Cet article traite de la configuration système requise pour l’installation du capteur VMware Carbon Black Cloud Endpoint.
Produits concernés :
VMware Carbon Black Cloud Endpoint
Systèmes d’exploitation concernés :
Windows
Mac
Linux
Le capteur VMware Carbon Black Cloud Endpoint présente des exigences logicielles, matérielles, réseau et antivirus spécifiques. Cliquez sur l’onglet approprié pour plus d’informations.
Cliquez sur l’onglet du système d’exploitation approprié pour connaître la configuration logicielle requise en fonction de la plate-forme utilisée.
Exigences générales :
Navigateur Internet :
Cliquez sur la version correspondante de VMware Carbon Black Cloud Endpoint pour connaître les exigences logicielles supplémentaires. Pour en savoir plus, consultez l’article Identifier la version du capteur VMware Carbon Black Cloud Endpoint.
Systèmes d'exploitation (64 et 32 bits) :
1Les mises à jour des fonctionnalités non répertoriées ne sont pas prises en charge par Windows. Pour connaître l'état de toutes les mises à jour de fonctionnalités, consultez l'article Compatibilité des versions de Dell Data Security/Dell Data Protection Windows.
2Nécessite les mises à jour Microsoft KB 4474419 (https://support.microsoft.com/help/4474419 ) et 4490628 (https://support.microsoft.com/help/4490628 ). Pour plus d'informations sur cette exigence de configuration, consultez l'article Expiration du certificat de signature SHA-1 sur les produits Dell Data Security/Dell Data Protection.
3Les éditions Server Core (2008/2012/2016/2019) ne sont pas prises en charge.
Systèmes d'exploitation (64 et 32 bits) :
1Les mises à jour des fonctionnalités non répertoriées ne sont pas prises en charge par Windows 10. Pour connaître l'état de toutes les mises à jour de fonctionnalités, consultez l'article Compatibilité des versions de Dell Data Security/Dell Data Protection Windows.
2Nécessite les mises à jour Microsoft KB 4474419 (https://support.microsoft.com/help/4474419 ) et 4490628 (https://support.microsoft.com/help/4490628 ). Pour plus d'informations sur cette exigence de configuration, consultez l'article Expiration du certificat de signature SHA-1 sur les produits Dell Data Security/Dell Data Protection.
3Les éditions Server Core (2008/2012/2016/2019) ne sont pas prises en charge.
Systèmes d'exploitation (64 et 32 bits) :
1Les mises à jour des fonctionnalités non répertoriées ne sont pas prises en charge par Windows 10. Pour connaître l'état de toutes les mises à jour de fonctionnalités, consultez l'article Compatibilité des versions de Dell Data Security/Dell Data Protection Windows.
2Nécessite les mises à jour Microsoft KB 4474419 (https://support.microsoft.com/help/4474419 ) et 4490628 (https://support.microsoft.com/help/4490628 ). Pour plus d'informations sur cette exigence de configuration, consultez l'article Expiration du certificat de signature SHA-1 sur les produits Dell Data Security/Dell Data Protection.
3Les éditions Server Core (2008/2012/2016/2019) ne sont pas prises en charge.
Systèmes d'exploitation (64 et 32 bits) :
1Les mises à jour des fonctionnalités non répertoriées ne sont pas prises en charge par Windows 10. Pour connaître l'état de toutes les mises à jour de fonctionnalités, consultez l'article Compatibilité des versions de Dell Data Security/Dell Data Protection Windows.
2Nécessite les mises à jour Microsoft KB 4474419 (https://support.microsoft.com/help/4474419 ) et 4490628 (https://support.microsoft.com/help/4490628 ). Pour plus d'informations sur cette exigence de configuration, consultez l'article Expiration du certificat de signature SHA-1 sur les produits Dell Data Security/Dell Data Protection.
3Les éditions Server Core (2008/2012/2016/2019) ne sont pas prises en charge.
