Carbon Black Cloud μ½μ μ μ νμ μ¬μ©μλ κ³μ μ μ μ©λ κΆνμ μνμ¬ κ΄λ¦¬λλ€.
λ°λΌμ κ³μ μμ± μμ κ° μ¬μ©μμ μ¬μ© λ°©λ²μ λ°λΌ μ¬λ°λ₯Έ κΆν μ€μ μ΄ νμνλ€.
κ°κ°μ κ³μ μ λν Role νμΈμ [Settings > Roles] λ©λ΄μμ νμΈμ΄ κ°λ₯νλ€.
ν΄λΉ λ©λ΄λ‘ λ€μ΄κ°κ² λλ©΄ κΈ°λ³Έμ μΌλ‘ μ€μ λ κΆνλ€μ νμΈν μ μλ€.
λ¬Όλ‘ μ¬μ©μλ€μ μ
λ§μ λ°λΌ μλ¨μ μμΉν [Add Role] λ²νΌμ ν΄λ¦νμ¬ μΆκ° κ°λ₯νλ€.
Permissions μ κ°―μλ 23κ°μ΄λ©°, κ° 23κ°μ Permission μ μΈλΆ μ μ±
λ μ€μ ν΄μ£Όμ΄μΌ νλ λΆλΆμ΄ μλ€.
μ΄ λΆλΆμ λ²κ±°λ‘μΈ μ μμΌλ, κΈ°λ³Έμ μΌλ‘ μ€μ λ μ μ±
λ€μ κΈ°λ°νμ¬ μ€μ ν μ μλλ‘ 'Copy permissons from' κΈ°λ₯λ μ 곡νλ€.
μ΄λ κ² μμ±λ μ¬μ©μ μ μ±
λ€μ μμ μ΄ κ°λ₯νκ³ [Settings > Roles > Actions > export icon] μ ν΅ν΄ λ΄λ³΄λ΄κΈ°λ κ°λ₯νλ€.
νμΌμ 'JSON File' νμμΌλ‘ μ μ₯ κ°λ₯νλ©°, λ΄λ³΄λΈ μν μ λ€μ κ°μ Έμ¬ μλ μλ€..
λν κΈ°λ³ΈμΌλ‘ μ 곡λλ μ μ±
λ€μ μμ λ° λ΄λ³΄λ΄κΈ°κ° λμ§ μλλ€..
κΈ°λ³Έμ μΌλ‘ μ 곡λλ Role μ λν΄μ νμΈν΄λ³΄μ.
λ¨Όμ λ‘€μ λν μ΄λ¦μ λν΄ μ΄ν΄λ³΄λ©΄ μ΄λ¦ λ€μ '-Legacy' λͺ
μΉμ΄ λΆμ μ΄λ¦μ νμΈν μ μλ€.
μ΄λ¬ν λ κ±°μ λ‘€μ νμ¬ μ¬μ©μ κ°λ₯νλ, λ¨κ³μ μΌλ‘ μ¬λΌμ§ μμ μΈ λ‘€μ μλ―Ένλ€. μΈμ μμ΄μ§ μ§λ λͺ¨λ₯΄κ² λ€. λ¬Έλ μκ°λλ©΄ μ¬λΌμ Έμμ§μμκΉ?
Legacy Roles μ μ΄ 3κ°μ΄λ€.
- View Only
- κ²½κ³ νμΈ κ°λ₯ - κ²½κ³ μ‘°μΉ λΆκ°λ₯
- Live Response Admin
- κ²½κ³ νμΈ λ° μ‘°μΉ κ°λ₯
- μ€μκ° μλ΅ κΈ°λ₯μ ν΅ν μλν¬μΈνΈ λ° μν¬λ‘λ λ¬Έμ ν΄κ²° κ°λ₯
- Admin
- κ²½κ³ νμΈ λ° μ‘°μΉ κ°λ₯
Legacy Roles μ μ μΈν Current Roles μ μ΄ 12κ°μ΄λ€.
