λ³Έλ¬Έ λ°”λ‘œκ°€κΈ°

VMware/Carbon Black9

Carbon Black EDR μ„œλ²„ μ„€μΉ˜ 및 ꡬ성 λ§€λ‹ˆμ €κ°€ SaaS ν˜•νƒœλ‘œ μ œκ³΅λ˜λŠ” Carbon Black Cloud μ œν’ˆκ³Ό 달리 Carbon Black EDR 은 온-ν”„λ ˆλ―ΈμŠ€μ— 직접 ꡬ좕이 ν•„μš”ν•˜λ‹€. λ”°λΌμ„œ 이번 ν¬μŠ€νŒ…μ—μ„œλŠ” EDR μ„œλ²„λ₯Ό μ„€μΉ˜ν•˜κ³  κ΄€λ¦¬ν•˜λŠ” 방법에 λŒ€ν•΄ λ‹€λ£° 것이닀. 1. μ„€μΉ˜ 고렀사항 1-1. OS 및 λ„€νŠΈμ›Œν¬ OS와 λ„€νŠΈμ›Œν¬ 톡신 섀정이 ν•„μš”ν•˜λ‹€. μ§€μ›λ˜λŠ” OS와 λ„€νŠΈμ›Œν¬ 섀정은 μ§€λ‚œ ν¬μŠ€νŒ…μ„ μ°Έμ‘°ν•˜μ—¬ 확인 κ°€λŠ₯ν•˜λ‹€. https://seungminblog.tistory.com/entry/Carbon-Black-EDR-%EA%B5%AC%EC%B6%95-%ED%99%95%EC%9D%B8-%EC%82%AC%ED%95%AD Carbon Black EDR ꡬ좕 확인 사항 Carbon Black Cloud ꡬ좕 확인 사항에 이어 On-prem.. 2023. 9. 7.
Carbon Black EDR ꡬ좕 확인 사항 Carbon Black Cloud ꡬ좕 확인 사항에 이어 On-prem 버전인 Carbon Black EDR 의 ꡬ좕 확인 사항에 λŒ€ν•΄ μž‘μ„±ν•˜κ³ μž ν•œλ‹€. SaaS ν˜•μ‹μœΌλ‘œ μ œκ³΅ν•˜λŠ” Carbon Black Cloud 와 달리 Carbon Black EDR 은 On-prem 에 κ΅¬μΆ•λ˜μ–΄ μ‚¬μš©λœλ‹€. λ”°λΌμ„œ μ—”λ“œν¬μΈνŠΈμ˜ μ™ΈλΆ€ 톡신을 ν—ˆμš©ν•˜μ§€ μ•ŠλŠ” ν™˜κ²½μ—μ„œ μ„ ν˜Έν•˜κ³  μžˆλŠ” μ œν’ˆμ΄λ‹€. 1. ꡬ좕 정보 Carbon Black EDR 의 ν•„μš” μ •λ³΄λŠ” μ•„λž˜μ™€ κ°™λ‹€. μ‚¬μš©μžλŠ” μ›Ή μ‚¬μš©μž μΈν„°νŽ˜μ΄μŠ€λ₯Ό μ œκ³΅ν•˜λŠ” EDR Server ꡬ좕과 μ—”λ“œν¬μΈνŠΈμ— μ„€μΉ˜λ  Sensor 배포λ₯Ό μ§„ν–‰ν•˜κ³ , μœ„ν˜‘ μΈν…”λ¦¬μ „μŠ€λ₯Ό μ œκ³΅ν•˜λŠ” Feeds μ™€μ˜ 연동을 μ§„ν–‰ν•œλ‹€. 1-1. Carbon Black EDR μ‚¬μš©μžλŠ” λ¨Όμ € λ‚΄λΆ€ μ›Œν¬λ‘œλ“œμ— Carbon.. 2023. 9. 6.
