Guardar en Mis Listas
Reclamado
Reclamado

Alternativas de Carbon Black EDR Mejor Valoradas

Reseñas y detalles del producto de Carbon Black EDR

Descripción general de Carbon Black EDR

¿Qué es Carbon Black EDR?

Carbon Black EDR es una solución líder en el mercado para la respuesta a incidentes y la búsqueda de amenazas, diseñada para proporcionar a los respondedores la mayor cantidad de información posible, acompañada de un análisis experto de amenazas y equipada con capacidades de respuesta en tiempo real para detener ataques, minimizar daños y cerrar brechas de seguridad. Carbon Black EDR hace que estos equipos sean más eficientes, reduciendo las investigaciones de días a horas, y más efectivos, permitiéndoles descubrir amenazas antes de que los ataques puedan explotarlas. Carbon Black EDR también permite a los equipos conectarse y aislar máquinas infectadas para prevenir el movimiento lateral y remediar dispositivos sin la costosa intervención de TI. Grabación Continua y Centralizada El acceso centralizado a datos de endpoints grabados continuamente significa que los profesionales de seguridad tienen la información que necesitan para buscar amenazas en tiempo real, así como para realizar investigaciones en profundidad después de que se haya producido una violación. Visualización y Búsqueda de la Cadena de Ataque Carbon Black EDR proporciona una visualización intuitiva de la cadena de ataque para hacer que la identificación de la causa raíz sea rápida y fácil. Los analistas pueden pasar rápidamente por cada etapa de un ataque para obtener información sobre el comportamiento del atacante, cerrar brechas de seguridad y aprender de cada nueva técnica de ataque para evitar ser víctimas del mismo ataque dos veces. Automatización a través de Integraciones y APIs Abiertas Carbon Black cuenta con un ecosistema de socios robusto y una plataforma abierta que permite a los equipos de seguridad integrar productos como Carbon Black EDR en su pila de seguridad existente.

Detalles Carbon Black EDR
Idiomas admitidos
English
Mostrar menosMostrar más
Descripción del Producto

Carbon Black EDR es una solución de respuesta a incidentes y búsqueda de amenazas diseñada para equipos de seguridad con entornos fuera de línea o requisitos locales. Carbon Black EDR registra y almacena continuamente datos completos de actividad de los endpoints, para que los profesionales de seguridad puedan buscar amenazas en tiempo real y visualizar la cadena completa de ataque. Los principales equipos SOC, firmas de IR y MSSP han adoptado Carbon Black EDR como un componente central de su pila de capacidades de detección y respuesta. Carbon Black EDR está disponible a través de MSSP o directamente a través de implementación local, nube privada virtual o software como servicio.

¿Cómo te posicionas frente a tus competidores?

Carbon Black EDR beneficia a los equipos de seguridad al proporcionar una respuesta y remediación más rápida de extremo a extremo, IR y búsqueda de amenazas aceleradas con visibilidad continua de los endpoints, identificación rápida de actividades del atacante y causa raíz, acceso remoto a endpoints infectados para una investigación en profundidad, mejor protección contra futuros ataques a través de la búsqueda automatizada, y retención y escalabilidad ilimitadas para las instalaciones más grandes. Las capacidades clave incluyen detección de comportamiento preconfigurada y personalizable, múltiples fuentes de inteligencia de amenazas personalizables, listas de vigilancia automatizadas, búsqueda de procesos y binarios de datos centralizados, visualización interactiva de la cadena de ataque, Live Response para remediación rápida y más. Carbon Black EDR aprovecha la inteligencia de amenazas agregada de VMware Carbon Black Cloud, que se aplica al sistema de registro de actividad de endpoints para la evidencia y detección de estas amenazas identificadas y patrones de comportamiento. Los clientes que aumentan o reemplazan soluciones antivirus heredadas con Carbon Black EDR lo hacen porque esas soluciones heredadas carecen de visibilidad y contexto, dejando a los clientes ciegos ante los ataques.


