Guardar en Mis Listas
Reclamado
Reclamado

Alternativas de Carbon Black EDR Mejor Valoradas

Reseñas y detalles del producto de Carbon Black EDR

Descripción general de Carbon Black EDR

¿Qué es Carbon Black EDR?

Carbon Black EDR es una solución líder en el mercado para la respuesta a incidentes y la búsqueda de amenazas, diseñada para proporcionar a los respondedores la mayor cantidad de información posible, acompañada de un análisis experto de amenazas y equipada con capacidades de respuesta en tiempo real para detener ataques, minimizar daños y cerrar brechas de seguridad. Carbon Black EDR hace que estos equipos sean más eficientes, reduciendo las investigaciones de días a horas, y más efectivos, permitiéndoles descubrir amenazas antes de que los ataques puedan explotarlas. Carbon Black EDR también permite a los equipos conectarse y aislar máquinas infectadas para prevenir el movimiento lateral y remediar dispositivos sin la costosa intervención de TI. Grabación Continua y Centralizada El acceso centralizado a datos de endpoints grabados continuamente significa que los profesionales de seguridad tienen la información que necesitan para buscar amenazas en tiempo real, así como para realizar investigaciones en profundidad después de que se haya producido una violación. Visualización y Búsqueda de la Cadena de Ataque Carbon Black EDR proporciona una visualización intuitiva de la cadena de ataque para hacer que la identificación de la causa raíz sea rápida y fácil. Los analistas pueden pasar rápidamente por cada etapa de un ataque para obtener información sobre el comportamiento del atacante, cerrar brechas de seguridad y aprender de cada nueva técnica de ataque para evitar ser víctimas del mismo ataque dos veces. Automatización a través de Integraciones y APIs Abiertas Carbon Black cuenta con un ecosistema de socios robusto y una plataforma abierta que permite a los equipos de seguridad integrar productos como Carbon Black EDR en su pila de seguridad existente.

Detalles Carbon Black EDR
Idiomas admitidos
English
Mostrar menosMostrar más
Descripción del Producto

Carbon Black EDR es una solución de respuesta a incidentes y búsqueda de amenazas diseñada para equipos de seguridad con entornos fuera de línea o requisitos locales. Carbon Black EDR registra y almacena continuamente datos completos de actividad de los endpoints, para que los profesionales de seguridad puedan buscar amenazas en tiempo real y visualizar la cadena completa de ataque. Los principales equipos SOC, firmas de IR y MSSP han adoptado Carbon Black EDR como un componente central de su pila de capacidades de detección y respuesta. Carbon Black EDR está disponible a través de MSSP o directamente a través de implementación local, nube privada virtual o software como servicio.

¿Cómo te posicionas frente a tus competidores?

Carbon Black EDR beneficia a los equipos de seguridad al proporcionar una respuesta y remediación más rápida de extremo a extremo, IR y búsqueda de amenazas aceleradas con visibilidad continua de los endpoints, identificación rápida de actividades del atacante y causa raíz, acceso remoto a endpoints infectados para una investigación en profundidad, mejor protección contra futuros ataques a través de la búsqueda automatizada, y retención y escalabilidad ilimitadas para las instalaciones más grandes. Las capacidades clave incluyen detección de comportamiento preconfigurada y personalizable, múltiples fuentes de inteligencia de amenazas personalizables, listas de vigilancia automatizadas, búsqueda de procesos y binarios de datos centralizados, visualización interactiva de la cadena de ataque, Live Response para remediación rápida y más. Carbon Black EDR aprovecha la inteligencia de amenazas agregada de VMware Carbon Black Cloud, que se aplica al sistema de registro de actividad de endpoints para la evidencia y detección de estas amenazas identificadas y patrones de comportamiento. Los clientes que aumentan o reemplazan soluciones antivirus heredadas con Carbon Black EDR lo hacen porque esas soluciones heredadas carecen de visibilidad y contexto, dejando a los clientes ciegos ante los ataques.


Detalles del vendedor
Vendedor
Carbon Black
Año de fundación
2002
Ubicación de la sede
Waltham, MA
Página de LinkedIn®
www.linkedin.com
370 empleados en LinkedIn®
Descripción

Carbon Black empowers top security teams to close the Risk Gap they face today. Specific directed attacks are now the cybercrime norm, and no business is exempt. There’s increasing cyber-insurance scrutiny, and government regulations continue to get stricter. In this context, security teams can no longer rely on general security platforms alone. Rather, teams must be empowered with deeper visibility and more control in order to tailor response to their unique environment. With Carbon Black, security teams have unprecedented ability to see directed attacks, contain potential impact, change policies with no user interruption, prevent repeat incidents, and measure what they stopped.


