Jakie są różnice między wersjami VMware Carbon Black Cloud?
Summary: Dowiedz się więcej na temat różnic między VMware Carbon Black Cloud Prevention a VMware Carbon Black Cloud Endpoint Standard, Advanced i Enterprise.
Instructions
VMware Carbon Black Cloud to rozwiązanie typu oprogramowanie jako usługa (SaaS), które zapewnia ochronę antywirusową nowej generacji (NGAV), wykrywanie i reagowanie w punktach końcowych (EDR), zaawansowane wykrywanie zagrożeń i zarządzanie podatnościami w ramach jednej konsoli za pomocą jednego czujnika.
Dotyczy produktów:
- VMware Carbon Black Cloud Prevention
- VMware Carbon Black Cloud Endpoint Standard
- VMware Carbon Black Cloud Endpoint Advanced
- VMware Carbon Black Cloud Endpoint Enterprise
Dotyczy systemów operacyjnych:
- Windows
- Mac
- Linux
VMware Carbon Black Cloud (dawniej Predictive Security Cloud) obsługuje różne moduły, które umożliwiają administratorowi zarządzanie punktami końcowymi za pomocą czujnika VMware Carbon Black Cloud Endpoint.
- VMware Carbon Black Cloud Prevention1
- Zapewnia administratorom wiodące na rynku rozwiązanie NGAV z usprawnionym interfejsem użytkownika umożliwiającym bezpośrednią analizę zagrożeń w środowisku.
- VMware Carbon Black Cloud Endpoint (dawniej Carbon Black Defense)
- Zawarto w ofercie VMware Carbon Black Cloud Standard, VMware Carbon Black Cloud Advanced i VMware Carbon Black Cloud Enterprise.
- Umożliwia konfigurację i obsługę ochrony NGAV i behawioralnego EDR na punktach końcowych z oprogramowaniem VMware Carbon Black Cloud Endpoint Sensor.
- VMware Carbon Black Cloud Audit & Remediation (wcześniej Carbon Black LiveOps)2
- Oprócz NGAV dostarczonego w rozwiązaniu VMware Carbon Black Cloud Standard rozwiązania VMware Carbon Black Cloud Advanced i VMware Carbon Black Cloud Enterprise również obejmują tę ofertę.
- Włącza elementy interfejsu użytkownika Live Query i umożliwia zarządzanie lukami w zabezpieczeniach oraz usuwanie ich za pomocą zaplanowanych lub wykonywanych na żądanie zapytań wszystkich urządzeń w środowisku, a następnie możliwość wykorzystania powłoki zdalnej do rozwiązania wszelkich problemów.
- VMware Carbon Black Cloud Enterprise EDR (wcześniej Carbon Black Threat Hunter)2
- VMware Carbon Black Cloud Enterprise dodaje tę ofertę do produktu Audit & Remediation i NGAV w rozwiązaniu VMware Carbon Black Cloud Advanced.
- Umożliwia zaawansowane i niefiltrowane wyszukiwanie danych za pośrednictwem elementu interfejsu użytkownika „Investigate”. Dzięki temu administrator ma nieograniczony wgląd na punkty końcowe zarządzane przez VMware Carbon Black Cloud Endpoint Sensor.
1 VMware Carbon Black Cloud Prevention można ulepszyć do VMware Carbon Black Cloud Endpoint Standard. Nie można go jednak przywrócić do wersji VMware Carbon Black Cloud Prevention. VMware Carbon Black Cloud Prevention nie obsługuje więcej dodatkowych identyfikatorów SKU.
2 Produkty VMware Carbon Black Cloud Audit & Remediation oraz VMware Carbon Black Cloud Enterprise EDR można zakupić oddzielnie. Może je również dodać oddzielnie do istniejącego środowiska VMware Carbon Black Cloud, chyba że ta instancja to VMware Carbon Black Cloud Prevention.
Jakie funkcje zapewnia każdy pakiet VMware Carbon Black Cloud?
| Funkcje | VMware Carbon Black Cloud Prevention | VMware Carbon Black Cloud Standard | VMware Carbon Black Cloud Advanced | VMware Carbon Black Cloud Enterprise |
|---|---|---|---|---|
| Program antywirusowy i wykrywanie złośliwego oprogramowania | Dołączone | Dołączone | Dołączone | Dołączone |
| EDR | Nie ujęto w zestawie | Dołączone | Dołączone | Dołączone |
| Alerty | Nie ujęto w zestawie | Dołączone | Dołączone | Dołączone |
| Quarantine | Nie ujęto w zestawie | Dołączone | Dołączone | Dołączone |
| Konsola zdalna | Nie ujęto w zestawie | Dołączone | Dołączone | Dołączone |
| Reguła testu przed przesłaniem | Nie ujęto w zestawie | Dołączone | Dołączone | Dołączone |
| Personalizowana ochrona | Ograniczona funkcjonalność | Dołączone | Dołączone | Dołączone |
| Informacje dot. zagrożeń stron trzecich | Nie ujęto w zestawie | Nie ujęto w zestawie | Nie ujęto w zestawie | Dołączone |
| Niestandardowe alerty | Nie ujęto w zestawie | Nie ujęto w zestawie | Nie ujęto w zestawie | Dołączone |
| Integracja API | Nie ujęto w zestawie | Dołączone | Dołączone | Dołączone |
| Język zapytań | Nie ujęto w zestawie | Dołączone | Dołączone | Dołączone |
| Wstępne pełne skanowanie sygnatur antywirusowych | Nie ujęto w zestawie | Dołączone | Dołączone | Dołączone |
| Zaplanowane skanowanie sygnatur antywirusowych | Nie ujęto w zestawie | Nie ujęto w zestawie | Nie ujęto w zestawie | Nie ujęto w zestawie |
| Skanowanie sygnatur antywirusowych przy pobieraniu | Nie ujęto w zestawie | Dołączone | Dołączone | Dołączone |
| Wyszukiwanie śledcze adresu IP | Nie ujęto w zestawie | Dołączone | Dołączone | Dołączone |
| Wyszukiwanie śledcze użytkownika | Nie ujęto w zestawie | Dołączone | Dołączone | Dołączone |
| Wyszukiwanie śledcze skrótu | Nie ujęto w zestawie | Dołączone | Dołączone | Dołączone |
| Sterowanie urządzeniami USB | Nie ujęto w zestawie | Dołączone | Dołączone | Dołączone |
| Pełne przechowywanie danych (dni) | 0 | 30 | 30 | 30 |
| Przechowywanie danych dotyczących incydentów (dni) | 180 | 180 | 180 | 180 |
| Systemu operacyjnego kwerendy w celu uzyskania informacji | Nie ujęto w zestawie | Nie ujęto w zestawie | Dołączone | Dołączone |
| Dziennik zmodyfikowanych plików | Nie ujęto w zestawie | Nie ujęto w zestawie | Nie ujęto w zestawie | Nie ujęto w zestawie |
| Piaskownica | Nie ujęto w zestawie | Dołączone | Dołączone | Dołączone |
| Kontrolowane wydawanie nowych wersji | Nie ujęto w zestawie | Dołączone | Dołączone | Dołączone |