Detalles del vendedor
Vendedor
Carbon Black
Año de fundación
2002
Ubicación de la sede
Waltham, MA
Página de LinkedIn®
www.linkedin.com
370 empleados en LinkedIn®
Descripción

Carbon Black empowers top security teams to close the Risk Gap they face today. Specific directed attacks are now the cybercrime norm, and no business is exempt. There’s increasing cyber-insurance scrutiny, and government regulations continue to get stricter. In this context, security teams can no longer rely on general security platforms alone. Rather, teams must be empowered with deeper visibility and more control in order to tailor response to their unique environment. With Carbon Black, security teams have unprecedented ability to see directed attacks, contain potential impact, change policies with no user interruption, prevent repeat incidents, and measure what they stopped.


HB
Resumen proporcionado por:

Reseñas Recientes de Carbon Black EDR

Abhijeet K.
AK
Abhijeet K.Pequeña Empresa (50 o menos empleados)
5.0 de 5
"Mi experiencia con el producto fue genial."
El Corbon Black EDR es una poderosa solución de ciberseguridad diseñada para proporcionar visibilidad en tiempo real de las actividades de los punt...
Usuario verificado
U
Usuario verificadoMediana Empresa (51-1000 empleados)
4.0 de 5
"Powerful Endpoint Visibility and Threat Hunting Tool"
Carbon Black EDR excels in presenting deep visibility into endpoint hobby, that is critical for real-time danger detection and response. The abilit...
Martins O.
MO
Martins O.Mediana Empresa (51-1000 empleados)
5.0 de 5
"Software de Detección y Respuesta de Endpoint (EDR)"
Carbon Black EDR tiene la capacidad de monitorear el endpoint y capturar cómo se procesan los datos, la ejecución de archivos y las rutas de archiv...
Insignia de seguridad
Este vendedor aún no ha añadido su información de seguridad. Hazles saber que te gustaría que la añadieran.
0 personas solicitaron información de seguridad

Contenido Multimedia de Carbon Black EDR

Demo Carbon Black EDR - Binary Search
Binary Search
Demo Carbon Black EDR - Event Collection
Event Collection
Demo Carbon Black EDR - Live Query
Live Query
Demo Carbon Black EDR - Live Response
Live Response
Demo Carbon Black EDR - Process Analysis
Process Analysis
Demo Carbon Black EDR - Process Search
Process Search
Responde algunas preguntas para ayudar a la comunidad de Carbon Black EDR
¿Has utilizado Carbon Black EDR antes?

86 Carbon Black EDR Reseñas

4.4 de 5
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
Buscar reseñas
Menciones populares
Los siguientes elementos son elementos de radio y ordenarán los resultados mostrados por el elemento seleccionado y actualizarán los resultados mostrados.
Ocultar filtrosMás filtros
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
86 Carbon Black EDR Reseñas
4.4 de 5
86 Carbon Black EDR Reseñas
4.4 de 5

Pros y Contras de Carbon Black EDR

¿Cómo se determinan estas?Información
Los Pros y Contras se recopilan a partir de comentarios de reseñas y se agrupan en temas para proporcionar un resumen fácil de entender de las reseñas de los usuarios.
Pros
Contras

Sentimiento General de la Reseña para Carbon Black EDRPregunta

Tiempo de Implementación
<1 día
>12 meses
Retorno de la Inversión
<6 meses
48+ meses
Facilidad de Configuración
0 (Difícil)
10 (Fácil)
Iniciar sesión
¿Quieres ver más opiniones de revisores verificados?
Inicia sesión para ver el sentimiento de la revisión.
Las reseñas de G2 son auténticas y verificadas.
Nishant K.
NK
security Engineer
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
Socio comercial del vendedor o competidor del vendedor, no incluido en las puntuaciones de G2.
¿Qué es lo que más te gusta de Carbon Black EDR?

Esto tiene una de las mejores mecánicas de correlación que permite a Cb obtener datos de varias fuentes y, además, muy precisamente categorizados. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Carbon Black EDR?

La capacidad defensiva necesita más mejoras. Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando Carbon Black EDR:

mejor solución para una organización Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Carbon Black EDR ¿Y cómo te beneficia eso?

El escaneo en tiempo real de dispositivos host es una de las mejores características para monitorear los cambios que ocurren en cualquier punto final. Ayuda mucho en la gestión de sistemas y en la resolución de problemas a nivel de sistema con facilidad. Reseña recopilada por y alojada en G2.com.