HB
Resumen proporcionado por:

Reseñas Recientes de Carbon Black EDR

Abhijeet K.
AK
Abhijeet K.Pequeña Empresa (50 o menos empleados)
5.0 de 5
"Mi experiencia con el producto fue genial."
El Corbon Black EDR es una poderosa solución de ciberseguridad diseñada para proporcionar visibilidad en tiempo real de las actividades de los punt...
Usuario verificado
U
Usuario verificadoMediana Empresa (51-1000 empleados)
4.0 de 5
"Powerful Endpoint Visibility and Threat Hunting Tool"
Carbon Black EDR excels in presenting deep visibility into endpoint hobby, that is critical for real-time danger detection and response. The abilit...
Martins O.
MO
Martins O.Mediana Empresa (51-1000 empleados)
5.0 de 5
"Software de Detección y Respuesta de Endpoint (EDR)"
Carbon Black EDR tiene la capacidad de monitorear el endpoint y capturar cómo se procesan los datos, la ejecución de archivos y las rutas de archiv...
Insignia de seguridad
Este vendedor aún no ha añadido su información de seguridad. Hazles saber que te gustaría que la añadieran.
0 personas solicitaron información de seguridad

Contenido Multimedia de Carbon Black EDR

Demo Carbon Black EDR - Binary Search
Binary Search
Demo Carbon Black EDR - Event Collection
Event Collection
Demo Carbon Black EDR - Live Query
Live Query
Demo Carbon Black EDR - Live Response
Live Response
Demo Carbon Black EDR - Process Analysis
Process Analysis
Demo Carbon Black EDR - Process Search
Process Search
Responde algunas preguntas para ayudar a la comunidad de Carbon Black EDR
¿Has utilizado Carbon Black EDR antes?

86 Carbon Black EDR Reseñas

4.4 de 5
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
Buscar reseñas
Menciones populares
Los siguientes elementos son elementos de radio y ordenarán los resultados mostrados por el elemento seleccionado y actualizarán los resultados mostrados.
Ocultar filtrosMás filtros
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
Los siguientes elementos son filtros y cambiarán los resultados mostrados una vez que sean seleccionados.
86 Carbon Black EDR Reseñas
4.4 de 5
86 Carbon Black EDR Reseñas
4.4 de 5

Pros y Contras de Carbon Black EDR

¿Cómo se determinan estas?Información
Los Pros y Contras se recopilan a partir de comentarios de reseñas y se agrupan en temas para proporcionar un resumen fácil de entender de las reseñas de los usuarios.
Pros
Contras

Sentimiento General de la Reseña para Carbon Black EDRPregunta

Tiempo de Implementación
<1 día
>12 meses
Retorno de la Inversión
<6 meses
48+ meses
Facilidad de Configuración
0 (Difícil)
10 (Fácil)
Iniciar sesión
¿Quieres ver más opiniones de revisores verificados?
Inicia sesión para ver el sentimiento de la revisión.
Las reseñas de G2 son auténticas y verificadas.
Usuario verificado en Computer & Network Security
AC
Pequeña Empresa(50 o menos empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2
Revisión incentivada
¿Qué es lo que más te gusta de Carbon Black EDR?

Response hints threats in real time so you get instant intelligence Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Carbon Black EDR?

Would prefer for the Cb portfolio to all sit as one agent. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Carbon Black EDR ¿Y cómo te beneficia eso?

Visibility across our entire network means I can massively reduce investigation time and therefor time to remediation is much better Reseña recopilada por y alojada en G2.com.

Usuario verificado en Government Administration
AG
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación del vendedor
Revisión incentivada
¿Qué es lo que más te gusta de Carbon Black EDR?

After installling cb Response everyhing is visibel in your environment, and you can search through your events really easy. It doesn't matter what you want to find you can do a search on it very easy. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Carbon Black EDR?

Configuration is mostly done in conf files, and is not vrey user friendly. Not all supports have a deap linux experiance, whitch can be an problem when the product is based on linux. Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando Carbon Black EDR:

Deploy it as fast as possible, its a great product. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Carbon Black EDR ¿Y cómo te beneficia eso?

