Salvar em Minhas Listas
Reivindicado
Reivindicado

Principais Alternativas de Carbon Black EDR Mais Bem Avaliadas

Avaliações e Detalhes do Produto de Carbon Black EDR

Visão geral de Carbon Black EDR

O que é Carbon Black EDR?

Carbon Black EDR é uma solução líder de mercado em resposta a incidentes e caça a ameaças, projetada para fornecer aos respondedores o máximo de informações possível, acompanhada por análise especializada de ameaças e equipada com capacidades de resposta em tempo real para interromper ataques, minimizar danos e fechar lacunas de segurança. Carbon Black EDR torna essas equipes mais eficientes, reduzindo investigações de dias para horas, e mais eficazes, permitindo que descubram ameaças antes que os ataques possam explorá-las. Carbon Black EDR também permite que as equipes se conectem e isolem máquinas infectadas para evitar movimento lateral e remediem dispositivos sem a necessidade de envolvimento caro de TI. Gravação Contínua e Centralizada O acesso centralizado a dados de endpoint gravados continuamente significa que os profissionais de segurança têm as informações de que precisam para caçar ameaças em tempo real, bem como conduzir investigações aprofundadas após uma violação ter ocorrido. Resposta ao Vivo para Remediação Remota Com Resposta ao Vivo, os respondedores de incidentes podem criar uma conexão segura com hosts infectados para puxar ou enviar arquivos, encerrar processos, realizar despejos de memória e remediar rapidamente de qualquer lugar do mundo. Visualização e Pesquisa da Cadeia de Ataques Carbon Black EDR fornece visualização intuitiva da cadeia de ataques para tornar a identificação da causa raiz rápida e fácil. Os analistas podem rapidamente passar por cada estágio de um ataque para obter insights sobre o comportamento do atacante, fechar lacunas de segurança e aprender com cada nova técnica de ataque para evitar cair vítima do mesmo ataque duas vezes. Automação via Integrações e APIs Abertas Carbon Black possui um ecossistema robusto de parceiros e uma plataforma aberta que permite que as equipes de segurança integrem produtos como Carbon Black EDR em sua pilha de segurança existente.

Detalhes Carbon Black EDR
Idiomas Suportados
English
Mostrar menosMostrar mais
Descrição do Produto

Carbon Black EDR é uma solução de resposta a incidentes e caça a ameaças projetada para equipes de segurança com ambientes offline ou requisitos locais. O Carbon Black EDR registra e armazena continuamente dados abrangentes de atividade de endpoint, permitindo que os profissionais de segurança caçam ameaças em tempo real e visualizem toda a cadeia de ataque. As principais equipes de SOC, empresas de IR e MSSPs adotaram o Carbon Black EDR como um componente central de sua pilha de capacidade de detecção e resposta. O Carbon Black EDR está disponível via MSSP ou diretamente por meio de implantação local, nuvem privada virtual ou software como serviço.

Como você se posiciona em relação aos seus concorrentes?

Os benefícios do Carbon Black EDR para as equipes de segurança incluem resposta e remediação mais rápidas de ponta a ponta, IR acelerado e caça a ameaças com visibilidade contínua dos endpoints, identificação rápida das atividades dos atacantes e causa raiz, acesso remoto a endpoints infectados para investigação aprofundada, melhor proteção contra ataques futuros por meio de caça automatizada, e retenção e escala ilimitadas para as maiores instalações. As principais capacidades incluem detecção comportamental pronta para uso e personalizável, múltiplos feeds de inteligência de ameaças personalizáveis, listas de observação automatizadas, pesquisa de processos e binários de dados centralizados, visualização interativa da cadeia de ataque, Live Response para remediação rápida e mais. O Carbon Black EDR aproveita a inteligência de ameaças agregada do VMware Carbon Black Cloud, que é aplicada ao sistema de registro de atividades do endpoint para evidência e detecção dessas ameaças identificadas e padrões de comportamento. Os clientes que aumentam ou substituem soluções antivírus legadas pelo Carbon Black EDR fazem isso porque essas soluções legadas carecem de visibilidade e contexto, deixando os clientes cegos para ataques.