Swapnil R.
SR
Security Analyst
Computer & Network Security
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
(Original )Información
¿Qué es lo que más te gusta de Carbon Black EDR?

Cuando se asegura a las organizaciones empresariales, no podemos depender únicamente de la gestión de SIEM, inteligencia de amenazas y firewalls. Proteger los dispositivos de punto final internos es uno de los trabajos desafiantes para la organización. Carbon Black Response defiende contra amenazas conocidas y emergentes, por lo que los usuarios de los puntos finales trabajan con la confianza de que sus dispositivos están seguros. Es una herramienta fácil de usar y muy efectiva cuando consideramos la seguridad de los puntos finales y la caza de amenazas. Ofrece visibilidad completa de cada punto final/sensor en la organización. Proporciona fuentes de inteligencia de amenazas e informes para todas las amenazas conocidas y firmas de malware. También ofrece listas de vigilancia personalizables al crear consultas propias para que podamos establecer alertas según los requisitos. Las búsquedas de procesos y binarios son una característica muy buena y muy útil para la caza de amenazas. Podemos bloquear/prohibir los binarios y también aislar el punto final, lo cual es lo mejor de la herramienta. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Carbon Black EDR?

El analista requiere buenas habilidades para la investigación y la caza de amenazas, es algo difícil para los principiantes trabajar en CB Response ya que requiere un conocimiento profundo de todos los procesos y sus ejecuciones. Los informes de inteligencia de amenazas generan algunas alertas de falsos positivos que a veces son agobiantes. Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando Carbon Black EDR:

CB Response es una herramienta imprescindible para todos los profesionales de seguridad. Es muy útil para la caza efectiva de amenazas y la protección de los puntos finales. Proporciona visibilidad completa de cada proceso que se ejecuta en los dispositivos de punto final. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Carbon Black EDR ¿Y cómo te beneficia eso?

Los beneficios son que puedes realizar la caza de amenazas de manera muy efectiva al buscar profundamente los IOC y las firmas de amenazas. Los problemas que enfrentamos son que tenemos que verificar manualmente las reputaciones de los binarios. Es mejor si la herramienta proporciona reputaciones o puede ofrecer la funcionalidad de llamar a la API de algunos sitios de verificación de reputación. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Law Practice
AL
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Orgánico
¿Qué es lo que más te gusta de Carbon Black EDR?

I can find what I am looking for when I need it. The product providers us with rich telemetry and can pretty much find anything on a machine where many others cannot. Isolate functions very well and it fast. Most SOC/Incident Response providers use this tool so its best to have this in your organization and deployed already. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Carbon Black EDR?

Some complex searches using wild cards do not work very well. Some searching capabilities could be improved to make it easier. Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando Carbon Black EDR:

An EDR tool is supposed to be used for investigations and containment. How long does it take you to contain a file/hash and machine? It should be fast and CBR delivers!! Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Carbon Black EDR ¿Y cómo te beneficia eso?

CBR provides us with depth of telemetry from all our devices world-wide. It allows us to hunt and perform incident response anywhere. Reseña recopilada por y alojada en G2.com.

Kevin K.
KK
IT Director
Information Technology and Services
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación del vendedor
Revisión incentivada
Traducido Usando IA
(Original )Información
¿Qué es lo que más te gusta de Carbon Black EDR?

CB Response proporciona a nuestro personal una visión general extremadamente detallada y concisa de nuestros puntos finales. Con las herramientas proporcionadas por Response, podemos rastrear amenazas de manera efectiva, ser notificados de amenazas detectadas e investigar y responder rápidamente a esas amenazas, todo desde una sola interfaz. El hecho de que este sea un único producto que incorpora todas estas herramientas es maravilloso. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Carbon Black EDR?

Al igual que con su producto CB Protection, siento que la interfaz administrativa puede ser un poco desafiante a veces. Sin capacitación previa en el producto, sería difícil navegar y realizar investigaciones. Afortunadamente, el producto se proporcionó con un proceso de capacitación detallado para ayudar a nuestro personal a aclimatarse dentro del entorno. Al completar la capacitación, mi personal se sintió muy cómodo navegando y usando el producto. Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando Carbon Black EDR:

El mayor desafío al implementar este producto fueron los exigentes requisitos de hardware. El producto está recopilando, consultando y almacenando datos constantemente y requiere un servidor significativamente potente. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Carbon Black EDR ¿Y cómo te beneficia eso?

