Zu Meinen Listen hinzufügen
Beansprucht
Beansprucht

Top-bewertete Carbon Black EDR Alternativen

Carbon Black EDR Bewertungen & Produktdetails

Carbon Black EDR Übersicht

Was ist Carbon Black EDR?

Carbon Black EDR ist eine marktführende Lösung für Incident Response und Threat Hunting, die darauf ausgelegt ist, den Respondern möglichst viele Informationen bereitzustellen, begleitet von einer Expertenanalyse der Bedrohungen und ausgestattet mit Echtzeit-Reaktionsfähigkeiten, um Angriffe zu stoppen, Schäden zu minimieren und Sicherheitslücken zu schließen. Carbon Black EDR macht diese Teams effizienter, indem es Untersuchungen von Tagen auf Stunden reduziert, und effektiver, indem es ihnen ermöglicht, Bedrohungen zu entdecken, bevor Angriffe sie ausnutzen können. Carbon Black EDR ermöglicht es den Teams auch, sich mit infizierten Maschinen zu verbinden und diese zu isolieren, um seitliche Bewegungen zu verhindern und Geräte ohne kostspielige IT-Beteiligung zu beheben. Kontinuierliche und zentralisierte Aufzeichnung Zentralisierter Zugriff auf kontinuierlich aufgezeichnete Endpunktdaten bedeutet, dass Sicherheitsexperten die Informationen haben, die sie benötigen, um Bedrohungen in Echtzeit zu jagen und gründliche Untersuchungen nach einem Sicherheitsvorfall durchzuführen. Live Response für Remote-Behebung Mit Live Response können Incident Responder eine sichere Verbindung zu infizierten Hosts herstellen, um Dateien zu ziehen oder zu senden, Prozesse zu beenden, Speicherabbilder zu erstellen und schnell von überall auf der Welt zu beheben. Visualisierung und Suche der Angriffskette Carbon Black EDR bietet eine intuitive Visualisierung der Angriffskette, um die Identifizierung der Ursache schnell und einfach zu machen. Analysten können schnell durch jede Phase eines Angriffs springen, um Einblicke in das Verhalten des Angreifers zu gewinnen, Sicherheitslücken zu schließen und aus jeder neuen Angriffstechnik zu lernen, um nicht zweimal Opfer desselben Angriffs zu werden. Automatisierung über Integrationen und offene APIs Carbon Black verfügt über ein robustes Partner-Ökosystem und eine offene Plattform, die es Sicherheitsteams ermöglicht, Produkte wie Carbon Black EDR in ihren bestehenden Sicherheits-Stack zu integrieren.

Carbon Black EDR Details
Unterstützte Sprachen
English
Weniger anzeigenMehr anzeigen
Produktbeschreibung

Carbon Black EDR ist eine Incident-Response- und Threat-Hunting-Lösung, die für Sicherheitsteams mit Offline-Umgebungen oder On-Premises-Anforderungen entwickelt wurde. Carbon Black EDR zeichnet kontinuierlich umfassende Endpunktaktivitätsdaten auf und speichert sie, sodass Sicherheitsexperten Bedrohungen in Echtzeit aufspüren und die vollständige Angriffskette visualisieren können. Führende SOC-Teams, IR-Firmen und MSSPs haben Carbon Black EDR als Kernkomponente ihres Erkennungs- und Reaktionsfähigkeitsstapels übernommen. Carbon Black EDR ist über MSSP oder direkt über On-Premises-Bereitstellung, Virtual Private Cloud oder Software as a Service verfügbar.

Wie positionieren Sie sich gegenüber Ihren Mitbewerbern?

