Die umfangreichen Investitionen, die Palo Alto Networks in die Forschung und Entwicklung (F&E) fließen lässt, zahlen sich aus und haben Cortex XDR zu einer führenden proaktiven Lösung unter den XDR-Plattformen aufsteigen (und an den Produkten von Trend Micro vorbeiziehen) lassen. Dieser Einsatz im Bereich F&E fördert die Integration hochmoderner Technologien, wie künstliche Intelligenz und maschinelles Lernen, in Cortex XDR. Damit wird sichergestellt, dass diese Lösung das Potenzial herkömmlicher EDR-Produkte bei Weitem übertrifft.
Wie die 2023 MITRE Engenuity ATT&CK-Bewertungen (Turla) gezeigt haben, ist Cortex XDR besser darin, Erkenntnisse aus Lösungen für die Bedrohungserkennung im Netzwerk und Next-Generation-Antivirus(NGAV)-Tools zusammenfließen zu lassen. Das verschafft Cortex XDR einen deutlichen Vorsprung vor den Bedrohungserkennungsfunktionen von Trend Micro. Diese übergreifende Kombination aus verschiedenen Faktoren ermöglicht einen umfassenden Überblick über die Sicherheitsinfrastruktur, sodass Organisationen selbst komplexe Bedrohungen auf ihren Endpunkten mit beispielloser Expertise und Präzision erkennen und abwehren können. Der beträchtliche F&E-Aufwand, den Palo Alto Networks betreibt, zeigt sich nicht nur in der Effektivität von Cortex XDR als Produkt, sondern Palo Alto Networks setzt damit auch ein leuchtendes Vorbild der Innovation in der Cybersicherheitslandschaft – sozusagen als Maßstab für eine wirksame Bedrohungserkennung und -abwehr.
Insbesondere folgende Merkmale machen Cortex XDR zu einer bewährten Plattform:
Das umfassende Produktportfolio von Palo Alto Networks und die nahtlose Integrationsfähigkeit machen Cortex XDR zu einer Lösung der Extraklasse – besonders im Vergleich zu Trend Micro Vision One (XDR). Cortex XDR ermöglicht nicht nur die schnelle Erkennung und Analyse von Bedrohungen, sondern unterstützt auch Analysen des Benutzerverhaltens und bietet Forensikfunktionen. Darüber hinaus ist die Plattform ein guter Einstiegspunkt in die weiterführenden SecOps-Lösungen des Cortex-Portfolios, zum Beispiel XSIAM, XSOAR und Xpanse.
Mit Cortex XSIAM® und seinen KI-gestützten Analysen nimmt SecOps ganz neue Dimensionen an, während Cortex XSOAR® hilft, die Handhabung und Behebung von Sicherheitsvorfällen mit Automatisierung und Orchestrierung zu vereinfachen und zu beschleunigen. Zur Ausweitung des Schutzes beleuchtet Cortex Xpanse® Sicherheitslücken und Risiken in Verbindung mit der Angriffsfläche, sodass Organisationen potenzielle Schwachstellen leichter auffinden und beheben können.
Dass Cortex XDR es schafft, umfassende Transparenz und Einblicke in ein zentrales, benutzerfreundliches und cloudbasiertes System zu integrieren, ist nur der Anfang. Die Plattform vereinfacht darüber hinaus auch das Sicherheitsmanagement, optimiert die Echtzeiterkennung von Bedrohungen und stärkt das Sicherheitsniveau im Gesamten.
Im Gegensatz dazu stößt das Produkt von Trend Micro schnell an seine Grenzen. Zu erwähnen sind die manuelle Sandbox auf Pay-as-you-go-Basis und die Tatsache, dass die Analyse des Benutzerverhaltens nicht integriert ist. Damit ist ein lückenloser Schutz kaum möglich. Palo Alto Networks bietet einen umfassenderen, holistischen Ansatz – mit Cortex XDR als Fundament und der Möglichkeit, den Sicherheits-Stack einer Organisation bei Bedarf nahtlos durch weitere Sicherheitsprogramme zu ergänzen. Cortex XDR bietet eine maßgeschneiderte Bedrohungserkennung und Analyse durch:
Mit seiner hohen Marktakzeptanz, die unter anderem in den zahlreichen Branchenauszeichnungen und positiven Kundenstimmen zum Ausdruck kommt, hebt sich Cortex XDR deutlich von anderen XDR-Lösungen ab.
Bei den MITRE Engenuity ATT&CK-Bewertungen 2023 (Turla) stellte Cortex XDR kürzlich Trend Micro – und alle anderen XDR-Anbieter – in den Schatten. Cortex XDR war die einzige Lösung, die eine 100-prozentige Bedrohungsabwehr und eine 100-prozentige Abdeckung durch Analysen erzielte – ein klarer Beweis dafür, dass Cortex XDR wirksamer vor komplexen Bedrohungen schützt als vergleichbare Lösungen. Abgesehen davon erzielte Cortex XDR bei der Erkennung von Angriffstechniken die höchstmögliche Erfolgsrate und übertraf Trend Micro in diesem Bereich um 49,6 %. Das liegt nicht zuletzt daran, dass Cortex XDR durch die kontinuierliche Verarbeitung von Bedrohungsdaten den erforderlichen Kontext bieten kann, der erkennen lässt, warum ein Angreifer einen bestimmten Schritt ausgeführt hat. Während Cortex XDR keine einzige Bedrohung durchgehen ließ (Fehlerquote von 0,0 %), blieb Trend Micro in Bezug auf die Bedrohungserkennung bei 23,1 % der Teilschritte erfolglos.
Cortex XDR wurde im 2023 Gartner® Magic Quadrant™ für Endpunktschutzplattformen (EPP) als Leader genannt und Gartner betonte die hervorragende Leistung von Cortex XDR in den Kategorien „Completeness of Vision“ und „Ability to Execute“.
Die Eignung für Unternehmen und die intuitiv verständlichen Anzeigen gehören ebenfalls zu den Gründen für die marktführende Stellung von Cortex XDR. Über die zentrale Konsole der Plattform können Analysten Vorfälle verwalten und untersuchen, nach Bedrohungen suchen und Abhilfemaßnahmen einleiten. Die Lösung von Trend Micro hingegen verfügt weder über ein zentrales Action Center noch bietet sie eine zentrale Schnittstelle, in der Netzwerk- und Endpunktdaten, Ergebnisse aus Benutzerverhaltensanalysen sowie Daten aus EDR- und Incident-Response-Tools zusammenfließen.
Die folgenden Merkmale lassen die Integrationen von Cortex XDR offener und flexibler auf die Bedürfnisse wachsender Organisationen reagieren:
Produkte | Trend Micro | Cortex XDR |
---|---|---|
Umfassende XDR-Funktionalität | Es fehlen wichtige Daten und Funktionen
| Mehr Transparenz
|
|
| |
Wichtige Produktmerkmale | Fragmentierte Lösung
| Flexible Funktionsvielfalt
|
|
| |
|
| |
Eignung für Unternehmen und integriertes Vorfallsmanagement | Einzelalarme verwehren den Überblick
| Schnellere Ergebnisse dank Automatisierung
|
|
| |
|
* Basierend auf einer Analyse von Cortex XDR in Kundeninfrastrukturen.
† SOC-Analysen von Palo Alto Networks zeigen, dass die Untersuchungsdauer von 40 auf 5 Minuten reduziert wurde.