
SentinelOne Vs Carbon Black
Carbon Blackとの比較でSentinelOneが信頼される3つの理由
信頼のパフォーマンス
最も深刻な問題が生じた時に頼らなければいけないのはエンドポイントセキュリティです。SentinelOneは、2020年のMITRE EngenuityATT&CK®の評価で攻撃のすべてのステップを100%可視化できた唯一のEDRベンダーでした。誤検知と検知の遅延時間、評価中の構成変更がまったくありませんでした。VMwarempCarbonBlackの場合、脅威検知の範囲が限定的で、89%のみの可視性と20件の誤検知、10回の検知の遅延時間が生じています。
SentinelOneなら、ビジネスの障壁となることなく発展をもたらすことが可能です。VMwareの場合、調査に不必要に時間がかかる誤検知率の高さと、テレメトリデータの損失につながるコンソールのクラッシュが報告されており、効果的な脅威のハンティングとインシデント対応の障壁となっています。
時間を最大限に活用できるよ
うに設計されたソリューション
最新のセキュリティ脅威のランドスケープにおいては、わずかな時間も無駄にすることができません。SentinelOneなら、どんなチームでも容易に利用を開始して、迅速に導入が可能な単一エージェントや、Storyline™による自律的なデジタルフォレンジックと、自動的にトリガーもしくはワンクリックで修復とロールバックが可能なので、誰でもセキュリティのエキスパートになれます。
SentinelOneのお客様がForresterのTotal Economic Impactレポートで平均353%のROIをどのように捉えているか、エンドポイントセキュリティにSentinelOneを選んだ理由について多くのお客様から声がよせられています。
VMware Carbon Blackの場合、広範に及ぶチューニングや構成 (とりわけ組織規模が拡大するにつれ)、脅威ハンティングに必要な非常に複雑なクエリ、多大な労力が必要な関連性の見えないアラートのマニュアルでの相関、「修復」のための再イメージングのマニュアル作業などが必要になります。
既知の脅威だけでなく未知の脅威からの保護
「既知の攻撃」に焦点を当てた予防および検知のソリューションでは、全体像の半分しか見えません。SentinelOneなら、静的AIエンジンと振舞いAIエンジンの両方を活用して、クラウド接続の有無にかかわらず、異常なアクティビティや最新の攻撃を検知します。VMware Carbon Blackは、サードパーティから提供されるクラウドアクセスとファイルシグネチャに大きく依存して攻撃を特定しています。
このような時代遅れのアプローチでは、範囲と可視性に網羅性がなく、検知できない攻撃者の滞留時間やゼロデイ攻撃の脅威が高まります。
SentinelOneとCarbonBlackの比較

プラットフォームの機能
自動化とリカバリー機能
EDRの品質と対応範囲
付加価値サービス