Wir überwachen alles, was Sie bereits betreiben,
und wir handeln.
ThreatRespond™ ist herstellerunabhängiges Managed XDR. Behalten Sie Ihr EDR. Ergänzen Sie unser 24/7-SOC. Wenn eine Bedrohung auftaucht, schicken wir kein Ticket, sondern wir dämmen sie ein.
ThreatRespond™ ist das herstellerunabhängige Managed XDR von Vijilan: „Ihre Tools. Unser SOC.“ Es legt ein globales 24/7-SOC um das EDR, das ein Kunde bereits betreibt (SentinelOne, Microsoft Defender, Carbon Black, CrowdStrike und weitere). In der Stufe Essential berät das SOC, ab Advanced handelt es direkt über ThreatContain™: Konten deaktivieren, Hosts isolieren, IPs sperren, Mail-Domains stilllegen. Alle vier Stufen (Essential, Advanced, Premium, Elite) enthalten ThreatLog™ SIEM indexfrei, und alles läuft als White Label für MSPs, MSSPs und VARs.
Verstehen Sie ThreatRespond™ in 90 Sekunden
Sehen Sie, wie das Experten-SOC von Vijilan komplexe Alarme in klare, geprüfte Handlungsanweisungen verwandelt, die Ihr Team sofort umsetzen kann.
Vier Schritte.
Kein Austausch der Systeme.
ThreatRespond™ verbindet sich mit dem EDR, der Identität und dem M365, die der Kunde bereits hat. On-Premises- und Netzwerk-Logs fließen über ThreatSensor™ (Cribl Stream) ein.
Das 24/7-SOC beobachtet alles über ThreatLog™ SIEM, indexfrei auf Falcon LogScale.
Ab Advanced greift das SOC direkt ein, über ThreatContain™: Konten deaktivieren, Hosts isolieren, IPs sperren, Mail-Domains stilllegen.
Befunde, Reaktion und Reporting laufen in das PSA des Partners, vollständig als White Label.
Vier Pakete.
Ein SOC dahinter.
In Essential berät das SOC, ab Advanced handelt es selbst. ThreatLog™ SIEM, indexfrei, ist in jeder Stufe enthalten, was Wettbewerber separat berechnen.
Endpoint, Identität und M365, alles rund um die Uhr überwacht. Die Einstiegsstufe.
- 24/7-SOC-Überwachung, herstellerunabhängiges EDR (jedes Endpoint-Tool)
- Überwachung von Active Directory und Entra ID
- Microsoft-365-Überwachung (E-Mail, Teams, SharePoint)
- Firewall- und Netzwerk-Logs über ThreatSensor™ (Cribl Stream)
- ThreatLog™ SIEM: 90 Tage heiß + 7 Jahre Archiv, indexfrei
- Geführte Behebung · PSA-Automatisierung · White Label
Vollständiges ITDR, aktive Eindämmung, das Gesamtbild. Die entscheidende Stufe.
- Alles aus Essential, dazu:
- ThreatContain™: Konten deaktivieren, Hosts isolieren, IPs sperren
- Vollständiges ITDR (ThreatID™ Command): Erkennung und Reaktion bei Identitätsbedrohungen
- ThreatWatch™: Dark-Web-Überwachung von Zugangsdaten
- Domänenübergreifende Korrelation · 1 Jahr heiß + 7 Jahre Archiv
- Compliance-Reporting: HIPAA, PCI DSS, NIST CSF, CMMC
Proaktive Threat-Hunting-Arbeit und Compliance. CMMC-fähig.
- Alles aus Advanced, dazu:
- ThreatHunt™: proaktive Jagd (MITRE-ATT&CK-Playbooks)
- ThreatSurface™: Sichtbarkeit der Angriffsfläche
- Nachweispaket für CMMC-Level-2-Audits
- Fester Concierge-Analyst
Ein namentlich benannter Senior-Analyst und ein Programm, das um den Kunden herum gebaut wird.
