VMware Carbon Black 与 CrowdStrike Falcon:哪种工具最适合您的业务?

2024 年 7 月 19 日,由于 CrowdStrike 更新的明显问题,一些 Windows PC 出现了重大中断。根据 CrowdStrike 的说法,该问题源于未检测到的错误,涉及 Falcon 传感器软件中的快速响应内容更新。

据报道,该更新导致世界各地的各种计算机系统出现蓝屏死机,即臭名昭著的 Windows 崩溃警报。到目前为止,这次故障已经影响了主要航空公司、紧急服务和企业等的 IT 系统。

有关更多详细信息,请阅读 TechRepublic 的新闻文章:。


随着组织的发展,他们需要获得用于监控活动和保护端点设备的工具。威睿的和 CrowdStrike 的 Falcon 产品是两种顶级 EDR 解决方案,其功能可帮助改善组织的安全状况。

看:(科技共和国)

在本文中,我们将了解哪种 EDR 解决方案最适合您和您的组织。

特征
炭黑
群众罢工
威胁狩猎
是的
是的
单代理设计
是的
行为学习
是的
跨操作系统的特色派对
是的
基于云
是的
是的
防火墙管理
是的
API集成
是的
是的
提供免费试用
是的
起拍价
请联系 VMware 获取报价。
每台设备 184.99 美元(Falcon Enterprise)

炭黑和 CrowdStrike 定价

对于定价,VMWare 没有明确提供其 Carbon Black EDR 产品的定价。目前,它为 EDR 提供了三个软件包:Endpoint Standard、Endpoint Advanced 和 Endpoint Enterprise。

看:(科技共和国)

以下是每项的概述:

  • 端点标准:下一代防病毒和行为 EDR;管理警报和监控分类(可选)。
  • 端点高级:所有标准功能;按风险优先顺序进行脆弱性评估和修复;实时设备评估和修复;托管检测(可选)。
  • 端点企业:所有高级功能;企业 EDR,包括威胁搜寻和事件响应;托管检测选项。

我确实希望 VMware 为潜在买家提供某种免费试用或有限的产品访问权限,以免费试用其软件。希望它将来能够提供这一服务,特别是因为 CrowdStrike 提供免费试用。

看:(科技共和国高级版)

说到 CrowdStrike,其 EDR 解决方案可以通过 Falcon Enterprise 或 Falcon Elite 订阅购买。以下是每个 CrowdStrike Falcon 计划的定价和功能包含的概述。

  • 猎鹰企业:每台设备 184.99 美元;包括防病毒、EDR、XDR 和托管威胁搜寻。
  • 猎鹰精英:联系销售获取报价;包括 EDR、XDR、集成端点和身份保护以及威胁追踪。

如前所述,Falcon Enterprise 为那些希望以便捷方式尝试其解决方案而无需初始订阅的企业或个人提供免费试用版。

头对头比较:Carbon Black 与 CrowdStrike

威胁搜寻和修复

Carbon Black 和 CrowdStrike 都提供强大的威胁搜寻和修复功能。然而,CrowdStrike 是基于 MITRE Engenuity 测试的更强大的解决方案。它的对齐方式为MITRE框架它在 Gartner 2023 年端点保护平台魔力象限中被评为领导者。该产品在视觉完整性方面也名列前茅。

通过 CrowdStrike 进行检测。图片:CrowdStrike

相比之下,Broadcom 或 VMware (Carbon Black) 在针对MITRE框架2022 年至 2018 年期间,在相同的 2023 年魔力象限调查结果中处于较低位置。

单代理设计

使用单个代理集中管理多个端点设备可确保团队快速部署并开始处理威胁。

CrowdStrike 使用单一通用代理设计。 Falcon 平台使用部署在端点设备上的单个轻量级代理来收集数据并将其发送到云端进行分析。

看:(科技共和国)

另一方面,Carbon Black 是一种复杂的安全工具,学习曲线陡峭。它需要大量的调整和配置。此外,其威胁检测查询过于复杂,并且有多个手动流程来管理警报和补救措施。

