Salvar em Minhas Listas
Reivindicado
Reivindicado

Principais Alternativas de Carbon Black EDR Mais Bem Avaliadas

Avaliações e Detalhes do Produto de Carbon Black EDR

Visão geral de Carbon Black EDR

O que é Carbon Black EDR?

Carbon Black EDR é uma solução líder de mercado em resposta a incidentes e caça a ameaças, projetada para fornecer aos respondedores o máximo de informações possível, acompanhada por análise especializada de ameaças e equipada com capacidades de resposta em tempo real para interromper ataques, minimizar danos e fechar lacunas de segurança. Carbon Black EDR torna essas equipes mais eficientes, reduzindo investigações de dias para horas, e mais eficazes, permitindo que descubram ameaças antes que os ataques possam explorá-las. Carbon Black EDR também permite que as equipes se conectem e isolem máquinas infectadas para evitar movimento lateral e remediem dispositivos sem a necessidade de envolvimento caro de TI. Gravação Contínua e Centralizada O acesso centralizado a dados de endpoint gravados continuamente significa que os profissionais de segurança têm as informações de que precisam para caçar ameaças em tempo real, bem como conduzir investigações aprofundadas após uma violação ter ocorrido. Resposta ao Vivo para Remediação Remota Com Resposta ao Vivo, os respondedores de incidentes podem criar uma conexão segura com hosts infectados para puxar ou enviar arquivos, encerrar processos, realizar despejos de memória e remediar rapidamente de qualquer lugar do mundo. Visualização e Pesquisa da Cadeia de Ataques Carbon Black EDR fornece visualização intuitiva da cadeia de ataques para tornar a identificação da causa raiz rápida e fácil. Os analistas podem rapidamente passar por cada estágio de um ataque para obter insights sobre o comportamento do atacante, fechar lacunas de segurança e aprender com cada nova técnica de ataque para evitar cair vítima do mesmo ataque duas vezes. Automação via Integrações e APIs Abertas Carbon Black possui um ecossistema robusto de parceiros e uma plataforma aberta que permite que as equipes de segurança integrem produtos como Carbon Black EDR em sua pilha de segurança existente.

Detalhes Carbon Black EDR
Idiomas Suportados
English
Mostrar menosMostrar mais
Descrição do Produto

Carbon Black EDR é uma solução de resposta a incidentes e caça a ameaças projetada para equipes de segurança com ambientes offline ou requisitos locais. O Carbon Black EDR registra e armazena continuamente dados abrangentes de atividade de endpoint, permitindo que os profissionais de segurança caçam ameaças em tempo real e visualizem toda a cadeia de ataque. As principais equipes de SOC, empresas de IR e MSSPs adotaram o Carbon Black EDR como um componente central de sua pilha de capacidade de detecção e resposta. O Carbon Black EDR está disponível via MSSP ou diretamente por meio de implantação local, nuvem privada virtual ou software como serviço.

Como você se posiciona em relação aos seus concorrentes?

Os benefícios do Carbon Black EDR para as equipes de segurança incluem resposta e remediação mais rápidas de ponta a ponta, IR acelerado e caça a ameaças com visibilidade contínua dos endpoints, identificação rápida das atividades dos atacantes e causa raiz, acesso remoto a endpoints infectados para investigação aprofundada, melhor proteção contra ataques futuros por meio de caça automatizada, e retenção e escala ilimitadas para as maiores instalações. As principais capacidades incluem detecção comportamental pronta para uso e personalizável, múltiplos feeds de inteligência de ameaças personalizáveis, listas de observação automatizadas, pesquisa de processos e binários de dados centralizados, visualização interativa da cadeia de ataque, Live Response para remediação rápida e mais. O Carbon Black EDR aproveita a inteligência de ameaças agregada do VMware Carbon Black Cloud, que é aplicada ao sistema de registro de atividades do endpoint para evidência e detecção dessas ameaças identificadas e padrões de comportamento. Os clientes que aumentam ou substituem soluções antivírus legadas pelo Carbon Black EDR fazem isso porque essas soluções legadas carecem de visibilidade e contexto, deixando os clientes cegos para ataques.


Detalhes do Vendedor
Vendedor
Carbon Black
Ano de Fundação
2002
Localização da Sede
Waltham, MA
Página do LinkedIn®
www.linkedin.com
370 funcionários no LinkedIn®
Descrição

Carbon Black empowers top security teams to close the Risk Gap they face today. Specific directed attacks are now the cybercrime norm, and no business is exempt. There’s increasing cyber-insurance scrutiny, and government regulations continue to get stricter. In this context, security teams can no longer rely on general security platforms alone. Rather, teams must be empowered with deeper visibility and more control in order to tailor response to their unique environment. With Carbon Black, security teams have unprecedented ability to see directed attacks, contain potential impact, change policies with no user interruption, prevent repeat incidents, and measure what they stopped.