- Alles aus Premium, dazu:
- Namentlich benannter Senior-Concierge-Analyst
- Individuelles SLA · monatliches Threat-Intelligence-Briefing
- IR-Retainer / vCISO-Zugang
- Individuelle Detection-Entwicklung für die Umgebung
Sechs Bereiche.
Keine blinden Flecken.
Echtes mXDR heißt, die gesamte Angriffsfläche zu beobachten und Signale zu korrelieren, die Anbieter mit nur einem Werkzeug übersehen.
Erweitern Sie die Abdeckung.
Ohne Falcon-Abhängigkeit.
Die Zusatzmodule von ThreatRespond™ arbeiten mit dem, was der Kunde bereits betreibt. Falcon-abhängige Funktionen liegen in ThreatDefend™.
ThreatID™ Command
Eigenständige Erkennung und Reaktion bei Identitätsbedrohungen (ITDR) für jede Umgebung.
ThreatHarden™
Härtung der Sicherheitskonfiguration und Posture Management.
SaaS- und Cloud-Sicherheit
Überwachung und Reaktion über SaaS- und Cloud-Workloads hinweg.
ThreatBrowse™
Browser-Sicherheit: agentenunabhängig, ohne Falcon-Abhängigkeit.
Maschinentempo. Menschliches Urteil. Eine Minute bis zur Eindämmung.
Praxis ist die eigene KI-Engine von Vijilan für Erkennung und Untersuchung: die Intelligenzschicht, die in unserem SOC bei jedem Alarm und in jedem Bereich läuft, bevor ein menschlicher Analyst handelt. Praxis ersetzt das menschliche SOC nicht, sondern lässt unsere Analysten in einem Tempo und einer Genauigkeit arbeiten, die kein rein menschliches Team erreicht.
Untersuchung
Eine LangGraph-Multi-Agenten-Pipeline untersucht jeden Alarm automatisch und korreliert dabei Signale aus allen sechs Bereichen gleichzeitig, bevor sie dem Analysten die Befunde vorlegt.
Anreicherung
IOC-Anreicherung aus Threat-Intelligence-Feeds, Zuordnung zu MITRE-ATT&CK-Techniken und eine Schweregradbewertung aus echtem Angreiferverhalten, nicht nur aus CVE-Werten.
Triage
Die automatische Alarm-Triage trennt bestätigte Bedrohungen von Fehlalarmen, bevor sie einen Menschen erreichen. Das senkt das Rauschen und stellt sicher, dass jede Eskalation eine echte Bedrohung ist.
Kontext
RAG-gestützter Bedrohungskontext holt passende historische Muster, vergleichbare Vorfälle und kundenspezifische Umgebungsdaten heran, um jede Untersuchungsentscheidung zu untermauern.
Praxis ist kein autonomer Agent, der menschliches Urteilsvermögen ersetzt. Es ist ein Kraftverstärker: die KI-Schicht, die anreichert, korreliert und priorisiert, damit menschliche Analysten ihre Zeit auf bestätigte Bedrohungen verwenden und nicht auf Alarmrauschen. Jede Entscheidung zur Eindämmung trifft ein ausgebildeter menschlicher Analyst, informiert durch Praxis, niemals ein Algorithmus allein.
Sehen Sie Ihre Angriffsfläche, bevor Angreifer sie sehen.
ThreatAssess führt einen von CrowdStrike gestützten Scan Ihrer externen Angriffsfläche durch. Geben Sie uns eine Domain, und wir zeigen Ihnen, was ein Angreifer sieht und was wir schließen würden. Ergebnisse innerhalb eines Werktags.
"The implementation process was painless, and the support from Vijilan has been outstanding. We now have the visibility and control we need to protect our infrastructure. I highly recommend Vijilan to any organization looking to enhance their cybersecurity."
Ihre Tools.
Unser SOC.
Behalten Sie den Stack, den Ihre Kunden bereits nutzen, und ergänzen Sie ein 24/7-SOC, das handelt. Wir zeigen Ihnen die Plattform live und wie schnell Ihr erster Mandant online sein kann.
