Kaspersky Endpoint Security 성능 최적화를 위한 모범 사례

Kaspersky Endpoint Security for Windows 배포 시 다음 권장 사항을 사용하여 컴퓨터 보호를 구성하고 성능을 최적화할 수 있습니다.

일반

다음 권장 사항에 따라 애플리케이션의 일반 설정을 구성합니다:

  1. Kaspersky Endpoint Security를 최신 버전으로 업그레이드.

    최신 버전의 애플리케이션은 오류가 수정되고 안정성이 높으며 성능도 최적화되어있습니다.

  2. 기본 설정으로 보호 구성 요소 활성화.

    기본 설정은 최적의 설정을 사용합니다. Kaspersky 전문가가 권장하는 설정입니다. 기본 설정은 권장 보호 수준과 최적의 리소스 사용을 제공합니다. 필요하다면 기본 애플리케이션 설정을 복원할 수 있습니다.

  3. 애플리케이션 성능 최적화 기능 활성화.

    애플리케이션에는 에너지 절약 모드다른 애플리케이션에 리소스 양도 등의 성능 최적화 기능이 있습니다. 이러한 옵션이 활성화되어 있는지 확인하십시오.

워크스테이션에서 악성 코드 검사

워크스테이션에서 악성 코드 검사 시 백그라운드 검사를 권장합니다. 백그라운드 검사는 사용자에 대한 알림을 표시하지 않는 Kaspersky Endpoint Security의 검사 모드입니다. 백그라운드 검사는 다른 유형의 검사(예: 전체 검사)보다 적은 컴퓨터 리소스를 사용합니다. 이 모드에서 Kaspersky Endpoint Security는 시작 개체, 부트 섹터, 시스템 메모리 및 시스템 파티션을 검사합니다. 백그라운드 검사 설정은 최적의 설정을 사용합니다. Kaspersky 전문가가 권장하는 설정입니다. 따라서 컴퓨터의 악성 코드 검사를 수행할 때 다른 검사 작업을 사용하지 않고 백그라운드 검사 모드만 사용해도 됩니다.

백그라운드 검색만으로는 부족하다면 다음 권장 사항에 따라 악성 코드 검사 작업을 구성하십시오:

  1. 최적의 컴퓨터 검사 스케줄 구성.

    컴퓨터의 부하가 최소 수준일 때 작업을 실행하도록 구성할 수 있습니다. 예를 들어 작업을 야간이나 주말에 실행하도록 구성할 수 있습니다.

    사용자가 하루 일과가 끝나는 시점에 컴퓨터를 끈다면 다음과 같이 검사 작업을 구성할 수 있습니다:

    • Wake-on-LAN을 활성화합니다. Wake-on-LAN 기능을 사용하면 로컬 네트워크를 통해 특수 신호를 보내 원격으로 컴퓨터 전원을 켤 수 있습니다. 이 기능을 사용하려면 BIOS 설정에서 Wake-on-LAN을 활성화해야 합니다. 검사를 완료한 후 컴퓨터가 자동으로 꺼지도록 할 수도 있습니다.
    • "누락된 작업 실행" 기능을 비활성화합니다. Kaspersky Endpoint Security는 사용자가 컴퓨터를 켰을 때 누락된 작업을 건너뜁니다. 컴퓨터를 켠 후 작업을 실행하면 검사에 많은 리소스가 필요하므로 다소 불편할 수 있습니다.

    최적의 검사 일정을 구성할 수 없다면 컴퓨터가 유휴 상태일 때만 작업이 실행되도록 설정하십시오. Kaspersky Endpoint Security는 컴퓨터가 잠겨 있거나 화면 보호기가 켜져있을 때 검사 작업을 시작합니다. 예를 들어 컴퓨터를 잠금 해제하는 등으로 작업 실행이 중단되면 Kaspersky Endpoint Security는 자동으로 중단된 지점부터 작업을 실행합니다.

  2. 검사 범위 정의.

    검사할 다음 개체를 선택합니다:

    • 커널 메모리
    • 실행 중인 프로세스 및 시작 개체;
    • 부트 섹터
    • 시스템 드라이브(%systemdrive%)
  3. iSwift 및 iChecker 기술을 켭니다.
    • iSwift 기술.

      이 기술은 검사에서 특정 파일을 예외하여 검사 속도를 높입니다. 파일은 Kaspersky Endpoint Security 데이터베이스 배포 날짜, 마지막 파일 검사 날짜, 검사 설정의 변경 사항 등을 고려하는 특수알고리즘을 사용하여 검사에서 예외됩니다. iSwift 기술은 NTFS 파일 시스템에 적합하게 iChecker 기술을 발전시킨 형태입니다.

    • iChecker 기술.

      이 기술은 검사에서 특정 파일을 예외하여 검사 속도를 높입니다. 파일은 Kaspersky Endpoint Security 데이터베이스 배포 날짜, 마지막 파일 검사 날짜, 검사 설정의 변경 사항 등을 고려하는 특수 알고리즘을 사용하여 검사에서 제외됩니다. iChecker 기술에는 제한이 있습니다. 즉, 대용량 파일에서는 사용할 수 없으며 애플리케이션에서 인지하는 구조로 된 파일(예: EXE, DLL, LNK, TTF, INF, SYS, COM, CHM, ZIP, RAR)에만 적용됩니다.

    관리 콘솔(MMC) 및 Kaspersky Endpoint Security 인터페이스에서만 iSwift 및 iChecker 기술을 켤 수 있습니다. Kaspersky Security Center 웹 콘솔에서는 이러한 기술을 켤 수 없습니다.

