-
[Carbon Black] Cloud – 역할
Carbon Black Cloud에서 미리 정의된 기본 역할은 책임 수준에 따라 정책 / 시스템 / 보안의 관리를 명확히 구분한다. 흔히 쓰이는 피라미드 구조의 계층별 권한이 아니다. Super Admin을 제외하면 모든 역할에는 ‘할 수 없는 일’이 있다. 기본 역할은 수정할 수 없으며, 커스터마이즈 된 새 역할을 수립하여 사용자를 할당할 수 있다. 각 역할은 권한이 없다면 메뉴에 기능…
-
[Carbon Black] Cloud Workload Appliance with web proxy
외부 접속 경로 Carbon Black Cloud (이하 CBC)의 Virtual Appliance (이하 VA)는 데이터 센터 바깥의 특정 목적지로 웹 통신을 할 수 있어야 한다. 각 목적지의 용도는 크게 2가지이다. CBC로의 암호화 접속에 쓰일 SSL인증서 유효 확인 CBC로의 암호화 접속 대상 포트 목적 ocsp.godaddy.com 80 Online Certificate Status Protocol crl.godaddy.com 80 Certificate Revocation List *.conferdeploy.net 443 Device…
-
[Carbon Black] Cloud Workload Appliance
Carbon Black Cloud (이하 CBC) Workload 제품에서 vCenter 와 연동 되는 Virtual Appliance (이하 VA)의 역할에 대해 오해가 많다. VA의 현재 역할과 기능은 크게 두가지로 볼 수 있다. 역할 vCenter – CBC 간 API 활용한 양방향 통제 권한 및 수단 제공 CBC에서 분석된 일부 보안 정보를 vCenter에 통합하여 운영자에게 제공 기능 vCenter에서 VM Tools 연동…
-
[Carbon Black] Cloud Workload Protection
2020년 10월 29일 부로 (클라우드워크로드보호, 이하 CWPP) 제품이 GA 되었다. 클라우드 통해 관리 기능을 제공하는 Endpoint Detection and Response (이하 EDR) 제공 벤더들이 내부 워크로드의 보호를 위해 안전하게 서비스를 제공하는 방법은 방법은 크게 2가지다. 2가지를 모두 제공하는 벤더도 있다. 서버 전용 에이전트를 패치 관리 및 중계 서버로 즉시 동작 가능하도록 명령 내릴 수 있는 확장…