什麼是 VMware Carbon Black Cloud XDR

摘要: 瞭解 VMware Carbon Black Cloud XDR,這是 VMware Carbon Black Cloud 軟體即服務 (SaaS) 解決方案的附加功能。

本文章適用於 本文章不適用於 本文無關於任何特定產品。 本文未識別所有產品版本。

說明

VMware Carbon Black Cloud XDR 整合了端點和工作負載安全性功能,可提供對網路和雲端的重要可見度。VMware Carbon Black Cloud XDR 可減少盲點、更快偵測威脅,並使用跨這些網域的授權情境自動進行補救。


受影響的產品:

  • VMware Carbon Black Cloud Enterprise

受影響的版本:

  • Windows 感應器 3.9 或更新版本

受影響的作業系統:

  • Windows

注意:如需更多有關 VMware Carbon Black Cloud 版本的資訊,請參閱 VMware Carbon Black Cloud 版本之間的差異。

VMware Carbon Black Cloud XDR 會使用其對環境中收集的原始資料的存取權,以偵測使用合法軟體存取系統的惡意源起方。這種關聯通常是安全資訊和事件管理軟體 (SIEM) 無法做到的。活動數據的自動分析和關聯使安全團隊能夠更有效地控制威脅,因為它可以擴展到包括網路檢測、橫向移動、異常連接、信標、洩露和惡意工件的交付。

與 EDR 一樣,XDR 會回應威脅以遏制和移除威脅。不同之處在於作為 XDR 一部分的整體可見性和環境,由於其卓越的數據收集和與環境的集成,它可以更有效地回應受影響的資產。這種針對性的偵測和回應不僅有助於控制威脅本身,還有助於控制影響,減少關鍵基礎結構的停機時間。

XDR 有三個部分:遙測和資料分析、偵測及回應

  • 遙測與資料分析:XDR 跨多個安全層(包括端點、網路、伺服器和雲)監控和收集數據。它使用數據分析來關聯來自這些層的數千個警報的上下文,以顯示少量高優先順序警報。這有助於避免安全團隊不堪重負。
  • 偵測:XDR 卓越的可見性使其能夠篩選警報並報告需要回應的警報。這種可見性使其能夠在環境中創建正常行為的基線,以便能夠檢測利用軟體、埠和協定的威脅,並調查威脅的來源,以防止它影響系統的其他部分。
  • Response: 與 EDR 一樣,XDR 可以包含和移除其偵測到的威脅。它還可以更新安全策略,以防止類似的違規行為再次發生。但與僅在端點和工作負載上執行此功能的 EDR 不同,XDR 超越了端點保護 - 跨其涉及的所有安全控制點(從容器安全性到網路和伺服器)回應威脅。

XDR 和 EDR 有何差異?

XDR 可將 EDR 的功能延伸至環境中的所有安全性層級。XDR 不是 EDR 提供的單一觀點,而是支援跨多個安全層的遙測和行為分析。這使安全團隊能夠更好地瞭解其整個環境。

當不良行為者增加其攻擊的複雜性時,他們不僅限於單個安全層。安全團隊也必須不斷發展,而不是將他們的視圖限制在一層。EDR 是一個重點檢視,使安全專業人員能夠瞭解可能受到威脅的端點,但這可能還不夠。這就是XDR提供整個環境中活動的整體視圖的地方,從而避免了可見性差距。XDR 可讓安全團隊瞭解威脅的來源,以及威脅如何在整個環境中傳播,進而消除威脅,讓安全團隊在未來遏止威脅。


如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇

受影響的產品

VMware Carbon Black
文章屬性
文章編號: 000214387
文章類型: How To
上次修改時間: 18 5月 2026
版本:  3
向其他 Dell 使用者尋求您問題的答案
支援服務
檢查您的裝置是否在支援服務的涵蓋範圍內。