용어집

IOC

침해지표. 악성 개체 또는 활동에 대한 데이터 세트입니다.

IOC 파일

애플리케이션이 탐지 횟수 계산을 위해 매치하는 침해지표(IOC) 세트를 포함하는 파일입니다. 검색 결과로 개체에 대해 여러 IOC 파일과 정확히 일치하는 항목이 발견되면 검색 가능성이 더 높아질 수 있습니다.

OLE 개체

다른 파일 내에 포함된 파일 또는 첨부파일을 의미합니다. Kaspersky 애플리케이션은 OLE 개체에 대해 바이러스 검사를 수행합니다. 예를 들어, Microsoft Office Excel® 표를 Microsoft Office Word 문서에 삽입하면 이 표는 OLE 개체로 검사됩니다.

OpenIOC

XML을 기반으로 하고 500개 이상의 다양한 침해지표를 포함하는 침해지표(IOC) 설명의 개방형 표준입니다.

감염 가능성이 있는 파일

구조 또는 형식상의 이유로 침입자가 악성 개체를 저장하고 유포할 "컨테이너"로 사용될 수 있는 파일입니다. 이러한 파일은 대개 .com, .exe 및 .dll과 같은 파일 확장명을 가진 실행 파일입니다. 여기에 악성 코드가 침투할 위험이 매우 높습니다.

감염된 파일

악성 코드(파일을 검사하는 동안 탐지된 알려진 위협의 코드)가 포함된 파일입니다. Kaspersky에서는 해당 파일이 컴퓨터를 감염시킬 수 있으므로 사용하지 않을 것을 권장합니다.

검사 영역

Kaspersky Endpoint Security가 검사 작업을 수행할 때 검사하는 개체입니다.

관리 그룹

공통 기능을 공유하는 장치 집합 및 해당 장치에 설치된 Kaspersky 애플리케이션의 집합입니다. 이들 장치는 하나의 단위로 편리하게 관리할 수 있도록 그룹화되어 있습니다. 하나의 그룹에는 다른 그룹이 포함될 수 있습니다. 그룹에 설치된 각 애플리케이션에 대해 그룹 정책 및 그룹 작업을 생성할 수도 있습니다.

네트워크 에이전트

중앙 관리 서버와 Kaspersky 애플리케이션 간의 상호 작용을 위해 특정 네트워크 노드(워크스테이션 또는 서버)에 설치되는 Kaspersky Security Center의 구성 요소입니다. 이 구성 요소는 Windows에서 실행되는 모든 Kaspersky 애플리케이션에 공통적으로 사용됩니다. 다른 운영 체제에서는 전용 네트워크 에이전트 버전이 필요합니다.

라이선스 인증서

Kaspersky가 키 파일 또는 활성화코드와 함께 사용자에게 전송하는 문서. 사용자에게 부여된 라이선스에 대한 정보가 들어 있습니다.

마스크

와일드카드를 사용하여 파일 이름 및 확장자를 나타낸 것입니다.

파일 마스크는 파일 이름으로 사용할 수 있도록 허용된 모든 문자를 포함하며 다음과 같은 와일드카드를 사용할 수 있습니다:

보호 범위

필수 위협 보호가 실행 중일 때 그 보호 기능에 의해 지속적으로 검사되는 개체입니다. 각 구성 요소의 보호 범위는 서로 다른 속성을 가집니다.

신뢰하는 플랫폼 모듈

보안 관련 기본 기능을 제공하도록 개발된 마이크로칩(예: 암호화 키 저장)입니다. 신뢰하는 플랫폼 모듈은 보통 컴퓨터 마더보드에 설치하고 하드웨어 버스를 통해 다른 모든 시스템 구성 요소와 상호 작용합니다.

악성 웹 주소 데이터베이스

위험한 것으로 간주되는 컨텐츠를 포함하는 웹 주소 목록입니다. 이 목록은 Kaspersky 전문가가 생성했습니다. 목록은 정기적으로 업데이트되며 Kaspersky 애플리케이션 배포 키트에 포함되어 있습니다.

안티 바이러스 데이터베이스

안티 바이러스 데이터베이스 배포 날짜에 Kaspersky에 알려진 컴퓨터 보안위협에 대한 정보가 포함된 데이터베이스입니다. 안티 바이러스 데이터베이스 서명은 검사한 개체에서 악성 코드를 탐지하는 데 도움이 됩니다. 안티 바이러스 데이터베이스는 Kaspersky 전문가에 의해 만들어져 매 시간 업데이트됩니다.

압축 파일

하나 이상의 파일이 단일 압축 파일 안에 압축됩니다. 데이터를 압축하거나 압축 해제할 때 압축 프로그램이라고 말하는 전용 애플리케이션이 필요합니다.

인증 에이전트

암호화된 하드 드라이브에 접근하고 부팅 가능한 하드 드라이브 암호화 후 운영 체제를 로드하기 위한 인증 프로세스를 완료할 수 있는 인터페이스입니다.

인증서 발급자

인증서를 발급한 인증 센터입니다.

작업

실시간 파일 보호, 장치 전체 검사, 데이터베이스 업데이트 등과 같이 Kaspersky 애플리케이션에 의해 수행되는 기능이 작업으로 구현됩니다.

정규화된 형태의 웹 리소스 주소

정규화된 형태의 웹 리소스 주소는 정규화를 통해 웹 리소스 주소가 텍스트 형태로 나타난 것입니다. 정규화란 웹리소스 주소의 텍스트 표시가 특정 규칙에 따라 변경되는 프로세스입니다. 이러한 규칙의 예로는 텍스트 표시에서 사용자 로그인, 암호, 연결 포트를 예외하거나 웹리소스 주소를 대문자에서 소문자로 변경하는 것을 들 수 있습니다.

보호 구성 요소 동작에서 웹 리소스 주소의 정규화는 물리적으로는 동일해 보이지만 구문 상으로는 다른 웹사이트 주소를 두 번 이상 검사하지 않도록 하기 위한 목적으로 수행됩니다.

예:

비정규화된 형태의 주소: www.Example.com\.

정규화된 형태의 주소: www.example.com.

 

추가 키

현재 사용하지 않고 있는 애플리케이션의 사용 권한을 인증하는 키입니다.

치료

감염된 개체를 처리하는 방법으로, 이를 통해 데이터의 전부 또는 일부가 복구됩니다. 감염된 개체 중 일부는 치료할 수 없습니다.

피싱 웹 주소 데이터베이스

Kaspersky 전문가가 피싱과 관련된 것으로 판단한 웹 주소 목록입니다. 데이터베이스는 정기적으로 업데이트되며 Kaspersky 애플리케이션 배포 키트에 포함되어 배포됩니다.

허위 경보

파일의 시그니처가 바이러스의 시그니처와 유사한 것으로 분석되어 Kaspersky 애플리케이션이 감염되지 않은 파일을 감염된 것으로 보고할 때 오탐이 발생합니다.

활성 키

현재 애플리케이션에서 사용 중인 키입니다.

휴대용 파일 관리자

컴퓨터에서 암호화 기능을 사용할 수 없는 경우 이동식 드라이브에 저장된 암호화된 파일에서 작업하기 위한 인터페이스를 제공하는 애플리케이션입니다.

맨 위로