메인 항목으로

Carbon Black Cloud Workload

개요

  VMware의 워크로드 보안 제품인 Carbon Black Cloud의 주요 기능 및 규격에 대해 에디션 별로 명시하여 정보제공요청서 혹은 제안요청서에 대응할 수 있도록 한다.

  VMware 특장점은 붉은색으로 표기한다.

기능 요건

일반 및 관리

콘솔

관리

에이전트 운영 환경

Prevention

예방

검사

Standard

보호

  • 사용자화 침해지표 경보 제공
  • USB 장치 통제 경보 제공
  • 클라우드 분석 경보 제공    
  • 심각도 분석 제공
  • 유사 경보의 자동 그룹화 통한 행위 기반 경보 시야 제공
  • 경보 및 조사 기능 연동
  • 경보 대응 빠른 방안 제공
  • 경보 내 유형 별 필터 제공
  • 경보 관련 근본원인분석 및 시각화 제공

행위 탐지 및 대응

  • 모든 프로세스 근본원인분석 및 시각화 조사 제공
    • 부모 및 자식 프로세스에 대한 상관 관계 분석
  • 파일 수정 여부 수집
  • 레지스트리 수정 여부 수집
  • 네트워크 접속 등 연결에 대한 정보 제공
  • TTPs and MITRE 기법 참조 제공
  • 악성 이벤트 의심 내역 조사 제공
  • 스크립트 기반 공격 조사 제공

Workload Protection

Advanced

Audit & Remediation

  • Osquery 통한 에이전트 배포 환경의 규정 준수 및 위협도 실시간 검사 제공
  • Osquery 템플릿 제공
  • Osquery 사용자화 제공
  • CIS Benchmarks 수행 및 보고 제공

Vulnerability Management

  • Windows 운영체제 및 애플리케이션 취약점 확인 및 평가 제공
  • Linux 운영체제 및 애플리케이션 취약점 확인 및 평가 제공
  • CVSS 기반 위협 계측 제공
  • CVE-ID 기준 안내 제공

Enterprise

Enterprise EDR

  • 인증 이벤트 조사 제공
  • 바이너리 자동 상세 보고 제공
  • 바이너리 수집 제공
  • 강화된 데이터 조사 쿼리 제공
  • 위협 정보와 보안담당자의 쿼리를 추가해 사용자화 침해지표 목록 생성 및 관리 제공
  • 이상징후 분류 경보 연동

Add-on

Host Based Firewall

Extended Detection and Response (XDR)

Extended Data Retention

Managed Detection

Managed Detection and Response

기능 매트릭스

FEATURE

Prevention

Standard

Advanced

Enterprise

Policy-Based Prevention

Up-to-Date Threat Intel

Malware Detection & Deletion

Prevention Alerts

Alert Triage

Bypass & Quarantine

Process Banning


Event Investigation 


Behavioral EDR


Device Control


API, Event Forwarder


Audit and Remediation


?

> Live Query

 

> Live Response


> CIS Benchmarks


?

Vulnerability Management



Enterprise EDR




Watchlists




Process Trees




Workload Protection


> vSphere Integration


> Sensor Gateways


Host Based Firewall
 

add-on

add-on

add-on

Extended Detection and Response (XDR)  

add-on

add-on

add-on

> Network Detection and Response  

add-on

add-on

add-on

> Host Intrusion Detection System  

add-on

add-on

add-on

Extended Data Retention

add-on

add-on

add-on

add-on

Managed Detection


add-on

add-on

add-on

Managed Detection and Response

 

add-on

add-on

add-on

고지사항

  총판인 에티버스의 해석 및 검토의견은 특정한 효력이 없으며, 진행과 결정을 보다 수월하도록 돕기 위한 참고 용도로서 제공됩니다. 사업 진행 시, 특히 정보제공요청서 작성 등에는 수행을 책임지는 담당자와 함께 충분한 검토하여 진행하시기 바랍니다.