O VMware Carbon Black Cloud XDR é uma consolidação de recursos de segurança de endpoint e carga de trabalho que oferecem visibilidade crítica da rede e da nuvem, reduzindo pontos cegos, detectando ameaças mais rapidamente e automatizando a correção usando o contexto autoritativo em todos esses domínios.
O VMware Carbon Black Cloud XDR usa seu acesso a dados brutos coletados em todo o ambiente para detectar agentes mal-intencionados que estão usando software legítimo para ter acesso ao sistema. Geralmente, essa correlação é algo que as informações de segurança e o software de gerenciamento de eventos (SIEMs) geralmente não conseguem fazer. A análise automatizada e a correlação de dados de atividade permitem que as equipes de segurança contenham ameaças com mais eficiência, pois podem se estender para incluir detecções de rede, movimentação lateral, conexões anômalas, sinalizadores, exfiltração e entrega de artefatos mal-intencionados.
Assim como o EDR, o XDR responde à ameaça para contê-la e removê-la. A diferença é que, com a visibilidade e o contexto abrangentes que fazem parte do XDR, ele pode responder com mais eficiência ao ativo afetado, devido à sua coleta e integração de dados superiores com o ambiente. Essa detecção e resposta direcionadas ajudam a conter não apenas a ameaça em si, mas também o impacto, reduzindo o tempo de inatividade na infraestrutura crítica.
Há três partes para o XDR: Telemetria e análise, detecção e resposta de dados
O XDR estende os recursos do EDR em todas as camadas de segurança do ambiente. Em vez do ponto de vista único que o EDR oferece, o XDR permite a telemetria e a análise comportamental em várias camadas de segurança. Isso permite que as equipes de segurança vejam uma imagem melhor de todo o ambiente.
À medida que os agentes mal-intencionados aumentam a complexidade de seus ataques, eles não se limitam a uma única camada de segurança. As equipes de segurança também devem evoluir e não limitar sua visualização a uma camada. O EDR é uma visão focada que dá aos profissionais de segurança visibilidade dos endpoints que podem ser comprometidos, mas isso pode não ser suficiente. É aqui que o XDR fornece essa visão holística da atividade em todo o ambiente que evita lacunas de visibilidade. O XDR permite que as equipes de segurança entendam de onde vem uma ameaça e como ela está se espalhando pelo ambiente para elimine-la e permitir que as equipes de segurança interrompam as ameaças no futuro.
Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.