Comparación entre Cortex XDR y VMware Carbon Black

Aprenda por qué las organizaciones eligen Cortex XDR por sobre Carbon Black para la prevención, la detección y la respuesta ante ataques.

Cortex XDR es la mejor opción para detener las amenazas modernas


Cortex XDR® supera sistemáticamente a Carbon Black y a otros proveedores de EDR/XDR, y mostró resultados espectaculares en las evaluaciones de AV-Comparatives EPR y MITRE ATT&CK. Basándose en la mejor protección de endpoints de su clase, Cortex XDR descubre con precisión los ataques sigilosos, para que los equipos de SOC puedan analizar y contener las amenazas rápidamente. Los resultados inferiores de las pruebas de Carbon Black reflejan su dependencia de un socio externo para la prevención de amenazas y la falta de capacidades integrales de detección y respuesta.


Los clientes de Carbon Black también deberían estar preocupados por posibles problemas tras la adquisición de VMware por parte de Broadcom. ¿Puede arriesgarse a un posible aumento de precios y a una reducción de la inversión en I+D para una solución que ya es obsoleta en materia de prevención y detección? Es hora de buscar una mejor solución EDR de un socio de seguridad innovador en el que pueda confiar para detener futuras amenazas.

 Cortex XDR scores 100% overall active prevention in AV-Comparatives Endpoint Prevention and Response (EPR) evaluation.

La mejor threat prevention

Con la protección contra amenazas de comportamiento y el análisis local impulsado por la IA, Cortex XDR supera a Carbon Black en pruebas independientes de terceros y detiene ataques del mundo real como los exploits Log4Shell, SpringShell y Follina. En la evaluación de MITRE ATT&CK 2022, Cortex XDR bloqueó los 10 ataques y el 99 % de todos los subpasos de protección, en comparación con Carbon Black que solo bloqueó nueve ataques y el 53 % de los subpasos.

Estos resultados reflejan que Cortex XDR ofrece una mejor protección en comparación con Carbon Black, que depende de un socio externo para llenar el vacío en la prevención. No se asocie con un proveedor que tenga que subcontratar una capacidad tan fundamental.

Cortex XDR provides the best-combined protection and technique detection in round 4 of the MITRE ATT&CK evaluations.

Detección claramente superior

Cuando se trata de detección y visibilidad, el rendimiento es importante. En las evaluaciones de MITRE ATT&CK 2022, Cortex XDR detectó los 19 pasos, así como 107 de 109 subpasos a través de detecciones de técnica, mientras que Carbon Black solo detectó 46 de 109 subpasos. Las detecciones fallidas pueden tener consecuencias importantes y costosas.

Cortex XDR cuenta con amplias capacidades de detección y emplea el aprendizaje automático y el análisis del comportamiento de usuarios y entidades (UEBA) para descubrir las amenazas furtivas. Puede llevar la EDR un paso más allá ampliando la visibilidad a los datos de los endpoints, la red, la nube y los terceros. Carbon Black solo recoge datos de los endpoints sin integración de otras herramientas u origen de datos.

Cortex XDR provides broad visibility across all data to enable efficient and effective investigation and response.

Respuesta e investigación más completas y más rápidas

Cortex XDR reduce el tiempo de investigación en un 88 %* y automatiza muchas de las actividades de investigación y respuesta que debe realizar un analista con Carbon Black. Las alertas relacionadas se agrupan automáticamente en incidentes, con lo cual se revela la causa raíz y todos los detalles asociados a cada una de ellas. Carbon Black no proporciona gestión a nivel de incidentes, lo que hace que los analistas tengan que enfrentar la sobrecarga de alertas, y la correlación y el enriquecimiento manuales. Esto puede dar lugar a fatiga de alertas, a que se pasen por alto amenazas y a que se produzcan retrasos críticos en la respuesta ante ataques.