Detalhes do Vendedor
Vendedor
Carbon Black
Ano de Fundação
2002
Localização da Sede
Waltham, MA
Página do LinkedIn®
www.linkedin.com
370 funcionários no LinkedIn®
Descrição

Carbon Black empowers top security teams to close the Risk Gap they face today. Specific directed attacks are now the cybercrime norm, and no business is exempt. There’s increasing cyber-insurance scrutiny, and government regulations continue to get stricter. In this context, security teams can no longer rely on general security platforms alone. Rather, teams must be empowered with deeper visibility and more control in order to tailor response to their unique environment. With Carbon Black, security teams have unprecedented ability to see directed attacks, contain potential impact, change policies with no user interruption, prevent repeat incidents, and measure what they stopped.


HB
Visão Geral Fornecida por:

Avaliações Recentes de Carbon Black EDR

Abhijeet K.
AK
Abhijeet K.Pequena Empresa (50 ou menos emp.)
5.0 de 5
"Minha experiência com o produto foi ótima!"
O Corbon Black EDR é uma solução de cibersegurança poderosa projetada para fornecer visibilidade em tempo real das atividades dos endpoints, permit...
Usuário Verificado
U
Usuário VerificadoMédio Porte (51-1000 emp.)
4.0 de 5
"Powerful Endpoint Visibility and Threat Hunting Tool"
Carbon Black EDR excels in presenting deep visibility into endpoint hobby, that is critical for real-time danger detection and response. The abilit...
Martins O.
MO
Martins O.Médio Porte (51-1000 emp.)
5.0 de 5
"Software de Detecção e Resposta de Endpoint (EDR)"
Carbon Black EDR tem a capacidade de monitorar endpoints e capturar como os dados são processados, a execução de arquivos e os caminhos de arquivos...
Distintivo de Segurança
Este vendedor ainda não adicionou suas informações de segurança. Avise-os que você gostaria que eles adicionassem.
0 pessoas solicitaram informações de segurança

Mídia Carbon Black EDR

Demo Carbon Black EDR - Binary Search
Binary Search
Demo Carbon Black EDR - Event Collection
Event Collection
Demo Carbon Black EDR - Live Query
Live Query
Demo Carbon Black EDR - Live Response
Live Response
Demo Carbon Black EDR - Process Analysis
Process Analysis
Demo Carbon Black EDR - Process Search
Process Search
Responda a algumas perguntas para ajudar a comunidade Carbon Black EDR
Já usou Carbon Black EDR antes?
Sim

Avaliações 86 Carbon Black EDR

4.4 de 5
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Pesquisar avaliações
Menções Populares
Os próximos elementos são elementos de rádio e classificam os resultados exibidos pelo item selecionado e irão atualizar os resultados exibidos.
Ocultar FiltrosMais Filtros
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Avaliações 86 Carbon Black EDR
4.4 de 5
Avaliações 86 Carbon Black EDR
4.4 de 5

Prós e Contras de Carbon Black EDR

Como são determinadas?Informação
Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
Prós
Contras

Sentimento Geral da Revisão para Carbon Black EDRPergunta

Tempo para Implementar
<1 dia
>12 meses
Retorno sobre o Investimento
<6 meses
48+ meses
Facilidade de Configuração
0 (Difícil)
10 (Fácil)
Entrar
Quer ver mais insights de revisores verificados?
Entre para ver o sentimento das avaliações.
As avaliações da G2 são autênticas e verificadas.
Nishant K.
NK
security Engineer
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite da G2
Revisão Incentivada
Traduzido Usando IA
Parceiro comercial do vendedor ou concorrente do vendedor, não incluído nas pontuações do G2.
O que você mais gosta Carbon Black EDR?

Isto tem uma das melhores mecânicas de correlação que permite ao Cb buscar dados de várias fontes e, além disso, muito bem categorizados. Análise coletada por e hospedada no G2.com.

O que você não gosta Carbon Black EDR?

A capacidade defensiva precisa de mais atualizações. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando Carbon Black EDR:

melhor solução para uma organização Análise coletada por e hospedada no G2.com.

Que problemas é Carbon Black EDR E como isso está te beneficiando?

A varredura de dispositivos host em tempo real é uma das melhores características para monitorar mudanças que ocorrem em qualquer endpoint. Ajuda muito na gestão de sistemas e na resolução de problemas a nível de sistema com facilidade. Análise coletada por e hospedada no G2.com.

Swapnil R.
SR
Security Analyst
Computer & Network Security
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite da G2
Revisão Incentivada
Traduzido Usando IA
(Original )Informação
O que você mais gosta Carbon Black EDR?

