λ³Έλ¬Έ λ°”λ‘œκ°€κΈ°

EndPoint4

Carbon Black EDR μ„œλ²„ μ„€μΉ˜ 및 ꡬ성 λ§€λ‹ˆμ €κ°€ SaaS ν˜•νƒœλ‘œ μ œκ³΅λ˜λŠ” Carbon Black Cloud μ œν’ˆκ³Ό 달리 Carbon Black EDR 은 온-ν”„λ ˆλ―ΈμŠ€μ— 직접 ꡬ좕이 ν•„μš”ν•˜λ‹€. λ”°λΌμ„œ 이번 ν¬μŠ€νŒ…μ—μ„œλŠ” EDR μ„œλ²„λ₯Ό μ„€μΉ˜ν•˜κ³  κ΄€λ¦¬ν•˜λŠ” 방법에 λŒ€ν•΄ λ‹€λ£° 것이닀. 1. μ„€μΉ˜ 고렀사항 1-1. OS 및 λ„€νŠΈμ›Œν¬ OS와 λ„€νŠΈμ›Œν¬ 톡신 섀정이 ν•„μš”ν•˜λ‹€. μ§€μ›λ˜λŠ” OS와 λ„€νŠΈμ›Œν¬ 섀정은 μ§€λ‚œ ν¬μŠ€νŒ…μ„ μ°Έμ‘°ν•˜μ—¬ 확인 κ°€λŠ₯ν•˜λ‹€. https://seungminblog.tistory.com/entry/Carbon-Black-EDR-%EA%B5%AC%EC%B6%95-%ED%99%95%EC%9D%B8-%EC%82%AC%ED%95%AD Carbon Black EDR ꡬ좕 확인 사항 Carbon Black Cloud ꡬ좕 확인 사항에 이어 On-prem.. 2023. 9. 7.
Carbon Black EDR ꡬ좕 확인 사항 Carbon Black Cloud ꡬ좕 확인 사항에 이어 On-prem 버전인 Carbon Black EDR 의 ꡬ좕 확인 사항에 λŒ€ν•΄ μž‘μ„±ν•˜κ³ μž ν•œλ‹€. SaaS ν˜•μ‹μœΌλ‘œ μ œκ³΅ν•˜λŠ” Carbon Black Cloud 와 달리 Carbon Black EDR 은 On-prem 에 κ΅¬μΆ•λ˜μ–΄ μ‚¬μš©λœλ‹€. λ”°λΌμ„œ μ—”λ“œν¬μΈνŠΈμ˜ μ™ΈλΆ€ 톡신을 ν—ˆμš©ν•˜μ§€ μ•ŠλŠ” ν™˜κ²½μ—μ„œ μ„ ν˜Έν•˜κ³  μžˆλŠ” μ œν’ˆμ΄λ‹€. 1. ꡬ좕 정보 Carbon Black EDR 의 ν•„μš” μ •λ³΄λŠ” μ•„λž˜μ™€ κ°™λ‹€. μ‚¬μš©μžλŠ” μ›Ή μ‚¬μš©μž μΈν„°νŽ˜μ΄μŠ€λ₯Ό μ œκ³΅ν•˜λŠ” EDR Server ꡬ좕과 μ—”λ“œν¬μΈνŠΈμ— μ„€μΉ˜λ  Sensor 배포λ₯Ό μ§„ν–‰ν•˜κ³ , μœ„ν˜‘ μΈν…”λ¦¬μ „μŠ€λ₯Ό μ œκ³΅ν•˜λŠ” Feeds μ™€μ˜ 연동을 μ§„ν–‰ν•œλ‹€. 1-1. Carbon Black EDR μ‚¬μš©μžλŠ” λ¨Όμ € λ‚΄λΆ€ μ›Œν¬λ‘œλ“œμ— Carbon.. 2023. 9. 6.
