比较 Cortex XDR 和 VMware Carbon Black

了解企业为什么会选择 Cortex XDR® 而不是 Carbon Black 来防御、检测和响应攻击。

Cortex XDR 是阻止现代威胁的更优选择


Cortex XDR® 的表现始终优于 Carbon Black 和其他 EDR/XDR 供应商,在 AV-Comparatives EPRMITRE ATT&CK 评估中均取得优异成绩。Cortex XDR 以业经验证的最佳端点保护为基础,能够准确发现隐蔽攻击,因此 SOC 团队可以快速分析并遏制威胁。Carbon Black 的测试结果不理想,这反映出他们在预防威胁时对第三方合作伙伴的依赖,以及缺乏全面的检测和响应能力。


Broadcom 收购 VMware 后,可能会对 Carbon Black 的客户造成潜在影响,他们需要多加注意。您会冒着价格上涨以及研发投资金额下降的风险,去购买一个预防和检测能力已经处于落后水平的解决方案吗?这时,您便可从值得信赖的创新安全合作伙伴处寻找更优质的 EDR 解决方案,以便阻止未来的威胁。

 在 AV-Comparatives 端点防护和响应 (EPR) 评估中,Cortex XDR 的主动防御综合得分为 100%。

效果最“给力”的威胁防御

凭借行为威胁防护和人工智能驱动的本地分析,Cortex XDR 在独立第三方测试中击败了 Carbon Black,阻止了 Log4ShellSpringShellFollina 等真实攻击。在 2022 年 MITRE ATT&CK 评估中,Cortex XDR 拦截了全部 10 次攻击和 99% 的保护子步骤,而 Carbon Black 只拦截了 9 次攻击和 53% 的子步骤。

这些结果说明 Cortex XDR 比 Carbon Black 提供的保护效果要好,Carbon Black 需要依赖第三方合作伙伴来弥补预防能力的不足。切勿与将如此关键的功能外包的提供商合作。

在 MITRE ATT&CK 的第 4 轮评估中,Cortex XDR 提供了防护和技术检测的最佳组合。

检测效果具有显著的优越性

性能对于检测能力和可视性来说至关重要。在 2022 年 MITRE ATT&CK 评估中,Cortex XDR 通过技术级检测,检测到了所有 19 个步骤以及 109 个子步骤中的 107 个子步骤,而 Carbon Black 仅检测了 109 个子步骤中的 46 个子步骤。漏检可能会导致严重且代价高昂的后果。

Cortex XDR 具有强大的检测能力,使用机器学习以及用户和实体行为分析 (UEBA) 来发现隐藏威胁。Cortex XDR 可以在端点、网络、云和第三方数据中扩展可视性,进一步提升 EDR 的性能。Carbon Black 则仅从端点中收集数据,不与其他工具或数据源集成。

Corrupt XDR 提供对所有数据的广泛可视性,以实现高效且有效的调查和响应。

更快、更完整的调查和响应

Corrupt XDR 可将调查时间缩短 88%,*并自动完成许多需要由分析人员使用 Carbon Black 手动完成的调查和响应活动。相关警报会自动分组为不同事件,揭露与每个警报相关的根本原因和全部详细信息。Carbon Black 不提供事件级别的管理,这导致分析人员必须面对警报过载以及手动关联和强化问题。这可能会造成警报疲劳、威胁遭到忽视以及攻击响应严重延迟。

* Palo Alto Networks SOC 分析显示调查时间从 40 分钟减少到 5 分钟。


cortex-icon

比较 Cortex XDR 和 VMware Carbon Black

Cortex XDR
VMware Carbon Black
效果最“给力”的威胁防御
Cortex XDR
    在威胁防御方面处于领先地位
  • 在 2022 年 MITRE ATT&CK 评估中,拦截了所有 10 个攻击步骤,对所有子步骤的防护率为 99%。
  • 内置端点防火墙、设备控制,以及与自有 Wildfire 恶意软件分析的集成有助于识别和阻止新威胁。
VMware Carbon Black
    遗漏掉应该预防的攻击
  • 在 2022 年 MITRE ATT&CK 评估中,拦截了 10 个攻击步骤中的 9 个,对所有子步骤的防护率只有 55%。
  • 预防是端点安全的关键,但 Carbon Black 却将此功能外包给了第三方。
检测效果具有显著的优越性
Cortex XDR
    基于分析的检测推动结果的产生
  • 通过技术级别的检测,检测到了全部 19 个步骤以及 109 个子步骤中的 107 个,这一结果在所有供应商中位居榜首。
  • 可以在端点、网络、云和第三方数据中扩展可视性。
  • 数据的存储没有时间限制。
VMware Carbon Black
    不完整的可视性和漏检
  • 在 2022 年 MITRE ATT&CK 评估中,通过技术级检测仅检测到 109 个子步骤中的 46 个。
  • 无法查看端点以外的数据,也不能自动合并数据源。
  • 仅能存储六个月的数据。
更快、更完整的调查和响应
Cortex XDR
    自动化能够加快结果生成速度
  • 通过跨数据洞察揭露所有警报的根本原因,以此将调查时间缩短 88%。
  • 通过智能警报分组和删除重复数据将警报减少 98%
  • 取证模块在单独且直观的控制台中收集取证分析所需的全部证物。
VMware Carbon Black
    手动操作会增加延迟
  • 大量手动关联操作增加了警报疲劳和调查时间。
  • 缺乏事件级别的管理和警报分组,需要更多时间和精力来进行分析。
  • 响应选项仅限其自身的端点代理使用。
持续进行产品创新
Cortex XDR
    设置安全标准
  • 开展创新并致力于提供新功能,以应对不断变化的威胁、提高安全防护效率并简化 SecOps。
VMware Carbon Black
    未来充满不确定性
  • Broadcom 最近的收购行为可能会对 Carbon Black 的产品路线图、支持、服务和许可成本产生负面影响。

您的端点安全解决方案是否足够好?

EPR 网络风险象限报告图片

2022 年 MITRE ATT&CK 评估中,Carbon Black 要么完全遗漏掉攻击操作,要么仅对 68% 的技术级检测提供了次要的详细信息。

Cortex XDR 连续第二年提供了 100% 的威胁防护和 100% 的攻击步骤检测,其中 97% 的技术检测为攻击步骤提供了最高级别的详细信息,使分析师能够更快、更准确地响应事件。

需要更多证据?

了解更多,不要再犹豫 - 您的端点安全性和 SOC 工作效率取决于此!

申请个人 Cortex XDR 演示

我们来探索下减少警报、构建端到端自动化和实现更智能的安全操作的方法。

Request your Personal Cortex XDR Demo

Request your Personal Cortex XDR Demo

Let's explore ways to find fewer alerts, build end-to-end automation and enable smarter security operations.
安排 Cortex XDR 演示:
提交此表单即表示您同意我们的条款。查看我们的隐私声明。