κ΄λ¦¬μλ€μ νκ²½μ μ루μ μ ꡬμΆμ μ§ννκΈ° μ μ νμΈν΄μΌ ν μ¬νλ€μ΄ μλ€.
μ΄λ² ν¬μ€ν
μμλ Carbon Black Cloud κ΅¬μΆ μ μ νμΈμ΄ νμν μ¬νλ€μ λν΄μ μμ±νκ³ μ νλ€.
(λ΄ νΌμ
λ‘ μμ±λ ν¬μ€ν
μ΄λ―λ‘ μ€ νλ‘μ νΈλ₯Ό ꡬμΆν λμ μ¬μ©ν μλ£λ‘λ μ ν©νμ§ μμΌλ μ°Έκ³ λ§ νμκΈΈ...)
1. μ 곡 κΈ°λ₯ κ²ν λ° λΌμ΄μ μ€ μ μ
Carbon Black Cloud λ λ¨μΌ μ½μ λ° λ¨μΌ μμ΄μ νΈλ₯Ό μ¬μ©νμ¬ NGAV, EDR, Threat Hunting, μ·¨μ½μ± κ΄λ¦¬ λ±μ κΈ°λ₯μ μ 곡νκ³ μλ€.
λ¨Όμ μ ν©ν κΈ°λ₯ λ° λΌμ΄μ μ€λ₯Ό κ³ λ €νμ¬ λμ
μ μ§ννκ² λλ€.
- Standard EDR
- μ ν΅μ μΈ μν°λ°μ΄λ¬μ€ λ°±μ μ루μ μ νμ₯
- μ€μκ° κ³΅κ²© μ‘°μ¬
- Enterprise EDR
- μν μ¬λ₯ λ° μ¬κ³ λμ(Incident Response)
- μλ¦Ό κ²μ¦ λ° μ λ³
- κ·Όλ³Έ μμΈ λΆμ
- ν¬λ μ μ‘°μ¬
- νΈμ€νΈ 격리
- Live Response
- Audit and Remediation
- IT μμ κ΄λ¦¬
- λ리ννΈ μΆμ * λ리ννΈ : μμ ν νκ²½μ΄ μμ νμ§ μμ νκ²½μΌλ‘ μ νλλ νμ
- κ·μ μ€μ λ° μ μ§κ΄λ¦¬
- μν¬λ‘λ μμ κ°μ¬ λ° λ³΄νΈ
- Managed Detection
- 보μ κ²½κ³ μ²λ¦¬ μ§μ
- νκ²½μ λν μΆκ°μ μΈ μμΌ ν보 μ§μ
- νμ 보μνλ 보μ μ λ¬Έκ° μ§μ
- Cloud Workload Protection
- vSphere Client μμ μ€μκ° μ·¨μ½μ νμΈ κ°λ₯
- μν¬λ‘λμ νμ λͺ¨λν°λ§
- ν¨μ¨μ μΈ ν¨μΉ λ°©μ μ μ
- Container Security
- 컨ν μ΄λ λ° μΏ λ²λ€ν°μ€ μ΄ν리μΌμ΄μ 보μ
- μΏ λ²λ€ν°μ€ νκ²½ κ°μμ± μ 곡
- 컨ν μ΄λ μ΄λ―Έμ§ μ·¨μ½μ μ€μΊ
- Vulnerability Management for Workloads and Endpoints
- μνκ³Ό μ μ¬μ κ°λ₯μ±μ κΈ°λ°ν μ·¨μ½μ μ°μ μμ νκ° μ 곡
λΌμ΄μ μ€λ Prevention < Standard < Advanced < Enterprise μμΌλ‘ μ 곡λκ³ μμΌλ©°, Enterprise κ° κ°μ₯ λ§μ κΈ°λ₯μ μ 곡νλ€.