Carbon Black Cloud Workload 배포 및 ꡬ성 Carbon Black Cloud Workload λŠ” vCenter Server 와 μ—°λ™ν•˜μ—¬, λ³„λ„μ˜ μ½˜μ†” 접속이 없어도 μ›Œν¬λ‘œλ“œμ— λŒ€ν•œ 높은 κ°€μ‹œμ„±μ„ μ œκ³΅ν•œλ‹€. μ•„λž˜μ˜ μ•„ν‚€ν…μ²˜λ₯Ό 톡해 배포 절차 및 ꡬ성 μš”μ†Œμ— λŒ€ν•΄μ„œ μ‚΄νŽ΄λ³΄κ³ μž ν•œλ‹€. 1. CWP μ–΄ν”ŒλΌμ΄μ–ΈμŠ€ (Carbon black cloud Workload Protection) 배포 μ˜¨ν”„λ ˆλ―ΈμŠ€ μ˜μ—­μ— μžˆλŠ” vCenter와 Cloud μ˜μ—­μ— μžˆλŠ” Carbon Black Cloud κ°„μ˜ 연동을 μœ„ν•œ CWP μ–΄ν”ŒλΌμ΄μ–ΈμŠ€κ°€ ν•„μš”ν•˜λ‹€. CWP μ–΄ν”ŒλΌμ΄μ–ΈμŠ€μ™€ vCenter λŠ” 1:1 맀칭이 μ§„ν–‰λœλ‹€. 즉, vCenter ν•˜λ‚˜ λ‹Ή ν•˜λ‚˜μ˜ μ–΄ν”ŒλΌμ΄μ–ΈμŠ€ 배포가 κ°€λŠ₯ν•˜λ‹€. vCenter 와 Carbon Black Cloud κ°„μ˜ 톡신을 λ‹΄λ‹Ήν•˜λŠ” μ—­ν•  μˆ˜ν–‰ NSX M.. 2023. 8. 17.
Carbon Black Cloud Sensor Agent 관리 Carbon Black Cloud 은 μ—”λ“œν¬μΈνŠΈ 및 μ›Œν¬λ‘œλ“œμ— μ„Όμ„œ μ—μ΄μ „νŠΈλ₯Ό μ„€μΉ˜ν•˜μ—¬ κ΄€λ¦¬ν•œλ‹€. μ„Όμ„œκ°€ μ—”λ“œν¬μΈνŠΈμ—μ„œ λ™μž‘ν•˜κΈ° λ•Œλ¬Έμ— μ‚¬μš©μžμ˜ ν™œλ™κ³Ό μ§μ ‘μ μœΌλ‘œ 연관이 μžˆλ‹€. μ΄λŸ¬ν•œ μ„Όμ„œ μ—μ΄μ „νŠΈκ°€ λΉ„μ •μƒμ μœΌλ‘œ λ™μž‘ν•˜κ±°λ‚˜ μ„€μΉ˜κ°€ λˆ„λ½λ˜μ—ˆλ‹€λ©΄ 사내 λ³΄μ•ˆμ— 홀이 생길 수 μžˆλ‹€. λ¨Όμ € μ„Όμ„œλ₯Ό λ°°ν¬ν•˜κΈ° μœ„ν•΄ μ •μ±…κ³Ό μ„Όμ„œ κ·Έλ£Ή μ •μ˜κ°€ ν•„μš”ν•˜λ‹€. λ¨Όμ € μ •μ±…λΆ€ν„° μ‚΄νŽ΄λ³΄μž. λͺ¨λ“  μ„Όμ„œλŠ” ν•˜λ‚˜μ˜ 정책에 ν• λ‹Ήλ˜κ³  있으며, 정책을 ν†΅ν•΄μ„œ μ„Όμ„œμ˜ μ–΄λ– ν•œ κΈ°λŠ₯이 ν™œμ„±ν™”λ  μ§€μ˜ μ—¬λΆ€λ₯Ό κ²°μ •ν•œλ‹€. μ΄λŸ¬ν•œ 정책은 μ—¬λŸ¬κ°€μ§€ λ°©λ²•μœΌλ‘œ 할당이 κ°€λŠ₯ν•œλ°, μˆ˜λ™/μžλ™(μ„Όμ„œ κ·Έλ£Ή) λ“±μ˜ λ°©λ²•μœΌλ‘œ ν• λ‹Ήν•œλ‹€. μ„Όμ„œ κΈ°λŠ₯ μ •μ˜ 차단 및 격리 κ·œμΉ™ μ •μ˜ λ°”μ΄λ„ˆλ¦¬ 곡유 μ—¬λΆ€ μ •μ˜ USB μ—‘μ„ΈμŠ€ μ œμ–΄ μ •μ˜ μ„Όμ„œ κ·Έλ£Ήν™” κ°€λŠ₯ 정책은 Enforce > P.. 2023. 8. 11.
λ°˜μ‘ν˜•