실행 방지를 통해 실행 파일 및 스크립트 실행과 오피스 형식 파일 열기를 관리할 수 있습니다. 이를 통해 안전하지 않다고 판단되는 애플리케이션의 실행을 방지하는 등의 작업을 할 수 있습니다. 실행 방지는 오피스 파일 확장자 세트와 스크립트 인터프리터 세트를 지원합니다.
실행 방지 규칙
실행 방지는 실행 방지 규칙으로 파일에 대한 사용자 접근을 관리합니다. 실행 방지 규칙은 차단 시 고려하는 기준의 집합입니다. 애플리케이션은 MD5 및 SHA256 해싱 알고리즘을 사용하여 계산된 경로 또는 체크섬으로 파일을 식별합니다.
실행 방지 규칙은 다음에서 생성할 수 있습니다:
경고 세부 정보는 탐지된 위협에서 수집한 전체 정보를 확인하고 대응 활동을 관리하는 도구입니다. 경고 세부 정보에는 컴퓨터에서의 파일 히스토리 등이 포함됩니다. 경고 세부 정보 관리에 대한 자세한 사항은 Kaspersky Endpoint Detection and Response Optimum 도움말을 참조하십시오.
파일 경로와 해시(SHA256 또는 MD5)를 입력하거나 둘 중 하나를 입력해야 합니다.
명령줄을 사용해 로컬에서 실행 방지를 관리할 수도 있습니다.
실행 방지 규칙을 5,000개 이상 생성 시 시스템이 불안정해질 수 있으므로 권장하지 않습니다.
CD나 ISO 이미지 내의 파일은 방지 규칙의 범위에 포함되지 않습니다. 이 애플리케이션은 해당 파일의 실행이나 열기를 차단하지 않습니다.
실행 방지 규칙 모드
실행 방지 구성 요소는 두 가지 모드로 사용할 수 있습니다:
이 모드에서는 Kaspersky Endpoint Security가 방지 규칙의 기준과 일치하는 실행 개체 실행 또는 문서 열기 시도 이벤트를 Windows 이벤트 로그 및 Kaspersky Security Center에 게시하지만, 개체나 문서에 대한 실행 또는 열기 시도를 차단하지 않습니다. 이 모드가 기본적으로 선택되어 있습니다.
이 모드에서는 애플리케이션이 방지 규칙의 기준과 일치하는 개체 실행 또는 문서 열기를 차단합니다. 또한 애플리케이션은 개체 실행 또는 문서 열기 시도 이벤트를 Windows 이벤트 로그 및 Kaspersky Security Center 이벤트 로그에 게시합니다.
실행 방지 관리
구성 요소 설정은 웹 콘솔에서만 구성할 수 있습니다.
실행을 방지하려면:
정책 속성 창이 열립니다.
잘못된 개제 유형을 선택하면 Kaspersky Endpoint Security가 해당 파일 또는 스크립트를 차단하지 않습니다.
파일이 네트워크 드라이브에 있다면 드라이브 문자가 아닌 \\
문자로 시작하는 파일 경로를 입력합니다. 예: \\server\shared_folder\file.exe
. 파일 경로에 네트워크 드라이브 문자가 포함되면 Kaspersky Endpoint Security가 해당 파일 또는 스크립트를 차단하지 않습니다.
실행 방지는 오피스 파일 확장자 세트와 스크립트 인터프리터 세트를 지원합니다.
결과적으로 Kaspersky Endpoint Security가 개체의 실행을 차단합니다: 실행 파일 및 스크립트 실행, 오피스 형식 파일 열기. 스크립트 실행이 차단되어도 텍스트 에디터 등으로 스크립트 파일을 열 수는 있습니다. 알림이 애플리케이션 설정에서 활성화되어 있다면 개체 실행 차단 시 Kaspersky Endpoint Security가 기본 알림을 표시합니다(아래 그림 참조).
실행 방지 알림
맨 위로