Carbon Black EDR bietet Sicherheitsteams Vorteile durch schnellere End-to-End-Reaktion und -Behebung, beschleunigte IR und Bedrohungssuche mit kontinuierlicher Endpunkt-Transparenz, schnelle Identifizierung von Angreiferaktivitäten und Ursachenanalyse, Fernzugriff auf infizierte Endpunkte für eingehende Untersuchungen, besseren Schutz vor zukünftigen Angriffen durch automatisierte Suche sowie unbegrenzte Aufbewahrung und Skalierung für die größten Installationen. Zu den wichtigsten Funktionen gehören sofort einsatzbereite und anpassbare Verhaltensdetektion, mehrere anpassbare Bedrohungsinformations-Feeds, automatisierte Beobachtungslisten, Prozess- und Binärsuche in zentralisierten Daten, interaktive Visualisierung der Angriffskette, Live Response für schnelle Behebung und mehr. Carbon Black EDR nutzt die aggregierte Bedrohungsintelligenz der VMware Carbon Black Cloud, die auf das Endpunktaktivitätssystem angewendet wird, um Beweise und Erkennung dieser identifizierten Bedrohungen und Verhaltensmuster zu ermöglichen. Kunden, die ihre herkömmlichen Antivirenlösungen mit Carbon Black EDR ergänzen oder ersetzen, tun dies, weil diese herkömmlichen Lösungen keine Transparenz und keinen Kontext bieten und Kunden blind für Angriffe lassen.


Verkäuferdetails
Verkäufer
Carbon Black
Gründungsjahr
2002
Hauptsitz
Waltham, MA
LinkedIn®-Seite
www.linkedin.com
370 Mitarbeiter*innen auf LinkedIn®
Beschreibung

Carbon Black empowers top security teams to close the Risk Gap they face today. Specific directed attacks are now the cybercrime norm, and no business is exempt. There’s increasing cyber-insurance scrutiny, and government regulations continue to get stricter. In this context, security teams can no longer rely on general security platforms alone. Rather, teams must be empowered with deeper visibility and more control in order to tailor response to their unique environment. With Carbon Black, security teams have unprecedented ability to see directed attacks, contain potential impact, change policies with no user interruption, prevent repeat incidents, and measure what they stopped.


HB
Übersicht bereitgestellt von:

Aktuelle Carbon Black EDR Bewertungen

Abhijeet K.
AK
Abhijeet K.Kleinunternehmen (50 oder weniger Mitarbeiter)
5.0 von 5
"Meine Erfahrung mit dem Produkt war großartig!"
Der Corbon Black EDR ist eine leistungsstarke Cybersicherheitslösung, die Echtzeiteinblicke in Endpunktaktivitäten bietet, fortschrittliche Bedrohu...
Verifizierter Benutzer
B
Verifizierter BenutzerUnternehmen mittlerer Größe (51-1000 Mitarbeiter)
4.0 von 5
"Powerful Endpoint Visibility and Threat Hunting Tool"
Carbon Black EDR excels in presenting deep visibility into endpoint hobby, that is critical for real-time danger detection and response. The abilit...
Martins O.
MO
Martins O.Unternehmen mittlerer Größe (51-1000 Mitarbeiter)
5.0 von 5
"Endpoint-Erkennungs- und Reaktionssoftware (EDR)"
Carbon Black EDR hat die Fähigkeit, Endpunkte zu überwachen und zu erfassen, wie Daten verarbeitet werden, Dateiausführungen und Dateipfade, die Ne...
Sicherheitsabzeichen
Dieser Verkäufer hat seine Sicherheitsinformationen noch nicht hinzugefügt. Lassen Sie ihn wissen, dass Sie möchten, dass er sie hinzufügt.
0 Personen haben Sicherheitsinformationen angefordert

Carbon Black EDR Medien

Carbon Black EDR Demo - Binary Search
Binary Search
Carbon Black EDR Demo - Event Collection
Event Collection
Carbon Black EDR Demo - Live Query
Live Query
Carbon Black EDR Demo - Live Response
Live Response
Carbon Black EDR Demo - Process Analysis
Process Analysis
Carbon Black EDR Demo - Process Search
Process Search
Beantworten Sie einige Fragen, um der Carbon Black EDR-Community zu helfen
Haben sie Carbon Black EDR schon einmal verwendet?
Ja

