quando o fluxo de trabalho é específico da sua organização e alguém é responsável por mantê-lo a funcionar à medida que as ferramentas e as APIs mudam.

As ferramentas sem conector nativo podem enviar registos compatíveis com o Splunk HTTP Event Collector para uma fonte personalizada. Esses registos são armazenados juntamente com as suas outras fontes, mas não são analisados automaticamente nem têm ações de resposta associadas.

Preços e âmbito

Compare propostas escritas para os mesmos sistemas ligados, volume de dados, retenção, responsabilidades operacionais e autoridade de resposta. O licenciamento Cloudflare Enterprise e a Cloudflare gerida têm o seu próprio âmbito acordado. Não prometemos uma percentagem universal de poupança nem cobertura incluída num pacote.

A Tines oferece uma edição gratuita com um número limitado de fluxos de trabalho ativos e preços personalizados para as edições pagas. Compare os fluxos de trabalho de que precisa, as pessoas que os vão criar e manter e qualquer SIEM ou repositório de dados de que dependam.

A retenção predefinida é definida por conjunto de dados, normalmente entre 30 e 90 dias. Se precisar de um arquivo de longo prazo ou de retenção para efeitos de conformidade, decida onde esses dados ficam antes de consolidar.

Como escolher

Comece pelas ferramentas que já paga e pelo trabalho de segurança que precisa de ver feito. Numa chamada de descoberta, mapeamos esse conjunto de ferramentas na plataforma e mostramos-lhe o sistema operativo em funcionamento, incluindo uma investigação representativa, uma resposta permitida e o respetivo registo de verificação.

Se os seus fluxos de trabalho atuais na Tines continuarem a ser necessários, mantenha-os enquanto valida a Vigilbase face ao âmbito acordado. Decida que sistema é responsável por cada resposta antes de qualquer transição, para que nenhuma ação seja executada duas vezes.

Perguntas frequentes

A Vigilbase pode substituir a Tines?

Nas operações de segurança sobre as ferramentas que a Vigilbase liga, a Vigilbase pode assumir o trabalho de investigação e resposta que, de outra forma, construiria na Tines. Não é uma plataforma de automatização genérica: mantenha a Tines para fluxos de trabalho personalizados e transversais às equipas e para ferramentas que a Vigilbase não liga.Comece a utilizar a Plataforma VigilbaseIntegrações suportadas e âmbito operacional

O que significa “sistema operativo da cibersegurança”?

É a camada que funciona sobre as suas ferramentas de segurança, em vez de ser mais uma ferramenta ao lado delas. A Vigilbase liga os produtos que já paga, reúne os respetivos eventos num único registo auditável, dá a cada equipa painéis sobre esse registo e põe o agente Vigil a investigar e agir dentro da autoridade que define.Comece a utilizar a Plataforma VigilbaseIntegrações suportadas e âmbito operacional

A Vigilbase é um SOAR?

Não no sentido de uma solução que constrói por si. A Vigilbase inclui investigação e ações de resposta suportadas para as ferramentas ligadas, com aprovações e verificação. Define a autonomia em vez de escrever playbooks.Como funciona a cibersegurança agênticaResponsabilidades nas operações de segurança

Como se comparam os preços?

Compare propostas escritas para os mesmos sistemas ligados, volume de dados, retenção, responsabilidades operacionais e autoridade de resposta. O licenciamento Cloudflare Enterprise e a Cloudflare gerida têm o seu próprio âmbito acordado. Não prometemos uma percentagem universal de poupança nem cobertura incluída num pacote.Comece a utilizar a Plataforma VigilbaseEscolha quem opera a Cloudflare

Quem controla a resposta?

Escolhe o nível de autonomia: manter as ações desativadas, propô-las para aprovação ou permitir a execução de ações de baixo risco e reversíveis. Os agentes trabalham com base em evidências e corrigem problemas dentro do âmbito acordado. As pessoas definem a autoridade, aprovam alterações quando necessário e tratam das exceções. O registo mostra a investigação, as ações executadas e os resultados da verificação.Como funciona a cibersegurança agênticaDetetar, corrigir e verificar na prática

Veja as suas ferramentas no sistema operativo

Diga-nos que ferramentas de segurança já paga. Vamos mapeá-las na Plataforma Vigilbase e mostrar-lhe o sistema operativo em funcionamento.