용어집

Amazon EC2 인스턴스

Amazon Web Services를 사용하여 AMI 이미지를 기반으로 만들어진 가상 컴퓨터입니다.

AMI(Amazon 머신 이미지)

가상 컴퓨터를 실행하는 데 필요한 소프트웨어 구성을 포함하는 템플릿입니다. 하나의 AMI를 기반으로 여러 인스턴스를 만들 수 있습니다.

AWS IAM 액세스 키

키 ID(예: "AKIAIOSFODNN7EXAMPLE") 및 비밀 키(예: "wJalrXUtnFEMI/K7MDENG/bPxRfiCYEXAMPLEKEY")로 구성된 조합. IAM 사용자에게 속해 있으며 AWS 서비스 접근 권한을 획득하는 데 사용됩니다.

AWS Management Console

AWS 리소스를 보고 관리하기 위한 웹 인터페이스입니다. AWS Management Console은 https://aws.amazon.com/console/ 웹에서 사용할 수 있습니다.

AWS 애플리케이션 프로그램 인터페이스(AWS API)

Kaspersky Security Center에서 사용하는 AWS 플랫폼의 API입니다. 특히 AWS API 도구는 인스턴스에서 클라우드 세그먼트를 검색하고 네트워크 에이전트를 설치하는 데 사용됩니다.

DMZ(완충 지역)

완충 지역은 전 세계 웹으로부터의 요청에 응답하는 서버가 포함된 로컬 네트워크의 세그먼트입니다. 조직 로컬 네트워크의 보안을 유지하기 위해 완충 지역으로부터의 LAN 액세스는 방화벽을 통해 보호됩니다.

EAS 기기

모바일 기기는 Exchange ActiveSync 프로토콜을 통해 중앙 관리 서버에 연결됩니다. iOS, Android 및 Windows Phone® 운영 체제를 사용하는 기기는 Exchange ActiveSync 프로토콜을 통해 연결 및 관리할 수 있습니다.

Exchange 모바일 기기 서버

Exchange ActiveSync 모바일 기기를 중앙 관리 서버에 연결할 수 있게 허용하는 Kaspersky Security Center의 한 구성 요소입니다.

HTTPS

브라우저와 웹 서버 간의 암호화를 사용하는 데이터 전송용 보안 프로토콜입니다. HTTPS는 회사 또는 재무 데이터와 같은 제한된 정보 접근 권한을 얻는 데 사용됩니다.

IAM 사용자

AWS 서비스 사용자. IAM 사용자에게는 클라우드 세그먼트 검색을 수행할 권한이 있습니다.

IAM 역할

AWS 기반 서비스에 대한 요청 권한 설정. IAM 역할은 특정 사용자 또는 그룹에 연결되지 않습니다. IAM 역할은 AWS IAM 액세스 키 없이 액세스 권한을 제공합니다. IAM 사용자, EC2 인스턴스 및 AWS 기반 애플리케이션 또는 서비스에 IAM 역할을 할당할 수 있습니다.

IAM(ID 및 접근 관리)

다른 AWS 서비스 및 리소스에 대한 사용자 접근을 관리하는 AWS 서비스.

iOS MDM 기기

iOS MDM 프로토콜을 사용해 iOS MDM 서버에 연결하는 모바일 기기. iOS 운영 체제에서 실행되는 기기는 iOS MDM 프로토콜을 통해 연결 및 관리할 수 있습니다.

iOS MDM 서버

클라이언트 기기에 설치되어 iOS 모바일 기기를 중앙 관리 서버에 연결하고 Apple Push Notifications(APNs)를 통해 iOS 모바일 기기를 관리하는 Kaspersky Security Center 구성 요소입니다.

iOS MDM 프로필

iOS 모바일 기기의 중앙 관리 서버 연결을 위한 설정 모음입니다. 모바일 기기가 중앙 관리 서버에 연결된 후 사용자가 모바일 기기에 iOS MDM 프로필을 설치합니다.