86 Carbon Black EDR Bewertungen

4.4 von 5
Die nächsten Elemente sind Filter und werden die angezeigten Ergebnisse ändern, sobald sie ausgewählt werden.
Bewertungen durchsuchen
Beliebte Erwähnungen
Die nächsten Elemente sind Radioelemente und sortieren die angezeigten Ergebnisse nach dem ausgewählten Element und aktualisieren die angezeigten Ergebnisse.
Filter ausblendenWeitere Filter
Die nächsten Elemente sind Filter und werden die angezeigten Ergebnisse ändern, sobald sie ausgewählt werden.
Die nächsten Elemente sind Filter und werden die angezeigten Ergebnisse ändern, sobald sie ausgewählt werden.
86 Carbon Black EDR Bewertungen
4.4 von 5
86 Carbon Black EDR Bewertungen
4.4 von 5

Carbon Black EDR Vor- und Nachteile

Wie wird diese bestimmt?Informationen
Vor- und Nachteile werden aus dem Feedback der Bewertungen zusammengestellt und in Themen gruppiert, um eine leicht verständliche Zusammenfassung der Benutzerbewertungen zu bieten.
Vorteile
Contra

Gesamtbewertungsstimmung für Carbon Black EDRFrage

Implementierungszeit
<1 Tag
>12 Monate
Return on Investment
<6 Monate
48+ Monate
Benutzerfreundlichkeit der Einrichtung
0 (Schwierig)
10 (Einfach)
Einloggen
Möchten Sie mehr Einblicke von verifizierten Bewertern sehen?
Melden Sie sich an, um die Bewertungsstimmung zu sehen.
G2-Bewertungen sind authentisch und verifiziert.
Verifizierter Benutzer in Computer & Network Security
AC
Kleinunternehmen(50 oder weniger Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Bewertungsquelle: G2-Einladung
Anreizbasierte Bewertung
Was gefällt dir am besten Carbon Black EDR?

Response hints threats in real time so you get instant intelligence Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Carbon Black EDR?

Would prefer for the Cb portfolio to all sit as one agent. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Carbon Black EDR Solving und wie profitieren Sie davon?

Visibility across our entire network means I can massively reduce investigation time and therefor time to remediation is much better Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Government Administration
AG
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Bewertungsquelle: Verkäufer-Einladung
Anreizbasierte Bewertung
Was gefällt dir am besten Carbon Black EDR?

After installling cb Response everyhing is visibel in your environment, and you can search through your events really easy. It doesn't matter what you want to find you can do a search on it very easy. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Carbon Black EDR?

Configuration is mostly done in conf files, and is not vrey user friendly. Not all supports have a deap linux experiance, whitch can be an problem when the product is based on linux. Bewertung gesammelt von und auf G2.com gehostet.

Empfehlungen an andere, die in Betracht ziehen Carbon Black EDR:

Deploy it as fast as possible, its a great product. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Carbon Black EDR Solving und wie profitieren Sie davon?

CB response makes incident response very easy. you can searche on everything and makes long IR jobs really fast. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Investment Management
AI
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer-Einladung
Anreizbasierte Bewertung
Was gefällt dir am besten Carbon Black EDR?

Our IR team loves the ability to get instant access to what has occurred on our endpoints in the organization. With the ability to instantly get access to the machine through Live response. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Carbon Black EDR?

The console can get a bit slow if you haven't put in appropriate filters. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Carbon Black EDR Solving und wie profitieren Sie davon?

Incident response Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Computer Software
DC
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Bewertungsquelle: G2-Einladung
Anreizbasierte Bewertung
Was gefällt dir am besten Carbon Black EDR?

Cb response gives us excellent visibility into our endpoints. We have decided to balance our strategy and focus more on detection and response. We all know if the talented bad guys want to get in, they will. With Cb, I have a virtual video recorder on all my endpoints (servers and workstations) and alerting that is effective. It took us about a month to fine tune. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Carbon Black EDR?

The pricing model could improve. Given Cb's recent acquisitions and focus on "beyond AV", having the suite of products, including Protection makes most sense. But I find the pricing to be sometimes complex and expensive for cloud version. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Carbon Black EDR Solving und wie profitieren Sie davon?

We wanted visibility into endpoints and ability to detect and contain a threat once identified. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Consumer Goods
DC
Unternehmen(> 1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Verkäufer-Einladung
Anreizbasierte Bewertung
Was gefällt dir am besten Carbon Black EDR?

