Skip to main content

Carbon Black Cloud Workload

개요

  VMware의 워크로드 보안 제품인 Carbon Black Cloud의 주요 기능 및 규격에 대해 에디션 별로 명시하여 정보제공요청서 혹은 제안요청서에 대응할 수 있도록 한다.

  VMware 특장점은 붉은색으로 표기한다.

기능 요건

일반 및 관리

콘솔

관리

에이전트 운영 환경

Prevention

예방

악의적인 활동에 사용되는 일반적이고 널리 퍼져 있는 TTP와 Carbon Black의 위협 분석 부서에서 탐지한 일상적인 TTP 행위에 대응 자격 증명을 획득하는 위협 행위자에 대응하고 이러한 활동을 나타내는 악의적인 TTP 행위에 대응
  • Credential Theft
https://docs.vmware.com/en/VMware-Carbon-Black-Cloud-on-VMware-Cloud-Services-Platform/services/carbon-black-cloud-on-csp-user-guide/GUID-98F6D21F-E6F0-48CB-926A-40F1D489E585.html 보안 소프트웨어 제거 또는 비활성화, 데이터/스크립트 난독화 또는 암호화, 신뢰할 수 있는 프로세스를 악용하여 악성 활동을 숨기고 위장하는 등 위협 행위자가 탐지를 피하기 위해 사용하는 일반적인 TTP 행위에 대응 위협 행위자가 재시작, 자격 증명 변경, 기타 액세스를 차단할 수 있는 기타 중단을 통해 시스템에 대한 액세스 권한을 유지하기 위해 사용하는 일반적인 TTP 행위에 대응
  • Persistence
https://docs.vmware.com/en/VMware-Carbon-Black-Cloud-on-VMware-Cloud-Services-Platform/services/carbon-black-cloud-on-csp-user-guide/GUID-98F6D21F-E6F0-48CB-926A-40F1D489E585.html 위협 행위자가 운영 체제의 버그 또는 잘못된 구성을 통해 상승된 액세스 권한을 획득했음을 나타내는 동작을 해결하고 이러한 활동을 방지하기 위한 TTP 행위에 대응 지정 프로세스에 대해 보안 위협 행위의 유형 별 허용 및 불허 제공 프로세스 범주에 대해 보안 위협 행위의 유형 별 허용 및 불허 기능 제공 프로세스 종료 및 파일 삭제 등을 통한 공격 중단 지원

검사

Standard

보호

  • 사용자화 침해지표 경보 제공
  • USB 장치 통제 경보 제공
  • 클라우드 분석 경보 제공    
  • 심각도 분석 제공
  • 유사 경보의 자동 그룹화 통한 행위 기반 경보 시야 제공
  • 경보 및 조사 기능 연동
  • 경보 대응 빠른 방안 제공
  • 경보 내 유형 별 필터 제공
  • 경보 관련 근본원인분석 및 시각화 제공

행위 탐지 및 대응

  • 모든 프로세스 근본원인분석 및 시각화 조사 제공
    • 부모 및 자식 프로세스에 대한 상관 관계 분석
  • 파일 수정 여부 수집
  • 레지스트리 수정 여부 수집
  • 네트워크 접속 등 연결에 대한 정보 제공
  • TTPs and MITRE 기법 참조 제공
  • 악성 이벤트 의심 내역 조사 제공
  • 스크립트 기반 공격 조사 제공

Workload Protection

Advanced

Audit & Remediation

  • Osquery 통한 에이전트 배포 환경의 규정 준수 및 위협도 실시간 검사 제공
  • Osquery 템플릿 제공
  • Osquery 사용자화 제공
  • CIS Benchmarks 수행 및 보고 제공

Vulnerability Management

  • Windows 운영체제 및 애플리케이션 취약점 확인 및 평가 제공
  • Linux 운영체제 및 애플리케이션 취약점 확인 및 평가 제공
  • CVSS 기반 위협 계측 제공
  • CVE-ID 기준 안내 제공

Enterprise

Enterprise EDR

  • 인증 이벤트 조사 제공
  • 바이너리 자동 상세 보고 제공
  • 바이너리 수집 제공
  • 강화된 데이터 조사 쿼리 제공
  • 위협 정보와 보안담당자의 쿼리를 추가해 사용자화 침해지표 목록 생성 및 관리 제공
  • 이상징후 분류 경보 연동

Add-on

Host Based Firewall

Extended Detection and Response (XDR)

Extended Data Retention

Managed Detection

Managed Detection and Response

기능 매트릭스

FEATURE

Prevention

Standard

Advanced

Enterprise

Policy-Based Prevention

Up-to-Date Threat Intel

Malware Detection & Deletion

Prevention Alerts

Alert Triage

Bypass & Quarantine

Process Banning


Event Investigation 


Behavioral EDR


Device Control


API, Event Forwarder


Audit and Remediation


?

> Live Query

 

> Live Response


> CIS Benchmarks


?

Vulnerability Management



Enterprise EDR




Watchlists




Process Trees




Workload Protection


> vSphere Integration


> Sensor Gateways


Host Based Firewall
 

add-on

add-on

add-on

Extended Detection and Response (XDR)  

add-on

add-on

add-on

> Network Detection and Response  

add-on

add-on

add-on

> Host Intrusion Detection System  

add-on

add-on

add-on

Extended Data Retention

add-on

add-on

add-on

add-on

Managed Detection


add-on

add-on

add-on

Managed Detection and Response

 

add-on

add-on

add-on

고지사항

  총판인 에티버스의 해석 및 검토의견은 특정한 효력이 없으며, 진행과 결정을 보다 수월하도록 돕기 위한 참고 용도로서 제공됩니다. 사업 진행 시, 특히 정보제공요청서 작성 등에는 수행을 책임지는 담당자와 함께 충분한 검토하여 진행하시기 바랍니다.