Ao proteger as organizações empresariais, não podemos depender apenas de SIEM, inteligência de ameaças e gerenciamento de firewall. Proteger dispositivos de endpoint internos é um dos trabalhos desafiadores para a organização. O Carbon Black Response defende contra ameaças conhecidas, bem como emergentes, para que os usuários de endpoint trabalhem com confiança de que seus dispositivos estão seguros. É uma ferramenta amigável e muito eficaz quando consideramos a segurança de endpoint e a caça de ameaças. Ele oferece visibilidade completa de todos os endpoints/sensores na organização. Fornece feeds de inteligência de ameaças e relatórios para todas as ameaças conhecidas e assinaturas de malware. Também oferece listas de observação personalizáveis, criando consultas próprias para que possamos definir alertas de acordo com a necessidade. As buscas de processos e binários são um recurso muito bom e muito útil para a caça de ameaças. Podemos bloquear/proibir os binários e também isolar o endpoint, o que é o melhor da ferramenta. Análise coletada por e hospedada no G2.com.

O que você não gosta Carbon Black EDR?

O analista requer boas habilidades para fins de investigação e caça a ameaças, é um pouco difícil para iniciantes trabalharem no CB Response, pois requer conhecimento profundo de todos os processos e suas execuções. Relatórios de inteligência de ameaças geram alguns alertas falsos positivos que são às vezes cansativos. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando Carbon Black EDR:

CB Response é uma ferramenta indispensável para todos os profissionais de segurança. É muito útil para a caça eficaz de ameaças e para proteger os endpoints. Ele oferece visibilidade completa de cada processo em execução nos dispositivos endpoint. Análise coletada por e hospedada no G2.com.

Que problemas é Carbon Black EDR E como isso está te beneficiando?

Os benefícios são que você pode realizar a caça de ameaças de forma muito eficaz, investigando profundamente IOC's e assinaturas de ameaças. Os problemas que enfrentamos são que temos que verificar manualmente as reputações dos binários. É melhor se a ferramenta fornecer reputações ou puder oferecer a funcionalidade de chamar a API de alguns sites de verificação de reputação. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Law Practice
AL
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Orgânico
O que você mais gosta Carbon Black EDR?

I can find what I am looking for when I need it. The product providers us with rich telemetry and can pretty much find anything on a machine where many others cannot. Isolate functions very well and it fast. Most SOC/Incident Response providers use this tool so its best to have this in your organization and deployed already. Análise coletada por e hospedada no G2.com.

O que você não gosta Carbon Black EDR?

Some complex searches using wild cards do not work very well. Some searching capabilities could be improved to make it easier. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando Carbon Black EDR:

An EDR tool is supposed to be used for investigations and containment. How long does it take you to contain a file/hash and machine? It should be fast and CBR delivers!! Análise coletada por e hospedada no G2.com.

Que problemas é Carbon Black EDR E como isso está te beneficiando?

CBR provides us with depth of telemetry from all our devices world-wide. It allows us to hunt and perform incident response anywhere. Análise coletada por e hospedada no G2.com.

Kevin K.
KK
IT Director
Information Technology and Services
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do Vendedor
Revisão Incentivada
Traduzido Usando IA
(Original )Informação
O que você mais gosta Carbon Black EDR?

CB Response fornece à nossa equipe uma visão geral extremamente detalhada e concisa de nossos endpoints. Com as ferramentas fornecidas pelo Response, podemos rastrear ameaças de forma eficaz, ser notificados de ameaças detectadas e investigar e responder rapidamente a essas ameaças, tudo a partir de uma única interface. O fato de ser um único produto que incorpora todas essas ferramentas é maravilhoso. Análise coletada por e hospedada no G2.com.

O que você não gosta Carbon Black EDR?

Assim como com o produto CB Protection deles, sinto que a interface administrativa pode ser um pouco desafiadora às vezes. Sem treinamento prévio no produto, seria difícil navegar e realizar investigações. Felizmente, o produto foi fornecido com um processo de treinamento aprofundado para ajudar nossa equipe a se aclimatar ao ambiente. Ao completar o treinamento, minha equipe ficou muito confortável em navegar e usar o produto. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando Carbon Black EDR:

O maior desafio ao implementar este produto foram os exigentes requisitos de hardware. Certifique-se de ter um servidor dedicado com componentes de CPU, RAM e armazenamento de alto desempenho. O produto está constantemente coletando, consultando e armazenando dados e requer um servidor significativamente poderoso. Análise coletada por e hospedada no G2.com.

Que problemas é Carbon Black EDR E como isso está te beneficiando?

