Выбираем антивирус, EDR и XDR. Сравнение SentinelOne и Carbon Black

Продолжаем нашу серию статей по сравнению SentinelOne с другими решениями по защите конечных точек. Сегодня мы проанализируем продукт VMware Carbon Black.

На сегодняшний день SentinelOne вышел вперед по сравнению с VMware Carbon Black, став Лидером в Волшебном квадранте Gartner 2021, в то время как Carbon Black остался Визионером. При этом Carbon Black представляет собой скорее NGAV-платформу, а SentinelOne — полноценное EPP-решение.

Различие двух продуктов стало еще более очевидно в отчете по результатам тестирования MITRE ATT&CK Carbanak + FIN7 2021, в котором Carbon Black пропустил 20 шагов злоумышленника, в то время как SentinelOne — ни одного, став единственным вендором, достигшим такого показателя.

Если вы ищете решение нового поколения для защиты конечных точек и вам нужна помощь в составлении шорт-листа претендентов, то ниже вы можете найти сравнение SentinelOne и Carbon Black.

Критерии сравнения антивирусов и EDR

  • Насколько легко развертывать и управлять ПО?
  • Зависит ли ПО от облачного управления при обнаружении угроз и реагировании на инциденты?
  • Эффективна ли ПО против атак нулевого дня?
  • Насколько равнозначны возможности защиты для Windows, Mac и Linux?
  • Насколько ПО справляется с реальными атаками?
  • Что говорят о ПО реальные заказчики?
Преимущества для бизнеса
Автономная защита и реагирование без зависимости от облакаЧастичноДа
Быстрое восстановлениеВручнуюАвтоматизированное восстановление в один клик
Свобода в выборе ОС (одинаковые возможности для Windows / Mac / Linux)НетДа
Меньше алертов, больше контекстаЗависит от сервиса ThreatSightДа
Хантинг за угрозамиДаДа, отображение всей цепочки развития атаки
Интеграция по APIНет (разрозненные API у разных компонентов)Да
Функционал
Локальный ИИДа Да
Локальный поведенческий ИИДаДа
Защита от эксплойтовЧастичная (зависит от облака)Да + контекст
Защита от латерального движенияЧастичная (зависит от облака)Да + контекст
Устранение действий атакиЧастичное (требуются скрипты)Автоматизировано
Откат измененийНетАвтоматизировано
Интегрированные фиды угрозДаДа
Функционал удаленной командной строкиДа, но ограниченный набор командДа
Управление устройствамиТолько Windows и USBДа
Управление межсетевым экраномНетДа
Управление BluetoothДаДа
Хантинг за угрозамиВручную через ExplorerДа, отображение всей цепочки развития атаки
Глубокий мониторингНетДа

Закажите демо SentinelOne и посмотрите на XDR-решение в действии.

Отзывы аналитиков и пользователей

Gartner Peer Insights

Данные на октябрь 2021 года, ссылка на исходные данные

Магический квадрант Gartner, 2020 год

Отчет The Forrester Wave Enterprise Detection and Response, 2020 год

Независимые тестирования

ТЕСТЫ
Хорошие результаты Тестирование 2021 Рекордные результаты:  
— ни одного пропущенного этапа атаки
— без изменений конфигурации и задержки детекта 
— наилучшая корреляция детектов
Высокая рентабельность инвестиций в 2019 годуВысокая рентабельность инвестиций и оценка «Рекомендовано» в 2019 году
НеизвестноЗаблокировано 100% угроз в тестах на Windows
Сертифицирован для Windows 10Сертифицирован для Windows и MacOS
НеизвестноОценка AAA: входит в топ-10 вендоров

Демо и бесплатное тестирование SentinelOne

Заинтересованы? Закажите демонстрацию, расчет цен или тест SentinelOne по ссылке ниже.

Об авторе

Тайгер Оптикс является специализированным дистрибьютором инновационных решений по кибербезопасности.

Мы помогаем партнерам и заказчикам повышать защищенность на всем протяжении корпоративной ИТ-инфраструктуры – от гибридного ЦОДа до конечных точек – рабочих станций и мобильных устройств.

Веб-сайт: https://www.tiger-optics.ru/