JavaScript

웹 페이지 성능을 확장하는 프로그래밍 언어입니다. JavaScript를 사용하여 만든 웹 페이지는 웹 서버의 새 데이터로 웹 페이지를 새로 고치지 않고도 인터페이스 요소 보기를 변경하거나 추가 창을 여는 등의 기능을 수행할 수 있습니다. JavaScript를 사용하여 만든 페이지를 보려면 브라우저 구성에서 JavaScript 지원을 사용하도록 설정합니다.

Kaspersky Private Security Network (KPSN)

Kaspersky Private Security Network는 Kaspersky 애플리케이션이 설치된 기기 사용자가 기기에서 Kaspersky Security Network로 데이터를 보내지 않고도 Kaspersky Security Network의 평판 데이터베이스와 기타 통계 데이터에 접근할 수 있도록 하는 솔루션입니다. Kaspersky Private Security Network는 다음과 같은 이유로 Kaspersky Security Network에 참여할 수 없는 기업 고객용으로 제공됩니다:

Kaspersky Security Center SHV(System Health Validator)

Kaspersky Security Center와 Microsoft NAP의 동시 작동 시 운영 체제의 운용 가능성을 확인하는 데 사용되는 Kaspersky Security Center 구성 요소입니다.

Kaspersky Security Center Web Server

중앙 관리 서버와 함께 설치되는 Kaspersky Security Center의 구성 요소입니다. 웹 서버는 독립 실행형 설치 패키지, iOS MDM 프로필 및 공유 폴더의 파일을 네트워크를 통해 게시하도록 설계되었습니다.

Kaspersky Security Center 관리자

Kaspersky Security Center 원격 중앙 집중식 관리 시스템을 통해 애플리케이션 작동을 관리하는 사용자입니다.

Kaspersky Security Center 운영자

Kaspersky Security Center를 통해 관리되는 보호 시스템의 상태 및 작동을 감시하는 사용자입니다.

Kaspersky Security Network(KSN)

파일, 웹 리소스 및 소프트웨어의 평판 정보를 지속적으로 업데이트하여 Kaspersky 데이터베이스에 접속할 수 있는 클라우드 서비스 인프라입니다. Kaspersky Security Network의 데이터를 사용하면 위협이 발생할 때 Kaspersky 애플리케이션의 처리 속도가 더욱 빨라지며 일부 보호 구성 요소의 성능이 개선되며, 정상적인 개체를 바이러스로 잘못 탐지할 가능성이 줄어듭니다.

Kaspersky 업데이트 서버

Kaspersky 애플리케이션이 데이터베이스와 애플리케이션 모듈의 업데이트를 다운로드하는 Kaspersky HTTP(S) 서버입니다.

KES 기기

Kaspersky Security Center 중앙 관리 서버에 연결되고 Kaspersky Endpoint Security for Android 앱으로 관리되는 모바일 기기.

MITM 공격

중간자. 해커가 두 액세스 포인트 사이의 통신 링크를 하이재킹 및 중계하고 필요하다면 이러한 액세스 포인트 사이의 연결을 수정하는, 조직의 IT 인프라에 대한 공격입니다.

SSL

인터넷 및 로컬 네트워크에서 사용되는 데이터 암호화 프로토콜입니다. SSL(Secure Sockets Layer)은 웹 애플리케이션에서 클라이언트와 서버 간의 보안 연결을 만드는 데 사용됩니다.

UEFI 보호 기기

BIOS 수준에서 통합된 Kaspersky Anti-Virus for UEFI가 설치된 기기. 통합 보호 기능은 시스템이 시작되는 순간부터 기기 보안을 시작하며 통합 소프트웨어가 없는 기기에 대한 보호는 보안 제품이 시작된 이후에만 기능을 시작합니다.

Windows 서버 업데이트 서비스(WSUS)

조직 네트워크의 사용자 컴퓨터에 Microsoft 애플리케이션 업데이트를 배포할 때 사용되는 애플리케이션입니다.

가상 중앙 관리 서버

클라이언트 조직의 네트워크를 관리하도록 설계된 Kaspersky Security Center의 구성 요소입니다.

가상 중앙 관리 서버는 보조 중앙 관리 서버의 특수한 형태이며 실제 중앙 관리 서버와 비교하여 다음과 같은 제약이 따릅니다.

