Home / Platform
Platform

Eén overzicht van alles wat je bedreigt.

Vier intelligencestromen komen samen in dezelfde werklijst, met dezelfde ernstschaal en dezelfde duiding. Wat eruit komt is geen datastroom, maar een beperkt aantal dingen waar iemand vandaag iets mee moet.

Analist van Vigil die een melding onderzoekt op een monitor Analyse, actorattributie
Waarom het werkt

Software filtert. Mensen oordelen.

De vier modules hieronder verzamelen en ordenen. Wat ze niet doen, is besluiten of iets er voor jóu toe doet: dat blijft bij een analist die de context van je organisatie kent, niet bij een score.

01

Dreigingsfeeds

STIX/TAXII 2.1 REST-API 24 mnd retentie

Realtime indicators of compromise uit duizenden open, gesloten en commerciële bronnen. Alles wordt ontdubbeld, gescoord op betrouwbaarheid en gefilterd op relevantie voor jouw sector en infrastructuur voordat het je bereikt.

Bronweging

Elke bron krijgt een historisch betrouwbaarheidscijfer. Een indicator die alleen uit een zwakke bron komt, haalt je werklijst niet.

Vervaldatum

Indicators verlopen automatisch op basis van type en waargenomen levensduur, zodat je blokkeerlijsten niet dichtslibben.

Verrijking

Elk IP, domein en hash komt binnen met registratiegegevens, hostinghistorie en gekoppelde campagnes.

Terugkijken

Nieuwe indicators worden met terugwerkende kracht getoetst aan 24 maanden aan je eigen historische logs.

02

Dark web monitoring

Infostealer-logs Lekportalen Forums

Doorlopende scans van forums, marktplaatsen, chatkanalen en lekdatabases. Gestolen credentials, aangekondigde aanvallen en verhandelde toegang bereiken je voordat er iets mee gebeurt, niet als het al in het nieuws staat.

Credentialbewaking

Je domeinen worden gevolgd in infostealer-logs en combolijsten, met een melding per getroffen account.

Toegangshandel

Advertenties waarin toegang tot een organisatie als de jouwe te koop wordt aangeboden, met duiding van de verkoper.

Merk en bestuur

Vermeldingen van je merk, bestuurders en sleutelmedewerkers op plekken waar die niet horen te staan.

Lekportalen

Ransomware-lekpagina's worden continu gevolgd, inclusief die van je leveranciers en dochterondernemingen.

03

Aanvalsoppervlak

Passief Dagelijks Keten

Een continu bijgewerkt beeld van wat er van buitenaf zichtbaar is van je systemen, inclusief wat je zelf niet meer wist dat online stond. Volledig passief: we raken je infrastructuur niet aan zonder opdracht.

Ontdekking

Subdomeinen, certificaten, DNS-records en IP-ranges worden dagelijks opnieuw in kaart gebracht.

Drift

Je krijgt een melding als er iets verandert: een nieuwe poort, een verlopen certificaat, een dienst die eerder dicht stond.

Schaduw-IT

Systemen die buiten je beheerproces om online zijn gezet, komen boven water op basis van registratiepatronen.

Leveranciers

Dezelfde analyse voor de partijen in je keten, zodat een zwakke schakel bij een ander niet jouw verrassing wordt.

04

Prioritering & context

Analisten 24/7 Nederlandstalig

De laag die het verschil maakt tussen data en intelligence. Elke melding die je bereikt is door een analist gezien, van context voorzien en gekoppeld aan een concrete vervolgstap.

Ernstbepaling

Eén schaal over alle stromen heen (kritiek, hoog, midden, laag), zodat je niet vier scoringsmodellen naast elkaar hoeft te lezen.

Aanbevolen respons

Wat je nu kunt doen, wat kan wachten, en wat je zou moeten controleren voordat je iets blokkeert.

Attributie

Meldingen hangen aan een actordossier, zodat losse incidenten over maanden heen één verhaal worden.

Doorvragen

Bij elke melding zit een knop om de analist te bereiken die hem schreef. Geen ticketwachtrij ertussen.

Levering

Waar je het wilt hebben.

Intelligence die je moet gaan ophalen, wordt niet gelezen. Kies waar het binnenkomt, of gebruik alle drie tegelijk.