* El análisis del SOC de Palo Alto Networks muestra una reducción del tiempo de investigación de 40 a 5 minutos.


cortex-icon

Comparación entre Cortex XDR y VMWare Carbon Black

Cortex XDR
VMware Carbon Black
La mejor threat prevention
Cortex XDR
    A la cabeza de la threat prevention
  • Bloqueó 10 de los 10 pasos de ataque, con una tasa de eficacia de protección del 99 % en todos los subpasos de la evaluación de MITRE ATT&CK 2022.
  • Cuenta con firewall de endpoint incorporado, control de dispositivos e integración con nuestro propio análisis de malware Wildfire para identificar y detener nuevas amenazas.
VMware Carbon Black
    Pasa por alto lo que se debería prevenir
  • Bloqueó 9 de los 10 pasos de ataque, con una tasa de eficacia de protección de solo el 55 % en todos los subpasos de la evaluación de MITRE ATT&CK 2022.
  • La prevención constituye la clave de la seguridad de los endpoints, pero Carbon Black subcontrata esta función a un tercero.
Detección claramente superior
Cortex XDR
    Las detecciones basadas en análisis impulsan los resultados
  • Detectó los 19 pasos, así como 107 de los 109 subpasos con detecciones de técnica: la puntuación más alta de todos los proveedores.
  • Puede ampliar la visibilidad a los datos de los endpoints, de la red, de la nube y los terceros.
  • Los datos pueden almacenarse durante un tiempo ilimitado.
VMware Carbon Black
    Visibilidad incompleta y detecciones fallidas
  • Solo detectó 46 de los 109 subpasos con detecciones de técnica de la evaluación de MITRE ATT&CK 2022.
  • No hay visibilidad de los datos más allá del endpoint, y no hay una unión automática de los orígenes de datos.
  • Solo almacena los datos durante seis meses.
Respuesta e investigación más completas y más rápidas
Cortex XDR
    La automatización acelera los resultados
  • Reduce el tiempo de investigación en un 88 % revelando la causa raíz de cualquier alerta con información de datos cruzados.
  • Reduce las alertas en un 98 % gracias a la agrupación y deduplicación inteligente de alertas.
  • El módulo forense recoge todos los artefactos necesarios para el análisis forense en una única consola intuitiva.
VMware Carbon Black
    Las acciones manuales producen demoras
  • La correlación manual extensiva aumenta la fatiga de las alertas y los tiempos de investigación.
  • La falta de gestión a nivel de incidentes y de agrupación de alertas requiere más tiempo y esfuerzo para el análisis.
  • Las opciones de respuesta se limitan a su propio agente del endpoint.
Innovación continua de productos
Cortex XDR
    Marcar el estándar en cuanto a seguridad
  • Innovadora y comprometida con la oferta de nuevas funciones para adelantarse a las amenazas en evolución, mejorar la eficacia de la seguridad y agilizar las operaciones de seguridad.
VMware Carbon Black
    Un futuro incierto
  • La reciente adquisición por parte de Broadcom puede afectar la hoja de ruta de los productos, la asistencia, los servicios y los costos de las licencias de Carbon Black.

¿Su solución de seguridad de endpoints es lo suficientemente buena?

epr cyber risk quadrant report image

En las evaluaciones de MITRE ATT&CK 2022, Carbon Black pasó por alto por completo las acciones de ataque en el 68 % de todas las detecciones posibles de técnica, o bien proporcionó un nivel de detalle inferior.

Cortex XDR brindó un 100 % de protección contra amenazas y un 100 % de detección de todos los pasos de ataque por segundo año consecutivo, con un 97 % de detecciones de técnica que proporcionan el mayor nivel de detalle en los pasos de ataque a fin de permitir a los analistas responder a los eventos con mayor rapidez y precisión.

¿Necesita más puntos de prueba?

Obtenga más información, pero no se demore: la productividad del SOC y la seguridad de sus endpoints depende de ello.

Solicite una demostración personal de Cortex XDR

Analicemos formas de encontrar menos alertas, crear una automatización de extremo a extremo y permitir operaciones de seguridad más inteligentes.

Solicite una demostración personal de Cortex XDR

Solicite una demostración personal de Cortex XDR

Analicemos formas de encontrar menos alertas, crear una automatización de extremo a extremo y permitir operaciones de seguridad más inteligentes.
Programe su demostración de Cortex XDR:
El envío de este formulario implica la aceptación de nuestras Condiciones. Vea nuestra Declaración de privacidad.