HB
Visão Geral Fornecida por:

Avaliações Recentes de Carbon Black EDR

Abhijeet K.
AK
Abhijeet K.Pequena Empresa (50 ou menos emp.)
5.0 de 5
"Minha experiência com o produto foi ótima!"
O Corbon Black EDR é uma solução de cibersegurança poderosa projetada para fornecer visibilidade em tempo real das atividades dos endpoints, permit...
Usuário Verificado
U
Usuário VerificadoMédio Porte (51-1000 emp.)
4.0 de 5
"Powerful Endpoint Visibility and Threat Hunting Tool"
Carbon Black EDR excels in presenting deep visibility into endpoint hobby, that is critical for real-time danger detection and response. The abilit...
Martins O.
MO
Martins O.Médio Porte (51-1000 emp.)
5.0 de 5
"Software de Detecção e Resposta de Endpoint (EDR)"
Carbon Black EDR tem a capacidade de monitorar endpoints e capturar como os dados são processados, a execução de arquivos e os caminhos de arquivos...
Distintivo de Segurança
Este vendedor ainda não adicionou suas informações de segurança. Avise-os que você gostaria que eles adicionassem.
0 pessoas solicitaram informações de segurança

Mídia Carbon Black EDR

Demo Carbon Black EDR - Binary Search
Binary Search
Demo Carbon Black EDR - Event Collection
Event Collection
Demo Carbon Black EDR - Live Query
Live Query
Demo Carbon Black EDR - Live Response
Live Response
Demo Carbon Black EDR - Process Analysis
Process Analysis
Demo Carbon Black EDR - Process Search
Process Search
Responda a algumas perguntas para ajudar a comunidade Carbon Black EDR
Já usou Carbon Black EDR antes?
Sim

Avaliações 86 Carbon Black EDR

4.4 de 5
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Pesquisar avaliações
Menções Populares
Os próximos elementos são elementos de rádio e classificam os resultados exibidos pelo item selecionado e irão atualizar os resultados exibidos.
Ocultar FiltrosMais Filtros
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Os próximos elementos são filtros e irão alterar os resultados exibidos assim que forem selecionados.
Avaliações 86 Carbon Black EDR
4.4 de 5
Avaliações 86 Carbon Black EDR
4.4 de 5

Prós e Contras de Carbon Black EDR

Como são determinadas?Informação
Prós e contras são compilados a partir do feedback das avaliações e agrupados em temas para fornecer um resumo fácil de entender das avaliações dos usuários.
Prós
Contras

Sentimento Geral da Revisão para Carbon Black EDRPergunta

Tempo para Implementar
<1 dia
>12 meses
Retorno sobre o Investimento
<6 meses
48+ meses
Facilidade de Configuração
0 (Difícil)
10 (Fácil)
Entrar
Quer ver mais insights de revisores verificados?
Entre para ver o sentimento das avaliações.
As avaliações da G2 são autênticas e verificadas.
Usuário Verificado em Computer & Network Security
AC
Pequena Empresa(50 ou menos emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite da G2
Revisão Incentivada
O que você mais gosta Carbon Black EDR?

Response hints threats in real time so you get instant intelligence Análise coletada por e hospedada no G2.com.

O que você não gosta Carbon Black EDR?

Would prefer for the Cb portfolio to all sit as one agent. Análise coletada por e hospedada no G2.com.

Que problemas é Carbon Black EDR E como isso está te beneficiando?

Visibility across our entire network means I can massively reduce investigation time and therefor time to remediation is much better Análise coletada por e hospedada no G2.com.

Usuário Verificado em Government Administration
AG
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite do Vendedor
Revisão Incentivada
O que você mais gosta Carbon Black EDR?

After installling cb Response everyhing is visibel in your environment, and you can search through your events really easy. It doesn't matter what you want to find you can do a search on it very easy. Análise coletada por e hospedada no G2.com.

O que você não gosta Carbon Black EDR?

Configuration is mostly done in conf files, and is not vrey user friendly. Not all supports have a deap linux experiance, whitch can be an problem when the product is based on linux. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando Carbon Black EDR:

Deploy it as fast as possible, its a great product. Análise coletada por e hospedada no G2.com.

Que problemas é Carbon Black EDR E como isso está te beneficiando?