CB response makes incident response very easy. you can searche on everything and makes long IR jobs really fast. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Investment Management
AI
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación del vendedor
Revisión incentivada
¿Qué es lo que más te gusta de Carbon Black EDR?

Our IR team loves the ability to get instant access to what has occurred on our endpoints in the organization. With the ability to instantly get access to the machine through Live response. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Carbon Black EDR?

The console can get a bit slow if you haven't put in appropriate filters. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Carbon Black EDR ¿Y cómo te beneficia eso?

Incident response Reseña recopilada por y alojada en G2.com.

Usuario verificado en Computer Software
PC
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Invitación de G2
Revisión incentivada
¿Qué es lo que más te gusta de Carbon Black EDR?

Cb response gives us excellent visibility into our endpoints. We have decided to balance our strategy and focus more on detection and response. We all know if the talented bad guys want to get in, they will. With Cb, I have a virtual video recorder on all my endpoints (servers and workstations) and alerting that is effective. It took us about a month to fine tune. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Carbon Black EDR?

The pricing model could improve. Given Cb's recent acquisitions and focus on "beyond AV", having the suite of products, including Protection makes most sense. But I find the pricing to be sometimes complex and expensive for cloud version. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Carbon Black EDR ¿Y cómo te beneficia eso?

We wanted visibility into endpoints and ability to detect and contain a threat once identified. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Consumer Goods
PC
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación del vendedor
Revisión incentivada
¿Qué es lo que más te gusta de Carbon Black EDR?

Integrated Threat Feeds, Integrations with SIEM, Detects threats not found by other methods. Great hunting and response tool. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Carbon Black EDR?

It would be nice if there were granular block actions that could be performed by the product. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Carbon Black EDR ¿Y cómo te beneficia eso?

Resolving Security Risks and detecting advanced threats. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Telecommunications
UT
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Fuente de la revisión: Orgánico
¿Qué es lo que más te gusta de Carbon Black EDR?

Really easy to use and brilliant 'workflow' . The community around this product is also great and it's easy to create rules/watch lists Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Carbon Black EDR?

Would like to see better search result display options thT can be useful when hunting Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Carbon Black EDR ¿Y cómo te beneficia eso?

Visibility into the endpoint whenever something has to be looked at , great for incident response Reseña recopilada por y alojada en G2.com.

Brad M.
BM
Senior Enterprise Systems Engineer
Retail
Mediana Empresa(51-1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Orgánico
Traducido Usando IA
¿Qué es lo que más te gusta de Carbon Black EDR?

Carbon Black Enterprise Response proporciona una visibilidad impresionante en sus puntos finales. Poder ver la cadena de procesos de un ataque es muy útil para aprender cómo funcionan los ataques, prevenir que vuelvan a ocurrir y educar a nuestros usuarios. Muy fácil de desplegar agentes y comenzar a recopilar datos útiles. Muchas fuentes de inteligencia excelentes. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Carbon Black EDR?

He tenido algunos problemas con alertas recurrentes incluso después de marcarlas como Resueltas o Resueltas Falsos Positivos. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Carbon Black EDR ¿Y cómo te beneficia eso?

Poder ver exactamente lo que está sucediendo ha sido enorme para nosotros. Tenemos Carbon Black Enterprise Protection impidiendo que el software malicioso e indeseado se ejecute, pero Enterprise Response nos muestra cómo estos elementos están llegando a nuestras máquinas. He utilizado Enterprise Response numerosas veces para rastrear ataques de ransomware bloqueados hasta los archivos adjuntos de correo electrónico maliciosos que nuestros usuarios han abierto. Antes de Enterprise Response era difícil, si no imposible, encontrar la causa de este tipo de ataques. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Financial Services
AF
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
¿Qué es lo que más te gusta de Carbon Black EDR?

The granular insight into what process/files are doing what to whom, and when. The watch lists provide a great way to triage suspicious activities and direct daily monitoring and incident response. Integration with CB Enterprise Protection (formerly bit9). Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Carbon Black EDR?

We're still tuning, but the enormous amount of standard events are quite a bit to comb through. While it is a monitoring tool, i often have requests to produce reports to illustrate 'what this product is delivering for the company', which i've yet to find a good solution. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Carbon Black EDR ¿Y cómo te beneficia eso?

