애플리케이션 카테고리에 이벤트 관련 실행 파일 추가

2024년 4월 24일

ID 186329

모두 펼치기 | 모두 접기

Kaspersky Endpoint Security for Windows 정책에서 애플리케이션 제어를 구성하면 이벤트 목록에 다음 이벤트가 표시됩니다.

  • 애플리케이션 시작 금지됨(심각 이벤트) 이 이벤트는 애플리케이션 제어가 규칙을 적용하도록 구성된 경우 표시됩니다.
  • 테스트 모드에서 애플리케이션 시작 금지됨(정보 이벤트) 이 이벤트는 애플리케이션 제어가 규칙을 테스트하도록 구성된 경우 표시됩니다.
  • 애플리케이션 시작 금지에 관해 관리자에게 보내는 메시지(경고 이벤트). 이 이벤트는 애플리케이션 제어가 규칙을 적용하도록 구성되어 있고 사용자가 시작 시 차단된 애플리케이션에 대한 접근 권한을 요청한 경우 표시됩니다.

애플리케이션 제어 작업 관련 이벤트를 확인하려면 이벤트 조회를 생성하는 것이 좋습니다.

애플리케이션 제어 관련 실행 파일을 기존 애플리케이션 카테고리 또는 새 애플리케이션 카테고리에 추가할 수 있습니다. 컨텐츠가 수동으로 추가된 애플리케이션 카테고리에만 실행 파일을 추가할 수 있습니다.

애플리케이션 카테고리에 애플리케이션 제어 이벤트 관련 실행 파일을 추가하려면 다음 단계를 따릅니다.

  1. 메인 메뉴에서 모니터링 및 보고이벤트 조회로 이동합니다.

    이벤트 조회 목록이 표시됩니다.

  2. 애플리케이션 제어 관련 이벤트를 확인할 이벤트 조회를 선택하고 이 이벤트 조회를 시작합니다.

    애플리케이션 제어 관련 이벤트 조회를 만들지 않은 경우 최근 이벤트와 같이 사전 정의된 조회를 선택해서 시작할 수 있습니다.

    이벤트 목록이 표시됩니다.

  3. 연결된 실행 파일을 애플리케이션 카테고리에 추가하고자 하는 이벤트를 선택한 다음 카테고리에 할당 버튼을 누릅니다.

    새 카테고리 마법사가 시작됩니다. 다음 버튼을 사용하여 마법사를 진행합니다.

  4. 마법사 페이지에서 관련 설정을 지정합니다:
    • 이벤트와 관련된 실행 파일에 대한 조치 섹션에서 다음 옵션 중 하나를 선택합니다.
      • 새 애플리케이션 카테고리에 추가
      • 기존 애플리케이션 카테고리에 추가
    • 규칙 유형 섹션에서 다음 설정 중 하나를 선택합니다.
      • 포함에 추가하기 위한 규칙
      • 제외에 추가하기 위한 규칙
    • 조건으로 사용되는 파라미터 섹션에서 다음 옵션의 하나를 선택합니다.
      • 인증서 세부 정보(또는 인증서가 없는 파일에 대한 SHA-256 해시 값)
      • 인증서 세부 정보(인증서가 없는 파일은 건너뛰게 됩니다)
      • SHA-256만(SHA-256이 없는 파일은 건너뜀)
      • MD5만(Kaspersky Endpoint Security 10 Service Pack 1 for Windows 이전의 버전에서 지원)
  5. 확인를 누릅니다.

마법사가 완료되면 애플리케이션 제어 이벤트와 관련된 실행 파일이 기존 애플리케이션 카테고리 또는 새 애플리케이션 카테고리에 추가됩니다. 수정 또는 생성한 애플리케이션 카테고리의 설정을 볼 수 있습니다.

애플리케이션 제어에 대한 자세한 내용은 다음 도움말 항목을 참조하십시오:

참고 항목:

시나리오: 애플리케이션 관리

이 글이 도움이 되었습니까?
무엇을 더 개선할 수 있겠습니까?
피드백을 주셔서 감사합니다! 개선에 도움이 됩니다.
피드백을 주셔서 감사합니다! 개선에 도움이 됩니다.