Quelles sont les différences entre les versions VMware Carbon Black Cloud ?
Summary: Découvrez les différences entre VMware Carbon Black Cloud Prevention et VMware Carbon Black Cloud Endpoint Standard, Advanced et Enterprise.
Instructions
VMware Carbon Black Cloud est une solution Software as-a-service (SaaS) qui fournit un antivirus de nouvelle génération (NGAV), une détection et une réponse de point de terminaison (EDR), une chasse aux menaces avancées et une gestion des vulnérabilités au sein d'une même console à l'aide d'un seul capteur.
Produits concernés :
- VMware Carbon Black Cloud Prevention
- VMware Carbon Black Cloud Endpoint Standard
- VMware Carbon Black Cloud Endpoint Advanced
- VMware Carbon Black Cloud Endpoint Enterprise
Systèmes d’exploitation concernés :
- Windows
- Mac
- Linux
VMware Carbon Black Cloud (anciennement Predictive Security Cloud) héberge différents modules qui permettent à un administrateur de gérer les points de terminaison avec le capteur VMware Carbon Black Cloud Endpoint.
- VMware Carbon Black Cloud Prevention1
- Fournit aux administrateurs une solution NGAV de pointe avec une interface utilisateur rationalisée qui permet une analyse directe des menaces au sein de l'environnement.
- VMware Carbon Black Cloud Endpoint (anciennement Carbon Black Defense)
- Inclus avec les offres VMware Carbon Black Cloud Standard, VMware Carbon Black Cloud Advanced et VMware Carbon Black Cloud Enterprise.
- Permet de configurer et de modifier la protection NGAV et la réponse comportementale des points de terminaison (EDR) exécutant le capteur VMware Carbon Black Cloud Endpoint.
- VMware Carbon Black Cloud Audit & Remediation (anciennement Carbon Black LiveOps)2
- VMware Carbon Black Cloud Advanced et VMware Carbon Black Cloud Enterprise incluent cette offre en plus de la solution NGAV fournie avec VMware Carbon Black Cloud Standard.
- Active les éléments de l'interface utilisateur Live Query et permet de gérer les vulnérabilités et de prendre des mesures correctives pour tous les appareils avec des requêtes planifiées ou à la demande de l'environnement, puis d'utiliser un shell distant pour résoudre les problèmes.
- VMware Carbon Black Cloud Enterprise EDR (anciennement Carbon Black Threat Hunter)2
- VMware Carbon Black Cloud Enterprise ajoute cette offre à Audit & Remediation et NGAV dans VMware Carbon Black Cloud Advanced.
- Permet d'accéder aux données avancées et non filtrées via l'élément Investigate de l'interface utilisateur. Ainsi, l'administrateur bénéficie d'une vue illimitée des points de terminaison gérés par le capteur VMware Carbon Black Cloud Endpoint.
1 VMware Carbon Black Cloud Prevention peut être mis à niveau vers VMware Carbon Black Cloud Endpoint Standard. Toutefois, il ne peut pas être rétrogradé vers VMware Carbon Black Cloud Prevention. Il n'est pas possible d'utiliser des SKU supplémentaires avec VMware Carbon Black Cloud Prevention.
2 Les solutions VMware Carbon Black Cloud Audit & Remediation et VMware Carbon Black Cloud Enterprise EDR peuvent être achetées séparément. Elles peuvent également être ajoutées individuellement à un environnement VMware Carbon Black Cloud existant, sauf si l'instance est VMware Carbon Black Cloud Prevention.
Quelles sont les fonctionnalités proposées par chaque offre groupée VMware Carbon Black Cloud ?
| Fonctionnalités | VMware Carbon Black Cloud Prevention | VMware Carbon Black Cloud Standard | VMware Carbon Black Cloud Advanced | VMware Carbon Black Cloud Enterprise |
|---|---|---|---|---|
| Antivirus et logiciels malveillants | Inclus | Inclus | Inclus | Inclus |
| EDR | Non inclus | Inclus | Inclus | Inclus |
| Alertes | Non inclus | Inclus | Inclus | Inclus |
| Quarantine | Non inclus | Inclus | Inclus | Inclus |
| Console distante | Non inclus | Inclus | Inclus | Inclus |
| Tester la règle avant la sortie | Non inclus | Inclus | Inclus | Inclus |
| Prévention réglable | Fonctionnalités limitées | Inclus | Inclus | Inclus |
| Menaces Intel tierces | Non inclus | Non inclus | Non inclus | Inclus |
| Alertes personnalisées | Non inclus | Non inclus | Non inclus | Inclus |
| Intégration API | Non inclus | Inclus | Inclus | Inclus |
| Langage des requêtes | Non inclus | Inclus | Inclus | Inclus |
| Analyse complète initiale des signatures antivirus | Non inclus | Inclus | Inclus | Inclus |
| Analyse planifiée des signatures antivirus | Non inclus | Non inclus | Non inclus | Non inclus |
| Analyse des signatures antivirus au téléchargement | Non inclus | Inclus | Inclus | Inclus |
| Recherche d'investigation des adresses IP | Non inclus | Inclus | Inclus | Inclus |
| Recherche d'investigation sur les utilisateurs | Non inclus | Inclus | Inclus | Inclus |
| Recherche d'investigation de hachage | Non inclus | Inclus | Inclus | Inclus |
| Contrôle de périphériques USB | Non inclus | Inclus | Inclus | Inclus |
| Rétention complète des données (en jours) | 0 | 30 | 30 | 30 |
| Rétention des données d'incident (en jours) | 180 | 180 | 180 | 180 |
| Interrogation du système d'exploitation pour obtenir des informations | Non inclus | Non inclus | Inclus | Inclus |
| Journal des fichiers modifiés | Non inclus | Non inclus | Non inclus | Non inclus |
| Sandbox | Non inclus | Inclus | Inclus | Inclus |
| Contrôle de la publication des nouvelles versions | Non inclus | Inclus | Inclus | Inclus |