강제 설치

특정 클라이언트 기기에 소프트웨어를 설치할 수 있는 Kaspersky 애플리케이션을 원격 설치하는 방법입니다. 강제 설치를 성공적으로 완료하려면 이 작업에 사용된 계정에 클라이언트 기기에서 애플리케이션을 원격으로 실행할 수 있는 충분한 권한이 있어야 합니다. 이 방법은 Microsoft Windows 운영 체제를 실행하고 이 기능을 지원하는 기기에서 애플리케이션을 설치할 경우 권장됩니다.

공유 인증서

인증서는 사용자 모바일 기기를 식별하는 데 사용됩니다.

관리 그룹

기능별로 또는 설치된 Kaspersky 애플리케이션별로 그룹화된 기기 집합입니다. 기기는 관리의 편의를 위해 단일 항목으로 그룹화됩니다. 그룹에는 다른 그룹이 포함될 수 있습니다. 그룹에서 설치된 각 애플리케이션에 대해 그룹 정책과 그룹 작업을 만들 수 있습니다.

관리 중인 기기

관리 그룹에 포함된 회사 네트워크 내 기기입니다.

관리 콘솔

Windows 기반 Kaspersky Security Center(MMC 기반 관리 콘솔이라고도 함)의 구성 요소입니다. 이 구성 요소는 중앙 관리 서버 및 네트워크 에이전트의 관리 서비스에 대한 사용자 인터페이스를 제공합니다.

관리 플러그인

관리 콘솔을 통해 애플리케이션 관리를 위한 인터페이스를 제공하는 전문 구성 요소입니다. 각 애플리케이션마다 자체 플러그인이 있습니다. 플러그인은 Kaspersky Security Center를 사용하여 관리할 수 있는 모든 Kaspersky 애플리케이션에 포함됩니다.

관리자 권한

한 Exchange 조직 내에서 Exchange 개체를 관리하는 데 필요한 사용자의 권한 수준입니다.

관리자 워크스테이션

관리 콘솔을 설치했거나 Kaspersky Security Center 웹 콘솔을 여는 데 사용한 장치. 이 구성 요소는 Kaspersky Security Center 관리 인터페이스를 제공합니다.

관리자 워크스테이션은 Kaspersky Security Center의 서버 부분을 구성하고 관리하는 데 사용됩니다. 관리자의 워크스테이션을 사용해 관리자는 Kaspersky 애플리케이션을 기반으로 회사 LAN의 중앙 집중식 안티 바이러스 보호 시스템을 구축하고 관리합니다.

구성 프로필

iOS MDM 모바일 기기를 대상으로 하는 설정 및 제한 모음이 포함된 정책입니다.

그룹 작업

관리 그룹에 대해 정의된 작업과 해당 관리 그룹에 포함된 모든 클라이언트 기기에서 수행되는 작업.

기기 소유자

기기 소유자는 기기와 어떤 작업 수행을 할 때 관리자가 연락할 수 있는 사용자입니다.

내부 사용자 계정

내부 사용자 계정은 가상 중앙 관리 서버 작업에 사용됩니다. Kaspersky Security Center는 애플리케이션의 내부 사용자에게 실제 사용자의 권한을 부여합니다.

내부 사용자의 계정이 생성되어 Kaspersky Security Center 내에서만 사용됩니다. 내부 사용자에 대한 어떤 데이터도 운영 체제로 전송되지 않습니다. Kaspersky Security Center에서 내부 사용자를 인증합니다.

네트워크 보호 상태

회사 네트워크의 기기 보안을 정의하는 현재 보호 상태입니다. 네트워크 보호 상태에는 설치된 보안 제품, 라이센스 키 사용, 탐지된 위협의 수와 유형 등이 포함됩니다.

네트워크 안티 바이러스 보호

바이러스와 스팸이 조직 네트워크에 침입할 위험을 줄이며 네트워크 공격, 피싱 및 기타 위협을 방지하는 기술적 및 조직적 방법의 집합입니다. 보안 제품과 서비스를 사용하고, 회사 데이터 보안 정책을 적용 및 준수하면 네트워크 보안 수준이 높아집니다.