  4. 암호로 보호된 압축파일 검사 비활성화.

    암호로 보호된 압축파일 스캔이 활성화되면 압축파일을 검사하기 전에 암호 프롬프트가 표시됩니다. 본 작업은 업무 외 시간에 스케줄할 것을 권장하는 만큼 사용자가 매번 암호를 입력하기는 힘듭니다. 암호가 걸려 있는 압축 파일은 수동으로 검사할 수 있습니다.

서버 상의 맬웨어 검사

다음 권장 사항에 따라 악성 코드 검사 작업을 구성합니다:

  1. 최적의 컴퓨터 검사 스케줄 구성.

    컴퓨터의 부하가 최소 수준일 때 작업을 실행하도록 구성할 수 있습니다. 예를 들어 작업을 야간이나 주말에 실행하도록 구성할 수 있습니다.

  2. iSwift 및 iChecker 기술을 켭니다.
    • iSwift 기술.

      이 기술은 검사에서 특정 파일을 예외하여 검사 속도를 높입니다. 파일은 Kaspersky Endpoint Security 데이터베이스 배포 날짜, 마지막 파일 검사 날짜, 검사 설정의 변경 사항 등을 고려하는 특수알고리즘을 사용하여 검사에서 예외됩니다. iSwift 기술은 NTFS 파일 시스템에 적합하게 iChecker 기술을 발전시킨 형태입니다.

    • iChecker 기술.

      이 기술은 검사에서 특정 파일을 예외하여 검사 속도를 높입니다. 파일은 Kaspersky Endpoint Security 데이터베이스 배포 날짜, 마지막 파일 검사 날짜, 검사 설정의 변경 사항 등을 고려하는 특수 알고리즘을 사용하여 검사에서 제외됩니다. iChecker 기술에는 제한이 있습니다. 즉, 대용량 파일에서는 사용할 수 없으며 애플리케이션에서 인지하는 구조로 된 파일(예: EXE, DLL, LNK, TTF, INF, SYS, COM, CHM, ZIP, RAR)에만 적용됩니다.

    관리 콘솔(MMC) 및 Kaspersky Endpoint Security 인터페이스에서만 iSwift 및 iChecker 기술을 켤 수 있습니다. Kaspersky Security Center 웹 콘솔에서는 이러한 기술을 켤 수 없습니다.

  3. 암호로 보호된 압축파일 검사 비활성화.

    암호로 보호된 압축파일 스캔이 활성화되면 압축파일을 검사하기 전에 암호 프롬프트가 표시됩니다. 본 작업은 업무 외 시간에 스케줄할 것을 권장하는 만큼 사용자가 매번 암호를 입력하기는 힘듭니다. 암호가 걸려 있는 압축 파일은 수동으로 검사할 수 있습니다.

Kaspersky Security Network

Kaspersky Endpoint Security는 사용자 컴퓨터를 보다 효과적으로 보호하기 위해 전세계 사용자로부터 수신한 데이터를 사용합니다. Kaspersky Security Network는 이러한 사용자 데이터를 수집하기 위한 네트워크입니다.

Kaspersky Security Network(KSN)는 파일, 웹사이트 및 소프트웨어에 대한 정보가 포함된 Kaspersky의 온라인 기술 자료에 접속할 수 있는 클라우드 서비스 인프라입니다. Kaspersky Security Network의 데이터를 사용하면 Kaspersky Endpoint Security에서 새로운 위협에 대해 신속하게 대응할 수 있으며, 일부 보호 구성 요소의 성능이 향상되고 정상적인 개체를 바이러스로 탐지하는 가능성을 줄입니다. Kaspersky Security Network에 참여하는 경우, KSN 서비스를 통해 Kaspersky Endpoint Security는 검사한 웹 주소의 평판 정보는 물론이고 검사한 파일의 카테고리 및 평판에 관한 정보도 수신하게 됩니다.

다음 권장 사항에 따라 Kaspersky Security Network 설정을 편집합니다:

  1. 확장 KSN 모드 비활성화.

    확장 KSN 모드는 Kaspersky Endpoint Security가 추가 데이터를 Kaspersky로 전송하는 모드입니다.

  2. 사설 KSN 구성.

    사설 KSN은 Kaspersky Endpoint Security 또는 기타 Kaspersky 애플리케이션을 호스팅하는 컴퓨터의 사용자가 자신의 컴퓨터에서 KSN으로 데이터를 보내지 않고도 Kaspersky Security Network의 평판 데이터베이스 및 기타 통계 데이터에 접근할 수 있도록 하는 솔루션입니다.

  3. 클라우드 모드 사용.

    클라우드 모드 Kaspersky Endpoint Security가 경량 버전의 안티 바이러스 데이터베이스를 사용하는 애플리케이션 운영 모드를 의미합니다. Kaspersky Security Network는 경량의 안티 바이러스 데이터베이스가 사용 중일 때 애플리케이션의 운영을 지원합니다. 경량 버전의 안티 바이러스 데이터베이스를 사용하면 일반 데이터베이스에 비해 절반 가량의 컴퓨터 RAM을 사용하게 됩니다. Kaspersky Security Network에 참여하지 않거나 클라우드 모드를 사용하지 않는 경우 Kaspersky Endpoint Security는 Kaspersky 서버에서 전체 버전의 안티 바이러스 데이터베이스를 다운로드합니다.

맨 위로