We brought in CB Response for a special use case in a sensitive environment where we thought we should have more detailed visibility. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Electrical/Electronic Manufacturing
UE
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Orgánico
¿Qué es lo que más te gusta de Carbon Black EDR?

Cb has provided us visibility into threat behavior beyond any product out there today. The ability to ban malicious files, create feeds, watch lists, open API, integrations with many other products (and ability to add other products easily), Live Response, isolation and much more, make Cb the differentiator over any other ETDR product on the market today.

Carbon Black provides the ability to also go back in time, which defeats a lot of other products in the space that only can go back a short period of time without disrupting the endpoint. The centralized infrastructure methodology makes sense for Cb as it technically can save money vs other products that will run CPU/mem to the max and begin to overwhelm the workstation/server. Cb is a very lightweight sensor, we see around 0-1% CPU, and 10-28Mb of memory. 28Mb on the high end for instances where it is a busy server like TMG or Exchange.

Cb is deployed to around 60k endpoints with no issues. We've had minor hiccups over time caused by Cb, but nothing widespread and nothing that wasn't fixed on the new patch level etc.

Working with Cb is probably one of the best things about the product. The PM team, engineering, executive team are all great people. Not forgetting the sales team, they are good people too. Everyone at Cb is committed to working and ensuring their product is the best. We have been with Cb since 4.2 and it has really grown a lot since.

the API - is probably one of the most important features to Carbon Black that many products out there fail at. The ability to automate and orchestrate a lot of threat hunting, or even remediation tasks is incredible. Many products fail at this part, or place in API in after the fact. Cb is also 100% committed to ensuring the API is very flexible. They have some of the best developers working it.

Integrations - Cb allows for many integrations, whether ones they've created or ones you create. It's very flexible.

Splunk - we use the cb-event-forwarder to dump most all data to Splunk. This allows us to quickly perform analytics on raw endpoint data. With this, we've taken our detection and response to the next level. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Carbon Black EDR?

Not a deal breaker in any sense -

1. High availability. Not really an issue since the sensors cache data until the cluster is back online.

2. Cluster upgrade process could be better.

3. Solr has got to go... Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando Carbon Black EDR:

Carbon Black is not traditional IR. It's not slow in any sense and it provides a lot of data. The point being, it will change the game and disrupt the attacker far faster than you will ever do with MIR or HX. Nothing truly compares to what Cb can provide you. If you are having issues, or want to go beyond waiting hours for triage to appear, you should really look at and consider Cb. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Carbon Black EDR ¿Y cómo te beneficia eso?

Many problems have been solved with Carbon Black including what I believe to be the most important - dwell time. If a breach takes 200+ days to detect, Carbon Black can assist with dropping that dwell time to far less than 1 month. The ability to decrease dwell time and detect things beyond malware is gold. Reseña recopilada por y alojada en G2.com.

JH
Senior Network Analyst
Government Administration
Empresa(> 1000 empleados)
Más opciones
Revisor validado
Usuario actual verificado
Fuente de la revisión: Invitación de G2 en nombre del vendedor
Revisión incentivada
Traducido Usando IA
(Original )Información
¿Qué es lo que más te gusta de Carbon Black EDR?

Capacidad para grabar y reproducir eventos y capacidad de ajuste para grabar menos tipos de eventos para nodos con conectividad limitada o ancho de banda bajo. Excelente herramienta forense para comprender cómo ocurrió un ataque. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Carbon Black EDR?

Me encantaría una huella más pequeña en los dispositivos finales, pero CarbonBlack ya es menos intrusivo para el host que la mayoría de los productos que realizan esta función. Los informes personalizados también podrían ser más fáciles. Reseña recopilada por y alojada en G2.com.

Recomendaciones a otros que estén considerando Carbon Black EDR:

Este es un gran producto para analizar ataques e instalaciones de malware. Te ayudará a averiguar qué partes de tu red son más vulnerables. Reseña recopilada por y alojada en G2.com.

¿Qué problemas hay Carbon Black EDR ¿Y cómo te beneficia eso?

Descubrir cómo se instaló el malware en un punto final corporativo. ¿Cómo evadió nuestro software de seguridad? ¿Fue instalado por un usuario? ¿Qué máquinas están infectadas? Carbon Black tiene las respuestas. Reseña recopilada por y alojada en G2.com.