Co je VMware Carbon Black Cloud XDR
Shrnutí: Získejte informace o doplňku VMware Carbon Black Cloud XDR řešení VMware Carbon Black Cloud jako služba (SaaS).
Pokyny
VMware Carbon Black Cloud XDR je konsolidace funkcí zabezpečení koncových bodů a úloh, které poskytují důležitý přehled o síti a cloudu. VMware Carbon Black Cloud XDR snižuje výskyt slepých míst, rychleji detekuje hrozby a automatizuje nápravu pomocí autoritativního kontextu v těchto doménách.
Dotčené produkty:
- VMware Carbon Black Cloud Enterprise
Dotčené verze:
- Windows Sensor 3.9 nebo vyšší
Dotčené operační systémy:
- Windows
VMware Carbon Black Cloud XDR využívá svůj přístup k nezpracovaným datům shromážděným z celého prostředí k detekci škodlivých aktérů, kteří používají legitimní software k získání přístupu do systému. Tato korelace je často něco, co software pro správu bezpečnostních informací a událostí (SIEM) často nedokáže udělat. Automatizovaná analýza a korelace dat o aktivitách umožňuje bezpečnostním týmům efektivněji omezovat hrozby, protože se může rozšířit tak, aby zahrnovala detekci sítě, laterální pohyb, neobvyklá připojení, signály, exfiltraci a doručování škodlivých artefaktů.
Podobně jako EDR i XDR reaguje na hrozbu tím, že ji zadrží a odstraní. Rozdíl je v tom, že díky holistické viditelnosti a kontextu, který je součástí XDR, může efektivněji reagovat na ovlivněné aktivum díky vynikajícímu sběru dat a integraci s prostředím. Tato cílená detekce a reakce pomáhá omezit nejen samotnou hrozbu, ale také její dopad – snížení výpadků na kritické infrastruktuře.
XDR se skládá ze tří částí: Telemetrie a analýza, detekce a odezva dat
- Telemetrie a analýza dat: XDR monitoruje a shromažďuje data v různých vrstvách zabezpečení, včetně koncových bodů, sítě, serveru a cloudu. Pomocí analýzy dat slouží ke korelaci kontextu z tisíců výstrah z těchto vrstev, aby se zobrazil menší počet výstrah s vysokou prioritou. To pomáhá vyhnout se zahlcení bezpečnostních týmů.
- Zjišťování: Vynikající viditelnost XDR umožňuje procházet výstrahy a hlásit ta, která vyžadují reakci. Stejná viditelnost mu umožňuje vytvářet základní linie normálního chování v prostředí, aby bylo možné detekovat hrozby, které využívají software, porty a protokoly, a zkoumat původ hrozby, aby se zabránilo jejímu ovlivnění dalších částí systému.
- Response: Podobně jako EDR může XDR obsahovat a odstraňovat hrozby, které zjistí. Může také aktualizovat zásady zabezpečení, aby se zabránilo opakování podobného narušení. Na rozdíl od EDR, které tuto funkci plní pouze na koncových bodech a úlohách, však XDR nejde jen o ochranu koncových bodů – reaguje na hrozby ve všech bodech zabezpečení, kterých se dotýká, od zabezpečení kontejnerů až po sítě a servery.
Jaký je rozdíl mezi XDR a EDR?
XDR rozšiřuje možnosti EDR napříč všemi vrstvami zabezpečení v prostředí. Namísto jediného úhlu pohledu, který poskytuje EDR, umožňuje XDR telemetrii a analýzu chování napříč několika vrstvami zabezpečení. To umožňuje bezpečnostním týmům získat lepší přehled o celém jejich prostředí.
Vzhledem k tomu, že aktéři se zlými úmysly zvyšují složitost svých útoků, nejsou omezeni na jednu vrstvu zabezpečení. Bezpečnostní týmy se také musí vyvíjet a neomezovat svůj pohled na jednu vrstvu. EDR je cílené zobrazení, které odborníkům na zabezpečení poskytuje přehled o koncových bodech, které by mohly být ohroženy, ale to nemusí stačit. Zde přichází na řadu XDR, který poskytuje holistický pohled na aktivitu v celém prostředí, který zabraňuje mezerám ve viditelnosti. XDR umožňuje bezpečnostním týmům pochopit, odkud hrozba pochází a jak se šíří v prostředí, aby ji mohly eliminovat a umožnit bezpečnostním týmům zastavit hrozby v budoucnu.
Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.