웹 리소스 접근 규칙은 사용자가 웹 리소스에 방문할 때 Kaspersky Endpoint Security가 적용되는 필터 및 동작 세트입니다. 접근 규칙에는 규칙 스케줄이 포함될 수 있습니다.
시스템이 불안정해 질 수 있으므로 웹 리소스 접근 규칙을 1000개 이상 생성하는 것은 권장하지 않습니다.
웹 리소스 접근 규칙이란 사용자가 규칙 스케줄에 표시된 시간 동안 규칙에 설명되어 있는 웹 리소스를 방문할 때 Kaspersky Endpoint Security에서 수행하는 필터 및 처리의 집합입니다. 필터를 사용하면 웹 제어 구성 요소에 의해 접근이 제어되는 웹 리소스 풀을 정확하게 지정할 수 있습니다.
다음과 같은 필터를 사용할 수 있습니다.
컨텐츠별 필터링. 웹 제어는 컨텐츠 및 데이터 유형별로 웹 리소스를 분류합니다. 해당 카테고리에 정의된 유형에 속하는 컨텐츠 및 데이터가 포함된 웹 리소스에 대한 사용자 접근을 제어할 수 있습니다. 선택한 컨텐츠 카테고리 및/또는 데이터 유형 카테고리에 속하는 웹리소스를 방문하는 경우 Kaspersky Endpoint Security는 규칙에 지정된 처리를 수행합니다.
웹 리소스 주소별 필터링. 모든 웹 리소스 주소 또는 개별 웹 리소스 주소 및/또는 웹 리소스 주소 그룹에 대한 사용자 접근을 제어할 수 있습니다.
컨텐츠별 필터링 및 웹 리소스 주소별 필터링이 설정된 경우 지정된 웹 리소스 주소 및/또는 주소 그룹이 선택한 컨텐츠 카테고리나 데이터 유형 카테고리에 속하면 Kaspersky Endpoint Security는 선택한 컨텐츠 및/또는 데이터 유형 카테고리에서 모든 웹 리소스에 대한 접근을 제어하지 않습니다. 대신 애플리케이션은 지정된 웹 리소스 주소 및/또는 주소 그룹에 대한 접근만 제어합니다.
사용자 및 사용자 그룹 이름별 필터링. 웹 리소스 접근이 규칙에 따라 제어되는 사용자 또는 사용자 그룹의 이름을 지정할 수 있습니다.
규칙 스케줄. 규칙 스케줄을 지정할 수 있습니다. 규칙 스케줄은 Kaspersky Endpoint Security가 규칙이 적용되는 웹 리소스에 대한 접근을 감시하는 시간을 결정합니다.
Kaspersky Endpoint Security가 설치되면 웹 제어 구성 요소의 규칙 목록이 빈 상태에서 채워집니다. 기본 규칙은 사전 설정되어 있습니다. 이 규칙은 다른 규칙이 적용되지 않는 웹사이트에 적용되며 모든 사용자의 이러한 웹사이트 접근을 허용하거나 차단합니다.
각 규칙에는 우선 순위가 있습니다. 규칙 목록에서 순위가 높을수록 그 우선 순위도 높습니다. 웹사이트가 여러 규칙에 추가된 경우 웹 제어는 가장 높은 우선 순위를 가진 규칙에 따라 웹사이트에 대한 접근을 제어합니다. 예를 들어 Kaspersky Endpoint Security가 회사 포털을 소셜 네트워크로 식별할 수 있습니다. 소셜 네트워크에 대한 접근을 제한하고 회사 웹 포털에 대한 접근을 허용하려면 두 가지 규칙 즉, 소셜 네트워크 웹사이트 카테고리에 대한 차단 규칙과 회사 웹 포털에 대한 허용 규칙을 하나씩 생성하면 됩니다. 회사 웹 포털에 대한 접근 규칙은 소셜 네트워크에 대한 접근 규칙보다 우선 순위가 높아야 합니다.
정책이 적용된 직후 웹 제어가 금지된 웹 리소스와의 연결을 종료하도록 하려면 규칙이 적용된 후 활성 사용자 브라우저 세션 종료 확인란을 선택합니다.
웹 제어를 사용하면 웹 브라우저에서만 웹 리소스 연결을 즉시 해제할 수 있습니다. 다른 애플리케이션은 웹 제어가 새 연결만 제한합니다.
이 확인란을 선택하지 않으면, 웹 제어는 금지된 웹 리소스에 대한 새로운 연결만 제한합니다. 웹 제어는 활성화된 연결을 종료하지 않습니다.
변경 사항을 저장합니다.
그러면 새로운 웹 제어 규칙이 목록에 추가됩니다. 필요한 경우 웹 제어 규칙의 우선 순위를 변경합니다. 또한 토글 스위치로 목록에서 제거하지 않고도 웹 리소스 접근 규칙을 언제든지 중지할 수 있습니다.
웹 제어 규칙 파라미터
파라미터
설명
규칙 이름
웹 제어 규칙의 이름입니다.
상태
켜짐.
꺼짐.
언제든지 토글로 웹 리소스 접근 규칙을 중지할 수 있습니다.
처리
허용. 웹 제어는 규칙 파라미터와 일치하는 웹 리소스 접근을 허용합니다.
차단. 웹 제어는 규칙 파라미터와 일치하는 웹 리소스 접근을 차단하고 웹사이트 접근 거부 메시지를 표시합니다.
경고. 사용자가 규칙과 일치하는 웹 리소스에 접근하려 할 때 웹 제어는 웹 리소스 방문을 철회할 수 없다는 경고를 표시합니다. 사용자는 경고 메시지의 링크를 사용하여 요청한 웹 리소스에 대한 접근 권한을 얻을 수 있습니다.
필터 콘텐츠
컨텐츠 카테고리별. 카테고리(소셜 네트워크 카테고리 등)별로 웹 리소스에 대한 사용자의 접근을 제어할 수 있습니다.
데이터 유형별. 게시된 데이터의 특정 데이터 유형(그래픽 등)을 기반으로 웹 리소스에 대한 사용자의 접근을 제어할 수 있습니다.
주소
모든 주소로. 웹 제어는 주소별로 웹 리소스를 필터링하지 않습니다.
개별 주소로. 웹 제어는 목록에서 웹 리소스 주소만 필터링합니다. 웹 주소를 입력하거나 마스크를 사용할 수 있습니다. TXT 파일에서 웹 리소스 주소 목록 내보내기를 할 수도 있습니다. Active Directory와 Kaspersky Security Center의 계정 목록에서 사용자를 선택하거나 로컬 사용자 이름을 수동으로 입력하여 사용자를 선택할 수 있습니다. Kaspersky는 도메인 사용자 계정을 사용할 수 없는 특별한 경우에만 로컬 사용자 계정을 사용할 것을 권장합니다.
개별 사용자 및/또는 그룹으로. 웹 제어는 특정 사용자에 대해서만 웹 리소스를 필터링합니다. Active Directory와 Kaspersky Security Center의 계정 목록에서 사용자를 선택하거나 로컬 사용자 이름을 수동으로 입력하여 사용자를 선택할 수 있습니다. Kaspersky는 도메인 사용자 계정을 사용할 수 없는 특별한 경우에만 로컬 사용자 계정을 사용할 것을 권장합니다.
규칙 스케줄
규칙 스케줄은 Kaspersky Endpoint Security가 규칙이 적용되는 웹 리소스에 대한 접근을 감시하는 시간을 결정합니다. 예를 들어, 업무 시간 동안에만 브라우저를 통한 인터넷 접근을 제한할 수 있습니다.