Что такое VMware Carbon Black Cloud XDR?
Сводка: Узнайте о VMware Carbon Black Cloud XDR, дополнительной функции для решения VMware Carbon Black Cloud «ПО как услуга» (SaaS).
Инструкции
VMware Carbon Black Cloud XDR — это консолидированное решение возможностей обеспечения безопасности конечных точек и рабочих нагрузок, которое обеспечивает критически важную визуализацию сети и облака. VMware Carbon Black Cloud XDR сокращает количество слепых зон, быстрее обнаруживает угрозы и автоматизирует их устранение с помощью достоверного контекста в этих доменах.
Затронутые продукты:
- VMware Carbon Black Cloud Enterprise
Затронутые версии:
- Датчик Windows 3.9 или выше
Затронутые операционные системы:
- Windows
VMware Carbon Black Cloud XDR использует доступ к необработанным данным, собранным в среде, для обнаружения злоумышленников, использующих законное программное обеспечение для получения доступа к системе. Эту корреляцию часто не могут обеспечить программное обеспечение для управления информационной безопасностью и событиями безопасности (SIEM). Автоматизированный анализ и корреляция данных об активности позволяет командам безопасности более эффективно сдерживать угрозы, поскольку он может распространяться на обнаружения сети, боковое перемещение, аномальные соединения, маяки, кражу и доставку вредоносных артефактов.
Как и EDR, XDR реагирует на угрозу, чтобы сдержать и удалить ее. Разница заключается в том, что благодаря целостной визуализации и контексту, которые являются частью XDR, он может более эффективно реагировать на затронутый актив благодаря превосходному сбору данных и интеграции с окружающей средой. Такое точечное обнаружение и реагирование помогает сдержать не только саму угрозу, но и ее последствия, сокращая время простоя критически важной инфраструктуры.
XDR состоит из трех частей: Телеметрия и анализ, обнаружение и реагирование
- Телеметрия и анализ данных: XDR отслеживает и собирает данные на нескольких уровнях безопасности, включая конечные точки, сеть, сервер и облако. Он использует анализ данных для сопоставления контекста из тысяч оповещений из этих слоев, чтобы отобразить меньшее количество оповещений с высоким приоритетом. Это помогает избежать перегрузки служб безопасности.
- Обнаружение. Превосходная видимость XDR позволяет ему просеивать оповещения и сообщать о тех, которые требуют ответа. Такая же видимость позволяет создавать базовые показатели нормального поведения в среде, чтобы обнаруживать угрозы, использующие программное обеспечение, порты и протоколы, а также исследовать источник угрозы, чтобы предотвратить ее влияние на другие части системы.
- Отклик: Как и EDR, XDR может сдерживать и устранять обнаруженные угрозы. Он также может обновлять политики безопасности, чтобы предотвратить повторное подобное нарушение. Но в отличие от EDR, который выполняет эту функцию только на конечных точках и рабочих нагрузках, XDR выходит за рамки защиты конечных точек — реагирует на угрозы во всех точках управления безопасностью, которых он касается, от безопасности контейнеров до сетей и серверов.
В чем разница между XDR и EDR?
XDR расширяет возможности EDR на всех уровнях безопасности в среде. В отличие от единой точки зрения, которую предоставляет EDR, XDR обеспечивает телеметрию и поведенческий анализ на нескольких уровнях безопасности. Это позволяет службам безопасности видеть более полное представление обо всей среде.
По мере того, как злоумышленники усложняют свои атаки, они не ограничиваются одним уровнем безопасности. Команды безопасности также должны развиваться и не ограничивать свой обзор одним уровнем. EDR — это сфокусированное представление, которое дает специалистам по безопасности представление о конечных точках, которые могут быть скомпрометированы, но этого может быть недостаточно. Именно здесь на помощь приходит XDR, чтобы обеспечить целостное представление о действиях в среде, избегая пробелов в видимости. XDR позволяет службам безопасности понять, откуда исходит угроза и как она распространяется в среде, чтобы устранить ее и позволить службам безопасности остановить угрозы в будущем.
Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.