Portaal

De console

De werklijst uit het voorbeeld op de homepage. Bedoeld voor het team dat elke dag met dreigingsdata werkt.

  • Rolgebaseerde toegang
  • Gedeelde onderzoeksnotities
  • Exporteerbaar tijdspoor
Machine

API en TAXII

Alles wat in de console staat, is ook machineleesbaar op te halen. Voor wie zijn eigen pijplijn al heeft staan.

  • STIX 2.1 objecten
  • Webhooks per ernstniveau
  • Sandbox-omgeving
Push

Direct contact

Kritieke meldingen wachten niet tot iemand inlogt. Ze gaan naar het kanaal dat je vooraf hebt afgesproken.

  • Telefoon bij kritiek
  • Teams, Slack of e-mail
  • Wekelijkse samenvatting
Integraties

Past in wat je al hebt staan.

Vigil vervangt je SIEM niet en wil ook niet je nieuwe primaire scherm zijn. De bedoeling is dat de duiding terechtkomt in het gereedschap waar je team toch al de hele dag in zit.

SplunkMicrosoft SentinelElastic Security MISPTheHiveCortex XSOAR ServiceNowJira Service Management Microsoft TeamsSlackSyslog / CEFWebhooks
  • Twee kanten opWat jouw SOC met een melding doet, komt terug in het actordossier: dat maakt de volgende melding scherper.
  • Geen agentsEr wordt niets op je systemen geïnstalleerd. De koppeling loopt via API-sleutels die je zelf beheert en intrekt.
Aan de slag

Van eerste gesprek tot eerste melding.

  • Dag 0

    Kennismaking en scope

    Veertig minuten met een analist. We bepalen welke domeinen, merken en leveranciers meegaan, en wat voor jouw sector als kritiek geldt.

  • Dag 1–3

    Nulmeting

    Je krijgt het beeld zoals het er nu ligt: wat er van buitenaf zichtbaar is, welke credentials al circuleren, en welke actoren jouw sector actief volgen.

  • Week 1

    Koppelingen en kanalen

    De console staat open, de API-sleutels zijn uitgegeven en er is afgesproken wie er 's nachts gebeld wordt bij een kritieke melding.

  • Doorlopend

    Kwartaalgesprek

    Vier keer per jaar het dreigingsbeeld voor je organisatie, vastgelegd en ondertekend: bruikbaar richting bestuur, auditor en toezichthouder.

Nulmeting

Wat er meestal uit komt

Bij de eerste meting vinden we bij vrijwel elke organisatie dezelfde categorieën verrassingen. Niet omdat er slecht gewerkt wordt, maar omdat niemand van buitenaf meekijkt.

  • Subdomeinen van een project dat drie jaar geleden is gestopt
  • Credentials van medewerkers in infostealer-logs
  • Een testomgeving met productiedata en een publieke inlogpagina
  • Een leverancier die op een lekportaal staat
Vraag een nulmeting aan
Veelgestelde vragen

Over het platform.

Raken jullie onze infrastructuur aan bij het in kaart brengen?

Nee, niet zonder expliciete schriftelijke opdracht. De standaardanalyse is volledig passief en gebruikt publieke bronnen: DNS, certificaattransparantie, registratiegegevens en internetbrede scandata van derden. Actief onderzoek is een aparte dienst met een eigen akkoord.

Hoeveel meldingen krijgen we per week?

Bij een middelgrote organisatie doorgaans tussen de tien en dertig, waarvan een enkele als kritiek is aangemerkt. Het aantal is bewust laag: alles wat de drempel niet haalt, blijft wel doorzoekbaar in de console maar komt niet in je werklijst.

Kunnen we onze eigen bronnen toevoegen?

Ja. Eigen feeds, sectorale deelplatforms en informatie uit je ISAC kun je in dezelfde werklijst laten meelopen, met je eigen bronweging. Die gegevens blijven binnen je eigen werkruimte.

Wat gebeurt er buiten kantooruren?

De analistendienst is 24 uur per dag bezet. Kritieke meldingen worden ook 's nachts telefonisch doorgegeven aan de contactpersoon die je hebt aangewezen; de rest wacht tot de ochtend.

Aan de slag

Begin met een nulmeting.

Veertig minuten, je eigen domein, geen verplichtingen. Je ziet direct wat er nu al van buitenaf zichtbaar is.