Co je VMware Carbon Black Cloud XDR

Shrnutí: Získejte informace o doplňku VMware Carbon Black Cloud XDR řešení VMware Carbon Black Cloud jako služba (SaaS).

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Pokyny

VMware Carbon Black Cloud XDR je konsolidace funkcí zabezpečení koncových bodů a úloh, které poskytují důležitý přehled o síti a cloudu. VMware Carbon Black Cloud XDR snižuje výskyt slepých míst, rychleji detekuje hrozby a automatizuje nápravu pomocí autoritativního kontextu v těchto doménách.


Dotčené produkty:

  • VMware Carbon Black Cloud Enterprise

Dotčené verze:

  • Windows Sensor 3.9 nebo vyšší

Dotčené operační systémy:

  • Windows

Poznámka: Další informace o verzích řešení VMware Carbon Black Cloud najdete v článku Jaké jsou rozdíly mezi verzemi VMware Carbon Black Cloud.

VMware Carbon Black Cloud XDR využívá svůj přístup k nezpracovaným datům shromážděným z celého prostředí k detekci škodlivých aktérů, kteří používají legitimní software k získání přístupu do systému. Tato korelace je často něco, co software pro správu bezpečnostních informací a událostí (SIEM) často nedokáže udělat. Automatizovaná analýza a korelace dat o aktivitách umožňuje bezpečnostním týmům efektivněji omezovat hrozby, protože se může rozšířit tak, aby zahrnovala detekci sítě, laterální pohyb, neobvyklá připojení, signály, exfiltraci a doručování škodlivých artefaktů.

Podobně jako EDR i XDR reaguje na hrozbu tím, že ji zadrží a odstraní. Rozdíl je v tom, že díky holistické viditelnosti a kontextu, který je součástí XDR, může efektivněji reagovat na ovlivněné aktivum díky vynikajícímu sběru dat a integraci s prostředím. Tato cílená detekce a reakce pomáhá omezit nejen samotnou hrozbu, ale také její dopad – snížení výpadků na kritické infrastruktuře.

XDR se skládá ze tří částí: Telemetrie a analýza, detekce a odezva dat

  • Telemetrie a analýza dat: XDR monitoruje a shromažďuje data v různých vrstvách zabezpečení, včetně koncových bodů, sítě, serveru a cloudu. Pomocí analýzy dat slouží ke korelaci kontextu z tisíců výstrah z těchto vrstev, aby se zobrazil menší počet výstrah s vysokou prioritou. To pomáhá vyhnout se zahlcení bezpečnostních týmů.
  • Zjišťování: Vynikající viditelnost XDR umožňuje procházet výstrahy a hlásit ta, která vyžadují reakci. Stejná viditelnost mu umožňuje vytvářet základní linie normálního chování v prostředí, aby bylo možné detekovat hrozby, které využívají software, porty a protokoly, a zkoumat původ hrozby, aby se zabránilo jejímu ovlivnění dalších částí systému.
  • Response: Podobně jako EDR může XDR obsahovat a odstraňovat hrozby, které zjistí. Může také aktualizovat zásady zabezpečení, aby se zabránilo opakování podobného narušení. Na rozdíl od EDR, které tuto funkci plní pouze na koncových bodech a úlohách, však XDR nejde jen o ochranu koncových bodů – reaguje na hrozby ve všech bodech zabezpečení, kterých se dotýká, od zabezpečení kontejnerů až po sítě a servery.

Jaký je rozdíl mezi XDR a EDR?

XDR rozšiřuje možnosti EDR napříč všemi vrstvami zabezpečení v prostředí. Namísto jediného úhlu pohledu, který poskytuje EDR, umožňuje XDR telemetrii a analýzu chování napříč několika vrstvami zabezpečení. To umožňuje bezpečnostním týmům získat lepší přehled o celém jejich prostředí.

Vzhledem k tomu, že aktéři se zlými úmysly zvyšují složitost svých útoků, nejsou omezeni na jednu vrstvu zabezpečení. Bezpečnostní týmy se také musí vyvíjet a neomezovat svůj pohled na jednu vrstvu. EDR je cílené zobrazení, které odborníkům na zabezpečení poskytuje přehled o koncových bodech, které by mohly být ohroženy, ale to nemusí stačit. Zde přichází na řadu XDR, který poskytuje holistický pohled na aktivitu v celém prostředí, který zabraňuje mezerám ve viditelnosti. XDR umožňuje bezpečnostním týmům pochopit, odkud hrozba pochází a jak se šíří v prostředí, aby ji mohly eliminovat a umožnit bezpečnostním týmům zastavit hrozby v budoucnu.


Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.

Dotčené produkty

VMware Carbon Black
Vlastnosti článku
Číslo článku: 000214387
Typ článku: How To
Poslední úprava: 18 kvě 2026
Verze:  3
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.