Перейти к основному содержимому
  • Простое и быстрое размещение заказов
  • Просмотр заказов и отслеживание состояния доставки
  • Создание списка продуктов и доступ к нему

Что такое VMware Carbon Black Cloud?

Сводка: Узнайте больше о часто задаваемых вопросах о решении VMware Carbon Black Cloud. Узнайте о первоначальной настройке VMware Carbon Black Cloud и многое другое.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

VMware Carbon Black Cloud — это решение модели «ПО как услуга», которое предоставляет антивирусные программы следующего поколения (NGAV), обнаружение конечных точек и реагирование (EDR), расширенный поиск угроз и управление уязвимостей в одной консоли с помощью одного датчика.


Затронутые продукты:

  • VMware Carbon Black Cloud Prevention
  • VMware Carbon Black Cloud Endpoint Standard
  • VMware Carbon Black Cloud Endpoint Advanced
  • VMware Carbon Black Cloud Endpoint Enterprise
  • VMware Carbon Black Cloud Audit & Remediation
  • VMware Carbon Black Cloud Enterprise EDR
  • VMware Carbon Black Cloud Enterprise Host-Based Firewall
  • VMware Carbon Black Cloud Enterprise XDR

Затронутые операционные системы:

  • Windows
  • Mac
  • Linux

Причина

Неприменимо

Разрешение

VMware Carbon Black Cloud (ранее Predictive Security Cloud) содержит различные модули, которые позволяют администратору управлять конечными точками с помощью датчика VMware Carbon Black Cloud Endpoint. Дополнительные сведения об этих модулях и отличиях между ними см. в документе Чем отличаются версии VMware Carbon Black Cloud?

После выделения нового пользователя VMware Carbon Black Cloud вы получите сообщение электронной почты с адреса noreply@carbonblack.com Тема этого электронного письма — Активировать учетную запись VMware Carbon Black.

Чтобы активировать учетную запись, нажмите кнопку Activate Now в электронном письме.

Activate Now

Вы будете перенаправлены на соответствующий экземпляр VMware Carbon Black Cloud для создания и подтверждения пароля.

Create password

У VMware Carbon Black Cloud есть экземпляры, соответствующие определенному региону. URL-адрес для входа заказчика обычно связан с регионом наиболее активных конечных точек.

Все подключения к VMware Carbon Black Cloud выполняются через порт 443 (https) с помощью TLS 1.2.

VMware Carbon Black Cloud позволяет нескольким администраторам управлять политиками, событиями и состоянием всей среды. Можно настроить дополнительные роли, чтобы обеспечить детальный доступ на основе ролей для определенных административных групп.

Чтобы добавить дополнительных администраторов, разверните пункт Settings и выберите параметр Users.

Пользователи

Выберите Add User в правом верхнем углу страницы.

Add User

Заполните соответствующую информацию и назначьте роль для пользователя на следующей странице.

Датчик VMware Carbon Black Cloud Endpoint имеет определенные требования к сети, программному обеспечению и оборудованию. Дополнительные сведения см. в документе Системные требования датчика VMware Carbon Black Cloud Endpoint.

Датчик VMware Carbon Black Cloud Endpoint доступен в среде VMware Carbon Black Cloud, однако для скачивания установочных комплектов датчика администратору требуются разрешения.

При входе в VMware Carbon Black Cloud в качестве администратора с помощью консоли перейдите в раздел Endpoints.

Endpoints

В правом верхнем углу нажмите раскрывающийся список Sensor Options, затем выберите Download sensor kits.

Download sensor kits

Здесь можно скачать файлы для всех операционных систем (Windows, macOS и Linux), а также предварительно подготовленный пакет антивирусной программы с подписью.

Дополнительные сведения см. в документе Как скачать датчик VMware Carbon Black Cloud Endpoint.

Датчик VMware Carbon Black Cloud Endpoint может быть установлен в Windows, Mac и Linux. Дополнительные сведения см. в документе Как установить VMware Carbon Black Cloud Endpoint.

VMware Carbon Black Cloud Endpoint запрашивает код активации для пользователей конечных устройств Windows и macOS. Этот код активации отправляется по электронной почте отдельному пользователю или нескольким пользователям с помощью параметра в VMware Carbon Black Cloud. Вот как ее найти: откройте раздел Sensor Options и выберите Send installation request.

