애플리케이션 카테고리에 이벤트 관련 실행 파일 추가

모두 펼치기 | 모두 접기

Kaspersky Endpoint Security for Windows 정책에서 애플리케이션 제어를 구성하면 이벤트 목록에 다음 이벤트가 표시됩니다.

애플리케이션 제어 작업 관련 이벤트를 확인하려면 이벤트 조회를 생성하는 것이 좋습니다.

애플리케이션 제어 관련 실행 파일을 기존 애플리케이션 카테고리 또는 새 애플리케이션 카테고리에 추가할 수 있습니다. 컨텐츠가 수동으로 추가된 애플리케이션 카테고리에만 실행 파일을 추가할 수 있습니다.

애플리케이션 카테고리에 애플리케이션 제어 이벤트 관련 실행 파일을 추가하려면 다음 단계를 따릅니다.

  1. 메인 메뉴에서 모니터링 및 보고이벤트 조회로 이동합니다.

    이벤트 조회 목록이 표시됩니다.

  2. 애플리케이션 제어 관련 이벤트를 확인할 이벤트 조회를 선택하고 이 이벤트 조회를 시작합니다.

    애플리케이션 제어 관련 이벤트 조회를 만들지 않은 경우 최근 이벤트와 같이 사전 정의된 조회를 선택해서 시작할 수 있습니다.

    이벤트 목록이 표시됩니다.

  3. 연결된 실행 파일을 애플리케이션 카테고리에 추가하고자 하는 이벤트를 선택한 다음 카테고리에 할당 버튼을 누릅니다.

    새 카테고리 마법사가 시작됩니다. 다음 버튼을 사용하여 마법사를 진행합니다.

  4. 마법사 페이지에서 관련 설정을 지정합니다:
    • 이벤트와 관련된 실행 파일에 대한 조치 섹션에서 다음 옵션 중 하나를 선택합니다.
      • 새 애플리케이션 카테고리에 추가
      • 기존 애플리케이션 카테고리에 추가
    • 규칙 유형 섹션에서 다음 설정 중 하나를 선택합니다.
      • 포함에 추가하기 위한 규칙
      • 제외에 추가하기 위한 규칙
    • 조건으로 사용되는 파라미터 섹션에서 다음 옵션의 하나를 선택합니다.
      • 인증서 세부 정보(또는 인증서가 없는 파일에 대한 SHA-256 해시 값)
      • 인증서 세부 정보(인증서가 없는 파일은 건너뛰게 됩니다)
      • SHA-256만(SHA-256이 없는 파일은 건너뜀)
      • MD5만(Kaspersky Endpoint Security 10 Service Pack 1 for Windows 이전의 버전에서 지원)
  5. 확인를 누릅니다.

마법사가 완료되면 애플리케이션 제어 이벤트와 관련된 실행 파일이 기존 애플리케이션 카테고리 또는 새 애플리케이션 카테고리에 추가됩니다. 수정 또는 생성한 애플리케이션 카테고리의 설정을 볼 수 있습니다.

애플리케이션 제어에 대한 자세한 내용은 다음 도움말 항목을 참조하십시오:

참고 항목:

시나리오: 애플리케이션 관리

맨 위로