Integrated Threat Feeds, Integrations with SIEM, Detects threats not found by other methods. Great hunting and response tool. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Carbon Black EDR?

It would be nice if there were granular block actions that could be performed by the product. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Carbon Black EDR Solving und wie profitieren Sie davon?

Resolving Security Risks and detecting advanced threats. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Telecommunications
BT
Unternehmen(> 1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Bewertungsquelle: Organisch
Was gefällt dir am besten Carbon Black EDR?

Really easy to use and brilliant 'workflow' . The community around this product is also great and it's easy to create rules/watch lists Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Carbon Black EDR?

Would like to see better search result display options thT can be useful when hunting Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Carbon Black EDR Solving und wie profitieren Sie davon?

Visibility into the endpoint whenever something has to be looked at , great for incident response Bewertung gesammelt von und auf G2.com gehostet.

Brad M.
BM
Senior Enterprise Systems Engineer
Retail
Unternehmen mittlerer Größe(51-1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Organisch
Übersetzt mit KI
Was gefällt dir am besten Carbon Black EDR?

Carbon Black Enterprise Response bietet hervorragende Sichtbarkeit auf Ihre Endpunkte. Die Möglichkeit, die Prozesskette eines Angriffs zu sehen, ist sehr nützlich, um zu verstehen, wie die Angriffe funktionieren, sie zu verhindern und unsere Benutzer zu schulen. Sehr einfach, Agenten zu implementieren und nützliche Daten zu sammeln. Viele großartige Informationsquellen. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Carbon Black EDR?

Ich hatte einige Probleme mit wiederkehrenden Warnungen, selbst nachdem ich sie als Gelöst oder Gelöst Falsch Positiv markiert habe. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Carbon Black EDR Solving und wie profitieren Sie davon?

In der Lage zu sein, genau zu sehen, was vor sich geht, war für uns von großer Bedeutung. Wir haben Carbon Black Enterprise Protection, das bösartige und unerwünschte Software daran hindert, ausgeführt zu werden, aber Enterprise Response zeigt uns, wie diese Elemente auf unsere Maschinen gelangen. Ich habe Enterprise Response mehrfach genutzt, um blockierte Ransomware-Angriffe bis hin zu bösartigen E-Mail-Anhängen, die unsere Benutzer geöffnet haben, nachzuverfolgen. Vor Enterprise Response war es schwierig, wenn nicht gar unmöglich, die Ursache dieser Arten von Angriffen zu finden. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Financial Services
AF
Unternehmen(> 1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: G2-Einladung im Namen des Verkäufers
Anreizbasierte Bewertung
Was gefällt dir am besten Carbon Black EDR?

The granular insight into what process/files are doing what to whom, and when. The watch lists provide a great way to triage suspicious activities and direct daily monitoring and incident response. Integration with CB Enterprise Protection (formerly bit9). Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Carbon Black EDR?

We're still tuning, but the enormous amount of standard events are quite a bit to comb through. While it is a monitoring tool, i often have requests to produce reports to illustrate 'what this product is delivering for the company', which i've yet to find a good solution. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Carbon Black EDR Solving und wie profitieren Sie davon?

We brought in CB Response for a special use case in a sensitive environment where we thought we should have more detailed visibility. Bewertung gesammelt von und auf G2.com gehostet.

Verifizierter Benutzer in Electrical/Electronic Manufacturing
BE
Unternehmen(> 1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: Organisch
Was gefällt dir am besten Carbon Black EDR?

Cb has provided us visibility into threat behavior beyond any product out there today. The ability to ban malicious files, create feeds, watch lists, open API, integrations with many other products (and ability to add other products easily), Live Response, isolation and much more, make Cb the differentiator over any other ETDR product on the market today.

Carbon Black provides the ability to also go back in time, which defeats a lot of other products in the space that only can go back a short period of time without disrupting the endpoint. The centralized infrastructure methodology makes sense for Cb as it technically can save money vs other products that will run CPU/mem to the max and begin to overwhelm the workstation/server. Cb is a very lightweight sensor, we see around 0-1% CPU, and 10-28Mb of memory. 28Mb on the high end for instances where it is a busy server like TMG or Exchange.