Send installation request

Запрос может быть отправлен одному или нескольким пользователям.

Дополнительные сведения см. в документеКак получить код активации VMware Carbon Black Cloud Endpoint.

В датчик VMware Carbon Black Cloud Endpoint для Windows (версии 3.6.0 и выше) и Mac (версии 3.5.0 и выше) добавлена возможность использования кода компании, который можно найти в консоли VMware Carbon Black Cloud для активации. Дополнительные сведения см. в документе Как получить код компании VMware Carbon Black Cloud Endpoint.

Политики можно назначать датчику VMware Carbon Black Cloud Endpoint вручную и автоматически. Дополнительные сведения см. в документе Как применить политику VMware Carbon Black Cloud Endpoint.

Включения и исключения в VMware Carbon Black Cloud настраиваются с помощью разрешений, правил блокирования и изоляции и репутации. Дополнительные сведения см. в документе Как создать исключения или включения для VMware Carbon Black Cloud.

VMware Carbon Black Cloud поддерживает DUO Security и Google Authenticator для двухфакторной аутентификации (2FA). Подробнее о том, как включить или сбросить двухфакторную аутентификацию (2FA), см. в документе Как управлять двухфакторной аутентификацией (2FA) для VMware Carbon Black Cloud.

VMware Carbon Black Cloud Host-Based Firewall — это дополнительная функция для решения Carbon Black Cloud «ПО как услуга» (SaaS). Эта функция позволяет создавать правила, управляющие сетевым поведением приложений на конечных точках в вашей среде. Для получения дополнительной информации см. статью Что такое брандмауэр на базе хоста VMware Carbon Black Cloud.

Дополнительные сведения об использовании VMware Carbon Black Cloud Host-Based Firewall см. в документе Как использовать VMware Carbon Black Cloud Host-Based Firewall.

Carbon Black Cloud XDR — это дополнительная функция для решения Carbon Black Cloud «ПО как услуга» (SaaS). Это консолидация возможностей по обеспечению безопасности конечных точек и рабочих нагрузок, которая обеспечивает критически важную визуализацию сети и облака. Она устраняет «слепые пятна», быстрее обнаруживает угрозы и автоматизирует восстановление с использованием авторитетного контекста в этих доменах. Для получения дополнительной информации см. статью Что такое VMware Carbon Black Cloud XDR.

Для резервного копирования всех данных в macOS Mojave (10.14.5) и более поздних версий требуется полный доступ к диску. Дополнительные сведения см. в документе Как предоставить полный доступ к диску для VMware Carbon Black Cloud Endpoint.

При включении функции NGAV в VMware Carbon Black Cloud обновления подписей (если эта функция включена) выполняются автоматически в соответствии с установленной политикой. Для получения дополнительной информации о том, как определить актуальность обновлений подписей, см. документ Как определить версию подписи для VMware Carbon Black.

Заказчики, которые приобрели VMware Carbon Black Cloud через Dell, получают поддержку Dell ProSupport for Software. Подробнее см. в статье Как получить поддержку по продуктам VMware Carbon Black, продаваемым через Dell.

Журналы для VMware Carbon Black Cloud Endpoint консолидируются в многочисленные локальные хранилища данных для локальной дедупликации и обеспечения целостности данных перед их передачей в VMware Carbon Black Cloud. Для создания пакета журналов на конечной точке требуется локальная учетная запись администратора. Процесс сбора журналов для VMware Carbon Black Cloud Endpoint различается в зависимости от используемой операционной системы. Дополнительные сведения см. в разделе Сбор журналов для датчика VMware Carbon Black Cloud Endpoint.

Функция Live Response в VMware Carbon Black Cloud — это метод удаленного сбора журналов датчиков с конечных точек Microsoft Windows. Для получения дополнительной информации о Live Response см. документ Как собрать журналы датчиков VMware Carbon Black Endpoint с помощью Live Response.

Поддержка VMware Carbon Black может запросить файл формата HTTP Archive (HAR), чтобы помочь в расследовании проблем в VMware Carbon Black Cloud. Дополнительные сведения см. в документе Как получить файл HAR для VMware Carbon Black Cloud.


Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.

Дополнительная информация

 

Видео

 

Затронутые продукты

VMware Carbon Black
Свойства статьи
Номер статьи: 000126090
Тип статьи: Solution
Последнее изменение: 05 Jan 2024
Версия:  27
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.