O maior desafio que o CB Response resolve para a nossa empresa é a capacidade de detectar, responder rapidamente e investigar uma ameaça para que possamos tomar medidas proativas na prevenção de ameaças futuras. O componente 'Watchlist' é uma ferramenta valiosa na qual nossa equipe pode criar eventos, sequências ou procedimentos personalizados que indicam comportamento inadequado no sistema. Usando a linguagem de consulta, os vários logs de atividade podem ser pesquisados para investigar o que um endpoint estava fazendo antes, durante e depois de um problema relatado. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Fund-Raising
UF
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite da G2
Revisão Incentivada
O que você mais gosta Carbon Black EDR?

We have Carbon Black Response running as part of a Managed Security offering. It has detected quite a few issues on the machines where it was installed. This includes obfuscated powershell code and excel documents that run executables. Having this kind of detection makes use trust our security posture even more.

We occasionally use it for troubleshooting purposes, so nothing security related. Análise coletada por e hospedada no G2.com.

O que você não gosta Carbon Black EDR?

Luckily for us it is a managed service and so we do not have to do anything ourselves. Otherwise is would take a steep learning curve to take the most advantage of this product. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando Carbon Black EDR:

If you need the forensics capabilities this is the go-to product. Just make sure you have in-house knowledge or get it as a managed service. Análise coletada por e hospedada no G2.com.

Que problemas é Carbon Black EDR E como isso está te beneficiando?

We needed the extra protection and the forensics data. So far it has proved useful in detecting malicious or at least questionable software. Análise coletada por e hospedada no G2.com.

JG
Cyber Security Admin
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite do Vendedor
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta Carbon Black EDR?

Eu gosto principalmente do recurso Go Live para poder usá-lo para administração básica e/ou por outros motivos de segurança, e ter essa forma de acessar um PC é útil para mim. A maioria dos outros recursos ainda não conseguimos explorar e atualmente ainda estamos revisando. Análise coletada por e hospedada no G2.com.

O que você não gosta Carbon Black EDR?

Eu não usei o suporte deles há algum tempo, então não tenho certeza de como eles estão atualmente nessa área. Espero que seja apenas o nosso servidor, por estar em um cluster mestre/escravo, mas os alertas de e-mail para detecções parecem estar lentos. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando Carbon Black EDR:

A resposta pode ter mais recursos do que você precisa. Se você usar suas listas de observação/alertas, não poderá realmente ajustá-los para o seu ambiente e parece ser algo que você pode apenas ligar ou desligar. Faz um tempo desde que eu pude verificar isso e pode ter mudado para melhor, espero. Análise coletada por e hospedada no G2.com.

Que problemas é Carbon Black EDR E como isso está te beneficiando?

Ser capaz de ajudar com PCs que perdem a confiança no domínio e não precisar mais enviá-los para nós. Usei para procurar quais processos estão acontecendo em um dispositivo para entender o que aconteceu quando algo quebrou em um PC para saber quando o problema começou. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Financial Services
UF
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Orgânico
O que você mais gosta Carbon Black EDR?

The API's - Ability to write Python or PowerShell Scripts allows us to pull data back faster than if we had to log into the system and it also saves a ton of time. We have also used their Community portal where customers share development scripts.

Intelligence feeds allow us to pull down data from our Threat Intel vendor into CbR and then create WatchList from it.

GoLive - I love this feature to have full access to a machine, it allows us to upload files / scripts and then pull down the results. This has speed up IR. Also gives us a quick way to determine if our AV quarantined a file or if the file still exists on the file system Análise coletada por e hospedada no G2.com.

O que você não gosta Carbon Black EDR?

GoLive command interface could use some work, the commands are very limited and not like the DOS or Linux commands we are used to. Ex Can't do "dir /s" or delete a whole folder.

Creating complex watchlists are not that intuitive, it's easy to mess them up and you would not know it unless you had sample / test cases to run them thru.

Very little access control, either have Global rights or Admin rights. We are two version back, so they have made enhancements to allow access to only certain Sensor groups and GoLive.

Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando Carbon Black EDR:

You need to have an understanding of the OS's that you going to deploy to. Ex. Understand the file system along with system calls. Análise coletada por e hospedada no G2.com.

Que problemas é Carbon Black EDR E como isso está te beneficiando?