Exigences générales :
Navigateur Internet :
Cliquez sur la version correspondante de VMware Carbon Black Cloud Endpoint pour connaître les exigences logicielles supplémentaires. Pour en savoir plus, consultez l’article Identifier la version du capteur VMware Carbon Black Cloud Endpoint.
Exigences générales :
Cliquez sur la distribution Linux correspondante ci-dessous pour connaître les exigences logicielles supplémentaires. Pour en savoir plus, consultez l’article Identifier la version du capteur VMware Carbon Black Cloud Endpoint.
Distribution | Version de distribution | VMware Carbon Black Cloud Audit and Remediation | VMware Carbon Black Cloud Endpoint Standard | VMware Carbon Black Cloud Enterprise EDR |
---|---|---|---|---|
Amazon Linux 2 | 2.4.0 et versions ultérieures | 2.11.0 et versions supérieures | 2.10.1 et versions ultérieures |
Distribution | Version de distribution | VMware Carbon Black Cloud Audit and Remediation | VMware Carbon Black Cloud Endpoint Standard | VMware Carbon Black Cloud Enterprise EDR |
---|---|---|---|---|
CentOS 8 | 8.0 et versions ultérieures | 2.4.0 et versions ultérieures | 2.11.0 et versions supérieures | 2.10.1 et versions ultérieures |
CentOS 7 | 7.9 | 2.4.0 et versions ultérieures | 2.9.1 et versions ultérieures | 2.9.1 et versions ultérieures |
CentOS 7 | 7,8 | 2.4.0 et versions ultérieures | 2.7.1 et versions supérieures | 2.7.1 et versions supérieures |
CentOS 7 | 7.0 à 7.7 | 2.4.0 et versions ultérieures | 2.7.0 et versions supérieures | 2.7.0 et versions supérieures |
CentOS 6 | 6.6 vers 6.10 | 2.4.0 et versions ultérieures | 2.7.0 et versions supérieures | 2.7.0 et versions supérieures |
CentOS 6 | 6.0 vers 6.5 | 2.4.0 à 2.9.1 | Sans objet | Sans objet |
Distribution | Version de distribution | VMware Carbon Black Cloud Audit and Remediation | VMware Carbon Black Cloud Endpoint Standard | VMware Carbon Black Cloud Enterprise EDR |
---|---|---|---|---|
Red Hat Enterprise Linux 8 | 8.0 et versions ultérieures | 2.4.0 et versions ultérieures | 2.11.0 et versions supérieures | 2.10.1 et versions ultérieures |
Red Hat Enterprise Linux 7 | 7.9 | 2.4.0 et versions ultérieures | 2.9.1 et versions ultérieures | 2.9.1 et versions ultérieures |
Red Hat Enterprise Linux 7 | 7,8 | 2.4.0 et versions ultérieures | 2.7.1 et versions supérieures | 2.7.1 et versions supérieures |
Red Hat Enterprise Linux 7 | 7.0 à 7.7 | 2.4.0 et versions ultérieures | 2.7.0 et versions supérieures | 2.7.0 et versions supérieures |
Red Hat Enterprise Linux 6 | 6.6 vers 6.10 | 2.4.0 et versions ultérieures | 2.7.0 et versions supérieures | 2.7.0 et versions supérieures |
Red Hat Enterprise Linux 6 | 6.0 vers 6.5 | 2.4.0 à 2.9.1 | Sans objet | Sans objet |
Distribution | Version de distribution | VMware Carbon Black Cloud Audit and Remediation | VMware Carbon Black Cloud Endpoint Standard | VMware Carbon Black Cloud Enterprise EDR |
---|---|---|---|---|
Oracle 8 | 8.0 et versions ultérieures | 2.8.1 et versions supérieures | 2.11.0 et versions supérieures | 2.10.1 et versions ultérieures |
