클라우드 기반 보호
ESET LiveGrid®는 여러 클라우드 기반 기술로 구성된 고급 조기 경보 시스템으로. 평판을 기반으로 최근 발생한 위협을 감지하고 허용 목록을 통해 검사 성능을 향상시킵니다. 새 위협 정보가 클라우드에 실시간으로 스트리밍되기 때문에 ESET 악성코드 연구소에서 적절한 조치와 일관된 보호를 항상 제공할 수 있습니다. 사용자는 ESET LiveGrid®에서 제공되는 추가 정보로 프로그램 인터페이스나 오른쪽 마우스 버튼 메뉴에서 직접 실행 중인 프로세스와 파일에 대한 평판을 확인할 수 있습니다.
ESET Server Security를 설치할 때 다음 옵션 중 하나를 선택합니다.
•ESET LiveGrid®를 활성화하지 않도록 설정할 수 있습니다. 소프트웨어에서 손실되는 기능은 없지만 경우에 따라 ESET Server Security가 탐지 엔진 DB 업데이트보다 새로운 위협에 더 느리게 대응할 수 있습니다.
•새로운 위협, 위협이 되는 새 코드가 감지된 위치에 대한 익명 정보를 전송하도록 ESET LiveGrid®를 구성할 수 있습니다. 자세한 분석을 위해 이 파일을 ESET으로 전송할 수 있습니다. 이러한 위협에 대한 연구를 바탕으로 ESET은 위협 검출 기능을 업데이트합니다.
ESET LiveGrid®는 새로 감지된 위협과 관련된 사용자의 컴퓨터 정보를 수집합니다. 이 정보에는 위협이 나타난 파일의 샘플 또는 복사본, 해당 파일의 경로, 파일 이름, 날짜 및 시간, 해당 위협이 사용자 컴퓨터에 나타난 과정, 사용자 컴퓨터의 운영 체제 관련 정보가 포함될 수 있습니다.
기본적으로 ESET Server Security는 분석을 위해 감염 의심 파일을 ESET 바이러스 연구소로 전송하도록 구성되어 있습니다. .docx 또는 .xlsx와 같은 특정 확장명의 파일은 항상 제외됩니다. 또한 사용자 또는 사용자의 조직에서 전송하지 않으려는 특정 파일이 있는 경우 해당 파일의 확장명을 추가할 수도 있습니다.
ESET LiveGrid® 평판 시스템 활성화(권장)
ESET LiveGrid® 평판 시스템은 검사한 파일을 클라우드의 허용 목록 및 차단 목록 항목에 있는 DB와 비교하여 ESET 악성코드 방지 솔루션의 효율성을 향상시킵니다.
ESET LiveGrid® 피드백 시스템 활성화
추가 분석을 위해 ESET 연구소로 데이터가 전송됩니다.
충돌 보고서 및 분석 데이터 전송
충돌 보고서, 모듈 또는 메모리 덤프와 같은 데이터를 전송합니다.
익명 통계 전송
ESET은 새로 검색된 위협(위협 이름, 검색 날짜 및 시간, 검색 방법과 관련 메타데이터), 검사된 파일(해시, 파일 이름, 파일 출처, 원격측정), 차단된 감염 의심 URL, 제품 버전 및 시스템 정보를 포함한 구성 등의 정보를 수집할 수 있습니다.
담당자 이메일(옵션)
감염 의심 파일과 함께 담당자 이메일을 제공하여 분석을 위해 추가 정보가 필요한 경우 연락을 받을 수 있습니다. 추가 정보가 필요하지 않으면 ESET에서 회신이 발송되지 않습니다.
샘플 전송
감염된 샘플 자동 전송
감염된 모든 샘플이 분석 및 향후 검색 개선을 위해 ESET으로 전송됩니다.
•감염된 모든 샘플
•문서를 제외한 모든 샘플
•전송하지 않음
감염 의심 샘플 자동 전송
위협이 있는 것으로 보이는 감염 의심 샘플 및/또는 비정상적인 특징이나 동작이 있는 샘플은 분석을 위해 ESET으로 전송됩니다.
•실행 파일 - .exe, .dll, .sys 등의 실행 파일을 포함합니다.
•압축파일 - .zip, .rar, .7z, .arch, .arj, .bzip2, .gzip, .ace, .arc, .cab 등의 압축파일 유형을 포함합니다.
•스크립트 - .bat, .cmd, .hta, .js, .vbs, .js, .ps1 등의 스크립트 파일 유형을 포함합니다.
•기타 - .jar, .reg, .msi, .swf, .lnk 등의 파일 유형을 포함합니다
•스팸 의심 이메일 - 스팸의 전체 검색 기능이 향상됩니다.
•문서 - Microsoft Office 문서 또는 액티브 콘텐츠가 포함된 PDF 포함
제외
ESET LiveGrid®에서 제외 옆에 있는 편집 옵션을 클릭하여 위협을 분석하기 위해 ESET 바이러스 연구소로 전송하는 방식을 구성할 수 있습니다.
샘플의 최대 크기(MB)
자동으로 전송되는 샘플의 최대 크기를 정의합니다.
ESET LiveGuard Advanced
ESET LiveGuard Advanced에서는 고급 ESET 클라우드 기반 기술을 활용해 이전에 발견된 적 없는 새로운 유형의 위협을 탐지함으로써 보안 기능을 한층 더 강화해 줍니다. ESET LiveGuard Advanced는 새로운 위협으로 인해 발생할 수 있는 결과로부터 보호받을 수 있는 이점을 제공합니다. ESET LiveGuard Advanced에서 감염 의심 코드나 동작을 탐지하면, 이를 일시적으로 검역소로 보내 추가 위협 활동을 방지합니다.
감염 의심 샘플(파일 또는 이메일 메시지)이 ESET Cloud에 자동으로 제출되며, 여기서 ESET LiveGuard Advanced 서버가 최첨단 악성코드 탐지 엔진을 사용하여 샘플을 분석합니다. 파일이나 이메일이 검역소에 있는 동안 ESET Server Security에서는 ESET LiveGuard Advanced 서버의 결과를 기다리고 있습니다.
클라이언트 컴퓨터에서 ESET PROTECT 또는 ESET PROTECT On-Prem 웹 콘솔을 이용하여 ESET LiveGuard Advanced 서비스를 활성화합니다. 적격한 ESET LiveGuard Advanced 라이선스가 있는지 확인합니다. ESET PROTECT 웹 콘솔에서 새 정책을 생성하거나 기존 정책을 편집한 후 ESET LiveGuard Advanced를 사용하려는 컴퓨터에 할당합니다. ESET Server Security에 대한 <%EDTDP%> 구성을 참조하십시오.