VMware Carbon Black Cloud XDR이란?

요약: VMware Carbon Black Cloud SaaS(Software as a Service) 솔루션의 추가 기능인 VMware Carbon Black Cloud XDR에 대해 알아보십시오.

이 문서는 다음에 적용됩니다. 이 문서는 다음에 적용되지 않습니다. 이 문서는 특정 제품과 관련이 없습니다. 모든 제품 버전이 이 문서에 나와 있는 것은 아닙니다.

지침

VMware Carbon Black Cloud XDR은 네트워크 및 클라우드에 대한 중요한 가시성을 제공하는 엔드포인트 및 워크로드 보안 기능의 통합입니다. VMware Carbon Black Cloud XDR은 이러한 도메인 전반에서 신뢰할 수 있는 컨텍스트를 사용하여 사각지대를 줄이고 위협을 더 빠르게 탐지하며 문제 해결을 자동화합니다.


영향을 받는 제품:

  • VMware Carbon Black Cloud Enterprise

영향을 받는 버전:

  • Windows 센서 3.9 이상

영향을 받는 운영 체제:

  • Windows

참고: VMware Carbon Black Cloud 버전에 대한 자세한 내용은 VMware Carbon Black Cloud 버전 간의 차이점을 참조하십시오.

VMware Carbon Black Cloud XDR은 환경 전체에서 수집된 원시 데이터에 대한 액세스를 사용하여 합법적인 소프트웨어를 사용하여 시스템에 액세스하는 악의적 행위자를 탐지합니다. 이 상관 관계는 SIEM(보안 정보 및 이벤트 관리 소프트웨어)이 수행할 수 없는 경우가 많습니다. 활동 데이터의 자동화된 분석 및 상관 관계를 통해 보안 팀은 네트워크 탐지, 측면 이동, 비정상적인 연결, 비콘, 반출 및 악성 아티팩트 전달을 포함하도록 확장할 수 있으므로 위협을 보다 효과적으로 억제할 수 있습니다.

EDR과 마찬가지로 XDR은 위협에 대응하여 위협을 억제하고 제거합니다. 차이점은 XDR의 일부인 전체적인 가시성과 컨텍스트가 있으며, 탁월한 데이터 수집 및 환경과의 통합으로 인해 영향을 받는 자산에 보다 효과적으로 대응할 수 있다는 것입니다. 이 정확한 탐지와 대응은 위협 자체뿐만 아니라 위협의 영향도 억제하여 중요한 인프라스트럭처의 다운타임을 줄이는 데 도움이 됩니다.

XDR에는 세 가지 부분이 있습니다. 텔레메트리 및 데이터 분석, 탐지 및 대응

  • 텔레메트리 및 데이터 분석: XDR은 엔드포인트, 네트워크, 서버 및 클라우드를 포함한 여러 보안 계층에서 데이터를 모니터링하고 수집합니다. 데이터 분석을 사용하여 해당 계층에서 수천 개의 경고에서 컨텍스트의 상관 관계를 분석하여 더 적은 수의 우선 순위가 높은 경고를 표시합니다. 이렇게 하면 보안 팀의 부담을 방지하는 데 도움이 됩니다.
  • 탐지: XDR의 뛰어난 가시성을 통해 알림을 선별하고 응답이 필요한 알림을 보고할 수 있습니다. 이와 같은 가시성을 통해 IT는 환경 내에서 정상적인 동작의 기준을 생성하여 소프트웨어, 포트 및 프로토콜을 활용하는 위협을 탐지하고 위협의 출처를 조사하여 시스템의 다른 부분에 영향을 미치지 않도록 할 수 있습니다.
  • 응답: EDR과 마찬가지로 XDR은 탐지한 위협을 포함하고 제거할 수 있습니다. 또한 유사한 침해가 다시 발생하지 않도록 보안 정책을 업데이트할 수 있습니다. 그러나 엔드포인트 및 워크로드에서만 이 기능을 수행하는 EDR과 달리 XDR은 엔드포인트 보호를 넘어 컨테이너 보안에서 네트워크 및 서버에 이르기까지 접촉하는 모든 보안 제어 지점의 위협에 대응합니다.

XDR과 EDR의 차이점은 무엇입니까?

XDR은 환경의 모든 보안 계층에서 EDR의 기능을 확장합니다. XDR은 EDR이 제공하는 단일 관점이 아니라 여러 보안 계층에서 텔레메트리 및 동작 분석을 지원합니다. 이를 통해 보안 팀은 전체 환경을 더 잘 파악할 수 있습니다.

악의적 행위자는 공격의 복잡성을 증가시킴에 따라 단일 보안 계층으로 제한되지 않습니다. 보안 팀 또한 진화해야 하며 시야를 하나의 계층으로 제한해서는 안 됩니다. EDR은 보안 전문가에게 손상되었을 수 있는 엔드포인트에 대한 가시성을 제공하는 초점의 뷰이지만 이것만으로는 충분하지 않을 수 있습니다. 여기서 XDR은 가시성의 격차를 방지하는 환경 전반의 활동을 포괄적으로 파악할 수 있게 해줍니다. XDR을 통해 보안 팀은 위협이 어디에서 발생하고 환경 전반에 어떻게 확산되는지 파악하여 이를 제거하고 보안 팀은 향후 위협을 중지할 수 있습니다.


지원 부서에 문의하려면 Dell Data Security 국제 지원 전화번호를 참조하십시오.
온라인으로 기술 지원 요청을 생성하려면 TechDirect로 이동하십시오.
추가 정보 및 리소스를 보려면 Dell 보안 커뮤니티 포럼에 참여하십시오.

해당 제품

VMware Carbon Black
문서 속성
문서 번호: 000214387
문서 유형: How To
마지막 수정 시간: 18 5월 2026
버전:  3
다른 Dell 사용자에게 질문에 대한 답변 찾기
지원 서비스
디바이스에 지원 서비스가 적용되는지 확인하십시오.