Skip to main content

Carbon Black Cloud Workload

개요

  VMware의 워크로드 보안 제품인 Carbon Black Cloud의 주요 기능 및 규격에 대해 에디션 별로 명시하여 정보제공요청서 혹은 제안요청서에 대응할 수 있도록 한다.

  VMware 특장점은 붉은색으로 표기한다.

기능 요건

일반 및 관리

콘솔

관리

에이전트 운영 환경

Prevention

예방

검사

안티바이러스 시그니처 기반 검사 제공
    https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-84D98399-8E46-42DF-8ED5-F90E65069954.html 에이전트 설치 전 존재한 맬웨어 차단을 위한 백그라운드 검사 제공
      https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-8FECF4D4-3FFA-4102-91EA-2CD042C7FD84.html 컴퓨터 성능을 위한 실행 파일 (exe, dll, scripts) 포커스 검사 제공 컴퓨터 자원 절약을 위한 낮은 우선 순위 백그라운드 검사 제공
        https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-8FECF4D4-3FFA-4102-91EA-2CD042C7FD84.html 빠른 색적을 위한 높은 우선 순위 백그라운드 검사 제공
          https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-8FECF4D4-3FFA-4102-91EA-2CD042C7FD84.html 평판 기반 검사 제공
            https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-84BBD4DA-CA1C-437D-A42D-95FDE82B6E81.html 엄격하게 제어되는 환경 운영을 위해 바이너리 실행 전 검사 제공 실시간 원격 접속 및 진단 제공 에이전트 상태 보고 확인
              https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/cbc-sensor-installation-guide/GUID-C8423E18-7163-46E7-9E94-9169CEFD6782.html 메모리 덤프 네트워크 드라이브 스캔 제공
                https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-E7A4C98A-9A41-4B36-A5D0-5CC9B9EF44B0.html 맬웨어 격리/삭제/추출 제공
                  https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-F855AA34-7058-455E-B17A-B2E9265B5974.html 클라우드 분석 제공

                  Standard

                  보호

                  USB 장치 통제 경보 제공
                    https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-C51FFEEC-AB70-4C15-873D-3BD2FA85EE25.html 클라우드 분석 경보 제공
                      https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-03EDC0BC-375F-4F4E-B611-B94265B56018.html 심각도 분석 제공
                        https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-95388BA8-00FA-432C-ABC0-7C3353D19D35.html 유사 경보의 자동 그룹화 통한 행위 기반 경보 시야 제공
                          https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-7AE51D2D-0DAD-43E5-BE01-D664B4BD8C0A.html 경보 및 조사 기능 연동
                            https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-15C429CA-7129-4171-BB0B-3F7132DA01EF.html 경보 대응 빠른 방안 제공
                              https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-C8769B0F-5184-4028-B915-56AFFE315989.html 경보 내 유형 별 필터 제공
                                https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-4718F7A2-1CCA-4FA2-8491-03A405F551E3.html 경보 관련 근본원인분석 및 시각화 제공
                                  https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-FBE02855-EB56-45CA-9E4A-A69D1903FBF6.html

                                  행위 탐지 및 대응

                                  파일 수정 여부 수집 레지스트리 수정 여부 수집 네트워크 접속 등 연결에 대한 정보 제공 TTPs and MITRE 기법 참조 제공 악성 이벤트 의심 내역 조사 제공 스크립트 기반 공격 조사 제공

                                  Workload Protection

                                  Advanced

                                  Audit & Remediation

                                  • Osquery 통한 에이전트 배포 환경의 규정 준수 및 위협도 실시간 검사 제공
                                  • Osquery 템플릿 제공
                                  • Osquery 사용자화 제공
                                  • CIS Benchmarks 수행 및 보고 제공

                                  Vulnerability Management

                                  • Windows 운영체제 및 애플리케이션 취약점 확인 및 평가 제공
                                  • Linux 운영체제 및 애플리케이션 취약점 확인 및 평가 제공
                                  • CVSS 기반 위협 계측 제공
                                  • CVE-ID 기준 안내 제공

                                  Enterprise

                                  Enterprise EDR

                                  • 인증 이벤트 조사 제공
                                  • 바이너리 자동 상세 보고 제공
                                  • 바이너리 수집 제공
                                  • 강화된 데이터 조사 쿼리 제공
                                  • 위협 정보와 보안담당자의 쿼리를 추가해 사용자화 침해지표 목록 생성 및 관리 제공
                                  • 이상징후 분류 경보 연동

                                  Add-on

                                  Host Based Firewall

                                  Extended Detection and Response (XDR)

                                  Extended Data Retention

                                  Managed Detection

                                  Managed Detection and Response

                                  기능 매트릭스

                                  FEATURE

                                  Prevention

                                  Standard

                                  Advanced

                                  Enterprise

                                  Policy-Based Prevention

                                  Up-to-Date Threat Intel

                                  Malware Detection & Deletion

                                  Prevention Alerts

                                  Alert Triage

                                  Bypass & Quarantine

                                  Process Banning


                                  Event Investigation 


                                  Behavioral EDR


                                  Device Control


                                  API, Event Forwarder


                                  Audit and Remediation


                                  ?

                                  > Live Query

                                   

                                  > Live Response


                                  > CIS Benchmarks


                                  ?

                                  Vulnerability Management



                                  Enterprise EDR




                                  Watchlists




                                  Process Trees




                                  Workload Protection


                                  > vSphere Integration


                                  > Sensor Gateways


                                  Host Based Firewall
                                   

                                  add-on

                                  add-on

                                  add-on

                                  Extended Detection and Response (XDR)  

                                  add-on

                                  add-on

                                  add-on

                                  > Network Detection and Response  

                                  add-on

                                  add-on

                                  add-on

                                  > Host Intrusion Detection System  

                                  add-on

                                  add-on

                                  add-on

                                  Extended Data Retention

                                  add-on

                                  add-on

                                  add-on

                                  add-on

                                  Managed Detection


                                  add-on

                                  add-on

                                  add-on

                                  Managed Detection and Response

                                   

                                  add-on

                                  add-on

                                  add-on

                                  고지사항

                                    총판인 에티버스의 해석 및 검토의견은 특정한 효력이 없으며, 진행과 결정을 보다 수월하도록 돕기 위한 참고 용도로서 제공됩니다. 사업 진행 시, 특히 정보제공요청서 작성 등에는 수행을 책임지는 담당자와 함께 충분한 검토하여 진행하시기 바랍니다.