build 7bbbddf7 | content blog-content@c8490fa · 338 posts | profiles 20 · corpus 267 | 0 skipped | | format
apiVersion: soultec.ch/v1kind: Solutionmetadata: name: endpoint-security/vmware-carbon-black locale: de labels: vendor: Carbon Black Cloud capability/security: 2.16 capability/endpoint-security: 3.54 vendor/vmware: 0.88 annotations: source: src/content/solutions/de/endpoint-security/vmware-carbon-black.md route: /de/solutions/endpoint-security/vmware-carbon-black/ schema: /nerd/schema/solutions.json markdown: /de/solutions/endpoint-security/vmware-carbon-black.mdspec: title: Carbon Black tags: [security, endpoint-security] vendors: [vmware] summary: >- Endpoint Detection and Response. Beobachtet, was auf einem System tatsächlich passiert, statt Dateien mit einer Signaturliste zu vergleichen. photoNeed: A security console on screen with real alerts in it, being triaged stub: false draft: false kind: product addon: false vendorName: Carbon Black Cloud status: current practice: >- Entwurf, noch nicht geprüft. Die erste Woche nach dem Rollout ist bei uns immer eine Aufräumwoche: Backup-Agenten, Monitoring-Tools und selbstgebaute Skripte verhalten sich aus Sicht eines EDR wie Angreifer. Wer diese Ausnahmen nicht sauber dokumentiert, hat in zwei Jahren ein Regelwerk, das niemand mehr anfassen will. practiceReview: true sections: - heading:

Was es ist

body: | Carbon Black beobachtet das Verhalten von Prozessen auf einem Endpunkt und meldet, was nicht dazu passt. Ein Sensor auf dem System liefert die Ereignisse, die Auswertung läuft in der Cloud. Der Unterschied zu klassischem Virenschutz liegt in der Frage. Nicht «kenne ich diese Datei», sondern «warum startet dieses Office-Dokument gerade eine PowerShell». - heading:

Wofür es gedacht ist

body: | Für Umgebungen, die einen Vorfall nicht nur verhindern, sondern auch nachvollziehen wollen. Der Wert liegt zu einem grossen Teil in der Aufzeichnung: Nach einem Zwischenfall lässt sich rekonstruieren, was passiert ist. Das setzt voraus, dass jemand hinschaut. EDR ohne zuständiges Team ist ein Datenspeicher. - heading:

Was sich verändert hat

body: | Mit der Übernahme von VMware durch Broadcom ist das Produkt in einen anderen Geschäftsbereich gewandert. Am Produkt ändert das zunächst wenig, an Vertragswerk und Ansprechpartnern schon. Prüfe beides vor der nächsten Verlängerung.status: corpus: 267 services: - {ref: services/modern-workplace, score: 0.81} - {ref: services/security, score: 0.76} - {ref: services/network, score: 0.49} - {ref: services/cloud, score: 0.41} posts: - {ref: posts/vmware-security-advisory, score: 0.57} - {ref: posts/vmware-security-advisory-vmsa-2024-0012, score: 0.57} - {ref: posts/vmware-security-advisory-vmsa-2022-0030, score: 0.57} - {ref: posts/vmware-security-advisory-2022-021, score: 0.57} - {ref: posts/how-to-renew-the-sts-signing-root-certificate-in-vcenter, score: 0.51} - {ref: posts/how-to-broadcom-download-token, score: 0.51} experts: - {ref: experts/matthias-frech, score: 0.38} neighbours: - {ref: solutions/endpoint-security, score: 1.00} - {ref: solutions/endpoint-security/microsoft-defender-atp, score: 0.70} - {ref: solutions/vmware/vmware-cloud-foundation/addon/advanced-cyber-compliance, score: 0.51}
{ "apiVersion": "soultec.ch/v1", "kind": "Solution", "metadata": { "name": "endpoint-security/vmware-carbon-black", "locale": "de", "labels": { "vendor": "Carbon Black Cloud", "capability/security": "2.16", "capability/endpoint-security": "3.54", "vendor/vmware": "0.88" }, "annotations": { "source": "src/content/solutions/de/endpoint-security/vmware-carbon-black.md", "route": "/de/solutions/endpoint-security/vmware-carbon-black/", "schema": "/nerd/schema/solutions.json", "markdown": "/de/solutions/endpoint-security/vmware-carbon-black.md" } }, "spec": { "title": "Carbon Black", "tags": [ "security", "endpoint-security" ], "vendors": [ "vmware" ], "summary": "Endpoint Detection and Response. Beobachtet, was auf einem System tatsächlich passiert, statt Dateien mit einer Signaturliste zu vergleichen.", "photoNeed": "A security console on screen with real alerts in it, being triaged", "stub": false, "draft": false, "kind": "product", "addon": false, "vendorName": "Carbon Black Cloud", "status": "current", "practice": "Entwurf, noch nicht geprüft. Die erste Woche nach dem Rollout ist bei uns immer eine Aufräumwoche: Backup-Agenten, Monitoring-Tools und selbstgebaute Skripte verhalten sich aus Sicht eines EDR wie Angreifer. Wer diese Ausnahmen nicht sauber dokumentiert, hat in zwei Jahren ein Regelwerk, das niemand mehr anfassen will.\n", "practiceReview": true }, "sections": [ { "heading": "

