Vai al contenuto principale
29d 20:11:12Fal.Con 2026 — our biggest reveals of the year.See the announcements
Prodotto di punta · ThreatRespond · XDR gestito

Sorvegliamo tutto ciò che già usi,
e agiamo.

ThreatRespond è XDR gestito indipendente dal fornitore. Tieni il tuo EDR. Aggiungi il nostro SOC 24/7. Quando compare una minaccia non mandiamo un ticket: la conteniamo.

Diventa partner Confronta con ThreatDefend// I tuoi strumenti. Il nostro SOC.
In breve

ThreatRespond è l'XDR gestito indipendente dal fornitore di Vijilan: «i tuoi strumenti, il nostro SOC». Avvolge un SOC globale 24/7 attorno all'EDR che il cliente già usa (SentinelOne, Microsoft Defender, Carbon Black, CrowdStrike e altri). Al livello Essential il SOC fornisce indicazioni, da Advanced in su agisce direttamente tramite ThreatContain: disabilita account, isola host, blocca IP e sospende domini di posta. I quattro livelli (Essential, Advanced, Premium, Elite) includono tutti ThreatLog™ SIEM senza indicizzazione, e tutto è white-label per MSP, MSSP e VAR.

Capire ThreatRespond in 90 secondi

Scopri come il SOC di Vijilan trasforma alert complessi in indicazioni chiare e verificate, su cui il tuo team può agire subito.

Come funziona

Quattro passi.
Senza sostituire nulla.

01
Collegare

ThreatRespond si integra con l'EDR, l'identità e il M365 che il cliente già possiede. I log on-premise e di rete arrivano tramite ThreatSensor™ (Cribl Stream).

02
Monitorare

Il SOC 24/7 osserva tutto tramite ThreatLog™ SIEM, senza indicizzazione, su Falcon LogScale.

03
Agire

Da Advanced in su il SOC interviene direttamente tramite ThreatContain: disabilita account, isola host, blocca IP, sospende domini di posta.

04
Chiudere il cerchio

Risultanze, risposta e report confluiscono nel PSA del partner, interamente white-label.

I livelli

Quattro pacchetti.
Un solo SOC dietro tutti.

Al livello Essential il SOC fornisce indicazioni, da Advanced in su agisce direttamente. ThreatLog™ SIEM, senza indicizzazione, è incluso in ogni livello: qualcosa che i concorrenti fanno pagare a parte.

Essential
Il SOC indica · l’MSP esegue

Endpoint, identità e M365, tutto monitorato 24/7. Il livello di ingresso.

  • Monitoraggio SOC 24/7, EDR indipendente dal fornitore (qualsiasi strumento endpoint)
  • Monitoraggio Active Directory + Entra ID
  • Monitoraggio Microsoft 365 (posta, Teams, SharePoint)
  • Log firewall e di rete via ThreatSensor™ (Cribl Stream)
  • ThreatLog™ SIEM: 90 giorni caldi + archivio 7 anni, senza indicizzazione
  • Remediation guidata · automazione PSA · white-label
Become a partner
Il più scelto
Advanced
Il SOC agisce direttamente

ITDR completo, contenimento attivo, il quadro completo. Il livello chiave.

  • Tutto quello di Essential, più:
  • ThreatContain™: disabilita account, isola host, blocca IP
  • ITDR completo (ThreatID™ Command): rilevamento e risposta sulle minacce di identità
  • ThreatWatch™: monitoraggio credenziali sul dark web
  • Correlazione tra domini · 1 anno caldo + archivio 7 anni
  • Report di conformità: HIPAA, PCI DSS, NIST CSF, CMMC
Become a partner
Premium
Il SOC agisce e va a caccia

Threat hunting proattivo e conformità. Pronto per CMMC.

  • Tutto quello di Advanced, più:
  • ThreatHunt™: caccia proattiva (playbook MITRE ATT&CK)
  • ThreatSurface™: visibilità sulla superficie di attacco
  • Pacchetto di evidenze per audit CMMC Livello 2
  • Analista concierge dedicato
Become a partner
Elite
Concierge · su invito

Un analista senior con nome e cognome e un programma costruito sul cliente.

  • Tutto quello di Premium, più:
  • Analista concierge senior dedicato e nominativo
  • SLA su misura · briefing mensile di threat intelligence
  • Retainer di incident response / accesso vCISO
  • Detection engineering su misura per l’ambiente
Become a partner
// pricing via Partner Portal · Elite by invitation
Copertura

Sei domini.
Nessun punto cieco.