行为学习

EDR 软件可以是基于签名的,也可以是无签名的。基于签名的 EDR 程序依赖于已知威胁的数据库,而无签名的 EDR 程序则使用机器学习和行为分析来识别可疑活动。

CrowdStrike 和 Carbon Black 都提供行为分析和机器学习功能,以追踪异常情况并检测可疑端点和系统行为。

然而,一个区别是 CrowdStrike 通过集成威胁情报、机器学习和行为分析提供先进的无签名保护,而 Carbon Black 则包含基于签名的 AV 引擎。因此,CrowdStrike 可以更好地保护设备免受新的和未知的威胁。

部署

CrowdStrike 作为一个适用于所有工作负载的平台。它提供全面的保护范围,您可以跨 Windows、Linux 和 macOS 服务器和端点进行部署。此外,没有需要维护、管理、扫描、重新启动和复杂集成的本地设备。

相比之下,炭黑作为本地或云解决方案提供。作为传感器更新过程的一部分,可能需要重新启动设备,包括关键服务器。此外,本地版本和云版本之间存在功能差异。

炭黑云 EDR 接口。图片:Carbon Black YouTube 频道

设备和防火墙控制

Carbon Black 的 EDR 软件允许设备控制(无防火墙管理),但仅限于 Windows 操作系统和 USB 闪存驱动器。它还允许您创建端点安全策略,这对于需要满足特定监管或性能标准的企业来说是有益的。

相比之下,CrowdStrike 的 Falcon 防火墙管理允许客户从传统端点平台迁移到该公司的下一代 EDR 软件,其中包括强大的保护、更好的性能以及主机防火墙策略的高效管理和执行。此外,Falcon 防火墙管理通过 Falcon 控制台提供对主机/操作系统防火墙的简单、跨平台管理,使安全团队能够有效限制任何风险暴露。

此外,Falcon 设备控制通过提供完整的端到端保护以及检测和响应 (EDR) 功能,允许用户安全地使用 USB 设备。它与 Falcon 代理和平台的无缝集成具有设备控制功能,并辅以完整的端点安全性。这使安全和 IT 运营团队能够深入了解设备的使用方式以及调节和管理该使用情况的方法。

API集成

API 集成可确保您充分利用 EDR 软件。 Carbon Black 的 EDR 解决方案提供超过 120 个开箱即用的集成。

另一方面,CrowdStrike 的 Falcon 平台是作为 API 优先平台开发的。随着新功能的发布,会添加相应的 API 功能,以帮助自动化和控制任何新添加的操作。

炭黑的优缺点

图片:炭黑

优点

  • 易于使用和直观的用户体验。
  • 轻量级且不占用资源。
  • 大量的集成。

缺点

  • 必须联系销售人员了解定价。
  • 可能需要更高水平的专业知识才能最大化。

CrowdStrike 的优点和缺点

图片:CrowdStrike

优点

  • 无签名保护。
  • 无缝端点部署。
  • 良好的安全声誉。

缺点

  • 界面可以更加用户友好。

您的组织应该使用 Carbon Black 还是 CrowdStrike?

如果您需要针对新的未知威胁的全面覆盖和保护,并且可以跨 Windows、Linux 和 macOS 服务器和端点进行部署,那么 CrowdStrike 是更好的选择。但是,如果您正在寻找一种本地解决方案来为您提供针对已知威胁的保护,那么 Carbon Black 可能会更好。

最终,决定取决于您的风险状况以及具体需求和要求。

方法论

我对 VMware 的 Carbon Black EDR 和 CrowdStrike 的 EDR 解决方案进行了一对一的比较,包括对它们的安全功能、定价和总体价值进行一对一分析。

我特别考虑了关键的 EDR 功能,例如威胁搜寻和修复、易于部署、行为学习、防火墙控制和 API 集成。

我对这两种解决方案的评估都涉及对官方产品文档、包含的功能以及不同类型企业的可能用例的深入研究。我们还考虑了来自信誉良好的评论网站的真实用户评价和第三方评论,以补充我们的最终分析。