네트워크 에이전트

중앙 관리 서버와 Kaspersky 애플리케이션 간의 상호 작용을 위해 특정 네트워크 노드(워크스테이션 또는 서버)에 설치되는 Kaspersky Security Center의 구성 요소입니다. 이 구성요소는 Kaspersky의 모든 Microsoft® Windows®용 애플리케이션에 공통으로 적용됩니다. Unix 같은 OS 및 Mac 시스템용으로 개발된 Kaspersky 애플리케이션에는 별도의 네트워크 에이전트 버전이 있습니다.

라이센스 기간

애플리케이션 기능에 대한 접근 및 추가 서비스를 사용할 수 있는 권한이 제공되는 기간입니다. 사용할 수 있는 서비스는 라이센스 유형에 따라 달라집니다.

로컬 설치

회사 네트워크의 기기에 보안 제품을 설치하는 작업입니다. 보안 제품 배포 패키지에서 수동 설치를 시작하거나 게시된 설치 패키지를 기기에 미리 다운로드한 다음 수동으로 시작한다고 가정합니다.

로컬 작업

단일 기기에서 정의되어 실행되는 작업입니다.

모바일 기기 서버

관리 콘솔을 통해 모바일 기기에 대한 접근 및 관리 기능을 제공하는 Kaspersky Security Center의 한 구성 요소입니다.

바이러스 급증 기준 임계값

제한된 시간 내에 특정 유형에 허용되는 최대 이벤트 수입니다. 이 숫자를 초과하면 바이러스 활동이 증가하고 바이러스 급증 위협이 있는 것으로 해석됩니다. 이 기능은 관리자가 바이러스 공격 보안위협을 적시에 처리할 수 있도록 하므로 바이러스가 급증하는 경우 매우 중요한 역할을 합니다.

배포 지점

네트워크 에이전트가 설치되어 있으며 업데이트 배포, 애플리케이션 원격 설치, 관리 그룹 및/또는 브로드캐스팅 도메인 내에 있는 컴퓨터에 대한 정보 획득 등에 사용되는 컴퓨터입니다. 배포 지점은 업데이트 배포 시 중앙 관리 서버에서의 부하를 줄이고 네트워크 트래픽을 최적화하기 위해 고안되었습니다. 배포 지점은 중앙 관리 서버에 의해 자동으로 또는 관리자에 의해 수동으로 할당될 수 있습니다. 배포 지점의 이전 명칭은 업데이트 에이전트였습니다.

백업 폴더

백업 유틸리티를 사용하여 만든 중앙 관리 서버 데이터 복사본을 저장할 수 있는 특수 폴더입니다.

보호 상태

컴퓨터 보안 레벨을 반영하는 현재 보호 상태입니다.

복원

격리 저장소 또는 백업 저장소에서 개체가 격리, 치료 또는 삭제되기 전 저장되었던 원래 폴더 또는 사용자 정의 폴더로 원래 개체를 재배치하는 것입니다.

브로드캐스트 도메인

모든 노드가 OSI (Open Systems Interconnection Basic Reference Model) 수준에서 브로드캐스팅 채널을 사용해 데이터를 교환할 수 있는 네트워크의 논리적인 영역.

비-호환 애플리케이션

Kaspersky Security Center를 통한 관리를 지원하지 않는 Kaspersky 애플리케이션 또는 타사 개발사의 안티 바이러스 애플리케이션입니다.

사용 가능한 업데이트

일정 기간 동안 누적된 긴급 업데이트, 애플리케이션 아키텍처 변경 사항 등을 포함하는 Kaspersky 애플리케이션 모듈용 업데이트 세트입니다.

서비스 공급업체 관리자

안티 바이러스 보호 서비스 공급업체의 직원입니다. 이 관리자는 Kaspersky 안티 바이러스 제품을 기반으로 안티 바이러스 보호 시스템에 대한 설치 및 유지보수 작업을 수행하는 동시에 고객에게 기술 지원을 제공합니다.

설치 패키지

Kaspersky Security Center 원격 관리 시스템을 사용하여 Kaspersky 애플리케이션을 원격으로 설치하기 위해 만들어진 파일입니다. 설치 패키지에는 애플리케이션을 설치하고 설치 후 즉시 이를 실행하는데 필요한 설정 범위가 있습니다. 설정은 애플리케이션 기본 값에 해당합니다. 설치 패키지는 애플리케이션 배포 키트에 포함된 .kpd 및 .kud 확장자 파일을 사용해 만들어 집니다.

