Wat is VMware Carbon Black Cloud XDR

Samenvatting: Meer informatie over VMware Carbon Black Cloud XDR, een add-on-functie voor de VMware Carbon Black Cloud Software as a Service (SaaS)-oplossing.

Dit artikel is van toepassing op Dit artikel is niet van toepassing op Dit artikel is niet gebonden aan een specifiek product. Niet alle productversies worden in dit artikel vermeld.

Instructies

VMware Carbon Black Cloud XDR is een consolidatie van eindpunt- en workloadbeveiligingsmogelijkheden die kritieke zichtbaarheid in het netwerk en de cloud bieden. VMware Carbon Black Cloud XDR vermindert blinde vlekken, detecteert bedreigingen sneller en automatiseert herstel met behulp van bindende context in deze domeinen.


Betreffende producten:

  • VMware Carbon Black Cloud Enterprise

Betreffende versies:

  • Windows-sensor 3.9 of hoger

Betreffende besturingssystemen:

  • Windows

Opmerking: Raadpleeg voor meer informatie over VMware Carbon Black Cloud-versies Wat zijn de verschillen tussen VMware Carbon Black Cloud-versies.

VMware Carbon Black Cloud XDR gebruikt zijn toegang tot onbewerkte data die in de hele omgeving zijn verzameld om kwaadwillenden te detecteren die legitieme software gebruiken om toegang te krijgen tot het systeem. Deze correlatie is vaak iets wat beveiligingsinformatie en software voor evenementenbeheer (SIEM's) vaak niet kunnen. De geautomatiseerde analyse en correlatie van activiteitsgegevens stelt beveiligingsteams in staat om bedreigingen effectiever in te dammen, omdat het zich kan uitbreiden tot netwerkdetecties, laterale beweging, afwijkende verbindingen, bakens, exfiltratie en levering van kwaadaardige artefacten.

Net als EDR reageert XDR op de dreiging om deze in te dammen en te verwijderen. Het verschil zit hem in de holistische zichtbaarheid en context die deel uitmaken van XDR, waardoor het effectiever kan reageren op het getroffen bedrijfsmiddel, vanwege de superieure dataverzameling en integratie met de omgeving. Deze gerichte detectie en respons helpen niet alleen om de dreiging zelf, maar ook de impact te beperken, waardoor de downtime op kritieke infrastructuur wordt verminderd.

XDR bestaat uit drie delen: Telemetrie en data-analyse, detectie en respons

  • Telemetrie en data-analyse: XDR bewaakt en verzamelt data over meerdere beveiligingslagen, waaronder eindpunten, netwerk, server en cloud. Het maakt gebruik van data-analyse om context te correleren van duizenden waarschuwingen uit die lagen om een kleiner aantal waarschuwingen met hoge prioriteit aan het licht te brengen. Dit helpt om overweldigende beveiligingsteams te voorkomen.
  • Detectie: De superieure zichtbaarheid van XDR stelt het in staat om waarschuwingen te doorzoeken en te rapporteren over de waarschuwingen die een reactie vereisen. Diezelfde zichtbaarheid stelt het in staat om basislijnen van normaal gedrag te creëren binnen een omgeving om de detectie van bedreigingen mogelijk te maken die gebruikmaken van software, poorten en protocollen, en om de oorsprong van de bedreiging te onderzoeken om te voorkomen dat deze andere delen van het systeem beïnvloedt.
  • Antwoord: Net als EDR kan XDR bedreigingen die het detecteert, bevatten en verwijderen. Het kan ook het beveiligingsbeleid bijwerken om te voorkomen dat een soortgelijke inbreuk zich opnieuw voordoet. Maar in tegenstelling tot EDR, dat deze functie alleen uitvoert op eindpunten en workloads, gaat XDR verder dan eindpuntbescherming en reageert het op bedreigingen op alle beveiligingscontrolepunten die het aanraakt, van containerbeveiliging tot netwerken en servers.

Wat is het verschil tussen XDR en EDR?

XDR breidt de mogelijkheden van EDR uit over alle beveiligingslagen in de omgeving. In plaats van één gezichtspunt dat EDR biedt, maakt XDR telemetrie en gedragsanalyse mogelijk in meerdere beveiligingslagen. Hierdoor kunnen beveiligingsteams een beter beeld krijgen van hun hele omgeving.

Naarmate kwaadwillenden de complexiteit van hun aanvallen vergroten, zijn ze niet beperkt tot één beveiligingslaag. Beveiligingsteams moeten ook evolueren en hun blik niet beperken tot één laag. EDR is een gerichte weergave die beveiligingsprofessionals inzicht geeft in eindpunten die mogelijk zijn gecompromitteerd, maar dit is mogelijk niet genoeg. Dit is waar XDR om de hoek komt kijken om die holistische weergave van de activiteit in de hele omgeving te bieden die hiaten in de zichtbaarheid vermijdt. Met XDR kunnen beveiligingsteams begrijpen waar een bedreiging vandaan komt en hoe deze zich over de omgeving verspreidt, om deze te elimineren en beveiligingsteams in staat te stellen bedreigingen in de toekomst te stoppen.


Als u contact wilt opnemen met support, raadpleegt u de internationale telefoonnummers voor support van Dell Data Security.
Ga naar TechDirect om online een aanvraag voor technische support te genereren.
Voor meer informatie over inzichten en hulpbronnen kunt u zich aanmelden bij het Dell Security Community Forum.

Getroffen producten

VMware Carbon Black
Artikeleigenschappen
Artikelnummer: 000214387
Artikeltype: How To
Laatst aangepast: 18 mei 2026
Versie:  3
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.