Apache HTTP 프록시

Apache HTTP Proxy는 클라이언트 컴퓨터에 업데이트를 배포하는 데 사용할 수 있는 프록시 서비스입니다.

Apache HTTP Proxy를 설치하려면 Windows, Linux 또는 가상 어플라이언스에 대한 지침을 읽으십시오.

Apache HTTP 프록시 기능

함수

이 기능을 제공하는 프록시 솔루션

다운로드 및 업데이트 캐시

Apache HTTP 프록시 또는 다른 프록시 솔루션

ESET Dynamic Threat Defense 결과를 캐시

Apache HTTP 프록시만 구성됨

ESET PROTECT 서버와 복제 ESET Management Agent의 통신

Apache HTTP 프록시 또는 다른 프록시 솔루션

캐시 기능

Apache HTTP Proxy다음을 다운로드 및 캐시합니다:

ESET 모듈 업데이트

저장소 서버의 설치 패키지

제품 구성 요소 업데이트

캐시된 데이터가 네트워크의 끝점 클라이언트에 배포됩니다. 캐시하면 네트워크에서의 인터넷 트래픽이 크게 감소합니다.

ESET 업데이트 서버에 사용 가능한 데이터를 모두 다운로드하는 미러 도구에 반해, Apache HTTP Proxy는 ESET PROTECT 구성 요소 또는 ESET 끝점 제품에서 요청한 데이터만 다운로드하여 네트워크 부하를 줄입니다. 끝점 클라이언트가 업데이트를 요청하면 Apache HTTP Proxy는 ESET 업데이트 서버에서 업데이트를 다운로드하여 해당 캐시 디렉터리에 저장한 후 개별 끝점 클라이언트에 제공합니다. 다른 끝점 클라이언트가 같은 업데이트를 요청하면 Apache HTTP Proxy는 캐시에서 클라이언트에 직접 다운로드를 제공하므로 ESET 업데이트 서버에서 추가 다운로드가 없습니다.

ESET Endpoint 제품에 대한 캐시

ESET Management 에이전트와 Endpoint의 캐시 설정은 동일하지 않습니다. ESET Management 에이전트는 클라이언트 장치에서 ESET 보안 제품에 대한 설정을 관리할 수 있습니다. ESET Endpoint Security에 대한 프록시를 다음과 같이 설정할 수 있습니다.

로컬로 GUI에서

ESET PROTECT 웹 콘솔에서 정책 사용(클라이언트 장치 설정을 관리하는 권장 방법).

다음에서의 결과를 캐시 ESET Dynamic Threat Defense

Apache HTTP 프록시는 ESET Dynamic Threat Defense에서 제공된 결과를 캐시할 수도 있습니다. 캐시를 하려면 ESET에서 배포한 Apache HTTP Proxy에 포함된 특정 구성이 필요합니다. 가능한 경우 ESET Dynamic Threat Defense와 함께 캐시를 사용하는 것이 좋습니다. 자세한 내용은 해당 서비스의 문서를 참조하십시오.

Apache를 에이전트 - 서버 연결용 HTTP 프록시로 사용

올바르게 구성된 경우 Apache HTTP Proxy를 사용하여 원격 위치에서 ESET PROTECT 구성 요소의 데이터를 수집 및 전달할 수 있습니다. 한 프록시 솔루션은 캐시 업데이트를 위해 사용(Apache HTTP 프록시가 권장됨)하고, 다른 프록시는 에이전트 - 서버 연결을 위해 사용합니다. 두 기능 모두에 대해 Apache HTTP Proxy 를 동시에 사용할 수는 있지만, 프록시 컴퓨터당 10,000개가 넘는 클라이언트 컴퓨터가 있는 네트워크에는 권장하지 않습니다. 엔터프라이즈 환경(관리되는 컴퓨터가 1,000대 이상)에서는 전용 Apache HTTP Proxy 서버를 사용하는 것이 좋습니다.

자세한 내용은 프록시 기능을 참조하십시오.

HTTP 프록시를 설정하는 방법

프록시를 사용하려면 에이전트 정책(고급 설정 > HTTP 프록시)에서 HTTP 프록시 호스트 이름을 설정해야 합니다. 캐시 및 전달을 위해 다른 프록시를 사용할 수 있습니다. 아래 정책 설정을 참조하십시오.

전체 프록시 - 다운로드 캐시와 에이전트 통신 전달을 위해 단일 프록시 솔루션을 사용하게 됩니다.

서비스별로 다른 프록시 - 통신 전달 및 캐시를 위해 별도의 프록시 솔루션을 사용하게 됩니다.

인프라에서 Apache HTTP 프록시

다음 다이어그램은 ESET 클라우드 트래픽을 모든 ESET PROTECT 구성 요소 및 ESET 끝점 제품에 배포하는 데 사용되는 프록시 서버(Apache HTTP 프록시)를 보여줍니다.

scheme_http_proxy_noRemoteLocation

scheme_http_proxy


important

프록시 체인을 사용하여 다른 프록시 서비스를 원격 위치에 추가할 수 있습니다. ESET PROTECT는 프록시에 인증이 필요한 경우 프록시 연결을 지원하지 않습니다. 고유하고 투명한 웹 프록시 솔루션을 사용할 수 있지만 여기서 언급한 것 외에 추가 구성이 필요할 수 있습니다.

scheme_http_proxy_chaining


note

오프라인 탐지 엔진 업데이트 시 Apache HTTP 프록시 대신 미러 도구(WindowsLinux에서 사용 가능)를 이용하십시오.