VMware Carbon Black Cloud XDR est une consolidation des fonctionnalités de sécurité des points de terminaison et des charges applicatives qui offrent une visibilité critique sur le réseau et le Cloud, ce qui réduit les angles morts, détecte les menaces plus rapidement et automatise les mesures correctives à l’aide d’un contexte faisant autorité dans ces domaines.
VMware Carbon Black Cloud XDR utilise son accès aux données brutes collectées dans l’environnement pour détecter les acteurs malveillants qui utilisent des logiciels légitimes pour accéder au système. Cette corrélation est souvent quelque chose que les logiciels de gestion des événements et des informations de sécurité (SIEM) sont souvent incapables de faire. L’analyse automatisée et la corrélation des données d’activité permettent aux équipes de sécurité de contenir les menaces plus efficacement, car elles peuvent s’étendre pour inclure les détections réseau, les mouvements latéraux, les connexions anormales, les balises, l’exfiltration et la livraison d’artefacts malveillants.
Comme EDR, XDR répond à la menace pour la contenir et la supprimer. La différence réside dans la visibilité globale et le contexte qui font partie de XDR, qui peuvent répondre plus efficacement à la ressource affectée, en raison de sa collecte de données et de son intégration supérieures avec l’environnement. Cette détection pointée et cette réponse permettent de contenir non seulement la menace elle-même, mais également l’impact, ce qui réduit les arrêts de service sur l’infrastructure stratégique.
La solution XDR comporte trois parties: Télémétrie et analyse des données, détection et réponse
XDR étend les fonctionnalités de l’EDR à toutes les couches de sécurité de l’environnement. Plutôt que le point de vue unique qu’EDR fournit, XDR permet la télémétrie et l’analyse comportementale sur plusieurs couches de sécurité. Cela permet aux équipes de sécurité de voir une meilleure image de l’ensemble de leur environnement.
À mesure que les acteurs malveillants augmentent la complexité de leurs attaques, ils ne se limitent pas à une seule couche de sécurité. Les équipes de sécurité doivent également évoluer et ne pas limiter leur vue à une seule couche. L’EDR est une vue ciblée qui offre aux professionnels de la sécurité une visibilité sur les points de terminaison qui peuvent être compromis, mais cela peut ne pas être suffisant. C’est là que XDR entre en jeu pour fournir une vue globale de l’activité dans l’environnement, ce qui évite les écarts de visibilité. XDR permet aux équipes de sécurité de comprendre d’où provient une menace et comment elle se propage dans l’environnement pour l’éliminer et permettre aux équipes de sécurité d’arrêter les menaces à l’avenir.
Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.