Un vero mXDR significa sorvegliare tutta la superficie di attacco e correlare segnali che i fornitori con un solo strumento non vedono.

Endpoint
Telemetria EDR/XDR, comportamento di processi e file, isolamento host.
Identità
Accessi anomali, aggiramento MFA, furto di token, escalation di privilegi.
Rete
Firewall, NDR, movimento laterale, beaconing e rilevamento C2.
Cloud
AWS · Azure · GCP: configurazioni errate, deriva IAM, minacce ai workload.
Applicazioni
Log di audit SaaS (M365, Google, Salesforce) e abusi a livello applicativo.
Dati
Segnali DLP, schemi di esfiltrazione, preparazione di ransomware.
Moduli · indipendenti dall’agente

Estendi la copertura.
Senza dipendere da Falcon.

I moduli ThreatRespond funzionano con ciò che il cliente già usa. Le funzionalità che dipendono da Falcon stanno in ThreatDefend.

Identità

ThreatID™ Command

Rilevamento e risposta sulle minacce di identità (ITDR) in autonomia, per qualsiasi ambiente.

Hardening

ThreatHarden™

Hardening della configurazione di sicurezza e gestione della postura.

SaaS e cloud

Sicurezza SaaS e cloud

Monitoraggio e risposta su workload SaaS e cloud.

Browser

ThreatBrowse™

Sicurezza del browser: indipendente dall’agente, senza dipendere da Falcon.

Motore AI Praxis

Velocità della macchina. Giudizio umano. Un minuto per contenere.

Praxis è il motore proprietario di rilevamento e indagine basato su AI di Vijilan: lo strato di intelligenza che gira dentro il nostro SOC su ogni alert, in ogni dominio, prima che un analista umano intervenga. Praxis non sostituisce il SOC umano: fa lavorare i nostri analisti a una velocità e una precisione che nessun team puramente umano può raggiungere.

Indagine

Una pipeline multi-agente LangGraph indaga automaticamente ogni alert, correlando i segnali di tutti e sei i domini in contemporanea prima di presentare le risultanze all’analista.

Arricchimento

Arricchimento degli IOC dai feed di threat intelligence, mappatura delle tecniche MITRE ATT&CK e punteggio di gravità ricavato dal comportamento reale degli attaccanti, non solo dai punteggi CVE.

Triage

Il triage automatico separa le minacce confermate dai falsi positivi prima che arrivino a un analista umano, riducendo il rumore e garantendo che ogni escalation sia una minaccia reale.

Contesto

Il contesto di minaccia basato su RAG recupera schemi storici pertinenti, precedenti di incidenti simili e dati specifici dell’ambiente del cliente, per sostenere ogni decisione d’indagine.

LangGraph multi-agentMITRE ATT&CK mappingIOC enrichmentAuto-triageCross-domain correlationRAG threat contextBehavioral scoringHuman SOC amplifier
Cosa Praxis non è

Praxis non è un agente autonomo che sostituisce il giudizio umano. È un moltiplicatore di forze: lo strato di AI che arricchisce, correla e assegna priorità, perché gli analisti umani dedichino il tempo alle minacce confermate e non al rumore degli alert. Ogni decisione di contenimento la prende un analista umano formato, informato da Praxis, mai un algoritmo che agisce da solo.

~1 min
Tempo mediano di contenimento su tutto il SOC di Vijilan. Nessuna configurazione. Nessun costo aggiuntivo.
Gratis · senza agente · senza carta di credito

Vedi la tua esposizione prima degli attaccanti.

ThreatAssess esegue una scansione della tua superficie di attacco esterna, basata su CrowdStrike. Dacci un dominio e ti mostreremo cosa vede un attaccante, e cosa chiuderemmo. Risultati entro un giorno lavorativo.

Gratis · senza carta di credito

Avvia la tua valutazione gratuita

Ci serve solo un dominio. Nessun agente da installare.

// email aziendale obbligatoria · senza carta di credito · risultati entro un giorno lavorativo

"The implementation process was painless, and the support from Vijilan has been outstanding. We now have the visibility and control we need to protect our infrastructure. I highly recommend Vijilan to any organization looking to enhance their cybersecurity."
— Scott Wesson, Manager of Information Systems, BSC GroupRead the case study
We're online · book a SOC walkthrough today

I tuoi strumenti.
Il nostro SOC.

Tieni lo stack che i tuoi clienti già usano e aggiungi un SOC 24/7 che agisce. Ti mostriamo la piattaforma dal vivo e quanto in fretta il tuo primo tenant può andare online.