Si se compara con Cortex XDR, Microsoft 365 Defender ofrece una solución incompleta con una cobertura insuficiente en diversos entornos, lo que provoca brechas en la seguridad. Las licencias de Microsoft son confusas y sus paquetes son complejos, lo que obliga a los clientes a comprar e implementar varios productos diferentes y a gestionar varias consolas de usuario para intentar obtener capacidades reales similares a las de las XDR. Las organizaciones terminan con una solución improvisada que aún carece de todas las funciones y el rendimiento de XDR.
Cortex XDR representa las primeras XDR verdaderas y tiene la confianza de más de 3000 clientes. Con un historial de éxito comprobado, Cortex XDR supera sistemáticamente a Microsoft 365 Defender en pruebas independientes de terceros, como las evaluaciones de MITRE ATT&CK. Aprenda por qué las principales organizaciones confían en Cortex XDR en lugar de Microsoft para prevenir, detectar y responder a todas las amenazas.
Las capacidades efectivas de detección de amenazas resultan cruciales para detener los ciberataques, pero una respuesta rápida a los incidentes es inútil si no se cuenta con una total visibilidad y contexto del ataque. En las evaluaciones de la cuarta ronda de MITRE ATT&CK, Cortex XDR detectó el 100 % de todos los pasos de ataque, con más del 98 % de visibilidad de toda la actividad malintencionada. Microsoft 365 Defender solo proporcionó detalles completos para el 77 % de los 109 pasos de ataque y pasó por alto por completo el 11 % de los pasos de ataque totales. La falta de datos detallados hace imposible que los analistas comprendan la secuencia completa del ataque y su alcance, y genera importantes oportunidades para que los atacantes lleven a cabo más actividades mientras pasan desapercibidos. En las evaluaciones de MITRE, Microsoft también requirió 13 cambios de configuración cuando las detecciones iniciales se pasaron por alto. En el mundo real, los atacantes no ofrecen segundas oportunidades.
El agente Cortex XDR ofrece una cobertura completa para los endpoints en los sistemas Windows®, macOS, Linux, Chrome® OS y Android®, y en entornos privados, públicos, híbridos y de múltiples nubes, mientras que Microsoft cuenta con una funcionalidad más limitada en MacOS, Linux y Windows heredado.
Cobertura en toda la empresa
Microsoft 365 Defender también carece de fuentes de telemetría cruciales necesarias para XDR, como los datos de análisis del comportamiento de usuarios y entidades (UEBA) y de análisis del tráfico de red (NTA). Sin estos datos, las amenazas avanzadas y desconocidas pueden pasar desapercibidas.
Microsoft 365 Defender tampoco puede ingerir todos los orígenes de datos de identidad o datos de estructura de red de plataformas de identidad comunes como Duo u Okta®. Estas limitaciones crean la necesidad de adquirir productos adicionales y herramientas de seguridad más aisladas.
Cortex XDR ayuda a simplificar las operaciones de seguridad proporcionando una plataforma para la detección y la respuesta a través de todos los datos, y correlaciona las alertas y los incidentes en una sola vista. Los analistas del SOC utilizan una consola automatizada basada en web para prevenir las amenazas, identificar y detectar con precisión los incidentes y acelerar las investigaciones. Microsoft 365 Defender requiere el uso de varios productos y consolas de gestión diferentes para lograr la funcionalidad completa que ofrece Cortex XDR. ¿Por qué tolerar productos aislados y consolas de gestión dispares que impiden que su equipo pueda detectar amenazas y responder ante ellas? Con Cortex XDR, los equipos de SOC no tienen que alternar entre varias herramientas aisladas y combinar la información para realizar su trabajo con eficacia.
En las evaluaciones de MITRE ATT&CK 2022, solo el 77 % de las posibles detecciones de Microsoft dieron lugar al nivel más alto de detalle (detecciones de nivel de técnica) y el resto pasaron por alto por completo las acciones de ataque o proporcionaron un nivel inferior de detalle.
Cortex XDR brindó un 100 % de protección contra amenazas y un 100 % de detección de todos los pasos de ataque por segundo año consecutivo, con un 97 % de detecciones de técnica que proporcionan el mayor nivel de detalle en los pasos de ataque a fin de permitir a los analistas responder a los eventos con mayor rapidez y precisión.