Skip to main content

Carbon Black Cloud Workload

개요

  VMware의 워크로드 보안 제품인 Carbon Black Cloud의 주요 기능 및 규격에 대해 에디션 별로 명시하여 정보제공요청서 혹은 제안요청서에 대응할 수 있도록 한다.

  VMware 특장점은 붉은색으로 표기한다.

기능 요건

일반 및 관리

콘솔

관리

에이전트 운영 환경

Prevention

예방

검사

Standard

보호

행위 탐지 및 대응

레지스트리 수정 여부 수집
    https://docs.vmware.com/en/VMware-Carbon-Black-EDR/7.7.1/vmw-cb-edr-ug/GUID-9CF0F950-E9B8-45C7-9FD5-887866657AAF.html 네트워크 접속 등 연결에 대한 정보 제공
      https://docs.vmware.com/en/VMware-Carbon-Black-EDR/7.7.1/vmw-cb-edr-ug/GUID-9CF0F950-E9B8-45C7-9FD5-887866657AAF.html TTPs and MITRE 기법 참조 제공
        https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-857AA662-6DA1-4265-99E7-A65B7E1F50CC.html 악성 이벤트 의심 내역 조사 제공 스크립트 기반 공격 조사 제공
          https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-187BF058-1719-4E57-9A5A-E9D338D62C99.html

          Workload Protection

          Advanced

          Audit & Remediation

          Osquery 템플릿 제공
            https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-129D4F84-1BF0-49F3-BF95-83002FD63217.html Osquery 사용자화 제공
              https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-3DD4AC73-3531-4023-85A1-09D469214920.html CIS Benchmarks 수행 및 보고 제공
                https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-E5EFA185-AB06-41A0-ABF4-9BA4CD1E1032.html

                Vulnerability Management

                Linux 운영체제 및 애플리케이션 취약점 확인 및 평가 제공
                  https://docs.vmware.com/en/VMware-Carbon-Black-Cloud-Workload/1.1/carbonblack_workload/GUID-12E5C0BF-566D-43F3-BB41-63DEE1E182E3.html CVSS 기반 위협 계측 제공
                    https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-F99243BC-3CD5-4EEE-B9D5-CE31A112BD66.html CVE-ID 기준 안내 제공
                      https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-3621AFA1-668C-4E9E-923E-E8E9D01AE99E.html

                      Enterprise

                      Enterprise EDR

                      바이너리 자동 상세 보고 제공 바이너리 수집 제공 강화된 데이터 조사 쿼리 제공 위협 정보와 보안담당자의 쿼리를 추가해 사용자화 침해지표 목록 생성 및 관리 제공 이상징후 분류 경보 연동

                      Add-on

                      Host Based Firewall

                      Extended Detection and Response (XDR)

                      Extended Data Retention

                      Managed Detection

                      Managed Detection and Response

                      기능 매트릭스

                      FEATURE

                      Prevention

                      Standard

                      Advanced

                      Enterprise

                      Policy-Based Prevention

                      Up-to-Date Threat Intel

                      Malware Detection & Deletion

                      Prevention Alerts

                      Alert Triage

                      Bypass & Quarantine

                      Process Banning


                      Event Investigation 


                      Behavioral EDR


                      Device Control


                      API, Event Forwarder


                      Audit and Remediation


                      ?

                      > Live Query

                       

                      > Live Response


                      > CIS Benchmarks


                      ?

                      Vulnerability Management



                      Enterprise EDR




                      Watchlists




                      Process Trees




                      Workload Protection


                      > vSphere Integration


                      > Sensor Gateways


                      Host Based Firewall
                       

                      add-on

                      add-on

                      add-on

                      Extended Detection and Response (XDR)  

                      add-on

                      add-on

                      add-on

                      > Network Detection and Response  

                      add-on

                      add-on

                      add-on

                      > Host Intrusion Detection System  

                      add-on

                      add-on

                      add-on

                      Extended Data Retention

                      add-on

                      add-on

                      add-on

                      add-on

                      Managed Detection


                      add-on

                      add-on

                      add-on

                      Managed Detection and Response

                       

                      add-on

                      add-on

                      add-on

                      고지사항

                        총판인 에티버스의 해석 및 검토의견은 특정한 효력이 없으며, 진행과 결정을 보다 수월하도록 돕기 위한 참고 용도로서 제공됩니다. 사업 진행 시, 특히 정보제공요청서 작성 등에는 수행을 책임지는 담당자와 함께 충분한 검토하여 진행하시기 바랍니다.