Was es ist

",
"body": "Carbon Black beobachtet das Verhalten von Prozessen auf einem Endpunkt und meldet, was\nnicht dazu passt. Ein Sensor auf dem System liefert die Ereignisse, die Auswertung läuft\nin der Cloud.\n\nDer Unterschied zu klassischem Virenschutz liegt in der Frage. Nicht «kenne ich diese\nDatei», sondern «warum startet dieses Office-Dokument gerade eine PowerShell»." }, { "heading": "

Wofür es gedacht ist

",
"body": "Für Umgebungen, die einen Vorfall nicht nur verhindern, sondern auch nachvollziehen\nwollen. Der Wert liegt zu einem grossen Teil in der Aufzeichnung: Nach einem Zwischenfall\nlässt sich rekonstruieren, was passiert ist.\n\nDas setzt voraus, dass jemand hinschaut. EDR ohne zuständiges Team ist ein Datenspeicher." }, { "heading": "

Was sich verändert hat

",
"body": "Mit der Übernahme von VMware durch Broadcom ist das Produkt in einen anderen\nGeschäftsbereich gewandert. Am Produkt ändert das zunächst wenig, an Vertragswerk und\nAnsprechpartnern schon. Prüfe beides vor der nächsten Verlängerung." } ], "status": { "corpus": 267, "services": [ { "ref": "services/modern-workplace", "score": "0.81" }, { "ref": "services/security", "score": "0.76" }, { "ref": "services/network", "score": "0.49" }, { "ref": "services/cloud", "score": "0.41" } ], "posts": [ { "ref": "posts/vmware-security-advisory", "score": "0.57" }, { "ref": "posts/vmware-security-advisory-vmsa-2024-0012", "score": "0.57" }, { "ref": "posts/vmware-security-advisory-vmsa-2022-0030", "score": "0.57" }, { "ref": "posts/vmware-security-advisory-2022-021", "score": "0.57" }, { "ref": "posts/how-to-renew-the-sts-signing-root-certificate-in-vcenter", "score": "0.51" }, { "ref": "posts/how-to-broadcom-download-token", "score": "0.51" } ], "experts": [ { "ref": "experts/matthias-frech", "score": "0.38" } ], "neighbours": [ { "ref": "solutions/endpoint-security", "score": "1.00" }, { "ref": "solutions/endpoint-security/microsoft-defender-atp", "score": "0.70" }, { "ref": "solutions/vmware/vmware-cloud-foundation/addon/advanced-cyber-compliance", "score": "0.51" } ] }}
apiVersion = "soultec.ch/v1"kind = "Solution"[metadata]name = "endpoint-security/vmware-carbon-black"locale = "de"[metadata.labels]vendor = "Carbon Black Cloud""capability/security" = "2.16""capability/endpoint-security" = "3.54""vendor/vmware" = "0.88"[metadata.annotations]source = "src/content/solutions/de/endpoint-security/vmware-carbon-black.md"route = "/de/solutions/endpoint-security/vmware-carbon-black/"schema = "/nerd/schema/solutions.json"markdown = "/de/solutions/endpoint-security/vmware-carbon-black.md"[spec]title = "Carbon Black"tags = ["security", "endpoint-security"]vendors = ["vmware"]summary = "Endpoint Detection and Response. Beobachtet, was auf einem System tatsächlich passiert, statt Dateien mit einer Signaturliste zu vergleichen."photoNeed = "A security console on screen with real alerts in it, being triaged"stub = falsedraft = falsekind = "product"addon = falsevendorName = "Carbon Black Cloud"status = "current"practice = '''Entwurf, noch nicht geprüft. Die erste Woche nach dem Rollout ist bei uns immer eine Aufräumwoche: Backup-Agenten, Monitoring-Tools und selbstgebaute Skripte verhalten sich aus Sicht eines EDR wie Angreifer. Wer diese Ausnahmen nicht sauber dokumentiert, hat in zwei Jahren ein Regelwerk, das niemand mehr anfassen will.'''practiceReview = true[[sections]]heading = "

