Was sind die Unterschiede zwischen VMware Carbon Black Cloud-Versionen?
Zusammenfassung: Erfahren Sie mehr über die Unterschiede zwischen VMware Carbon Black Cloud Prevention und VMware Carbon Black Cloud Endpoint Standard, Advanced und Enterprise.
Weisungen
VMware Carbon Black Cloud ist eine Software-as-a-Service (SaaS)-Lösung, die Next-Generation Anti-Virus (NGAV), Endpoint Detection and Response (EDR), Advanced Threat Hunting und Vulnerability Management in einer einzigen Konsole über einen einzigen Sensor bietet.
Betroffene Produkte:
- VMware Carbon Black Cloud Prevention
- VMware Carbon Black Cloud Endpoint Standard
- VMware Carbon Black Cloud Endpoint Advanced
- VMware Carbon Black Cloud Endpoint Enterprise
Betroffene Betriebssysteme:
- Windows
- Mac
- Linux
Die VMware Carbon Black Cloud (ehemals Predictive Security Cloud) umfasst verschiedene Module, die es einem Administrator ermöglichen, Endpunkte mit dem VMware Carbon Black Cloud Endpoint Sensor zu managen.
- VMware Carbon Black Cloud Prevention1
- Bietet Administratoren eine führende NGAV-Lösung mit einer optimierten Benutzeroberfläche, die eine direkte Analyse von Bedrohungen innerhalb der Umgebung ermöglicht.
- VMware Carbon Black Cloud Endpoint (ehemals Carbon Black Defense)
- In den Angeboten von VMware Carbon Black Cloud Standard, VMware Carbon Black Cloud Advanced und VMware Carbon Black Cloud Enterprise enthalten.
- Ermöglicht die Konfiguration und Bearbeitung von NGAV-Schutz und Verhaltens-EDR auf Endpunkten, auf denen der VMware Carbon Black Cloud Endpoint Sensor ausgeführt wird.
- VMware Carbon Black Cloud Audit & Remediation (ehemals Carbon Black LiveOps)2
- VMware Carbon Black Cloud Advanced und VMware Carbon Black Cloud Enterprise beinhalten dieses Angebot zusätzlich zu NGAV, das in VMware Carbon Black Cloud Standard bereitgestellt wird.
- Aktiviert die Elemente der Live-Abfrage-Benutzeroberfläche und ermöglicht das Sicherheitslückenmanagement und die Behebung von Geräten mit geplanten oder On-Demand-Abfragen aller Geräte in der Umgebung. Zudem kann eine Remote-Shell zur Behebung von Problemen genutzt werden.
- VMware Carbon Black Cloud Enterprise EDR (ehemals Carbon Black Threat Hunter)2
- VMware Carbon Black Cloud Enterprise fügt dieses Angebot zu Audit & Remediation und NGAV in VMware Carbon Black Cloud Advanced hinzu.
- Ermöglicht erweiterte und ungefilterte Daten über das Element der Investigate-Benutzeroberfläche. Auf diese Weise kann der Administrator eine unbegrenzte Ansicht der Endpunkte haben, die vom VMware Carbon Black Cloud Endpoint Sensor gemanagt werden.
1VMware Carbon Black Cloud Prevention kann auf VMware Carbon Black Cloud Endpoint Standard aktualisiert werden. Es kann jedoch nicht auf VMware Carbon Black Cloud Prevention zurückgestuft werden. Weitere Add-on-SKUs können nicht mit VMware Carbon Black Cloud Prevention genutzt werden.
2VMware Carbon Black Cloud Audit & Remediation und VMware Carbon Black Cloud Enterprise EDR können separat erworben werden. Sie kann auch einzeln zu einer vorhandenen VMware Carbon Black Cloud-Umgebung hinzugefügt werden, es sei denn, bei dieser Instanz handelt es sich um VMware Carbon Black Cloud Prevention.
Welche Funktionen bietet jedes VMware Carbon Black Cloud Bundle?
| Funktionen | VMware Carbon Black Cloud Prevention | VMware Carbon Black Cloud Standard | VMware Carbon Black Cloud Advanced | VMware Carbon Black Cloud Enterprise |
|---|---|---|---|---|
| Virenschutz und Malware | Enthaltene | Enthaltene | Enthaltene | Enthaltene |
| EDR | Nicht enthalten | Enthaltene | Enthaltene | Enthaltene |
| Warnmeldungen | Nicht enthalten | Enthaltene | Enthaltene | Enthaltene |
| Unter Quarantäne stellen | Nicht enthalten | Enthaltene | Enthaltene | Enthaltene |
| Remotekonsole | Nicht enthalten | Enthaltene | Enthaltene | Enthaltene |
| Regel vor der Einführung testen | Nicht enthalten | Enthaltene | Enthaltene | Enthaltene |
| Abstimmbare Prävention | Eingeschränkte Funktionalität | Enthaltene | Enthaltene | Enthaltene |
| Threat Intel von Drittanbietern | Nicht enthalten | Nicht enthalten | Nicht enthalten | Enthaltene |
| Benutzerdefinierte Warnmeldungen | Nicht enthalten | Nicht enthalten | Nicht enthalten | Enthaltene |
| API-Integration | Nicht enthalten | Enthaltene | Enthaltene | Enthaltene |
| Abfragesprache | Nicht enthalten | Enthaltene | Enthaltene | Enthaltene |
| Virenschutzsignatur – erstmaliger vollständiger Scan | Nicht enthalten | Enthaltene | Enthaltene | Enthaltene |
| Geplante Virenschutzsignaturprüfung | Nicht enthalten | Nicht enthalten | Nicht enthalten | Nicht enthalten |
| Virenschutzsignaturprüfung beim Download | Nicht enthalten | Enthaltene | Enthaltene | Enthaltene |
| Untersuchen der IP-Adressensuche | Nicht enthalten | Enthaltene | Enthaltene | Enthaltene |
| Untersuchen der Nutzersuche | Nicht enthalten | Enthaltene | Enthaltene | Enthaltene |
| Untersuchen der Hash-Suche | Nicht enthalten | Enthaltene | Enthaltene | Enthaltene |
| USB-Gerätesteuerung | Nicht enthalten | Enthaltene | Enthaltene | Enthaltene |
| Vollständige Datenaufbewahrung (Tage) | 0 | 30 | 30 | 30 |
| Incident-Datenaufbewahrung (Tage) | 180 | 180 | 180 | 180 |
| Abfragen des Betriebssystems nach Informationen | Nicht enthalten | Nicht enthalten | Enthaltene | Enthaltene |
| Protokoll der geänderten Dateien | Nicht enthalten | Nicht enthalten | Nicht enthalten | Nicht enthalten |
| Sandbox | Nicht enthalten | Enthaltene | Enthaltene | Enthaltene |
| Kontrollierte Veröffentlichung neuer Versionen | Nicht enthalten | Enthaltene | Enthaltene | Enthaltene |