Cb is deployed to around 60k endpoints with no issues. We've had minor hiccups over time caused by Cb, but nothing widespread and nothing that wasn't fixed on the new patch level etc.

Working with Cb is probably one of the best things about the product. The PM team, engineering, executive team are all great people. Not forgetting the sales team, they are good people too. Everyone at Cb is committed to working and ensuring their product is the best. We have been with Cb since 4.2 and it has really grown a lot since.

the API - is probably one of the most important features to Carbon Black that many products out there fail at. The ability to automate and orchestrate a lot of threat hunting, or even remediation tasks is incredible. Many products fail at this part, or place in API in after the fact. Cb is also 100% committed to ensuring the API is very flexible. They have some of the best developers working it.

Integrations - Cb allows for many integrations, whether ones they've created or ones you create. It's very flexible.

Splunk - we use the cb-event-forwarder to dump most all data to Splunk. This allows us to quickly perform analytics on raw endpoint data. With this, we've taken our detection and response to the next level. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Carbon Black EDR?

Not a deal breaker in any sense -

1. High availability. Not really an issue since the sensors cache data until the cluster is back online.

2. Cluster upgrade process could be better.

3. Solr has got to go... Bewertung gesammelt von und auf G2.com gehostet.

Empfehlungen an andere, die in Betracht ziehen Carbon Black EDR:

Carbon Black is not traditional IR. It's not slow in any sense and it provides a lot of data. The point being, it will change the game and disrupt the attacker far faster than you will ever do with MIR or HX. Nothing truly compares to what Cb can provide you. If you are having issues, or want to go beyond waiting hours for triage to appear, you should really look at and consider Cb. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Carbon Black EDR Solving und wie profitieren Sie davon?

Many problems have been solved with Carbon Black including what I believe to be the most important - dwell time. If a breach takes 200+ days to detect, Carbon Black can assist with dropping that dwell time to far less than 1 month. The ability to decrease dwell time and detect things beyond malware is gold. Bewertung gesammelt von und auf G2.com gehostet.

JH
Senior Network Analyst
Government Administration
Unternehmen(> 1000 Mitarbeiter)
Weitere Optionen
Bestätigter Bewerter
Verifizierter aktueller Benutzer
Bewertungsquelle: G2-Einladung im Namen des Verkäufers
Anreizbasierte Bewertung
Übersetzt mit KI
(Ursprünglich )Informationen
Was gefällt dir am besten Carbon Black EDR?

Fähigkeit, Ereignisse aufzuzeichnen und wiederzugeben, sowie die Möglichkeit, weniger Ereignistypen für Knoten mit begrenzter Konnektivität oder geringer Bandbreite aufzuzeichnen. Hervorragendes forensisches Werkzeug zum Verständnis, wie ein Angriff stattgefunden hat. Bewertung gesammelt von und auf G2.com gehostet.

Was gefällt Ihnen nicht? Carbon Black EDR?

Ich hätte gerne einen kleineren Fußabdruck auf den Endgeräten, aber CarbonBlack ist bereits weniger aufdringlich für den Host als die meisten Produkte, die diese Funktion ausführen. Angepasste Berichterstellung könnte ebenfalls einfacher sein. Bewertung gesammelt von und auf G2.com gehostet.

Empfehlungen an andere, die in Betracht ziehen Carbon Black EDR:

Dies ist ein großartiges Produkt zur Analyse von Angriffen und Malware-Installationen. Es wird Ihnen helfen herauszufinden, welche Teile Ihres Netzwerks am anfälligsten sind. Bewertung gesammelt von und auf G2.com gehostet.

Was ist ein Problem? Carbon Black EDR Solving und wie profitieren Sie davon?

Herausfinden, wie Malware auf einem Unternehmensendpunkt installiert wurde. Wie hat es unsere Sicherheitssoftware umgangen? Wurde es von einem Benutzer installiert? Welche Maschinen sind infiziert? Carbon Black hat die Antworten. Bewertung gesammelt von und auf G2.com gehostet.