Oracle 7 | 7.9 | 2.8.1 et versions supérieures | 2.9.1 et versions ultérieures | 2.9.1 et versions ultérieures |
Oracle 7 | 7.6 vers 7.8 | 2.8.1 et versions supérieures | 2.8.0 et versions ultérieures | 2.8.0 et versions ultérieures |
Oracle 7 | 7.0 vers 7.5 | 2.8.1 et versions supérieures | Sans objet | 2.8.0 et versions ultérieures |
Oracle 6 | 6.6 vers 6.10 | 2.4.0 et versions ultérieures | Sans objet | 2.8.0 et versions ultérieures |
Oracle 6 | 6.0 vers 6.5 | 2.8.1 vers 2.9.1 | Sans objet | Sans objet |
Distribution | Version de distribution | VMware Carbon Black Cloud Audit and Remediation | VMware Carbon Black Cloud Endpoint Standard | VMware Carbon Black Cloud Enterprise EDR |
---|---|---|---|---|
Oracle 8 | 8.0 et versions ultérieures | 2.8.1 | 2.11.0 et versions supérieures | 2.10.1 et versions ultérieures |
Oracle 7 | 7.9 | 2.8.1 et versions supérieures | 2.9.1 et versions ultérieures | 2.9.1 et versions ultérieures |
Oracle 7 | 7.0 vers 7.8 | 2.8.1 et versions supérieures | 2.8.0 et versions ultérieures | 2.8.0 et versions ultérieures |
Oracle 6 | 6.6 vers 6.10 | 2.4.0 et versions ultérieures | 2.8.0 et versions ultérieures | 2.8.0 et versions ultérieures |
Oracle 6 | 6.0 vers 6.5 | 2.4.0 à 2.9.1 | 2.8.0 et versions ultérieures | Sans objet |
Distribution | Version de distribution | VMware Carbon Black Cloud Audit and Remediation | VMware Carbon Black Cloud Endpoint Standard | VMware Carbon Black Cloud Enterprise EDR |
---|---|---|---|---|
OpenSUSE 42 | 42.2 vers 42.3 | 2.4.0 et versions ultérieures | 2.11.0 et versions supérieures | 2.10.1 et versions ultérieures |
OpenSUSE 15 | 15.0 vers 15.1 | 2.4.0 et versions ultérieures | 2.11.0 et versions supérieures | 2.10.1 et versions ultérieures |
Distribution | Version de distribution | VMware Carbon Black Cloud Audit and Remediation | VMware Carbon Black Cloud Endpoint Standard | VMware Carbon Black Cloud Enterprise EDR |
---|---|---|---|---|
SUSE 15 | 15.0 vers 15.2 | 2.4.0 et versions ultérieures | 2.11.0 et versions supérieures | 2.10.1 et versions ultérieures |
SUSE 12 | 12.2 vers 12.5 | 2.4.0 et versions ultérieures | 2.11.0 et versions supérieures | 2.10.1 et versions ultérieures |
Distribution | Version de distribution | VMware Carbon Black Cloud Audit and Remediation | VMware Carbon Black Cloud Endpoint Standard | VMware Carbon Black Cloud Enterprise EDR |
---|---|---|---|---|
Ubuntu 21 | 21.04 | 2.11.3 et versions supérieures | 2.11.0 et versions supérieures | 2.10.1 et versions ultérieures |
Ubuntu 20 | 20.04 LTS | 2.4.0 et versions ultérieures | 2.11.0 et versions supérieures | 2.10.1 et versions ultérieures |
Ubuntu 19 | 19.04 LTS, 19.10 | 2.4.0 et versions ultérieures | 2.11.0 et versions supérieures | 2.10.1 et versions ultérieures |
Ubuntu 18 | 18.04 LTS, 18.10 | 2.4.0 et versions ultérieures | 2.11.0 et versions supérieures | 2.10.1 et versions ultérieures |
Ubuntu 16 | 16.04 LTS | 2.4.0 à 2.11.3 | 2.11.0 à 2.11.3 | 2.10.1 à 2.11.3 |
Configuration matérielle minimale requise :
Protocoles :
Les destinations externes varient en fonction de la zone géographique d’achat. Cliquez sur la zone géographique appropriée pour plus d’informations.
