Cortex XDR® siempre supera a Carbon Black y a otros proveedores de soluciones de detección y respuesta en el endpoint o de detección y respuesta ampliadas (EDR y XDR, respectivamente, por sus siglas en inglés), obteniendo unos resultados espectaculares tanto en las pruebas de AV-Comparatives sobre prevención y respuesta en el endpoint (EPR, por sus siglas en inglés) como en las evaluaciones MITRE ATT&CK. Cortex XDR se basa en un sistema de protección del endpoint sin rival para sacar a la luz los ataques sigilosos con precisión, de modo que los equipos de los centros de operaciones de seguridad (SOC, por sus siglas en inglés) puedan analizar y contener las amenazas rápidamente. Carbon Black obtuvo resultados inferiores en las pruebas, lo que pone de manifiesto su dependencia de socios externos para prevenir amenazas y la falta de unas funciones de detección y respuesta exhaustivas.
Otro motivo de preocupación para los clientes de Carbon Black son los posibles problemas derivados de las adquisición de VMware por parte de Broadcom. ¿Le merece la pena arriesgarse a un posible aumento de los precios y a una reducción de la inversión en I+D por una solución que ya se queda corta a día de hoy en materia de prevención y detección? Es el momento apostar por una solución EDR mejor ofrecida por un socio de seguridad innovador en el que puede confiar para detener futuras amenazas.
Gracias a la protección contra amenazas basada en el comportamiento y a los análisis locales basados en la inteligencia artificial, Cortex XDR superó a Carbon Black en las pruebas independientes realizadas por terceros a la hora de detener ataques reales como los de Log4Shell, SpringShell y los exploits Follina. En las evaluaciones MITRE ATT&CK de 2022, Cortex XDR bloqueó la totalidad de los 10 ataques y el 99 % de todos los subpasos de protección, frente a los nueve ataques y apenas el 53 % de los subpasos en el caso de Carbon Black.
Estos resultados reflejan que la protección que ofrece Cortex XDR es mejor que la de Carbon Black, que necesita de un socio externo para superar sus limitaciones en materia de prevención. No se asocie con un proveedor que tiene que externalizar una función tan crucial.
Cuando se trata de detección y visibilidad, el rendimiento sí importa. En las evaluaciones MITRE ATT&CK de 2022 Cortex XDR detectó la totalidad de los 19 pasos, así como 107 de los 109 subpasos (con detección a nivel de técnica), mientras que Carbon Black solo detectó 46 de esos 109 subpasos. Las detecciones que se pasan por alto pueden acarrear consecuencias económicas importantes. Cortex XDR no solo ofrece funciones de detección de gran alcance para descubrir las amenazas sigilosas gracias al uso del aprendizaje automático y el análisis del comportamiento de entidades y usuarios (UEBA, por sus siglas en inglés), sino que, además, lleva la tecnología EDR un paso más allá ampliando la visibilidad a todos los datos procedentes de los endpoints, la red, la nube y de terceros. Sin embargo, Carbon Black recopila exclusivamente los datos de los endpoints y no integra los procedentes de otras herramientas o fuentes de datos.Detección claramente superior
Cortex XDR automatiza muchas de las actividades de investigación y respuesta, que con Carbon Black necesitan de un analista, lo que reduce el tiempo de investigación en un 88 %*. Las alertas relacionadas se agrupan directamente en incidentes y se revela la causa original y toda la información relativa a cada alerta. Carbon Black no ofrece gestión a nivel de incidente, lo que hace que los analistas tengan que lidiar con una sobrecarga de alertas, a lo que se le suman las tareas de correlación y contextualización manual de los datos. Esto puede dar lugar a amenazas que se pasan por alto, retrasos cruciales en la respuesta a los ataques y al llamado «mal de alertas».
* Los analistas del SOC de Palo Alto Networks redujeron el tiempo de investigación de 40 a 5 minutos.
Durante las evaluaciones MITRE ATT&CK de 2022, en el 68 % de los casos, Carbon Black fue incapaz de realizar detecciones a nivel de técnica, o bien proporcionó un nivel de detalle insuficiente sobre las acciones del ataque.
Cortex XDR, por su parte, ofreció una protección contra amenazas del 100 % y detectó el 100 % de los pasos de los ataques por segundo año consecutivo. Además, el 97 % de las detecciones fueron a nivel de técnica, lo que significa que ofrecían el máximo nivel de detalle sobre los pasos de los ataques para ayudar a los analistas a responder a los eventos más rápido y con mayor precisión.