침해지표(IOC)는 컴퓨터에 대한 무단 접근(데이터 침해)을 나타내는 개체 또는 활동에 대한 데이터 집합입니다. 예를 들어, 시스템 로그인 시도가 여러 번 실패하면 침해지표가 될 수 있습니다. IOC 검사 작업을 통해 컴퓨터에서 침해지표를 찾고 보안 위협에 대응할 수 있습니다.
Kaspersky Endpoint Security는 IOC 파일을 사용하여 침해지표를 검색합니다. IOC 파일은 애플리케이션이 탐지 횟수 계산을 위해 매치하는 지표 세트를 포함하는 파일입니다. IOC 파일은 OpenIOC 표준을 준수해야 합니다. Kaspersky Endpoint Security는 Kaspersky Sandbox용 IOC 파일을 자동으로 생성합니다.
IOC 검사 작업 실행 모드
이 애플리케이션은 Kaspersky Sandbox용 독립 실행형 IOC 검사 작업을 생성합니다. 독립 실행형 IOC 검사 작업은 Kaspersky Sandbox이 탐지한 보안 위협에 대응할 때 자동으로 생성되는 그룹 작업입니다. Kaspersky Endpoint Security는 IOC 파일을 자동으로 생성합니다. 사용자 정의 IOC 파일은 지원하지 않습니다. 작업은 생성 후 30일이 지나면 자동으로 삭제됩니다. 독립 실행형 IOC 검사 작업에 대한 자세한 내용은 Kaspersky Sandbox 도움말을 참조하십시오.
IOC 검사 작업 설정
Kaspersky Sandbox는 보안 위협에 대응할 때 IOC 검사 작업을 자동으로 생성 및 실행할 수도 있습니다.
설정은 웹 콘솔에서만 구성할 수 있습니다.
Kaspersky Sandbox의 독립 실행형 IOC 검사 작업이 작동하려면 Kaspersky Security Center 13.2가 필요합니다.
IOC 검사 작업의 설정을 변경하려면 다음과 같이 하십시오.
작업 목록이 열립니다.
작업 속성 창이 열립니다.
이 예약 옵션을 사용하면 컴퓨터를 사용할 때 컴퓨터 리소스를 절약할 수 있습니다.
결과 섹션의 작업 속성에서 작업 결과를 볼 수 있습니다. 작업 속성에서 탐지된 침해지표에 관한 정보를 볼 수 있습니다: 애플리케이션 설정 → IOC 검사 결과.
IOC 검사 결과는 30일간 보관됩니다. 이 기간 후에는 Kaspersky Endpoint Security가 가장 오래된 항목을 자동으로 삭제합니다.
맨 위로