Cortex XDR®은 Carbon Black 및 다른 EDR/XDR 벤더들보다 일관되게 뛰어난 성능을 제공하며, AV-Comparatives EPR과 MITRE ATT&CK 평가에서 우수한 결과를 입증했습니다. 동급 최강의 검증된 엔드포인트 보호에 기반을 둔 Cortex XDR은 은밀한 공격을 정확하게 탐지하므로, SOC 팀이 위협을 빠르게 분석 및 방지할 수 있습니다. Carbon Black의 열등한 테스트 결과는 타사 파트너의 Threat Prevention 솔루션에 대한 높은 의존도와 종합적인 탐지 및 대응 기능의 부재를 보여줍니다.
또한 Carbon Black 고객들은 Broadcom의 VMware 인수에 따른 잠재적 문제에 대해 우려해야 합니다. 이미 예방 및 탐지 면에서 뒤처진 솔루션으로 잠재적 가격 인상과 R&D 투자 감소의 리스크를 감수하시겠습니까? 이제는 믿고 맡길 수 있는 혁신적인 보안 파트너의 더 나은 EDR 솔루션으로 미래의 위협을 차단해야 할 때입니다.
행동 위협 보호 및 AI 기반의 로컬 분석을 제공하는 Cortex XDR은 독립적인 타사 테스트에서 Carbon Black을 능가했으며, Log4Shell, SpringShell 및 Follina와 같은 실제 취약점 공격을 차단했습니다. 2022 MITRE ATT&CK 평가의 경우, Cortex XDR은 10번의 공격과 모든 보호 하위 단계의 99%를 차단했지만, Carbon Black은 9번의 공격과 53%의 하위 단계를 차단하는 데 그쳤습니다.
이러한 결과는 방지 허점을 메우기 위해 타사 파트너에 의존하는 Carbon Black보다 Cortex XDR의 보호 수준이 뛰어나다는 사실을 반영합니다. 그처럼 중요한 기능을 외부에 위탁하는 공급업체와는 협력하지 마십시오.
탐지 및 가시성에서는 성능이 중요합니다. 2022 MITRE ATT&CK 평가에서 Carbon Black은 109개 하위 단계 중 46개만 탐지했지만, Cortex XDR은 기술 수준의 탐지를 통해 모든 19개 단계와 109개 하위 단계 중 107개를 탐지했습니다. 탐지를 놓치면 비용이 많이 드는 심각한 결과를 초래할 수 있습니다. Cortex XDR은 머신 러닝과 UEBA(사용자 및 개체 행위 분석)를 사용하여 은밀한 위협을 찾아내는 광범위한 탐지 기능을 갖추고 있습니다. 이는 엔드포인트와 네트워크, 클라우드 및 타사 데이터 전반에 걸쳐 가시성을 확장함으로써 EDR을 한층 더 개선할 수 있습니다. Carbon Black은 다른 도구나 데이터 소스의 통합 없이 엔드포인트에서만 데이터를 수집합니다.단연 우월한 탐지
Cortex XDR은 Carbon Black을 사용하는 애널리스트에게 필요한 조사 및 대응 활동의 대부분을 자동화하여 88%의 조사 시간을 단축합니다. 관련 알림은 자동으로 인시던트를 그룹화하여 각 알림과 관련된 근본 원인과 전체 세부 정보를 보여줍니다. Carbon Black은 인시던트 수준에 따른 관리를 제공하지 않으므로, 애널리스트는 대량의 알림과 수동적 상관 분석 및 강화 작업과 씨름해야 합니다. 이에 따라 알림에 대한 피로와 위협을 간과하고 공격 대응 시 심각한 지연이 발생할 수 있습니다.
* Palo Alto Networks SOC 분석 결과, 조사 시간이 40분에서 5분으로 단축된 것을 확인했습니다.
2022 MITRE ATT&CK 평가에 따르면, Carbon Black은 가능한 모든 기술 수준 탐지에서 68%의 공격 행동에 대한 세부 정보를 완전히 놓쳤거나, 부족한 정보만을 제공했습니다.
Cortex XDR은 모든 공격 단계에 대한 100% 위협 보호 및 100% 탐지 기능을 2년 연속으로 제공했으며, 97%의 기술 탐지를 통해 공격 단계에 대한 최고 수준의 세부 정보를 제공하여 애널리스트가 더욱 빠르고 정확하게 사건에 대응하도록 지원합니다.