VMware Carbon Black Cloud XDR ist eine Konsolidierung von Endpunkt- und Workload-Sicherheitsfunktionen, die kritische Einblicke in das Netzwerk und die Cloud bieten. So werden Blind Spots reduziert, Bedrohungen schneller erkannt und Korrekturmaßnahmen mithilfe von maßgeblichen Kontexten in diesen Bereichen automatisiert.
VMware Carbon Black Cloud XDR nutzt seinen Zugriff auf die in der gesamten Umgebung erfassten Rohdaten, um böswillige Akteure zu erkennen, die legitime Software verwenden, um Zugriff auf das System zu erhalten. Diese Korrelation ist oft etwas, was Sicherheitsinformations- und Ereignismanagementsoftware (SIEMs) oft nicht tun kann. Die automatisierte Analyse und Korrelation von Aktivitätsdaten ermöglicht es Sicherheitsteams, Bedrohungen effektiver einzudämmen, da sie sich auf Netzwerkerkennungen, laterale Bewegungen, anomale Verbindungen, Beacons, Exfiltration und die Bereitstellung bösartiger Artefakte erstrecken können.
Wie EDR reagiert XDR auf die Bedrohung, um sie einzudämmen und zu entfernen. Der Unterschied besteht in der ganzheitlichen Transparenz und dem Kontext, die Teil von XDR sind, und kann aufgrund der erstklassigen Datenerfassung und Integration in die Umgebung effektiver auf die betroffene Ressource reagieren. Diese pointierte Erkennung und Reaktion trägt dazu bei, nicht nur die Bedrohung selbst, sondern auch die Auswirkungen einzudämmen und Ausfallzeiten auf kritische Infrastrukturen zu reduzieren.
XDR besteht aus drei Teilen: Telemetrie und Datenanalyse, Erkennung und Reaktion
XDR erweitert die Funktionen von EDR auf alle Sicherheitsschichten in der Umgebung. Anstatt den zentralen Standpunkt von EDR zu betrachten, ermöglicht XDR Telemetrie- und Verhaltensanalysen über mehrere Sicherheitsebenen hinweg. Auf diese Weise können Sicherheitsteams ein besseres Bild von ihrer gesamten Umgebung erhalten.
Da böswillige Akteure die Komplexität ihrer Angriffe erhöhen, sind sie nicht auf eine einzige Sicherheitsschicht beschränkt. Sicherheitsteams müssen sich ebenfalls weiterentwickeln und ihre Ansicht nicht auf eine Ebene beschränken. EDR ist eine fokussierte Ansicht, die Sicherheitsexperten Einblicke in Endpunkte bietet, die möglicherweise infiziert sind, aber das reicht möglicherweise nicht aus. Hier kommt XDR ins Einsatz, um eine ganzheitliche Ansicht der Aktivitäten in der gesamten Umgebung bereitzustellen, die Transparenzlücken vermeidet. Mit XDR können Sicherheitsteams verstehen, woher eine Bedrohung stammt und wie sie sich in der gesamten Umgebung ausbreitet, um sie zu eliminieren und Es Sicherheitsteams zu ermöglichen, Bedrohungen in Zukunft zu stoppen.
Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.