El mayor desafío que CB Response resuelve para nuestra empresa es la capacidad de detectar, responder rápidamente e investigar una amenaza para que podamos tomar medidas proactivas para prevenir amenazas futuras. El componente 'Watchlist' es una herramienta valiosa en la que nuestro personal puede crear eventos, secuencias o procedimientos personalizados que indican un comportamiento indebido en el sistema. Usando el lenguaje de consulta, se pueden buscar los diversos registros de actividad para investigar qué estaba haciendo un punto final antes, durante y después de un problema reportado. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Fund-Raising
UF
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2
Revisión incentivada
¿Qué es lo que más te gusta de Carbon Black EDR?

We have Carbon Black Response running as part of a Managed Security offering. It has detected quite a few issues on the machines where it was installed. This includes obfuscated powershell code and excel documents that run executables. Having this kind of detection makes use trust our security posture even more.

We occasionally use it for troubleshooting purposes, so nothing security related. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Carbon Black EDR?

Luckily for us it is a managed service and so we do not have to do anything ourselves. Otherwise is would take a steep learning curve to take the most advantage of this product. Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando Carbon Black EDR:

If you need the forensics capabilities this is the go-to product. Just make sure you have in-house knowledge or get it as a managed service. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Carbon Black EDR ¿Y cómo te beneficia eso?

We needed the extra protection and the forensics data. So far it has proved useful in detecting malicious or at least questionable software. Reseña recopilada por y alojada en G2.com.

JG
Cyber Security Admin
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación del vendedor
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de Carbon Black EDR?

Me gusta principalmente la función Go Live para poder usarla para la administración básica y/o por otras razones de seguridad, y tener esta forma de acceder a una PC es útil para mí. La mayoría de las otras funciones aún no hemos podido explorarlas y actualmente todavía las estamos revisando. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Carbon Black EDR?

No he utilizado su soporte en un tiempo, así que no estoy seguro de cómo están actualmente en esa área. Con suerte, es solo nuestro servidor al estar en un clúster maestro/esclavo, pero las alertas por correo electrónico de las detecciones parecen ser lentas. Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando Carbon Black EDR:

La respuesta puede tener más funciones de las que necesitas. Si utilizas sus listas de seguimiento/alertas, realmente no puedes ajustarlas para tu entorno y parece ser un tipo de cosa que se enciende o apaga. Ha pasado un tiempo desde que pude verificar eso y puede haber cambiado para mejor, con suerte. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Carbon Black EDR ¿Y cómo te beneficia eso?

Poder ayudar con las PC que pierden la confianza en el dominio y ya no tener que enviarlas a nosotros. Lo usé para buscar qué procesos ocurren en un dispositivo para entender qué sucedió cuando algo se rompió en una PC para saber cuándo comenzó el problema. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Financial Services
UF
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Orgánico
¿Qué es lo que más te gusta de Carbon Black EDR?

The API's - Ability to write Python or PowerShell Scripts allows us to pull data back faster than if we had to log into the system and it also saves a ton of time. We have also used their Community portal where customers share development scripts.

Intelligence feeds allow us to pull down data from our Threat Intel vendor into CbR and then create WatchList from it.

GoLive - I love this feature to have full access to a machine, it allows us to upload files / scripts and then pull down the results. This has speed up IR. Also gives us a quick way to determine if our AV quarantined a file or if the file still exists on the file system Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Carbon Black EDR?

GoLive command interface could use some work, the commands are very limited and not like the DOS or Linux commands we are used to. Ex Can't do "dir /s" or delete a whole folder.

Creating complex watchlists are not that intuitive, it's easy to mess them up and you would not know it unless you had sample / test cases to run them thru.

Very little access control, either have Global rights or Admin rights. We are two version back, so they have made enhancements to allow access to only certain Sensor groups and GoLive.

Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando Carbon Black EDR:

You need to have an understanding of the OS's that you going to deploy to. Ex. Understand the file system along with system calls. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Carbon Black EDR ¿Y cómo te beneficia eso?

