파일 위협 보호 사용 및 중지

기본적으로 파일 위협 보호 구성 요소는 작동되며 Kaspersky 전문가가 권장하는 모드에서 실행됩니다. Kaspersky Endpoint Security는 파일 위협 보호에 대해 다양한 설정 그룹을 적용할 수 있습니다. 애플리케이션에 저장된 이러한 설정 조합을 보안 레벨이라고 하며 높음, 권장, 낮음으로 설정할 수 있습니다. 권장 보안 레벨 설정은 Kaspersky 전문가가 권장하는 최적의 설정입니다(아래 표를 참고하십시오). 미리 설정된 보안 레벨 중 하나를 선택하거나 직접 보안 레벨 설정을 구성할 수 있습니다. 보안 레벨 설정을 변경한 경우 언제든지 권장 보안 레벨로 되돌릴 수 있습니다.

파일 위협 보호 구성 요소를 사용하거나 중지하려면:

  1. 메인 애플리케이션 창에서 icon_settings 버튼을 누릅니다.
  2. 애플리케이션 설정 창에서 필수 위협 보호파일 위협 보호를 선택합니다.
  3. 파일 위협 보호 토글로 구성 요소를 사용하거나 중지합니다.
  4. 구성 요소를 활성화한 경우 보안 레벨 섹션에서 다음 중 하나를 수행합니다:
    • 미리 설정된 보안 레벨 중 하나를 적용하려면 슬라이더로 레벨을 선택합니다.
      • 높음. 이 파일 보안 레벨을 선택하는 경우 파일 위협 보호 구성 요소가 열려 있거나 저장 또는 시작되는 모든 파일을 가장 엄격하게 제어합니다. 파일 위협 보호 구성 요소가 컴퓨터의 모든 하드 드라이브, 이동식 드라이브, 네트워크 드라이브에서 모든 파일 유형을 검사합니다. 또한 압축 파일, 설치 프로그램 패키지 및 삽입된 OLE 개체에 대한 검사도 수행합니다.
      • 권장. 이 파일 보안 레벨은 Kaspersky Lab 전문가가 권장하는 레벨입니다. 파일 위협 보호 구성 요소가 컴퓨터의 모든 하드 드라이브, 이동식 드라이브, 네트워크 드라이브에서 지정된 파일 형식과 삽입된 OLE 개체만 검사합니다. 파일 위협 보호 구성 요소가 압축 파일이나 설치 패키지는 검사하지 않습니다. 권장 보안 레벨 설정값은 아래 표에 나와 있습니다.
      • 낮음 이 파일 보안 레벨 설정에서 검사 속도가 가장 빠릅니다. 파일 위협 보호 구성 요소는 컴퓨터의 모든 하드 드라이브, 이동식 드라이브 및 네트워크 드라이브에서 지정된 확장자를 가진 파일만 검사합니다. 파일 위협 보호 구성 요소가 복합 파일은 검사하지 않습니다.
    • 사용자 지정 보안 레벨을 구성하려면 고급 설정 버튼을 클릭하고 고유 구성 요소 설정을 정의합니다.

      창 상단의 권장 보안 레벨 복원 버튼을 클릭하여 미리 설정된 보안 레벨을 복원할 수 있습니다.

  5. 변경 사항을 저장합니다.

    Kaspersky 전문가가 권장하는 파일 위협 보호 설정(권장 보안 레벨)

    파라미터

    설명

    파일 유형

    감염 가능성이 높은 파일 - 확장자 분석

    이 설정을 사용하면 Kaspersky Endpoint Security가 감염 위험이 있는 파일만 검사합니다. 파일에 악성 코드가 있는지 검사하기 전에 파일의 내부 헤더를 분석하여 파일 형식을 결정합니다(예: txt, .doc 또는 .exe). 또한 이 검사에서는 특정 파일 확장자를 가진 파일도 찾습니다.

    휴리스틱 분석

    빠른 검사

    현재 버전의 Kaspersky 애플리케이션 데이터베이스를 사용하여 식별할 수 없는 위협을 탐지하기 위해 개발된 기술입니다. 알려지지 않은 바이러스 또는 알려진 바이러스의 새로운 변형으로 인한 감염이 의심되는 파일을 탐지합니다.

    파일에서 악성 코드를 검사할 때 휴리스틱 분석기는 실행 파일의 명령을 실행합니다. 휴리스틱 분석기가 실행하는 명령 수는 휴리스틱 분석기에 지정된 레벨에 따라 다릅니다. 휴리스틱 분석 레벨은 새로운 위협 검색의 정밀도와 운영 체제 리소스의 부하 간의 균형을 조절하고 휴리스틱 분석의 지속 시간을 설정합니다.

    새롭거나 변경된 파일만 검사

    사용

    새로운 파일과 마지막 검사 이후 수정된 파일만 검사합니다. 이는 검사 시간을 줄이는 것입니다. 이 모드는 단순 파일과 복합 파일 모두에 적용됩니다.

    iSwift 기술

    사용

    이 기술은 검사에서 특정 파일을 예외하여 검사 속도를 높입니다. 파일은 Kaspersky Endpoint Security 데이터베이스 배포 날짜, 마지막 파일 검사 날짜, 검사 설정의 변경 사항 등을 고려하는 특수알고리즘을 사용하여 검사에서 예외됩니다. iSwift 기술은 NTFS 파일 시스템에 적합하게 iChecker 기술을 발전시킨 형태입니다.

    iChecker 기술

    사용

    이 기술은 검사에서 특정 파일을 예외하여 검사 속도를 높입니다. 파일은 Kaspersky Endpoint Security 데이터베이스 배포 날짜, 마지막 파일 검사 날짜, 검사 설정의 변경 사항 등을 고려하는 특수 알고리즘을 사용하여 검사에서 제외됩니다. iChecker 기술에는 제한이 있습니다. 즉, 대용량 파일에서는 사용할 수 없으며 애플리케이션에서 인지하는 구조로 된 파일(예: EXE, DLL, LNK, TTF, INF, SYS, COM, CHM, ZIP, RAR)에만 적용됩니다.

    Microsoft Office 형식 파일 검사

    사용

    Microsoft Office 파일(DOC, DOCX, XLS, PPT 및 기타 Microsoft 확장자)을 검사합니다. Office 형식 파일에는 OLE 개체도 포함됩니다.

    검사 모드

    스마트 모드

    이 모드에서 파일 위협 보호는 개체에 대해 수행된 처리의 분석 내용에 따라 개체를 검사합니다. 예를 들어 Microsoft Office 문서 작업의 경우 Kaspersky Endpoint Security는 파일이 처음 열릴 때와 마지막에 닫힐 때 파일을 검사합니다. 그 사이에 파일에 쓰는 작업은 검사되지 않습니다.

    위협 탐지 시 처리 방법

    치료 - 불가능한 경우 삭제

    이 옵션을 선택하면 Kaspersky Endpoint Security가 탐지된 모든 감염을 자동으로 치료합니다. 치료에 실패할 경우 Kaspersky Endpoint Security는 파일을 삭제합니다.

맨 위로