CB response makes incident response very easy. you can searche on everything and makes long IR jobs really fast. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Investment Management
AI
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do Vendedor
Revisão Incentivada
O que você mais gosta Carbon Black EDR?

Our IR team loves the ability to get instant access to what has occurred on our endpoints in the organization. With the ability to instantly get access to the machine through Live response. Análise coletada por e hospedada no G2.com.

O que você não gosta Carbon Black EDR?

The console can get a bit slow if you haven't put in appropriate filters. Análise coletada por e hospedada no G2.com.

Que problemas é Carbon Black EDR E como isso está te beneficiando?

Incident response Análise coletada por e hospedada no G2.com.

Usuário Verificado em Computer Software
PC
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Convite da G2
Revisão Incentivada
O que você mais gosta Carbon Black EDR?

Cb response gives us excellent visibility into our endpoints. We have decided to balance our strategy and focus more on detection and response. We all know if the talented bad guys want to get in, they will. With Cb, I have a virtual video recorder on all my endpoints (servers and workstations) and alerting that is effective. It took us about a month to fine tune. Análise coletada por e hospedada no G2.com.

O que você não gosta Carbon Black EDR?

The pricing model could improve. Given Cb's recent acquisitions and focus on "beyond AV", having the suite of products, including Protection makes most sense. But I find the pricing to be sometimes complex and expensive for cloud version. Análise coletada por e hospedada no G2.com.

Que problemas é Carbon Black EDR E como isso está te beneficiando?

We wanted visibility into endpoints and ability to detect and contain a threat once identified. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Consumer Goods
PC
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do Vendedor
Revisão Incentivada
O que você mais gosta Carbon Black EDR?

Integrated Threat Feeds, Integrations with SIEM, Detects threats not found by other methods. Great hunting and response tool. Análise coletada por e hospedada no G2.com.

O que você não gosta Carbon Black EDR?

It would be nice if there were granular block actions that could be performed by the product. Análise coletada por e hospedada no G2.com.

Que problemas é Carbon Black EDR E como isso está te beneficiando?

Resolving Security Risks and detecting advanced threats. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Telecommunications
UT
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Fonte da Revisão: Orgânico
O que você mais gosta Carbon Black EDR?

Really easy to use and brilliant 'workflow' . The community around this product is also great and it's easy to create rules/watch lists Análise coletada por e hospedada no G2.com.

O que você não gosta Carbon Black EDR?

Would like to see better search result display options thT can be useful when hunting Análise coletada por e hospedada no G2.com.

Que problemas é Carbon Black EDR E como isso está te beneficiando?

Visibility into the endpoint whenever something has to be looked at , great for incident response Análise coletada por e hospedada no G2.com.

Brad M.
BM
Senior Enterprise Systems Engineer
Retail
Médio Porte(51-1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Orgânico
Traduzido Usando IA
O que você mais gosta Carbon Black EDR?

Carbon Black Enterprise Response fornece uma visibilidade incrível em seus endpoints. Ser capaz de visualizar a cadeia de processos de um ataque é muito útil para aprender como os ataques funcionam, preveni-los de acontecer novamente e educar nossos usuários. Muito fácil de implantar agentes e começar a coletar dados úteis. Muitas fontes de inteligência excelentes. Análise coletada por e hospedada no G2.com.

O que você não gosta Carbon Black EDR?

Eu tive alguns problemas com alertas recorrentes, mesmo depois de marcá-los como Resolvido ou Resolvido Falso Positivo. Análise coletada por e hospedada no G2.com.

Que problemas é Carbon Black EDR E como isso está te beneficiando?

Ser capaz de ver exatamente o que está acontecendo tem sido enorme para nós. Temos o Carbon Black Enterprise Protection impedindo que softwares maliciosos e indesejados sejam executados, mas o Enterprise Response nos mostra como esses itens estão entrando em nossas máquinas. Usei o Enterprise Response inúmeras vezes para rastrear ataques de ransomware bloqueados até anexos de e-mail maliciosos que nossos usuários abriram. Antes do Enterprise Response, era difícil, senão impossível, encontrar a causa desses tipos de ataques. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Financial Services
AF
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
O que você mais gosta Carbon Black EDR?

The granular insight into what process/files are doing what to whom, and when. The watch lists provide a great way to triage suspicious activities and direct daily monitoring and incident response. Integration with CB Enterprise Protection (formerly bit9). Análise coletada por e hospedada no G2.com.

O que você não gosta Carbon Black EDR?

We're still tuning, but the enormous amount of standard events are quite a bit to comb through. While it is a monitoring tool, i often have requests to produce reports to illustrate 'what this product is delivering for the company', which i've yet to find a good solution. Análise coletada por e hospedada no G2.com.

