Carbon Black Cloud Workload λ vCenter Server μ μ°λνμ¬, λ³λμ μ½μ μ μμ΄ μμ΄λ μν¬λ‘λμ λν λμ κ°μμ±μ μ 곡νλ€.
μλμ μν€ν
μ²λ₯Ό ν΅ν΄ λ°°ν¬ μ μ°¨ λ° κ΅¬μ± μμμ λν΄μ μ΄ν΄λ³΄κ³ μ νλ€.
1. CWP μ΄νλΌμ΄μΈμ€ (Carbon black cloud Workload Protection) λ°°ν¬
μ¨νλ λ―Έμ€ μμμ μλ vCenterμ Cloud μμμ μλ Carbon Black Cloud κ°μ μ°λμ μν CWP μ΄νλΌμ΄μΈμ€κ° νμνλ€.
CWP μ΄νλΌμ΄μΈμ€μ vCenter λ 1:1 맀μΉμ΄ μ§νλλ€. μ¦, vCenter νλ λΉ νλμ μ΄νλΌμ΄μΈμ€ λ°°ν¬κ° κ°λ₯νλ€.
- vCenter μ Carbon Black Cloud κ°μ ν΅μ μ λ΄λΉνλ μν μν
- NSX Manager μ Carbon Black Cloud κ°μ ν΅μ μ λ΄λΉνλ μ±λ μ 곡 (μΈμ¦μ κΈ°λ° μΈμ¦)
- vCenterμ λ°μ΄ν°λ₯Ό μμ§νκ³ μμ§λ λ°μ΄ν°λ₯Ό Carbon Black Cloud μ 곡μ νλ μν μ μν
μ΄νλΌμ΄μΈμ€λ VMware Customer Connect μμ OVA νμΌμ λ€μ΄λ‘λνμ¬ λ°°ν¬λ₯Ό μ§ννλ€.
OVA νμΌμ λ°°ν¬λ vCenter λ₯Ό ν΅ν΄ μ²λ¦¬λλ©°, ν΄λΉ OVA νμΌ μ΄λ¦μ cwp-va-<λ¦΄λ¦¬μ¦ λλ²>-<λΉλ λλ²>_OVF10.ova νμμ΄λ€.
* μ¨νλ λ―Έμ€ μμμ vCenter μ VMware Cloud on AWS SDDC μ vCenter μ μ°λ κ°λ₯
1.2 CWP μ΄νλΌμ΄μΈμ€ ꡬμ±
vCenter μ λ°°ν¬ν CWP μ΄νλΌμ΄μΈμ€λ₯Ό λ±λ‘νλ μμ
μ΄ νμνλ€. ν΄λΉ μμ
μ CWP μ΄νλΌμ΄μΈμ€μ μ μνμ¬ μ§ννλ€.
μ΄νλΌμ΄μΈμ€λ vCenter μ ν΅μ νκΈ° μν΄ 443 μ°κ²°μ μ§ννλ€.
μ΄νλΌμ΄μΈμ€μ μ μνλ©΄ λμ보λ νλ©΄μ΄ νμλκ³ λ©λ΄λ³ κΈ°λ₯μ νμΈν μ μλ€.
- Appliance
- Registration
- SSO Lookup λ±λ‘
- μ΄νλΌμ΄μΈμ€μ μλΉμ€ κ³μ μ ν΅ν΄ vCenterμ μνΈ μμ©μ μ§ν
μλΉμ€ κ³μ μ SSO μλ²μ μμ±λλ©°, μλΉμ€ κ³μ μμ±μ μν΄ SSO μ격 μ¦λͺ μ΄ νμ - μ΄νλΌμ΄μΈμ€μ vCenter SSO μλ² κ°μ μκ° λκΈ°ν νμ
- μ΄νλΌμ΄μΈμ€μ μλΉμ€ κ³μ μ ν΅ν΄ vCenterμ μνΈ μμ©μ μ§ν
- vCenter Server μ°λ
- vCenter λ©λ΄μ CWP Plug-in νμ±ν
- Carbon Black Cloud μ°λ
- Carbon Black Cloud μ μνμ¬ API ID λ° API Secrat Key λ°κΈ νμ
- NSX Manager μ°λ
- SSO Lookup λ±λ‘
- General
- NTP μλ² μ°λ
- SSO ꡬμ±μ΄ μ¬λ°λ₯΄κ² μλν μ μλλ‘ NTP μλ² κ΅¬μ± κΆμ₯
- vCenter μμ μ¬μ©λλ NTP μλ² μ λ ₯
- κ΄λ¦¬μ ν¨μ€μλ λ§λ£ μ€μ - 90μΌ λ§λ€ ν¨μ€μλ λ§λ£
- NTP μλ² μ°λ
- Upgrade
- μ΄νλΌμ΄μΈμ€ μ κ·Έλ μ΄λ (μμ½/μ¦μ)
- Network
- μ΄νλΌμ΄μΈμ€ νΈμ€νΈμ λ€νΈμν¬ μ 보 νμ (DNS, νΈμ€νΈλ€μ, λλ©μΈλ€μ, IP)
- νλ‘μ μ€μ
- Registration
- Troubleshooting
- Logs
2. Alert
ID μ μ νμ 3κ°μ§κ° μ‘΄μ¬νκ³ μμ΅λλ€. Alert Id, Threat ID, Event ID κ° μ‘΄μ¬ν©λλ€.
