웹 브라우저에서 JavaScript를 활성화하십시오!
적응형 이상 행위 제어 학습
적응형 이상 행위 제어에는 일련의 규칙(동작 패턴)이 포함되어 있습니다. 적응형 이상 행위 제어를 활성화하면 해당 규칙은 학습 모드 로 작동합니다. 학습하는 동안 적응형 이상 행위 제어는 규칙 트리거링을 모니터링하고 트리거링 이벤트를 Kaspersky Security Center로 전송합니다. 적응형 이상 행위 제어는 컴퓨터에서 애플리케이션 활동을 차단하지 않으며 관리자에게 알리기만 합니다. 적응형 이상 행위 제어 규칙이 트리거되면 적용되는 처리 방법을 수동으로 선택할 수도 있습니다.
관리 콘솔(MMC)에서 적응형 이상 행위 제어 규칙 목록을 확인하는 방법
Kaspersky Security Center 관리 콘솔 창을 엽니다. 콘솔 트리에서 정책 을 선택합니다. 필요한 정책을 선택하고 더블 클릭하여 정책 속성을 엽니다. 정책 창에서 보안 제어 → 적응형 이상 행위 제어 를 선택합니다. 적응형 이상 행위 제어 확인란을 선택합니다.적응형 이상 행위 제어 규칙 설정 아래에서 규칙 목록을 확인합니다.기본적으로 모든 규칙은 스마트 모드에서 작동합니다.
필요한 경우 적응형 이상 행위 제어 규칙의 업데이트를 확인합니다. 필요한 경우 적응형 이상 행위 제어 규칙이 트리거될 때 적용되는 처리 방법을 선택합니다.차단 . 이 작업을 선택하면 적응형 이상 행위 제어 규칙이 트리거될 때 Kaspersky Endpoint Security가 규칙이 적용되는 활동을 차단하고 활동 관련 정보가 포함된 항목을 기록합니다.알림 . 이 작업을 선택하면 적응형 이상 행위 제어 규칙이 트리거될 때 Kaspersky Endpoint Security가 규칙이 적용되는 활동을 허용하고 활동 관련 정보가 포함된 항목을 기록합니다. 필요한 경우 사용하지 않을 규칙을 비활성화합니다. 변경 사항을 저장합니다. 컴퓨터에 정책을 적용하려면 자물쇠를 잠급니다 . 웹 콘솔 및 Cloud Console에서 적응형 이상 행위 제어 규칙을 확인하는 방법
웹 콘솔의 메인 창에서 에셋(기기) → 정책 및 프로필 탭을 선택합니다. Kaspersky Endpoint Security 정책 이름을 클릭합니다.정책 속성 창이 열립니다.
애플리케이션 설정 탭을 선택합니다.보안 제어 → 적응형 이상 행위 제어 로 이동합니다.적응형 이상 행위 제어 토글을 켭니다.규칙 블록에서 규칙 링크를 클릭합니다.적응형 이상 행위 제어 규칙 목록이 열립니다. 기본적으로 모든 규칙은 스마트 모드에서 작동합니다.
필요한 경우 적응형 이상 행위 제어 규칙의 업데이트를 확인합니다. 필요한 경우 적응형 이상 행위 제어 규칙이 트리거될 때 적용되는 처리 방법을 선택합니다.차단 . 이 작업을 선택하면 적응형 이상 행위 제어 규칙이 트리거될 때 Kaspersky Endpoint Security가 규칙이 적용되는 활동을 차단하고 활동 관련 정보가 포함된 항목을 기록합니다.알림 . 이 작업을 선택하면 적응형 이상 행위 제어 규칙이 트리거될 때 Kaspersky Endpoint Security가 규칙이 적용되는 활동을 허용하고 활동 관련 정보가 포함된 항목을 기록합니다. 필요한 경우 사용하지 않을 규칙을 비활성화합니다. 변경 사항을 저장합니다. 컴퓨터에 정책을 적용하려면 자물쇠를 잠급니다 . 애플리케이션 인터페이스에서 적응형 이상 행위 제어 규칙 목록을 확인하는 방법
메인 애플리케이션 창 에서 버튼을 클릭합니다.애플리케이션 설정 창에서 보안 제어 → 적응형 이상 행위 제어 를 선택합니다. 적응형 이상 행위 제어 토글을 켭니다.규칙 블록에서 규칙 편집 링크를 클릭합니다.적응형 이상 행위 제어 규칙 목록이 열립니다. 기본적으로 모든 규칙은 스마트 모드에서 작동합니다.
필요한 경우 적응형 이상 행위 제어 규칙의 업데이트를 확인합니다. 필요한 경우 적응형 이상 행위 제어 규칙이 트리거될 때 적용되는 처리 방법을 선택합니다.차단 . 이 작업을 선택하면 적응형 이상 행위 제어 규칙이 트리거될 때 Kaspersky Endpoint Security가 규칙이 적용되는 활동을 차단하고 활동 관련 정보가 포함된 항목을 기록합니다.알림 . 이 작업을 선택하면 적응형 이상 행위 제어 규칙이 트리거될 때 Kaspersky Endpoint Security가 규칙이 적용되는 활동을 허용하고 활동 관련 정보가 포함된 항목을 기록합니다. 필요한 경우 사용하지 않을 규칙을 비활성화합니다. 변경 사항을 저장합니다. 각 규칙은 개별적으로 학습 모드 지속 시간을 갖습니다. 학습 모드 지속 시간은 Kaspersky 전문가가 설정합니다. 일반적으로 학습 모드는 2주 동안 진행됩니다.
학습 중에 규칙이 트리거되지 않으면 적응형 이상 행위 제어는 이러한 동작을 이례적으로 간주하고 규칙 상태를 스마트 차단 으로 변경합니다. 그러면 애플리케이션은 이 규칙과 일치하는 모든 활동을 차단합니다.
학습 중에 규칙이 트리거되면 애플리케이션이 이 규칙과 일치하는 탐지된 활동에 적용할 처리 방법을 직접 구성해야 합니다. 규칙이 트리거될 때 적용되는 처리 방법을 선택하지 않으면 적응형 이상 행위 제어가 계속 학습 모드에서 작동합니다.
맨 위로