Determine what happened on a machine for Incident Response by our Security Operations Center and Forensics teams

Being able to figure out where the infections came from (Phishing Emails, Web Download, Unwanted Software package in with other apps, etc)

We have reduced the amount of time it tasks an analysis to perform their daily job functions. Análise coletada por e hospedada no G2.com.

Melisa J.
MJ
Director of IT
Computer Software
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite da G2
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta Carbon Black EDR?

Cb response em endpoints Windows é fácil de implantar, manter e suportar. Análise coletada por e hospedada no G2.com.

O que você não gosta Carbon Black EDR?

A ferramenta de gerenciamento de resposta do Cb não é muito amigável para o usuário, especialmente se você não estiver bem treinado. Pode ser capaz de iniciar uma investigação eficaz à primeira vista, é melhor que haja algum treinamento para a equipe de resposta a incidentes. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando Carbon Black EDR:

Se a sua empresa ainda estiver em pontos de extremidade antiquados que possuem recursos de sistema mais baixos, então é hora de atualizar seus pontos de extremidade antes que eles reclamem do desempenho lento, independentemente de suas tarefas. Análise coletada por e hospedada no G2.com.

Que problemas é Carbon Black EDR E como isso está te beneficiando?

Este é um recurso saudável e próspero que permitiu à nossa equipe realizar investigações remotas. Ele possui um excelente recurso chamado ativos de janela, que é capaz de fornecer respostas estáveis e oferece insights incomparáveis sobre o que está acontecendo no seu ponto de extremidade com o mínimo de suporte necessário. Além disso, a troca de usuários tem sido muito útil, pois em quase qualquer tipo de atividade de ponto de extremidade há detalhes acessíveis, permitindo assim o rastreamento de ameaças por ferramentas e a resposta a elas em tempo real. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Information Technology and Services
AI
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do Vendedor
Revisão Incentivada
O que você mais gosta Carbon Black EDR?

-Ease of use

-Easy to deploy agents

-Ability to auto upgrade sensors as new updates are released.

-Intelligence feeds that make CB response what it is.

-Ability to create custom watch lists Análise coletada por e hospedada no G2.com.

O que você não gosta Carbon Black EDR?

CB tends to push out sensor updates and CB application updates that seem to not have been tested enough which leads to issues in Production that sometimes take longer then usual in resolving. The lack of development with response as there seems to be a lack of updates as CB has been concentrating more on PSC. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando Carbon Black EDR:

I would recommend testing Threat hunter by CB as well and comparing both Análise coletada por e hospedada no G2.com.

Que problemas é Carbon Black EDR E como isso está te beneficiando?

Having the ability to monitor and analyse any potential threads or attacks in progress across all end points. With CB response, we were able to detect an attack and quickly isolate hosts affected. Análise coletada por e hospedada no G2.com.

Mercy N.
MN
IT Manager
Telecommunications
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite da G2
Revisão Incentivada
Traduzido Usando IA
O que você mais gosta Carbon Black EDR?

Até agora, este software me permitiu responder rapidamente e interromper ataques ativos e também ajudou a capturar informações abrangentes sobre eventos de endpoint. O software CB Response é o melhor software quando se trata de fornecer incidências avançadas de caça a ameaças. O software CB Response é até agora o melhor software para conter ameaças de segurança, e isso qualifica como uma característica que eu gosto. Análise coletada por e hospedada no G2.com.

O que você não gosta Carbon Black EDR?

Até agora, o CB Response tem sido de assistência à minha rotina diária de trabalho, pois não houve muitas desvantagens em usar o software. No entanto, o software é sofisticado e requer muito entendimento, mas é fácil de usar este software em particular. Até agora, o software não tem muitos pontos negativos. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando Carbon Black EDR:

Eu recomendo este software para outros que estão considerando, pois o software é rápido ao capturar informações abrangentes em apenas minutos. Também é eficiente, pois combina ameaças e comportamentos suspeitos. Até agora, é o melhor na caça de ameaças e na interrupção de ataques. Recomendo o uso deste software, pois é um respondente rápido a ameaças. Análise coletada por e hospedada no G2.com.

Que problemas é Carbon Black EDR E como isso está te beneficiando?

O software CB Response tem sido útil para isolar sistemas infectados no meu PC e remover arquivos maliciosos para prevenir movimentos laterais, o que tem ajudado ainda mais com a segurança. Também me ajudou a garantir acesso ao shell de qualquer endpoint com o Live Response, pois tem ajudado a responder a ameaças imediatamente. Análise coletada por e hospedada no G2.com.