λΌμ΄μ μ€μμ μ 곡νλ κΈ°λ₯ μΈμ add-on λΌμ΄μ μ€λ λ³λ μ 곡λκ³ μλ€λ μ λ κ³ λ €νλ©΄ μ’λ€.
https://www.vmware.com/products/carbon-black-cloud/endpoint-protection-bundles.html
2. μλΉμ€ 리μ μ ν
Carbon Black Cloud λ ν΄λΌμ°λ μμ ꡬμΆλμ΄ μ΄μλκ³ μλ€.
Carbon Black Cloud μλΉμ€κ° μ΄μλλ ν΄λΌμ°λ 리μ μ νλͺ©μ μλμ κ°λ€.
ν΄λΌμ°λ μμ μμΉν Carbon Black Cloud μ LAN νκ²½ μ¬μ΄μ ν΅μ λ° μμ² νΈλν½μ΄ μ‘΄μ¬νκ³ μλ€.
νλ‘μ λ° λ°©νλ²½μ ν΄λΌμ°λ μΌμμ λ°±μλ κ°μ ν΅μ μ λ°©ν΄ν μ μμΌλ―λ‘ λ€νΈμν¬ νκ²½ μ€μ μ΄ νμνλ€.
Carbon Black Cloud μλΉμ€λ λμ μΌλ‘ κ΄λ¦¬λλ λ‘λλ°Έλ°μλ₯Ό μ΄μ©νμ¬ ν΅μ μ΄ λλ νκ²½μ μ¬μ©νλ€. μ΄λ νμ₯μ±μ μν ꡬμ±μ΄λ€.
μ΄λ κ² μ¬λ¬ IP μ£Όμλ₯Ό μ¬μ©νκ² λλ ꡬμ±μ νλ‘μ λ° λ°©νλ²½ μ€μ μ λ¬Έμ κ° λ°μν μ μλλ°, Carbon Black μμλ νΈμ€νΈμ΄λ¦μ μ¬μ©νμ¬ λ¬Έμ μ μ ν΄κ²°νκ³ μλ€.
λ°λΌμ Carbon Black Cloud λ νλ‘μ λ° λ°©νλ²½ μ€μ μμ IP(μλΈλ·) μ€μ μ μ¬μ©νμ§ μλλ€.
3. λ€νΈμν¬ κ΅¬μ±
μΌμ(μλν¬μΈνΈ)κ° μ€μΉ λ° μ΄μ μ€μ λ€νΈμν¬ μ μ± μ ν΅νμ¬ μ°κ²°μ΄ ꡬμ±λλ€.
- TCP 443 ν¬νΈλ₯Ό ν΅ν μ§μ μ°κ²°
- TCP 54443 λ°±μ ν¬νΈλ₯Ό ν΅ν μ§μ μ°κ²°
- λ‘컬 μ»΄ν¨ν° OS μ€μ μ νλ‘μ(λ°©νλ²½) λ° νλ‘μ μ격 μ¦λͺ μ ν΅ν μ°κ²°
3.1 λ°©νλ²½ ꡬμ±
λ°©νλ²½ κ΅¬μ± μμλ 리μ λ³λ‘ νμ©ν URL μ λ³΄κ° μμ΄νλ€.
μλμ URL ν¬νΈ μ 보λ TCP 443, TCP 54443 κΈ°μ€μΌλ‘ νμ©λλ€.
- US Region
- Console or API URL
- Server URL
- UBS download URL
- EU Region
- Console or APL URL
- Serve URL
- UBS download URL
- AP Region
- Console or APL URL
- Serve URL
- UBS download URL
- ALL μ μ© νμ (Incoming λ° Outgoing)
- Content Management
- Signature URL
- Third-Party Certificate Validation
* UBS(Unified Binary Store) :
- μλν¬μΈνΈμμ μ€νλλ λ°μ΄λ리λ₯Ό μμ§
- λ°μ΄λ리 λ©νλ°μ΄ν° λΆμ λ° λ¦¬λ²μ€ μμ§λμ΄λ§ λ° λν λ€μ΄μ
μν΄ μμ§λ λ°μ΄λ리 λ€μ΄λ‘λ κ°λ₯
- Enterprise EDR λΌμ΄μ μ€ νμ
3.2 νλ‘μ ꡬμ±
Carbon Black Backend μλ²μλ μλ² μΈμ¦μλ₯Ό ν¬ν¨νκ³ μλ€.