- Alert ID : 15λΆ κΈ°κ° λ΄μ λ¨μΌ μλν¬μΈνΈμμ λ°μνλ μ μ¬ν μ΄λ²€νΈμ λͺ¨μ (μλ €μ§ μν, μ μ¬μ μΌλ‘ μμ¬μ€λ¬μ΄ λμ)
- Event ID : μμ, νμ, λμ νλ‘μΈμ€λ₯Ό ν¬ν¨νλ νΉμ λ¨μΌ μμ νμ
- Threat ID : μνμ λν μ 보 νμ, μ μ¬ν κ²½κ³ κ° ν¨κΌ μ°κ²°λμ΄ νμλλ νμ
Endpoint Standard: Event ID vs Alert ID vs Threat ID
Environment Carbon Black Cloud Console: All Versions Endpoint Standard Question What is the difference between EventID/event_id, AlertID/alert_id, and ThreatID/threat_id? Answer ID Name Description EventID One specific action involving up to three differen
community.carbonblack.com
<μ¬κ°λ μ μ κΈ°μ€>
- μ¬κ°λ 1-2: ν¬νΈ μ€μΊ, 맬μ¨μ΄ λλ‘, μμ€ν κ΅¬μ± νμΌ λ³κ²½, μ§μμ± λ±κ³Ό κ°μ νλ
- μ¬κ°λ 3-5: 맬μ¨μ΄ μ€ν, μΌλ°μ μΈ λ°μ΄λ¬μ€ μ μ¬ λμ, μ¬μ©μ μ λ ₯ λͺ¨λν°λ§, μ μ¬μ μΈ λ©λͺ¨λ¦¬ μ€ν¬λν, μνΈ λμ© λ±κ³Ό κ°μ νλ
- μ¬κ°λ 6-10: 리λ²μ€ λͺ λ Ή μ Έ, νλ‘μΈμ€ λΉμ°κΈ°, νκ΄΄μ μΈ λ§¬μ¨μ΄, μ¨κ²¨μ§ νλ‘μΈμ€ λ° λꡬ μΈνΈ, λ€νΈμν¬μμ ν΅μ νμ§λ§ ν΅μ ν΄μλ μ λλ μ ν리μΌμ΄μ λ±κ³Ό κ°μ νλ
<Alert μ‘°μ¬ λ°©λ²>
- μ μ± νλ³ κΈ°μ€
- μ°Έ : μ μμ μΈ κ²μΌλ‘ μ¬λ°λ₯΄κ² μλ³λ κ²½κ³
- κ±°μ§ : μ€νμΌ μ μλ κ²½κ³
- μ₯μΉ λ° μ¬μ©μ κΈ°μ€
- μ₯μΉμ ν λΉλ μ¬μ©μ μ 보 νμ
- μΌμ λ²μ νμΈ λ° μ κ·Έλ μ΄λ μ¬λΆ
- κΈ°κΈ° μμΉ νμΈ (μ¨νλ λ―Έμ€μΈμ§ μ€ννλ λ―Έμ€μΈμ§)
- μ μ± μ‘°μΉ μ¬λΆ
- μ μ± κ·μΉμ μν΄ μμ κ±°λΆ λ° μ’ λ£
- μ₯μΉκ° ν λΉλ μ μ± νμΈ
- λλ°μ΄μ€ λΆλ₯ κ° νμΈ
- MITRE λ° TTP νμΈ
<μ‘°μ¬>
<μ‘°μ¬ λΆμ λ°©λ²>
- νλ‘μΈμ€
- νλ‘μΈμ€ μ΄λ₯΄λ« μΈ
- νλ‘μΈμ€ μ€ν κ²½λ‘ νμΈ
- CMD
- CMD κ²½λ‘
- νΈμΆλ λͺ λ Ήμ΄ λ° μ€ν κ²°κ³Ό νμΈ
- CMD λͺ λ Ή μΈμ½λ© μ¬λΆ
- μλͺ
- μλͺ μ μ μ¬λΆ
- μλͺ κ²μμμ μ λ’° μ¬λΆ
- ν΄μ
- VirusTotal μμ ν΄μ μ 보 νμΈ
- λ²μ μ 보 μ΅μ μ¬λΆ
- λ²μ μ΄ μ€λλμκ±°λ ν¨μΉλμ§ μμκ±°λ, μ·¨μ½ν μ§ νλ¨
λ³Έ ν¬μ€ν
μ VMware μμ μ 곡νλ Docs λ₯Ό μ°Έμ‘°νμ¬ μμ±νμλ€. ν΄λΉ Docs λ μλμ λ§ν¬λ₯Ό ν΅ν΄ νμΈ κ°λ₯νλ€.
https://docs.vmware.com/en/VMware-Carbon-Black-Cloud-Workload/1.2/carbonblack_workload/GUID-38D28E17-CDDF-4E60-9164-7FDFD60938FB.html
Carbon Black Cloud Workload Overview
VMware Carbon Black Cloud™ Workload is a data center security product that protects your workloads running in a virtualized environment. Carbon Black Cloud Workload ensures that security is intrinsic to the virtualization environment by providing a built
docs.vmware.com
'VMware > Carbon Black' μΉ΄ν κ³ λ¦¬μ λ€λ₯Έ κΈ
Carbon Black EDR μλ² μ€μΉ λ° κ΅¬μ± (0) | 2023.09.07 |
---|---|
Carbon Black EDR κ΅¬μΆ νμΈ μ¬ν (0) | 2023.09.06 |
Carbon Black Cloud Sensor Agent κ΄λ¦¬ (0) | 2023.08.11 |
Carbon Black Cloud κ΅¬μΆ νμΈ μ¬ν (0) | 2023.08.01 |
Carbon Black Cloud μ½μ μ¬μ©μ κ³μ κ΄λ¦¬ (0) | 2023.07.19 |
λκΈ