Was es ist

"
body = '''Carbon Black beobachtet das Verhalten von Prozessen auf einem Endpunkt und meldet, wasnicht dazu passt. Ein Sensor auf dem System liefert die Ereignisse, die Auswertung läuftin der Cloud.Der Unterschied zu klassischem Virenschutz liegt in der Frage. Nicht «kenne ich dieseDatei», sondern «warum startet dieses Office-Dokument gerade eine PowerShell».'''[[sections]]heading = "

Wofür es gedacht ist

"
body = '''Für Umgebungen, die einen Vorfall nicht nur verhindern, sondern auch nachvollziehenwollen. Der Wert liegt zu einem grossen Teil in der Aufzeichnung: Nach einem Zwischenfalllässt sich rekonstruieren, was passiert ist.Das setzt voraus, dass jemand hinschaut. EDR ohne zuständiges Team ist ein Datenspeicher.'''[[sections]]heading = "

Was sich verändert hat

"
body = '''Mit der Übernahme von VMware durch Broadcom ist das Produkt in einen anderenGeschäftsbereich gewandert. Am Produkt ändert das zunächst wenig, an Vertragswerk undAnsprechpartnern schon. Prüfe beides vor der nächsten Verlängerung.'''[status]corpus = 267[[status.services]]ref = "services/modern-workplace"score = "0.81"[[status.services]]ref = "services/security"score = "0.76"[[status.services]]ref = "services/network"score = "0.49"[[status.services]]ref = "services/cloud"score = "0.41"[[status.posts]]ref = "posts/vmware-security-advisory"score = "0.57"[[status.posts]]ref = "posts/vmware-security-advisory-vmsa-2024-0012"score = "0.57"[[status.posts]]ref = "posts/vmware-security-advisory-vmsa-2022-0030"score = "0.57"[[status.posts]]ref = "posts/vmware-security-advisory-2022-021"score = "0.57"[[status.posts]]ref = "posts/how-to-renew-the-sts-signing-root-certificate-in-vcenter"score = "0.51"[[status.posts]]ref = "posts/how-to-broadcom-download-token"score = "0.51"[[status.experts]]ref = "experts/matthias-frech"score = "0.38"[[status.neighbours]]ref = "solutions/endpoint-security"score = "1.00"[[status.neighbours]]ref = "solutions/endpoint-security/microsoft-defender-atp"score = "0.70"[[status.neighbours]]ref = "solutions/vmware/vmware-cloud-foundation/addon/advanced-cyber-compliance"score = "0.51"
<?xml version="1.0" encoding="UTF-8"?><manifest kind="Solution"> <apiVersion>soultec.ch/v1</apiVersion> <metadata> <name>endpoint-security/vmware-carbon-black</name> <locale>de</locale> <labels> <vendor>Carbon Black Cloud</vendor> <entry key="capability/security">2.16</entry> <entry key="capability/endpoint-security">3.54</entry> <entry key="vendor/vmware">0.88</entry> </labels> <annotations> <source>src/content/solutions/de/endpoint-security/vmware-carbon-black.md</source> <route>/de/solutions/endpoint-security/vmware-carbon-black/</route> <schema>/nerd/schema/solutions.json</schema> <markdown>/de/solutions/endpoint-security/vmware-carbon-black.md</markdown> </annotations> </metadata> <spec> <title>Carbon Black</title> <tags> <item>security</item> <item>endpoint-security</item> </tags> <vendors> <item>vmware</item> </vendors> <summary>Endpoint Detection and Response. Beobachtet, was auf einem System tatsächlich passiert, statt Dateien mit einer Signaturliste zu vergleichen.</summary> <photoNeed>A security console on screen with real alerts in it, being triaged</photoNeed> <stub>false</stub> <draft>false</draft> <kind>product</kind> <addon>false</addon> <vendorName>Carbon Black Cloud</vendorName> <status>current</status> <practice>Entwurf, noch nicht geprüft. Die erste Woche nach dem Rollout ist bei uns immer eine Aufräumwoche: Backup-Agenten, Monitoring-Tools und selbstgebaute Skripte verhalten sich aus Sicht eines EDR wie Angreifer. Wer diese Ausnahmen nicht sauber dokumentiert, hat in zwei Jahren ein Regelwerk, das niemand mehr anfassen will. </practice> <practiceReview>true</practiceReview> </spec> <sections> <section> <heading>

Was es ist

</heading>
<body>Carbon Black beobachtet das Verhalten von Prozessen auf einem Endpunkt und meldet, wasnicht dazu passt. Ein Sensor auf dem System liefert die Ereignisse, die Auswertung läuftin der Cloud.Der Unterschied zu klassischem Virenschutz liegt in der Frage. Nicht «kenne ich dieseDatei», sondern «warum startet dieses Office-Dokument gerade eine PowerShell». </body> </section> <section> <heading>