수동 설치

배포 패키지에서 회사 네트워크의 기기에 보안 제품을 설치하는 작업입니다. 수동 설치 시에는 관리자 또는 다른 IT 전문가의 도움이 필요합니다. 일반적으로는 원격 설치 완료 시 오류가 발생한 경우 수동 설치를 수행합니다.

악성 코드 급증

기기를 바이러스에 감염시키려고 하는 일련의 적극적인 시도입니다.

안티 바이러스 데이터베이스

Kaspersky에서 안티 바이러스 데이터베이스를 배포할 당시에 컴퓨터 보안 위협으로 인식한 정보가 담긴 데이터베이스입니다. 안티 바이러스 데이터베이스의 항목을 통해 검사한 개체에서 악성 코드를 탐지할 수 있습니다. 안티 바이러스 데이터베이스는 Kaspersky 전문가에 의해 만들어져 매 시간 업데이트됩니다.

안티 바이러스 보호 서비스 공급업체

Kaspersky 솔루션을 기반으로 클라이언트 조직에 안티 바이러스 보호 서비스를 제공하는 조직입니다.

애플리케이션 직접 관리

로컬 인터페이스를 통한 애플리케이션 관리를 의미합니다.

앱 마켓

Kaspersky Security Center 구성 요소. 앱 마켓은 사용자가 소유한 Android 기기에 애플리케이션을 설치하기 위해 사용됩니다. 앱 마켓은 Google Play에 있는 애플리케이션으로의 링크와 애플리케이션의 APK 파일을 게시합니다.

업데이트

Kaspersky 업데이트 서버에서 검색된 새로운 파일(데이터베이스 또는 애플리케이션 모듈)을 대체 또는 추가하는 절차입니다.

역할 그룹

동일한 관리 권한이 부여된 Exchange ActiveSync 모바일 기기의 사용자 그룹입니다.

연결 게이트웨이

연결 게이트웨이는 특수 모드에서 작동하는 네트워크 에이전트입니다. 연결 게이트웨이는 다른 네트워크 에이전트의 연결을 수락하고 서버와의 자체 연결을 통해 이를 중앙 관리 서버로 터널링합니다. 일반 네트워크 에이전트와 달리 연결 게이트웨이는 중앙 관리 서버에 대한 연결을 설정하지 않고 중앙 관리 서버의 연결을 기다립니다.

원격 설치

Kaspersky Security Center에서 제공하는 도구를 통해 Kaspersky 애플리케이션을 설치합니다.

유료 애플리케이션 그룹

관리자(예: 공급사)가 지정한 기준에 따라 생성된 애플리케이션 그룹으로 이 분류에 따라 클라이언트 기기 설치 현황에 대한 통계를 유지합니다.

이벤트 심각도

이벤트 속성은 Kaspersky 애플리케이션을 작동할 때 결정됩니다. 다음과 같은 심각도가 있습니다.

같은 유형의 이벤트라도 이벤트가 발생한 상황에 따라 다른 심각도를 가집니다.

이벤트 저장소

Kaspersky Security Center에서 발생하는 이벤트에 대한 정보 저장을 전담하는 중앙 관리 서버 데이터베이스의 일부입니다.

인증 에이전트

암호화된 하드 드라이브에 접근하고 부팅 가능한 하드 드라이브 암호화 후 운영 체제를 로드하기 위한 인증을 완료하기 위한 인터페이스입니다.

작업

Kaspersky 애플리케이션이 수행하는 기능은 다음과 같은 작업으로 구현됩니다: 실시간 파일 보호, 컴퓨터 전체 검사 및 데이터베이스 업데이트.

작업 설정

각 작업 유형과 관련된 애플리케이션 설정입니다.

정책

정책은 애플리케이션의 설정을 결정하고 관리 그룹 내의 컴퓨터에 설치된 애플리케이션을 구성하는 기능을 관리합니다. 각각의 애플리케이션에 대해 개별 정책을 만들어야 합니다. 각 관리 그룹 내에 설치된 각 애플리케이션을 위한 여러 정책을 만들 수 있지만 한 번에 하나의 정책만 관리 그룹 내의 각 애플리케이션에 적용할 수 있습니다.