Determine what happened on a machine for Incident Response by our Security Operations Center and Forensics teams

Being able to figure out where the infections came from (Phishing Emails, Web Download, Unwanted Software package in with other apps, etc)

We have reduced the amount of time it tasks an analysis to perform their daily job functions. Reseña recopilada por y alojada en G2.com.

Melisa J.
MJ
Director of IT
Computer Software
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de Carbon Black EDR?

La respuesta de Cb en los puntos finales de Windows es fácil de implementar, mantener y soportar. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Carbon Black EDR?

La herramienta de gestión de respuestas de Cb no es muy amigable para el usuario, especialmente si no está bien capacitado. Puede ser capaz de iniciar una investigación efectiva al principio, es mejor que haya alguna capacitación para el equipo de respuesta a incidentes. Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando Carbon Black EDR:

Si su empresa todavía utiliza puntos finales anticuados que tienen menos recursos del sistema, entonces es momento de actualizar sus puntos finales antes de que surjan quejas por el rendimiento lento, independientemente de la tarea que realicen. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Carbon Black EDR ¿Y cómo te beneficia eso?

Este es un recurso saludable y próspero que ha permitido a nuestro equipo realizar investigaciones remotas. Tiene una excelente característica llamada activos de ventana que es capaz de dar una respuesta estable y ofrece conocimientos sin igual sobre lo que está sucediendo en su punto final con un soporte mínimo requerido. Además, el intercambio de usuarios ha sido muy útil en que en casi cualquier tipo de actividad de punto final hay detalles accesibles, lo que permite el seguimiento de amenazas por herramientas y dar respuesta a ellas en tiempo real. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Information Technology and Services
AI
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación del vendedor
Revisión incentivada
¿Qué es lo que más te gusta de Carbon Black EDR?

-Ease of use

-Easy to deploy agents

-Ability to auto upgrade sensors as new updates are released.

-Intelligence feeds that make CB response what it is.

-Ability to create custom watch lists Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Carbon Black EDR?

CB tends to push out sensor updates and CB application updates that seem to not have been tested enough which leads to issues in Production that sometimes take longer then usual in resolving. The lack of development with response as there seems to be a lack of updates as CB has been concentrating more on PSC. Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando Carbon Black EDR:

I would recommend testing Threat hunter by CB as well and comparing both Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Carbon Black EDR ¿Y cómo te beneficia eso?

Having the ability to monitor and analyse any potential threads or attacks in progress across all end points. With CB response, we were able to detect an attack and quickly isolate hosts affected. Reseña recopilada por y alojada en G2.com.

Mercy N.
MN
IT Manager
Telecommunications
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2
Revisión incentivada
Traducido Usando IA
¿Qué es lo que más te gusta de Carbon Black EDR?

Hasta ahora, este software me ha permitido responder rápidamente y detener ataques activos y también ha ayudado a capturar información completa sobre eventos de endpoint. El software CB Response es el mejor software cuando se trata de ofrecer incidencias avanzadas de caza de amenazas. El software CB Response es hasta ahora el mejor software para frenar amenazas de seguridad y esto califica como una de las características que me gusta. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Carbon Black EDR?

Hasta ahora, CB Response ha sido de ayuda en mi rutina diaria de trabajo, ya que no ha habido muchas desventajas al usar el software. Sin embargo, el software es sofisticado y requiere mucho entendimiento, pero es fácil de usar este software en particular. Hasta ahora, el software no tiene muchos aspectos negativos. Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando Carbon Black EDR:

Recomiendo este software a otros que lo estén considerando, ya que el software es rápido al capturar información completa en solo minutos. También es eficiente ya que fusiona amenazas y comportamientos sospechosos. Hasta ahora, es el mejor en la búsqueda de amenazas y detención de ataques. Recomiendo el uso de este software ya que responde rápidamente a las amenazas. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Carbon Black EDR ¿Y cómo te beneficia eso?

El software CB Response ha sido útil para aislar sistemas infectados en mi PC y eliminar archivos maliciosos para prevenir el movimiento lateral y esto ha ayudado mucho con la seguridad. También me ha ayudado a asegurar el acceso a la shell de cualquier punto final con Live Response, ya que ha ayudado a responder a las amenazas de inmediato. Reseña recopilada por y alojada en G2.com.