SentinelOne 的 Singularity™ 主要是透過一種一體適用的解決方案來達到 XDR,讓企業容易遭受進階的威脅。簡言之,它缺乏深度可視性和企業級功能,舉例來說,其對於 Python 指令碼 (事件回應任務所偏好的語言) 並未提供遠端執行支援。
Cortex XDR 的表現則遠超過對手。只需參閱 2023 年 MITRE Engenuity ATT&CK 評估 (Turla)結果便能一探究竟。事實上,我們的表現優於所有 XDR 廠商。我們是如何做到的?繼續閱讀。
Cortex XDR 比 SentinelOne 多提供 15.3% 的技術層級偵測 (可能是最高的偵測層級),因為其可以持續處理威脅層級數據,針對攻擊者執行動作的原因提供相關脈絡。 2023 年MITRE ATT&CK 評估 (Turla) 就將 XDR 產品與俄羅斯聯邦安全局使用的網路植入和後門進行對抗,其結果顯示 Cortex XDR 在分析偵測方面的表現優於 SentinelOne (100% 對 91.6%),子步驟封鎖率則為 100% 對 97.7%。
SentinelOne 的 XDR 解決方案存在一些關鍵限制,主要是對於端點代理程式和數據的嚴重依賴,並且缺乏原生鑑識能力以及對未受保護端點的可視性。這種方法可能會讓安全團隊無法獲得完整的概觀,而這對於有效的 XDR 來說至關重要。
Cortex XDR 可自動執行進階整合以及可自訂的關聯規則,以便將警示視為個別事件進行有效的分組、管理並加以解決。它整合網路、雲端、身分和第三方數據,可在眾多複雜環境中提供全面的安全性。這就是全球 6,000 多家企業信賴業界第一個真正 XDR 的原因。
需要多種功能來找出異常行為並加快警示調查速度。例如,如果沒有整合的雲端沙箱和即時檔案分析,SentinelOne 客戶可能會遭到新形式的惡意軟體所攻擊。若他們將沙箱功能外包,將會導致成本增加、動態分析受限,而且需要手動將樣本上傳到雲端。
在此同時,Cortex XDR 會在其數據湖上運作,因此能更容易偵測進階威脅並套用使用者實體和行為分析。此外,我們還無縫整合 WildFire®,也就是業界領先的動態惡意軟體分析沙箱。這代表著檔案提交和裁定都是自動交付的。整體而言,Cortex XDR 的強大功能增強威脅偵測和威脅情報,進而達到快速且有效的事件回應。
不同的作業系統有其獨特的設定、安全需求和弱點。SentinelOne 僵化、不靈活的結構可能無法滿足每個作業系統的要求,或每個 SOC 的需求。此外,SentinelOne 也未提供適用於 macOS 裝置的原生整合鑑識模組。由於 macOS 在商業環境中的使用越來越廣泛及其獨特的安全挑戰,因此這一點至關重要。
與此形成鮮明對比的是,Cortex XDR 可透過靈活的管理系統大幅增強安全性。它能夠熟練地將相關警示視為單一事件進行分組、管理並加以解決,減少的警示達到驚人的 98%。*
* 依據對 Cortex XDR 客戶環境的分析。
產品 | SentinelOne | Cortex XDR |
---|---|---|
真正的 XDR | 缺乏完整樣貌
| 更廣泛的可視性
|
|
| |
| ||
關鍵功能集 | 分散的解決方案
| 完整且靈活的功能
|
|
| |
| ||
事件管理 | 互不關聯的警示
| 高效率、高效能的自動化
|
|
| |
|
* 依據對 Cortex XDR 客戶環境的分析。
** Palo Alto Networks SOC 分析顯示調查時間從 40 分鐘縮減到 5 分鐘。