office@safebyte.io București, România ISO 27001:2023 · ISO 9001:2023
Early Access · Vigilum by SafeByte

Expune atacatorul înainte ca atacatorul să te expună.

Plasează momeli credibile în infrastructura ta și transformă fiecare interacțiune într-un semnal de înaltă încredere. Niciun proces legitim nu are motiv să le atingă — deci prima atingere e, prin definiție, un intrus.

Mai puțin zgomot. Mai multă certitudine.

atacator activ real momeală atingere = intrus
15 ani de ofensivăpentest & red teamautorizat DNSCconstruit în România, rulează la tine în rack
Problema

Perimetrul cade. Întrebarea e cât de repede afli.

Detecția pe comportament produce zgomot

Semnăturile și euristicile generează mii de alerte pe zi. SOC-ul le triază pe cele mai zgomotoase, nu pe cele mai importante.

Mișcarea laterală arată ca administrare

Un atacator care a furat credențiale valide face exact ce face un admin. Nu există anomalie de detectat.

Dwell time-ul se măsoară în săptămâni

Nu pentru că atacul e subtil, ci pentru că nimic din rețea nu e pus acolo special ca să fie atins greșit.

Cum funcționează

Plantezi. Aștepți. Afli.

01

Plantezi

Momelile sunt generate pentru mediul tău concret — convențiile tale de denumire, stack-ul tău, topologia ta. Nu un template identic la toți clienții.

02

Aștepți

Momelile nu fac nimic. Nu scanează, nu blochează, nu interferează cu producția. Stau. Semnalele de înaltă încredere nu vin dintr-o promisiune de acuratețe, ci din faptul că nimic legitim nu are motiv să le atingă.

03

Afli

O atingere devine un incident cu narațiune completă: hostul compromis de unde a plecat identitatea, destinația atinsă, punctul de pivot. Nu o linie de log — un lanț.

Origine HOST COMPROMIS Pivot PUNCT DE TRECERE Destinație MOMEALĂ ATINSĂ SEMNAL 1
Un singur eveniment, cu lanțul complet. Nu o alertă de triat.
Capabilități

Ce e sub capotă

Aceleași principii, aplicate pe fiecare suprafață pe care se mișcă un atacator.

01Detecția mișcării laterale, cu atribuire

Nu doar „cineva a încercat să se autentifice". Care host a fost compromis, unde a ajuns atacatorul și pe unde a trecut.

02Momeli dincolo de fișiere

Credențiale, sesiuni salvate, intrări de browser, artefacte de identitate — suprafețele pe care le caută efectiv un atacator după ce a intrat.

03Cloud deception, fără agenți

Chei-capcană reale, dar fără nicio putere, în contul tău. Folosirea lor apare în feed-ul propriu de audit al providerului. Zero binar de instalat, zero excepții de EDR.

Validat live pe AWS. Detecție în minute de la folosire.

04Active Directory & Kerberos

Conturi-serviciu momeală care nu sunt folosite niciodată legitim. Orice cerere de ticket pentru ele e recunoaștere ostilă, colectată off-host.

05Strat de rețea și DNS

Gazde-fantomă și nume care nu există pentru nimeni în afară de cel care le caută. Platforma nu devine niciodată resolver-ul tău.

06Non-intruziune, ca invariant

Trei interdicții aplicate programatic pe fiecare plasare: nu suprascrie nimic, nu se pune pe căi active, nu intră în stratul de lucru al utilizatorului. Un senzor de securitate care strică producția nu e un senzor de securitate.

07Fiecare deployment e diferit

Nimic observabil nu e fix între instalări. Nu există o semnătură globală pe care un atacator s-o studieze o dată și s-o ocolească la toți clienții noștri.

08Airgap real

Modele rulate local, on-prem. Nicio informație despre topologia sau denumirile tale nu părăsește rețeaua. Pentru medii clasificate ăsta nu e un feature — e condiția de intrare.

09Se integrează, nu înlocuiește

Export către SIEM în formate standard, notificări pe canalele pe care le folosește deja echipa ta. Vigilum stă lângă EDR-ul tău, nu în locul lui.

10Consolă în limba echipei tale

Interfață și alerte multilingve din construcție, inclusiv română. Nu o traducere adăugată la final.

De ce noi

Construit de oameni care sparg, pentru oameni care apără

15 ani de penetration testing și red team în apărare, guvern și infrastructură critică. Vigilum e produsul acelor 15 ani de văzut cum se mișcă atacatorii înăuntru.

Autorizați DNSC. Furnizor cunoscut în sectorul de apărare din România.

Rulează în rack-ul tău. Datele tale rămân ale tale — inclusiv complet deconectat.

Nu te lăsăm singur la instalare. Caracterizarea mediului e diferența dintre deception care prinde și teatru; o facem noi, cu tine.

Program Early Access

Locuri limitate, în producție, înainte de lansare

Deschidem un număr limitat de locuri pentru organizații care vor să pună Vigilum în producție înaintea lansării generale — și să influențeze cum arată la lansare.

Ce primești

  • Deployment asistat de echipa care a construit platforma, inclusiv caracterizarea mediului.
  • Linie directă la ingineri. Ce ceri intră în roadmap sau afli de ce nu.
  • Un pilot în producție înainte de deployment-ul complet.
  • Condiții comerciale discutate direct, în funcție de mediul și nevoile tale.

Ce cerem în schimb

  • Feedback structurat pe durata pilotului.
  • Un canal de comunicare deschis cu echipa ta tehnică.
  • Referință publică doar dacă și când vrei tu. Nu e o condiție.

Cine se califică

  • Apărare, industrie de apărare, administrație publică, energie și utilități, sănătate, financiar — sau orice organizație cu cerințe de tip NIS2.
  • Un mediu real de producție, nu doar un laborator.
  • O persoană tehnică desemnată de partea ta pe durata pilotului.
Cerere de acces

Spune-ne ce vrei să detectezi

Îți răspundem în două zile lucrătoare. Fără listă de marketing — datele tale se folosesc doar pentru evaluarea Early Access.

Folosește adresa de serviciu — nu acceptăm domenii de email gratuit.

Îți răspundem în două zile lucrătoare de la o adresă @safebyte.io.

Întrebări

Ce ne întreabă echipele tehnice

Interferează cu producția?

Nu. Momelile nu se pun pe căi active, nu suprascriu nimic și nu intră în ce folosesc zilnic utilizatorii. E o regulă aplicată de platformă, nu o bună intenție.

Ce se întâmplă cu EDR-ul nostru?

Rămâne. Vigilum e complementar. Pentru câteva clase de momeli o să adaugi o excepție pe EDR-ul tău — te ghidăm exact.

Nu folosim cloud. E relevant?

Da. O cheie-capcană într-un cont propriu funcționează și dacă restul infrastructurii e complet on-prem — un atacator nu poate verifica dacă e reală fără s-o folosească, iar folosirea e detecția.

Ce date pleacă din rețeaua noastră?

În configurația on-prem, niciunul. Există o variantă complet deconectată pentru medii clasificate.

E open source?

Nu. Platforma e comercială, livrată și configurată de SafeByte.

Cât durează instalarea?

Instalarea efectivă durează sub o oră. Configurarea personalizată, în funcție de infrastructura ta, durează de obicei mai mult.

Locuri limitate. Cere acces Early.

Cere acces Early