Configurez les pare-feu ou les proxys pour autoriser la connexion sortante et entrante depuis et vers les destinations suivantes sans inspection des paquets.
Fonction | Port principal | Port de secours | Destination | Adresse IP | Remarques |
---|---|---|---|---|---|
Administration | 443 | 54443 | defense-prod05.conferdeploy.net/ | Dynamique | |
Client | 443 | 54443 | dev-prod05.conferdeploy.net/ | Dynamique | |
Services d’intégration (API) | 443 | 54443 | defense-prod05.conferdeploy.net/ | Dynamique | |
Mises à jour des signatures | 80 | 4431 | updates2.cdc.carbonblack.io | Dynamique | |
Système de gestion de contenu | 443 | 54443 | Content.carbonblack.io | Dynamique | Requis pour les agents 3.6 et plus récents |
Protocole d’état de certificat en ligne | 80 | Sans objet | ocsp.godaddy.com | Dynamique | |
Protocole d’état de certificat en ligne | 443 | Sans objet | d.symcb.com | Dynamique | Requis pour les programmes d’installation 3.7.0.1503 et supérieurs |
Liste de révocation des certificats | 80 | Sans objet | crl.godaddy.com | Dynamique | |
Liste de révocation des certificats | 80 | Sans objet | sv.symcb.com | Dynamique | Requis pour les programmes d’installation 3.7.0.1503 et supérieurs |
Liste de révocation des certificats | 80 | Sans objet | s1.symcb.com | Dynamique | Requis pour les programmes d’installation 3.7.0.1503 et supérieurs |
Liste de révocation des certificats | 80 | Sans objet | s2.symcb.com | Dynamique | Requis pour les programmes d’installation 3.7.0.1503 et supérieurs |
1Pour tirer le meilleur parti des connexions 443 ou SSL/TLS pour les mises à jour des signatures, le groupe de règles affecté doit spécifier l’URL https://updates2.cdc.carbonblack.io dans les sections Serveurs de mise à jour pour les appareils sur site et/ou Serveurs de mise à jour pour les appareils hors site.
Configurez les pare-feu ou les proxys pour autoriser la connexion sortante et entrante depuis et vers les destinations suivantes sans inspection des paquets.
Fonction | Port principal | Port de secours | Destination | Adresse IP | Remarques |
---|---|---|---|---|---|
Administration | 443 | 54443 | defense-eu.conferdeploy.net/ | Dynamique | |
Client | 443 | 54443 | dev-prod06.conferdeploy.net/ | Dynamique | |
Services d’intégration (API) | 443 | 54443 | defense-eu.conferdeploy.net/ | Dynamique | |
Mises à jour des signatures | 80 | 4431 | updates2.cdc.carbonblack.io | Dynamique | |
Système de gestion de contenu | 443 | 54443 | Content.carbonblack.io | Dynamique | Requis pour les agents 3.6 et plus récents |
Protocole d’état de certificat en ligne | 80 | Sans objet | ocsp.godaddy.com | Dynamique | |
Protocole d’état de certificat en ligne | 443 | Sans objet | d.symcb.com | Dynamique | Requis pour les programmes d’installation 3.7.0.1503 et supérieurs |
Liste de révocation des certificats | 80 | Sans objet | crl.godaddy.com | Dynamique | |
Liste de révocation des certificats | 80 | Sans objet | sv.symcb.com | Dynamique | Requis pour les programmes d’installation 3.7.0.1503 et supérieurs |
Liste de révocation des certificats | 80 | Sans objet | s1.symcb.com | Dynamique | Requis pour les programmes d’installation 3.7.0.1503 et supérieurs |
Liste de révocation des certificats | 80 | Sans objet | s2.symcb.com | Dynamique | Requis pour les programmes d’installation 3.7.0.1503 et supérieurs |
1Pour tirer le meilleur parti des connexions 443 ou SSL/TLS pour les mises à jour des signatures, le groupe de règles affecté doit spécifier l’URL https://updates2.cdc.carbonblack.io dans les sections Serveurs de mise à jour pour les appareils sur site et/ou Serveurs de mise à jour pour les appareils hors site.