중앙 관리 서버

회사 네트워크에 설치된 모든 Kaspersky 애플리케이션에 대한 정보가 중앙 집중식으로 저장되는 Kaspersky Security Center 구성 요소입니다. 이러한 애플리케이션을 관리하는 데에도 사용됩니다.

중앙 관리 서버 데이터 백업

백업 유틸리티를 사용한 백업 및 이후 복원을 위해 중앙 관리 서버 데이터를 복사하는 것입니다. 이 유틸리티는 다음 내용을 저장할 수 있습니다:

중앙 관리 서버 데이터 복원

백업 유틸리티를 사용하여 백업에 저장된 정보로부터 중앙 관리 서버 데이터를 복원하는 것입니다. 이 유틸리티는 다음 내용을 복원할 수 있습니다:

중앙 관리 서버 인증서

중앙 관리 서버가 다음 목적으로 사용하는 인증서:

이 인증서는 중앙 관리 서버를 설치할 때 자동으로 생성되어 중앙 관리 서버에 저장됩니다.

중앙 관리 서버 클라이언트(클라이언트 기기)

네트워크 에이전트가 설치되고 관리되는 Kaspersky 애플리케이션이 실행 중인 기기, 서버 또는 워크스테이션입니다.

중앙 집중식 애플리케이션 관리

Kaspersky Security Center에서 제공하는 관리 서비스를 사용하여 애플리케이션을 원격으로 관리하는 것입니다.

추가 서브스크립션 키

현재 사용하지 않고 있는 애플리케이션의 사용 권한을 인증하는 키입니다.

취약점

시스템이나 애플리케이션에 침투하여 무결성을 손상시키기 위해 악성 코드 제작자에 의해 악용될 수 있는 운영 체제 또는 애플리케이션의 결함입니다. 시스템의 취약점이 많으면 바이러스가 시스템에 침투하여 시스템 및 설치된 애플리케이션의 정상적인 작동을 방해할 수 있으므로 시스템이 안정적이지 못하게 됩니다.

클라우드 환경

클라우드 플랫폼을 기반으로 하며 네트워크에 통합되어 있는 가상 컴퓨터 및 기타 가상 리소스입니다.

클라이언트 관리자

안티 바이러스 보호 상태 모니터링을 담당하는 클라이언트 조직의 직원입니다.

키 파일

체험판 또는 사용 라이센스로 Kaspersky 애플리케이션을 사용할 수 있게 하는 xxxxxxxx.key 형식의 파일입니다.

특정 기기 작업

임의 관리 그룹에 속해 있는 한 클라이언트 기기 집합에 할당되는 작업으로, 해당 기기에서 수행됩니다.

패치 심각도

패치의 특성. Microsoft 패치와 타사 패치의 심각도는 다음과 같은 5가지입니다:

타사 패치 또는 Microsoft 패치의 심각도는 해당 패치가 수정하는 취약점 가운데 심각도가 가장 높은 취약점에 따라 결정됩니다.

프로그램 설정

애플리케이션 설정은 모든 종류의 작업에 공통적으로 적용되며, 애플리케이션 성능 설정, 보고 설정 및 백업 설정과 같은 애플리케이션의 전반적인 작업을 제어하는 역할을 합니다.

프로비저닝 프로필

iOS 모바일 기기에서 애플리케이션을 운영하기 위한 설정 집합입니다. 프로비저닝 프로필에는 라이센스에 대한 정보가 포함되어 있으며 특정 애플리케이션에 연결됩니다.

프로필

Microsoft Exchange 서버에 연결할 때의 동작을 정의하는 Exchange 모바일 기기의 설정 모음입니다.

홈 중앙 관리 서버

홈 중앙 관리 서버는 네트워크 에이전트를 설치할 때 지정했던 중앙 관리 서버입니다. 홈 중앙 관리 서버는 네트워크 에이전트 연결 프로필 설정에서 사용할 수 있습니다.

활성 라이센스 키

현재 애플리케이션에서 사용 중인 키입니다.

맨 위로