VMware Carbon Black Cloud XDR es una consolidación de las funcionalidades de seguridad de terminales y cargas de trabajo que proporcionan visibilidad crítica en la red y la nube, lo que reduce los puntos ciegos, detecta amenazas más rápido y automatiza la corrección mediante el contexto autorizado en estos dominios.
VMware Carbon Black Cloud XDR utiliza su acceso a los datos crudos recopilados en todo el entorno para detectar actores malintencionados que utilizan software legítimo para obtener acceso al sistema. Esta correlación suele ser algo que la información de seguridad y el software de administración de eventos (SIEM) a menudo no pueden hacer. El análisis automatizado y la correlación de datos de actividad permiten que los equipos de seguridad contengan amenazas de manera más eficaz, ya que pueden extenderse para incluir detecciones de red, movimiento lateral, conexiones anómalas, beacons, exfiltración y entrega de artefactos maliciosos.
Al igual que EDR, XDR responde a la amenaza para contenerla y eliminarla. La diferencia es que, con la visibilidad y el contexto integrales que forman parte de XDR, puede responder de manera más eficaz al recurso afectado, debido a su recopilación de datos e integración superiores con el entorno. Esta detección y respuesta apuntadas ayuda a contener no solo la amenaza en sí, sino también el impacto, lo que reduce el tiempo de inactividad en la infraestructura crítica.
Hay tres partes para XDR: Telemetría y análisis de datos, detección y respuesta
XDR amplía las funcionalidades de EDR en todas las capas de seguridad del entorno. En lugar del único punto de vista que proporciona EDR, XDR permite la telemetría y el análisis del comportamiento en varias capas de seguridad. Esto permite que los equipos de seguridad vean un mejor panorama de todo su entorno.
A medida que las personas malintencionadas aumentan la complejidad de sus ataques, no se limitan a una sola capa de seguridad. Los equipos de seguridad también deben evolucionar y tampoco limitar su visión a una capa. EDR es una vista enfocada que brinda a los profesionales de seguridad visibilidad de los terminales que podrían verse comprometidos, pero esto puede no ser suficiente. Aquí es donde XDR entra en el mercado para proporcionar esa visión integral de la actividad en todo el entorno que evita las brechas de visibilidad. XDR permite que los equipos de seguridad comprendan de dónde proviene una amenaza y cómo se propaga en todo el entorno para eliminarla y permitir que los equipos de seguridad detengan las amenazas en el futuro.
Para comunicarse con el equipo de soporte, consulte los números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.