μΌλΆ λ€νΈμν¬ νλ‘μμ κ²μ΄νΈμ¨μ΄μμλ AWS μμ μ€ν μ€μΈ μμ€ν
μ μΈμ¦μμ μ€μ νΈμ€νΈλ€μ κ°μ μ ν¨μ± λΆμΌμΉλ‘ μΈνμ¬ μ°κ²°μ κ±°λΆν μ μλ€.
μ¬μ©μλ μμ€ν μΈμ¦μ λ° μλ² μΈμ¦μμ νΈμ€νΈλ€μμ μ κ·Όμ΄ λΆκ°νκΈ° λλ¬Έμ, μμ€ν μΈμ¦μμ μ€μ νΈμ€νΈ κ°μ μ ν¨μ± λΆμΌμΉλ‘ μΈν μ°κ²° κ±°λΆ μ€λ₯ λ°μ μμλ νλ‘μ λ° κ²μ΄νΈμ¨μ΄μμ λ°±μλ μλ²μ μΈμ¦μλ₯Ό κ²μ¦νμ§ μλλ‘ κ΅¬μ±μ΄ νμνλ€.
μ΄ μΈμλ 리μ μ 보λ₯Ό ν¬ν¨νμ¬ νλ‘μ λ° λ°©νλ²½ κ΅¬μ± μμ μΆκ°ν μ λ³΄κ° VMware Docs μ μ 리λμ΄ μμΌλ―λ‘, μ μ± μ€μ μ μ°Έκ³ νλ©΄ λλ€.
4. κ΅¬μΆ μꡬ μ¬ν
4.1 νλμ¨μ΄ μꡬ μ¬ν
Memory | 4GB |
Storage | 41GB (Thick-provisioned) |
vCPU | 4 vCPU |
4.2 λ€νΈμν¬ μꡬ μ¬ν
Domain | Port | λΉκ³ |
prod.cwp.carbonblock.io | TCP 443 | μ΄νλΌμ΄μΈμ€ λ‘κΉ λ° μ λ°μ΄νΈ |
vCenter Server Host | TCP 443 | vCenter μλ² κ°μ ν΅μ |
CBC Console URL | TCP 443 | Carbon Black Cloud μμ ν΅μ (리μ λ³λ‘ λλ©μΈ μμ΄) |
κ΅¬μΆ μ μ νμΈν΄μΌν μ¬νλ€μ λν΄μ μ 리ν΄λ³΄μλ€.
μ΄ ν¬μ€ν
μμλ νλμ¨μ΄ λ° λ€νΈμν¬ μꡬ μ¬ν, μ루μ
λΌμ΄μ μ€ λ° λ°©νλ²½(νλ‘μ) μ μ€μ μ λν΄μ μμ±νμλ€.
μ΄ μΈμλ μ€ νκ²½μμλ λ λ§μ λΆλΆμ κ³ λ €ν΄μΌ ν κ²μ΄λΌκ³ μκ°μ΄ λ λ€.
λ€μμλ μΌμ λ°°ν¬μ μ μ± κ΅¬μ±μ λν΄μ μμ±ν΄λ³΄κ² λ€.
'VMware > Carbon Black' μΉ΄ν κ³ λ¦¬μ λ€λ₯Έ κΈ
Carbon Black Cloud Workload λ°°ν¬ λ° κ΅¬μ± (0) | 2023.08.17 |
---|---|
Carbon Black Cloud Sensor Agent κ΄λ¦¬ (0) | 2023.08.11 |
Carbon Black Cloud μ½μ μ¬μ©μ κ³μ κ΄λ¦¬ (0) | 2023.07.19 |
VMware Carbon Black μ νκ΅° - 1 (0) | 2023.03.22 |
VMware Carbon Black κ΄λ ¨ μ¬μ΄νΈ μ 리 (0) | 2023.03.03 |
λκΈ