Configurez les pare-feu ou les proxys pour autoriser la connexion sortante et entrante depuis et vers les destinations suivantes sans inspection des paquets.
Fonction | Port principal | Port de secours | Destination | Adresse IP | Remarques |
---|---|---|---|---|---|
Administration | 443 | 54443 | defense-prodnrt.conferdeploy.net/ | Dynamique | |
Client | 443 | 54443 | dev-prodnrt.conferdeploy.net/ | Dynamique | |
Services d’intégration (API) | 443 | 54443 | defense-prodnrt.conferdeploy.net/ | Dynamique | |
Mises à jour des signatures | 80 | 4431 | updates2.cdc.carbonblack.io | Dynamique | |
Système de gestion de contenu | 443 | 54443 | Content.carbonblack.io | Dynamique | Requis pour les agents 3.6 et plus récents |
Protocole d’état de certificat en ligne | 80 | Sans objet | ocsp.godaddy.com | Dynamique | |
Protocole d’état de certificat en ligne | 443 | Sans objet | d.symcb.com | Dynamique | Requis pour les programmes d’installation 3.7.0.1503 et supérieurs |
Liste de révocation des certificats | 80 | Sans objet | crl.godaddy.com | Dynamique | |
Liste de révocation des certificats | 80 | Sans objet | sv.symcb.com | Dynamique | Requis pour les programmes d’installation 3.7.0.1503 et supérieurs |
Liste de révocation des certificats | 80 | Sans objet | s1.symcb.com | Dynamique | Requis pour les programmes d’installation 3.7.0.1503 et supérieurs |
Liste de révocation des certificats | 80 | Sans objet | s2.symcb.com | Dynamique | Requis pour les programmes d’installation 3.7.0.1503 et supérieurs |
1Pour tirer le meilleur parti des connexions 443 ou SSL/TLS pour les mises à jour des signatures, le groupe de règles affecté doit spécifier l’URL https://updates2.cdc.carbonblack.io dans les sections Serveurs de mise à jour pour les appareils sur site et/ou Serveurs de mise à jour pour les appareils hors site.
Dell et VMware recommandent les exclusions suivantes si vous envisagez d’exécuter VMware Carbon Black Cloud en même temps qu’un antivirus existant.
Répertoires :
C:\Program Files\Confer\ C:\Programdata\CarbonBlack\
Fichiers :
C:\Windows\System32\drivers\ctifile.sys C:\Windows\System32\drivers\ctinet.sys C:\Windows\System32\drivers\cbelam.sys C:\Windows\system32\drivers\cbdisk.sys C:\Windows\Syswow64\ctintev.dll C:\Program Files\confer\Blades\LiveQuery\osqueryi.exe C:\Program Files\confer\repmgr.exe C:\Program Files\confer\scanner\upd.exe
Cliquez sur la version correspondante de VMware Carbon Black Cloud Endpoint pour connaître les exigences logicielles supplémentaires. Pour en savoir plus, consultez l’article Identifier la version du capteur VMware Carbon Black Cloud Endpoint.
Répertoires :
/Applications/VMware Carbon Black Cloud /Library/Application Support/com.vmware.carbonblack.cloud/ /Library/Extensions/CbDefenseSensor.kext
Répertoires :
/Applications/Confer.app/
Répertoires :
/Applications/Confer.app/
Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.