Skip to main content

Carbon Black Cloud Workload

개요

  VMware의 워크로드 보안 제품인 Carbon Black Cloud의 주요 기능 및 규격에 대해 에디션 별로 명시하여 정보제공요청서 혹은 제안요청서에 대응할 수 있도록 한다.

  VMware 특장점은 붉은색으로 표기한다.

기능 요건

일반 및 관리

콘솔

관리

에이전트 운영 환경

Prevention

예방

검사

컴퓨터 자원 절약을 위한 낮은 우선 순위 백그라운드 검사 제공 빠른 색적을 위한 높은 우선 순위 백그라운드 검사 제공 평판 기반 검사 제공 엄격하게 제어되는 환경 운영을 위해 바이너리 실행 전 검사 제공
    https://docs.vmware.com/en/VMware-Carbon-Black-Cloud/services/carbon-black-cloud-user-guide/GUID-3CCF9929-0913-4F2A-8086-087A423CFE88.html 실시간 원격 접속 및 진단 제공 에이전트 상태 보고 확인
    메모리 덤프 네트워크 드라이브 스캔 제공 맬웨어 격리/삭제/추출 제공 클라우드 분석 제공

    Standard

    보호

    행위 탐지 및 대응

    스크립트 기반 공격 조사 제공

    Workload Protection

    Advanced

    Audit & Remediation

    Vulnerability Management

    Enterprise

    Enterprise EDR

    Add-on

    Host Based Firewall

    Extended Detection and Response (XDR)

    Extended Data Retention

      https://blogs.vmware.com/security/2021/05/announcing-increased-data-retention-for-vmware-carbon-black-cloud.html

      Managed Detection

      Managed Detection and Response

      기능 매트릭스

      FEATURE

      Prevention

      Standard

      Advanced

      Enterprise

      Policy-Based Prevention

      Up-to-Date Threat Intel

      Malware Detection & Deletion

      Prevention Alerts

      Alert Triage

      Bypass & Quarantine

      Process Banning


      Event Investigation 


      Behavioral EDR


      Device Control


      API, Event Forwarder


      Audit and Remediation


      ?

      > Live Query

       

      > Live Response


      > CIS Benchmarks


      ?

      Vulnerability Management



      Enterprise EDR




      > Anomaly Classification




      Watchlists




      Process Trees




      Workload Protection


      > vSphere Integration


      > Sensor Gateways


      Host Based Firewall
       

      add-on

      add-on

      add-on

      Extended Detection and Response (XDR)  

      add-on

      add-on

      add-on

      > Network Detection and Response  

      add-on

      add-on

      add-on

      > Host Intrusion Detection System

       

      add-on

      add-on

      add-on

      Extended Data Retention

      add-on

      add-on

      add-on

      add-on

      Managed Detection


      add-on

      add-on

      add-on

      Managed Detection and Response

       

      add-on

      add-on

      add-on

      고지사항

        총판인 에티버스의 해석 및 검토의견은 특정한 효력이 없으며, 진행과 결정을 보다 수월하도록 돕기 위한 참고 용도로서 제공됩니다. 사업 진행 시, 특히 정보제공요청서 작성 등에는 수행을 책임지는 담당자와 함께 충분한 검토하여 진행하시기 바랍니다.