Que problemas é Carbon Black EDR E como isso está te beneficiando?

We brought in CB Response for a special use case in a sensitive environment where we thought we should have more detailed visibility. Análise coletada por e hospedada no G2.com.

Usuário Verificado em Electrical/Electronic Manufacturing
UE
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Orgânico
O que você mais gosta Carbon Black EDR?

Cb has provided us visibility into threat behavior beyond any product out there today. The ability to ban malicious files, create feeds, watch lists, open API, integrations with many other products (and ability to add other products easily), Live Response, isolation and much more, make Cb the differentiator over any other ETDR product on the market today.

Carbon Black provides the ability to also go back in time, which defeats a lot of other products in the space that only can go back a short period of time without disrupting the endpoint. The centralized infrastructure methodology makes sense for Cb as it technically can save money vs other products that will run CPU/mem to the max and begin to overwhelm the workstation/server. Cb is a very lightweight sensor, we see around 0-1% CPU, and 10-28Mb of memory. 28Mb on the high end for instances where it is a busy server like TMG or Exchange.

Cb is deployed to around 60k endpoints with no issues. We've had minor hiccups over time caused by Cb, but nothing widespread and nothing that wasn't fixed on the new patch level etc.

Working with Cb is probably one of the best things about the product. The PM team, engineering, executive team are all great people. Not forgetting the sales team, they are good people too. Everyone at Cb is committed to working and ensuring their product is the best. We have been with Cb since 4.2 and it has really grown a lot since.

the API - is probably one of the most important features to Carbon Black that many products out there fail at. The ability to automate and orchestrate a lot of threat hunting, or even remediation tasks is incredible. Many products fail at this part, or place in API in after the fact. Cb is also 100% committed to ensuring the API is very flexible. They have some of the best developers working it.

Integrations - Cb allows for many integrations, whether ones they've created or ones you create. It's very flexible.

Splunk - we use the cb-event-forwarder to dump most all data to Splunk. This allows us to quickly perform analytics on raw endpoint data. With this, we've taken our detection and response to the next level. Análise coletada por e hospedada no G2.com.

O que você não gosta Carbon Black EDR?

Not a deal breaker in any sense -

1. High availability. Not really an issue since the sensors cache data until the cluster is back online.

2. Cluster upgrade process could be better.

3. Solr has got to go... Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando Carbon Black EDR:

Carbon Black is not traditional IR. It's not slow in any sense and it provides a lot of data. The point being, it will change the game and disrupt the attacker far faster than you will ever do with MIR or HX. Nothing truly compares to what Cb can provide you. If you are having issues, or want to go beyond waiting hours for triage to appear, you should really look at and consider Cb. Análise coletada por e hospedada no G2.com.

Que problemas é Carbon Black EDR E como isso está te beneficiando?

Many problems have been solved with Carbon Black including what I believe to be the most important - dwell time. If a breach takes 200+ days to detect, Carbon Black can assist with dropping that dwell time to far less than 1 month. The ability to decrease dwell time and detect things beyond malware is gold. Análise coletada por e hospedada no G2.com.

JH
Senior Network Analyst
Government Administration
Empresa(> 1000 emp.)
Mais Opções
Avaliador validado
Usuário atual verificado
Fonte da Revisão: Convite do G2 em nome do vendedor
Revisão Incentivada
Traduzido Usando IA
(Original )Informação
O que você mais gosta Carbon Black EDR?

Capacidade de gravar e reproduzir eventos e capacidade de ajuste para gravar menos tipos de eventos para nós com conectividade limitada ou baixa largura de banda. Excelente ferramenta forense para entender como um ataque ocorreu. Análise coletada por e hospedada no G2.com.

O que você não gosta Carbon Black EDR?

Eu adoraria uma pegada menor nos dispositivos finais, mas o CarbonBlack já é menos intrusivo para o host do que a maioria dos produtos que desempenham essa função. Relatórios personalizados também poderiam ser mais fáceis. Análise coletada por e hospedada no G2.com.

Recomendações a outras pessoas considerando Carbon Black EDR:

Este é um ótimo produto para analisar ataques e instalações de malware. Ele ajudará a identificar quais partes da sua rede são mais vulneráveis. Análise coletada por e hospedada no G2.com.

Que problemas é Carbon Black EDR E como isso está te beneficiando?

Descobrir como o malware foi instalado em um endpoint corporativo. Como ele evitou nosso software de segurança? Foi instalado por um usuário? Quais máquinas estão infectadas? Carbon Black tem as respostas. Análise coletada por e hospedada no G2.com.