애플리케이션 카테고리에 이벤트 관련 실행 파일 추가
애플리케이션 카테고리에 이벤트 관련 실행 파일 추가
2023년 4월 17일
ID 186329
Kaspersky Endpoint Security for Windows 정책에서 애플리케이션 제어를 구성하면 이벤트 목록에 다음 이벤트가 표시됩니다.
- 애플리케이션 시작 금지됨(심각 이벤트) 이 이벤트는 애플리케이션 제어가 규칙을 적용하도록 구성된 경우 표시됩니다.
- 테스트 모드에서 애플리케이션 시작 금지됨(정보 이벤트) 이 이벤트는 애플리케이션 제어가 규칙을 테스트하도록 구성된 경우 표시됩니다.
- 관리자에게 보내는 애플리케이션 시작 차단 메시지(경고 이벤트) 이 이벤트는 애플리케이션 제어가 규칙을 적용하도록 구성되어 있고 사용자가 시작 시 차단된 애플리케이션에 대한 접근 권한을 요청한 경우 표시됩니다.
애플리케이션 제어 작업 관련 이벤트를 확인하려면 이벤트 조회를 생성하는 것이 좋습니다.
애플리케이션 제어 관련 실행 파일을 기존 애플리케이션 카테고리 또는 새 애플리케이션 카테고리에 추가할 수 있습니다. 컨텐츠가 수동으로 추가된 애플리케이션 카테고리에만 실행 파일을 추가할 수 있습니다.
애플리케이션 카테고리에 애플리케이션 제어 이벤트 관련 실행 파일을 추가하려면 다음 단계를 따릅니다.
- 메인 메뉴에서 모니터링 및 보고 → 이벤트 조회로 이동합니다.
이벤트 조회 목록이 표시됩니다.
- 애플리케이션 제어 관련 이벤트를 확인할 이벤트 조회를 선택하고 이 이벤트 조회를 시작합니다.
애플리케이션 제어 관련 이벤트 조회를 만들지 않은 경우 최근 이벤트와 같이 사전 정의된 조회를 선택해서 시작할 수 있습니다.
이벤트 목록이 표시됩니다.
- 연결된 실행 파일을 애플리케이션 카테고리에 추가하고자 하는 이벤트를 선택한 다음 카테고리에 할당 버튼을 누릅니다.
새 카테고리 마법사가 시작됩니다. 다음 버튼을 사용하여 마법사를 진행합니다.
- 마법사 페이지에서 관련 설정을 지정합니다.
- 이벤트와 관련된 실행 파일에 대한 조치 섹션에서 다음 옵션 중 하나를 선택합니다.
- 규칙 유형 섹션에서 다음 설정 중 하나를 선택합니다.
- 포함에 추가하기 위한 규칙
- 제외에 추가하기 위한 규칙
- 조건으로 사용되는 파라미터 섹션에서 다음 옵션의 하나를 선택합니다.
- OK를 누릅니다.
마법사가 완료되면 애플리케이션 제어 이벤트와 관련된 실행 파일이 기존 애플리케이션 카테고리 또는 새 애플리케이션 카테고리에 추가됩니다. 수정 또는 생성한 애플리케이션 카테고리의 설정을 볼 수 있습니다.
애플리케이션 제어에 대한 자세한 내용은 Kaspersky Endpoint Security for Windows 온라인 도움말 및 Kaspersky Security for Virtualization Light Agent를 참조하십시오.
이 글이 도움이 되었습니까?
무엇을 더 개선할 수 있겠습니까?
피드백을 주셔서 감사합니다! 개선에 도움이 됩니다.
피드백을 주셔서 감사합니다! 개선에 도움이 됩니다.