O que é o VMware Carbon Black Cloud XDR

Resumo: Saiba mais sobre o VMware Carbon Black Cloud XDR, um recurso complementar da solução de software as a service (SaaS) do VMware Carbon Black Cloud.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Instruções

O VMware Carbon Black Cloud XDR é uma consolidação de recursos de segurança de endpoints e cargas de trabalho que oferecem visibilidade essencial da rede e da nuvem. O VMware Carbon Black Cloud XDR reduz pontos cegos, detecta ameaças mais rapidamente e automatiza a correção usando contexto autoritativo nesses domínios.


Produtos afetados:

  • VMware Carbon Black Cloud Enterprise

Versões afetadas:

  • Sensor do Windows 3.9 ou superior

Sistemas operacionais afetados:

  • Windows

Nota: Para obter mais informações sobre as versões do VMware Carbon Black Cloud, consulte Quais são as diferenças entre as versões do VMware Carbon Black Cloud.

O VMware Carbon Black Cloud XDR usa seu acesso a dados brutos coletados em todo o ambiente para detectar agentes mal-intencionados que estão usando o software legítimo para obter acesso ao sistema. Essa correlação geralmente é algo que os softwares de gerenciamento de eventos e informações de segurança (SIEMs) geralmente não conseguem fazer. A análise automatizada e a correlação de dados de atividade permitem que as equipes de segurança contenham ameaças de forma mais eficaz, pois podem se estender para incluir detecções de rede, movimentação lateral, conexões anômalas, beacons, exfiltração e entrega de artefatos mal-intencionados.

Assim como o EDR, o XDR responde à ameaça para contê-la e removê-la. A diferença é que, com a visibilidade e o contexto holísticos que fazem parte do XDR, ele pode responder com mais eficiência ao ativo afetado, devido à sua coleta de dados superior e integração com o ambiente. Essa detecção e resposta pontuais ajudam a conter não apenas a ameaça em si, mas também o impacto, reduzindo o tempo de inatividade na infraestrutura essencial.

Há três partes no XDR: Telemetria e análise, detecção e resposta de dados

  • Telemetria e análise de dados: O XDR monitora e coleta dados em várias camadas de segurança, inclusive endpoints, rede, servidor e nuvem. Ele usa a análise de dados para correlacionar o contexto de milhares de alertas dessas camadas para exibir um número menor de alertas de alta prioridade. Isso ajuda a evitar equipes de segurança sobrecarregadas.
  • Detecção: A visibilidade superior do XDR permite que ele analise alertas e relate aqueles que exigem uma resposta. Essa mesma visibilidade permite criar linhas de base de comportamento normal dentro de um ambiente para permitir a detecção de ameaças que utilizam software, portas e protocolos, e investigar a origem da ameaça para impedir que ela afete outras partes do sistema.
  • Resposta: Assim como o EDR, o XDR pode conter e remover ameaças detectadas. Ele também pode atualizar as políticas de segurança para evitar que uma violação semelhante ocorra novamente. Mas, ao contrário do EDR, que executa essa função apenas em endpoints e cargas de trabalho, o XDR vai além da proteção de endpoint, respondendo a ameaças em todos os pontos de controle de segurança que atinge, desde a segurança de contêineres até redes e servidores.

Qual é a diferença entre XDR e EDR?

O XDR estende os recursos do EDR em todas as camadas de segurança do ambiente. Em vez do ponto de vista único que o EDR oferece, o XDR permite telemetria e análise comportamental em várias camadas de segurança. Isso permite que as equipes de segurança vejam uma imagem melhor de todo o ambiente.

À medida que agentes mal-intencionados aumentam a complexidade dos ataques, eles não se limitam a uma única camada de segurança. As equipes de segurança também devem evoluir e não limitar a exibição a uma camada também. O EDR é uma visão focada que dá aos profissionais de segurança visibilidade dos endpoints que podem ser comprometidos, mas isso pode não ser suficiente. É aqui que o XDR entra em cena para fornecer uma visão abrangente da atividade em todo o ambiente que evita lacunas de visibilidade. O XDR permite que as equipes de segurança entendam de onde vem uma ameaça e como ela está se espalhando pelo ambiente para eliminá-la e permitir que as equipes de segurança parem ameaças no futuro.


Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.

Produtos afetados

VMware Carbon Black
Propriedades do artigo
Número do artigo: 000214387
Tipo de artigo: How To
Último modificado: 18 mai. 2026
Versão:  3
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.