- View All (κ°λ
μ μν μ μ¬μ©μμκ² μ ν©)
- νμ΄μ§ 보기, Data Export, λ©λͺ¨ λ° νκ·Έ μΆκ°
- Level 1 Analyst
- μ μ¬μ μΈ μν μ‘°μ¬ λ° λμ, λͺ¨λν°λ§
- κ²½κ³ λΆλ₯ λ° μ₯μΉ κ²©λ¦¬ κ°λ₯
- Level 2 Analyst
- μ μ¬μ μΈ μν μ‘°μ¬ λ° λμ, λͺ¨λν°λ§
- μ€μκ° μλ΅, νμΌ μμ λ° κ²©λ¦¬λ₯Ό ν΅ν μν¬λ‘λ λλ μλν¬μΈνΈ λ³κ²½ κ°λ₯
- Level 3 Analyst - (Level 1 Analyst < Level 2 Analyst < Level 3 Analyst μμΌλ‘ λ λ§μ κΆνμ κ°μ§κ³ μμ)
- μ μ¬μ μΈ μν μ‘°μ¬ λ° λμ, λͺ¨λν°λ§
- μ€μκ° μλ΅ μ¬μ© κ°λ₯ (νλ‘μΈμ€ μ€ν, λ©λͺ¨λ¦¬ λ€ν, μλν¬μΈνΈ λλ μν¬λ‘λ μ κ±°)
- μ΄ν리μΌμ΄μ νν λ° μΈμ¦μ κ΄λ¦¬
- System Admin
- μ¬μ©μ μΆκ°, μΌμ κ΄λ¦¬, λ°μ΄ν¨μ€ νμ±ν λ± μΌμΌ κ΄λ¦¬ νλ λ΄λΉ
- κΈλ‘λ² μ€μ λ³κ²½ λΆκ°, νμΌ μμ λ° μ¬μ© λΆκ°, μ€μκ° μλ΅ μ¬μ© λΆκ°
- Super Admin
- λͺ¨λ κΆν
- μ½μ μ€μ λ° κ΅¬μ±
- μ€μκ° μλ΅
- μ μ± κ΄λ¦¬
- API ν€ λ° μΌμ κ·Έλ£Ή κ·μΉ
- Kubernetes SecOps
- κ²½κ³ νμΈ λ° μ‘°μΉ κ°λ₯, API ν€ κ΄λ¦¬, μ¬μ©μ κ΄λ¦¬, μ‘°μ§ μ 보 λ° μ½λ νμΈ
- μ΄ν리μΌμ΄μ νν κ΄λ¦¬ λ° μ΄λ²€νΈ μ‘°μ¬
- μΏ λ²λ€ν°μ€ 보μ κΈ°λ₯ νμΈ λ° κ΄λ¦¬
- 컨ν μ΄λ 보μ κΈ°λ₯ νμΈ
- Kubernetes DevOps
- κ²½κ³ νμΈ, API ν€ κ΄λ¦¬, μ¬μ©μ κ΄λ¦¬, μ‘°μ§ μ 보 λ° μ½λ νμΈ
- μ΄ν리μΌμ΄μ νν κ΄λ¦¬
- μΏ λ²λ€ν°μ€ 보μ κΈ°λ₯ νμΈ λ° κ΄λ¦¬
- 컨ν μ΄λ 보μ κΈ°λ₯ νμΈ
- μΌμ κ²μ΄νΈμ¨μ΄ νμΈ
- Kubernetes Security Developer
- μ΄λ―Έμ§ νμΈ λ° μμΈ μ²λ¦¬
- 컨ν μ΄λ λ° μΏ λ²λ€ν°μ€ 보μ κΈ°λ₯ νμΈ
- Kubernetes SecOps View Only λ° Kubernetes DevOps View Only
- μλ¦Ό λ° λ ΈνΈ, νκ·Έ νμΈ
- μΏ λ²λ€ν°μ€ λ° μ»¨ν μ΄λ 보μ κΈ°λ₯ νμΈ
- None
- κΆν μμ
User Role μ κΈ°λ°μΌλ‘ κΆνμ λΆμ¬νμ¬ κ΄λ¦¬ κ°λ₯νμ§λ§, 2FA μ ν΅ν΄ κ³μ νμ·¨μ λν λμλ κ°λ₯νλ€.