Wofür es gedacht ist

</heading>
<body>Für Umgebungen, die einen Vorfall nicht nur verhindern, sondern auch nachvollziehenwollen. Der Wert liegt zu einem grossen Teil in der Aufzeichnung: Nach einem Zwischenfalllässt sich rekonstruieren, was passiert ist.Das setzt voraus, dass jemand hinschaut. EDR ohne zuständiges Team ist ein Datenspeicher. </body> </section> <section> <heading>

Was sich verändert hat

</heading>
<body>Mit der Übernahme von VMware durch Broadcom ist das Produkt in einen anderenGeschäftsbereich gewandert. Am Produkt ändert das zunächst wenig, an Vertragswerk undAnsprechpartnern schon. Prüfe beides vor der nächsten Verlängerung. </body> </section> </sections> <status> <corpus>267</corpus> <services> <item> <ref>services/modern-workplace</ref> <score>0.81</score> </item> <item> <ref>services/security</ref> <score>0.76</score> </item> <item> <ref>services/network</ref> <score>0.49</score> </item> <item> <ref>services/cloud</ref> <score>0.41</score> </item> </services> <posts> <item> <ref>posts/vmware-security-advisory</ref> <score>0.57</score> </item> <item> <ref>posts/vmware-security-advisory-vmsa-2024-0012</ref> <score>0.57</score> </item> <item> <ref>posts/vmware-security-advisory-vmsa-2022-0030</ref> <score>0.57</score> </item> <item> <ref>posts/vmware-security-advisory-2022-021</ref> <score>0.57</score> </item> <item> <ref>posts/how-to-renew-the-sts-signing-root-certificate-in-vcenter</ref> <score>0.51</score> </item> <item> <ref>posts/how-to-broadcom-download-token</ref> <score>0.51</score> </item> </posts> <experts> <item> <ref>experts/matthias-frech</ref> <score>0.38</score> </item> </experts> <neighbours> <item> <ref>solutions/endpoint-security</ref> <score>1.00</score> </item> <item> <ref>solutions/endpoint-security/microsoft-defender-atp</ref> <score>0.70</score> </item> <item> <ref>solutions/vmware/vmware-cloud-foundation/addon/advanced-cyber-compliance</ref> <score>0.51</score> </item> </neighbours> </status></manifest>
Lösung · VMware

Carbon Black

Beim Hersteller: Carbon Black Cloud

Endpoint Detection and Response. Beobachtet, was auf einem System tatsächlich passiert, statt Dateien mit einer Signaturliste zu vergleichen.

VMware Pinnacle Partner

Themen Security 2.16 Endpoint Security 3.54
Hersteller VMware 0.88
04Services
06Beiträge
02Fähigkeiten
267Korpus

Was es ist

Carbon Black beobachtet das Verhalten von Prozessen auf einem Endpunkt und meldet, was nicht dazu passt. Ein Sensor auf dem System liefert die Ereignisse, die Auswertung läuft in der Cloud.

Der Unterschied zu klassischem Virenschutz liegt in der Frage. Nicht «kenne ich diese Datei», sondern «warum startet dieses Office-Dokument gerade eine PowerShell».

Wofür es gedacht ist

Für Umgebungen, die einen Vorfall nicht nur verhindern, sondern auch nachvollziehen wollen. Der Wert liegt zu einem grossen Teil in der Aufzeichnung: Nach einem Zwischenfall lässt sich rekonstruieren, was passiert ist.

Das setzt voraus, dass jemand hinschaut. EDR ohne zuständiges Team ist ein Datenspeicher.

Was sich verändert hat

Mit der Übernahme von VMware durch Broadcom ist das Produkt in einen anderen Geschäftsbereich gewandert. Am Produkt ändert das zunächst wenig, an Vertragswerk und Ansprechpartnern schon. Prüfe beides vor der nächsten Verlängerung.

Was wir damit machen

Entwurf, ungeprüft

Entwurf, noch nicht geprüft. Die erste Woche nach dem Rollout ist bei uns immer eine Aufräumwoche: Backup-Agenten, Monitoring-Tools und selbstgebaute Skripte verhalten sich aus Sicht eines EDR wie Angreifer. Wer diese Ausnahmen nicht sauber dokumentiert, hat in zwei Jahren ein Regelwerk, das niemand mehr anfassen will.

Dieser Absatz ist ein Entwurf und wurde noch von niemandem bei soulTec bestätigt. Alles darüber beschreibt das Produkt und ist beim Hersteller nachprüfbar.

Beiträge dazu

Wer damit arbeitet

Arbeitest du damit? Schau dir unsere offenen Chancen an.