Kaspersky Endpoint Security 12 for Windows

중앙 관리 서버 연결 보호

2024년 2월 14일

ID 266605

중앙 관리 서버에 컴퓨터를 연결하려면 Kaspersky Security Center의 네트워크 에이전트 구성 요소를 사용합니다. 만약 침입자에게 서버 연결 설정을 수정할 수 있는 권한이 있는 경우 신뢰할 수 없는 서버에 컴퓨터를 연결할 위험이 있습니다. 이렇게 하면 침입자는 자신의 그룹 정책을 적용할 수 있으며, 예를 들어 애플리케이션 자기 보호 기능을 비활성화할 수 있습니다. Kaspersky Endpoint Security는 컴퓨터가 다른 서버에 무단으로 다시 연결되는 것을 방지할 수 있습니다. 서버 연결을 보호하기 위해 애플리케이션은 암호 설정 및 암호 기반 키 생성 기능(PBKDF2) 사용을 제안합니다. 결과적으로 암호 없이 애플리케이션에 액세스하는 것은 불가능하게 됩니다.

Kaspersky Endpoint Security 및 네트워크 에이전트를 무단 액세스로부터 종합적으로 보호하려면 추가적인 보호 기능을 활성화하는 것이 좋습니다. Kaspersky Endpoint Security의 경우, 암호 보호를 활성화하는 것을 권장합니다. 네트워크 에이전트를 보호하려면 제거 암호를 설정하는 것이 좋습니다. 네트워크 에이전트 제거 방지에 대한 자세한 내용은 Kaspersky Security Center 도움말을 참조하십시오.

중앙 관리 서버에 컴퓨터 연결을 관리하려면 관리 서버 연결 보호 작업을 사용합니다. 작업으로 다음과 같은 동작을 수행할 수 있습니다.

  • 암호를 설정해 서버 연결을 보호합니다.
  • 암호를 보호합니다.
  • 컴퓨터를 다른 서버에 다시 연결합니다.
  • 서버 연결 보호를 비활성화합니다.

중앙 관리 서버에 연결할 때 컴퓨터를 인증합니다.

암호를 설정한 후 애플리케이션이 PBKDF2 암호 변경을 사용해 데이터 배열을 생성합니다. 그러면 애플리케이션이 네트워크 에이전트 키를 사용해 이 데이터 배열을 암호화합니다. 애플리케이션은 암호화된 데이터 배열을 사용해 후속 연결에 대한 중앙 관리 서버의 권한을 확인합니다.

그 뒤에 중앙 관리 서버에 컴퓨터를 다시 연결하려고 시도할 때마다 애플리케이션이 네트워크 에이전트 키로 데이터 배열 암호화를 해제하고 이를 로컬 사본과 비교합니다. 서로 일치하지 안을 경우, 애플리케이션에 대한 액세스가 제한됩니다.

중앙 관리 서버 연결 보호

관리 콘솔(MMC)에서 서버 연결 보호 암호를 설정하는 방법

웹 콘솔 및 클라우드 콘솔에서 서버 연결 보호용 암호 설정 방법

다른 중앙 관리 서버에 컴퓨터를 다시 연결합니다.

다른 중앙 관리 서버에 컴퓨터를 다시 연결하려면 다음 단계를 실행해야 합니다.

  1. 현재 [KSC1] 서버의 콘솔에서 네트워크 에이전트에 대한 중앙 관리 서버 변경 작업을 실행합니다.

    작업을 실행하면 컴퓨터가 새로운 [KSC2] 서버에 다시 연결됩니다.

    콘솔에 상태가 심각 빨간색 화면 컴퓨터 아이콘.으로 된 컴퓨터가 표시됩니다. 정책을 사용하여 애플리케이션을 구성하거나 컴퓨터에서 원격으로 작업을 실행하는 것이 불가능합니다.

  2. 새로운 [KSC2] 서버의 콘솔에서 Kaspersky Endpoint Security에 대한 새로운 중앙 관리 서버 연결 보호 작업을 생성합니다. 작업 속성에서 이전 서버의 암호를 입력하고 새 서버의 암호를 설정합니다.

    관리 콘솔(MMC)에서 새 서버에 다시 연결하기 위한 새 암호 설정 방법

    웹 콘솔 및 Cloud Console에서 새 서버에 다시 연결하기 위한 새 암호를 설정하는 방법

    작업을 완료한 후, 새로운 [KSC2] 서버의 콘솔에서 컴퓨터가 정상 녹색 화면 컴퓨터 아이콘. 상태인지 확인합니다. 작업을 원격으로 실행하고 정책을 사용하여 애플리케이션을 구성할 수 있는지 테스트해 봅니다.

중앙 관리 서버 연결 암호 초기화

중앙 관리 서버 연결 암호를 잊어버렸거나 암호가 유출된 경우, 작업 속성에서 암호를 초기화할 수 있습니다. 중앙 관리 서버 연결 보호 상태가 제각기 다른 여러 컴퓨터로 구성된 그룹의 암호를 초기화하고 새 암호를 설정할 수도 있습니다. 즉, 어떤 컴퓨터에는 보호가 활성화되어 있고 또 다른 컴퓨터에는 보호가 비활성화된 경우 이 작업을 수행하면 모든 컴퓨터에 대한 암호가 설정됩니다.

컴퓨터가 연결된 서버의 콘솔에서만 중앙 관리 서버 연결 암호를 초기화할 수 있습니다.

관리 콘솔(MMC)을 사용하여 중앙 관리 서버 연결 암호를 초기화하는 방법

웹 콘솔 및 클라우드 콘솔에서 중앙 관리 서버 연결 암호를 초기화하는 방법

이렇게 하면 작업이 완료된 후 중앙 관리 서버 연결 암호가 초기화됩니다.

중앙 관리 서버 연결 보호 중지

컴퓨터가 연결된 서버의 콘솔에서만 중앙 관리 서버 연결 보호를 원격으로 중지할 수 있습니다. 명령줄에서 로컬로 보호를 비활성화할 수도 있습니다.

관리 콘솔(MMC)에서 서버 연결 보호를 비활성화하는 방법

웹 콘솔 및 클라우드 콘솔에서 서버 연결 보호를 비활성화하는 방법

명령줄에서 서버 연결 보호를 비활성화하는 방법

이 글이 도움이 되었습니까?
무엇을 더 개선할 수 있겠습니까?
피드백을 주셔서 감사합니다! 개선에 도움이 됩니다.
피드백을 주셔서 감사합니다! 개선에 도움이 됩니다.