Carbon Blackμ 2FAλ 2κ°μ§ λ°©μμΌλ‘ μ 곡νκ³ μλ€.
- DUO Security
- Google Authenticator
- DUO Security νμ±ν λ°©λ²
- Settings > Users λ©λ΄ ν΄λ¦
- DUO security ν΄λ¦ - Two Factor λ³κ²½ μ°½ νμ
- νμΈ λ²νΌ ν΄λ¦ - λͺ¨λ μΉ΄λ³Έ λΈλ ν΄λΌμ°λ μ½μ μ¬μ©μμ λν΄ DUO 2FA νμ±ν
- DUO μ μνμ¬ DUO κ³μ μ λν 보μ μ€μ - Applications > Protect an Application > Web SDK > Protect this Application.
- integration key, secret key, API host μ 보λ₯Ό 볡μ¬νμ¬ μΉ΄λ³Έ λΈλ ν΄λΌμ°λ DUO Security Settings λ°μ€μ λΆμ¬λ£κΈ°
- μ μ₯
- Google Authenticator νμ±ν λ°©λ²
- Settings > Users λ©λ΄ ν΄λ¦
- Google Authenticator ν΄λ¦ - Two Factor λ³κ²½ μ°½ νμ
- νμΈ λ²νΌ ν΄λ¦ - λͺ¨λ μΉ΄λ³Έ λΈλ ν΄λΌμ°λ μ½μ μ¬μ©μμ λν΄ Google Authentication νμ±ν
- ν΄λΌμ°λ μ½μμμ λ‘κ·Έμμ > μ¬ λ‘κ·ΈμΈ - Google Authenticator μ μ νλ©΄
- λͺ¨λ°μΌ κΈ°κΈ°μμ Google Authenticator App λ€μ΄λ‘λ
- λ€μ΄λ°μ Google Authenticator App μ€ν > λ°μ½λ μ€μΊ > Google 2FA νμ±ν μλ£
- Google Authenticator App μμ νμλ 6κ°μ μ«μ μ½λ νμΈ > ν΄λΌμ°λ μ½μμ μ λ ₯ ν λ‘κ·ΈμΈ
2FA μ€μ λ²νΌμ μ€λ₯Έμͺ½μ 보면 'SAML Config' λ₯Ό νμΈν μ μλ€.
Carbon Blackμ SAML μ 4κ°μ§ λ°©μμΌλ‘ μ 곡νκ³ μλ€.
- Ping Identity
- OneLogin
- Okta
- Microsoft Azure AD
Enabled λ²νΌμ ν΄λ¦νλ©΄ μ μ΄λ―Έμ§μ κ°μ μ°½μ΄ νμλλ€.
- SAML νμ±ν λ°©λ²
- Settings > Users λ©λ΄ ν΄λ¦
- SAML config ν΄λ¦ > Enabled ν΄λ¦ > SAML config μ€μ μ°½ νμ
- SAML μΈμ¦μ μμ±ν λ μ¬μ©ν URL μ λ ₯
- SAML μΈμ¦μ μμ± λ° λ³΅μ¬ > X509 μΈμ¦μ μΉΈμ λΆμ¬λ£κΈ°
- SAML SSO URL μ μΉ΄λ³Έ λΈλ SAML SSO URL μΉΈμ λΆμ¬λ£κΈ° > μ μ₯
- λ‘κ·Έμμ > λ©μΌλ‘ λ°μ‘λ Sing in via SSO λ²νΌ ν΄λ¦νμ¬ νμ±ν
'VMware > Carbon Black' μΉ΄ν κ³ λ¦¬μ λ€λ₯Έ κΈ
Carbon Black Cloud Sensor Agent κ΄λ¦¬ (0) | 2023.08.11 |
---|---|
Carbon Black Cloud κ΅¬μΆ νμΈ μ¬ν (0) | 2023.08.01 |
VMware Carbon Black μ νκ΅° - 1 (0) | 2023.03.22 |
VMware Carbon Black κ΄λ ¨ μ¬μ΄νΈ μ 리 (0) | 2023.03.03 |
CWPP μ κ°λ (2) | 2023.01.06 |
λκΈ