Carbon Black Cloud Sensor Agent 관리 Carbon Black Cloud 은 μ—”λ“œν¬μΈνŠΈ 및 μ›Œν¬λ‘œλ“œμ— μ„Όμ„œ μ—μ΄μ „νŠΈλ₯Ό μ„€μΉ˜ν•˜μ—¬ κ΄€λ¦¬ν•œλ‹€. μ„Όμ„œκ°€ μ—”λ“œν¬μΈνŠΈμ—μ„œ λ™μž‘ν•˜κΈ° λ•Œλ¬Έμ— μ‚¬μš©μžμ˜ ν™œλ™κ³Ό μ§μ ‘μ μœΌλ‘œ 연관이 μžˆλ‹€. μ΄λŸ¬ν•œ μ„Όμ„œ μ—μ΄μ „νŠΈκ°€ λΉ„μ •μƒμ μœΌλ‘œ λ™μž‘ν•˜κ±°λ‚˜ μ„€μΉ˜κ°€ λˆ„λ½λ˜μ—ˆλ‹€λ©΄ 사내 λ³΄μ•ˆμ— 홀이 생길 수 μžˆλ‹€. λ¨Όμ € μ„Όμ„œλ₯Ό λ°°ν¬ν•˜κΈ° μœ„ν•΄ μ •μ±…κ³Ό μ„Όμ„œ κ·Έλ£Ή μ •μ˜κ°€ ν•„μš”ν•˜λ‹€. λ¨Όμ € μ •μ±…λΆ€ν„° μ‚΄νŽ΄λ³΄μž. λͺ¨λ“  μ„Όμ„œλŠ” ν•˜λ‚˜μ˜ 정책에 ν• λ‹Ήλ˜κ³  있으며, 정책을 ν†΅ν•΄μ„œ μ„Όμ„œμ˜ μ–΄λ– ν•œ κΈ°λŠ₯이 ν™œμ„±ν™”λ  μ§€μ˜ μ—¬λΆ€λ₯Ό κ²°μ •ν•œλ‹€. μ΄λŸ¬ν•œ 정책은 μ—¬λŸ¬κ°€μ§€ λ°©λ²•μœΌλ‘œ 할당이 κ°€λŠ₯ν•œλ°, μˆ˜λ™/μžλ™(μ„Όμ„œ κ·Έλ£Ή) λ“±μ˜ λ°©λ²•μœΌλ‘œ ν• λ‹Ήν•œλ‹€. μ„Όμ„œ κΈ°λŠ₯ μ •μ˜ 차단 및 격리 κ·œμΉ™ μ •μ˜ λ°”μ΄λ„ˆλ¦¬ 곡유 μ—¬λΆ€ μ •μ˜ USB μ—‘μ„ΈμŠ€ μ œμ–΄ μ •μ˜ μ„Όμ„œ κ·Έλ£Ήν™” κ°€λŠ₯ 정책은 Enforce > P.. 2023. 8. 11.
Carbon Black Cloud ꡬ좕 확인 사항 κ΄€λ¦¬μžλ“€μ€ ν™˜κ²½μ— μ†”λ£¨μ…˜μ„ ꡬ좕을 μ§„ν–‰ν•˜κΈ° 전에 확인해야 ν•  사항듀이 μžˆλ‹€. 이번 ν¬μŠ€νŒ…μ—μ„œλŠ” Carbon Black Cloud ꡬ좕 전에 확인이 ν•„μš”ν•œ 사항듀에 λŒ€ν•΄μ„œ μž‘μ„±ν•˜κ³ μž ν•œλ‹€. (λ‚΄ ν”Όμ…œλ‘œ μž‘μ„±λœ ν¬μŠ€νŒ…μ΄λ―€λ‘œ μ‹€ ν”„λ‘œμ νŠΈλ₯Ό ꡬ좕할 λ•Œμ— μ‚¬μš©ν•  μžλ£Œλ‘œλŠ” μ ν•©ν•˜μ§€ μ•ŠμœΌλ‹ˆ 참고만 ν•˜μ‹œκΈΈ...) 1. 제곡 κΈ°λŠ₯ κ²€ν†  및 λΌμ΄μ„ μŠ€ μ„ μ • Carbon Black Cloud λŠ” 단일 μ½˜μ†” 및 단일 μ—μ΄μ „νŠΈλ₯Ό μ‚¬μš©ν•˜μ—¬ NGAV, EDR, Threat Hunting, μ·¨μ•½μ„± 관리 λ“±μ˜ κΈ°λŠ₯을 μ œκ³΅ν•˜κ³  μžˆλ‹€. λ¨Όμ € μ ν•©ν•œ κΈ°λŠ₯ 및 λΌμ΄μ„ μŠ€λ₯Ό κ³ λ €ν•˜μ—¬ λ„μž…μ„ μ§„ν–‰ν•˜κ²Œ λœλ‹€. Standard EDR 전톡적인 μ•ˆν‹°λ°”μ΄λŸ¬μŠ€ λ°±μ‹  μ†”λ£¨μ…˜μ˜ ν™•μž₯ μ‹€μ‹œκ°„ 곡격 쑰사 Enterprise EDR μœ„ν˜‘ 사λƒ₯ 및 사고 λŒ€μ‘(Inci.. 2023. 8. 1.
λ°˜μ‘ν˜•