build 65d0a3ad | content blog-content@c8490fa · 338 posts | profiles 20 · corpus 228 | 0 skipped |
Lösung · VMware

Carbon Black

Beim Hersteller: Carbon Black Cloud vendorName: Carbon Black Cloud

Endpoint Detection and Response. Beobachtet, was auf einem System tatsächlich passiert, statt Dateien mit einer Signaturliste zu vergleichen.

VMware Pinnacle Partner · soultec.ch/partner, verbatim

Themen capabilities · idf weight Security security 2.28 Endpoint Security endpoint-security 3.84
Hersteller vendors · idf weight VMware vmware 0.89
04Services
06Beiträge
02Fähigkeiten
228Korpus

Was es ist

Carbon Black beobachtet das Verhalten von Prozessen auf einem Endpunkt und meldet, was nicht dazu passt. Ein Sensor auf dem System liefert die Ereignisse, die Auswertung läuft in der Cloud.

Der Unterschied zu klassischem Virenschutz liegt in der Frage. Nicht «kenne ich diese Datei», sondern «warum startet dieses Office-Dokument gerade eine PowerShell».

Wofür es gedacht ist

Für Umgebungen, die einen Vorfall nicht nur verhindern, sondern auch nachvollziehen wollen. Der Wert liegt zu einem grossen Teil in der Aufzeichnung: Nach einem Zwischenfall lässt sich rekonstruieren, was passiert ist.

Das setzt voraus, dass jemand hinschaut. EDR ohne zuständiges Team ist ein Datenspeicher.

Was sich verändert hat

Mit der Übernahme von VMware durch Broadcom ist das Produkt in einen anderen Geschäftsbereich gewandert. Am Produkt ändert das zunächst wenig, an Vertragswerk und Ansprechpartnern schon. Prüfe beides vor der nächsten Verlängerung.

Was wir damit machen

Entwurf, ungeprüft practiceReview: true

Entwurf, noch nicht geprüft. Die erste Woche nach dem Rollout ist bei uns immer eine Aufräumwoche: Backup-Agenten, Monitoring-Tools und selbstgebaute Skripte verhalten sich aus Sicht eines EDR wie Angreifer. Wer diese Ausnahmen nicht sauber dokumentiert, hat in zwei Jahren ein Regelwerk, das niemand mehr anfassen will.

Dieser Absatz ist ein Entwurf und wurde noch von niemandem bei soulTec bestätigt. Alles darüber beschreibt das Produkt und ist beim Hersteller nachprüfbar.

Beiträge dazu

VMware Security Advisory

Broadcom hat eine neue Sicherheitslücke publik gemacht. Es handelt sich um das VMware Security Advisory 2024-0019. Auf der CVSS Skala sind die Lücken mit 7.5-9.8 bewertet.

2024-09-18 · posts/vmware-security-advisory.md · 145 words · 1 min · daniel-stadelmann

Security security 2.28

VMware Security Advisory

VMware hat eine neue Sicherheitslücke publik gemacht. Es handelt sich um das VMware Security Advisory 2024-0012. Auf der CVSS Skala sind die Lücken mit 7.8-9.8 bewertet.

2024-06-19 · posts/vmware-security-advisory-vmsa-2024-0012.md · 134 words · 1 min · daniel-stadelmann

Security security 2.28

VMware Security Advisory

VMware hat neue Sicherheitslücken publik gemacht. Es handelt sich um das VMware Security Advisory 2022-0030 Sowie 2021-0025. Auf der CVSS Skala sind die Lücken mit 7.1-7.5 bewertet.

2022-12-09 · posts/vmware-security-advisory-vmsa-2022-0030.md · 142 words · 1 min · dario-doerflinger

Security security 2.28

VMware Security Advisory

VMware hat neue Sicherheitslücken publik gemacht. Es handelt sich um das VMware Security Advisory 2022 0021. Auf der CVSS Skala sind die Lücken mit 4.7-9.8 bewertet.

2022-08-05 · posts/vmware-security-advisory-2022-021.md · 116 words · 1 min · dario-doerflinger

Security security 2.28

Das STS Signing Root Certificate im vCenter erneuern

Ein Kunde meldete sich kürzlich, weil er mehrere Warnungen bekam, dass die Zertifikate seiner ESXi Hosts bald ablaufen.

2025-05-23 · posts/how-to-renew-the-sts-signing-root-certificate-in-vcenter.md · 305 words · 2 min · dario-doerflinger

Virtualisierung virtualization 1.42 Security security 2.28

Broadcom Download Token

Ab sofort muss in deinem vCenter bzw. SDDC Manager ein einzigartiger Token hinterlegt werden. Ohne diesen Token werden ab Ende April 2025 keine Patches für VMware Software mehr heruntergeladen.

2025-04-14 · posts/how-to-broadcom-download-token.md · 188 words · 1 min · daniel-stadelmann

Virtualisierung virtualization 1.42 Security security 2.28

Wer damit arbeitet