기본 정책

Security Center 등록 기기에 적용할 V3 Office Security 정책을 추가, 수정, 삭제할 수 있습니다.

 

정책 목록 확인하기

Security Center 관리자가 생성한 정책 목록을 확인하는 방법은 다음과 같습니다.

  1. Security Center의 상단 메뉴에서 정책을 선택합니다.

  2. 정책의 상단 탭 메뉴에서 V3 Office Security > 기본 정책 클릭합니다.

  3. 관리자가 생성한 정책 목록이 운영체제별로 구분되어 나타납니다. 필요한 정보를 확인합니다.

  • 복사(): 선택한 목록의 정책과 동일한 정책을 생성합니다. 정책 복사()를 클릭하면 생성한 정책을 수정할 수 있는 화면으로 이동합니다.

  • 삭제(): 선택한 목록의 정책을 삭제합니다. 기본 정책은 삭제할 수 없습니다.

  • 운영체제: 생성된 정책을 적용할 운영체제입니다.

  • 정책 이름: 관리자가 설정한 정책 이름입니다.

  • 설명: 정책에 대한 설명입니다.

  • 정책 적용 그룹: 해당 정책이 적용된 그룹입니다. 그룹()을 클릭하면 정책 적용 그룹을 조직도 형식으로 확인할 수 있습니다.

  • 최근 수정 날짜: 관리자가 마지막으로 정책을 수정한 날짜입니다.

 

Windows 정책 추가하기

V3 Office Security의 Windows 정책을 추가하는 방법은 다음과 같습니다.

  1. Security Center의 상단 메뉴에서 정책을 선택합니다.

  2. 정책의 상단 탭 메뉴에서 V3 Office Security > 기본 정책 클릭합니다.

  1. 정책 목록 상단에 있는 추가()를 클릭합니다.

  2. <정책 추가>가 나타나면 왼쪽의 조직도 트리에서 정책 적용 그룹을 선택합니다.

  3. 적용 대상 OS에서 Windows를 선택한 후, 정책 이름설명을 입력합니다. 또한 하단의 정책 상세 내용을 설정합니다.

  • 실시간 검사: 실시간 검사 사용 여부를 선택합니다. 실시간 검사를 사용하면 기기에서 실시간 검사가 항상 작동하여 사용자 시스템에서 발생하는 파일의 저장, 이동, 실행, 삭제, 네트워크 접근 등의 일련의 행위를 탐지합니다.

  • 실시간 검사 종료 후 자동으로 다시 시작: 실시간 검사를 종료했을 경우 자동으로 다시 시작할 시간을 설정합니다. 자동으로 다시 시작할 주기는 10분 후, 30분 후, 60분 후, 기기 다시 시작할 때를 선택할 수 있으며, 선택한 시간이 지난 후에 실시간 검사를 다시 시작합니다. 사용 안 함을 선택하면, 실시간 검사를 종료한 후 자동으로 다시 시작하지 않습니다.

  • 행위 기반 진단: 다양하고 입체적인 방법으로 악성코드를 사전 대응하는 기술로 파일이 실행될 때 작동하는 행위에 대한 일련의 의심 행위 세트를 기반으로 악성코드를 진단합니다.

  • 클라우드 평판 기반 실행 차단: 의심스러운 파일이 실행되었을 경우, ASD(AhnLab Smart Defense) 서버의 평판 정보를 기반으로 사용자가 설정한 차단 수준에 따라 해당 파일의 실행을 차단합니다. ASD 서버의 평판 정보는 파일의 최초 발견 날짜, 사용자 수, 의심 행위 점수를 종합하여 판단됩니다.

  • 프로세스 메모리 진단: 시스템 내 신규로 생성된 프로세스의 메모리 영역을 실시간으로 검사합니다.

  • 악성 스크립트 진단(AMSI) 사용: AMSI(Antimalware Scan Interface)를 사용한 진단 기법을 통해 악성 스크립트가 실행된 프로세스를 차단합니다.

  • 사전 검사: 사전 검사 대상을 설정하려면, 사전 검사 사용을 먼저 선택해야 합니다.

  • 검사 대상 및 성능 레벨

  • 성능 레벨: 검사 성능 레벨을 사용하면 중복 검사 횟수와 압축 파일 검사 방법 개선, 검사에 따른 시스템 사용량을 조절하여 실시간 검사의 검사 시간과 시스템 리소스 사용량을 조절할 수 있습니다. 검사 성능 레벨은 높음, 보통, 낮음으로 설정할 수 있습니다.

  • 유해 가능 프로그램: 키로거나 원격 접속 툴 등 V3에서 유해 가능 프로그램으로 분류한 파일에 대해 검사합니다.

  • 불필요한 프로그램(PUP): 사용자 동의를 받고 설치했지만, 사용자가 알고 있는 프로그램의 설치 목적과 관계가 없는 행위를 하는 것으로 알려진 잠재적 위험이 있는 프로그램을 불필요한 프로그램으로 판단하여 검사합니다.

  • 평판이 낮은 프로그램: ASD 클라우드 서버의 평판 정보를 이용하여 악성과 정상 여부가 검증되지 않은 파일에 대해 검사합니다. 평판 점수는 최초 발견 날짜, 사용자 수, 의심 행위, 해당 프로그램에 대한 신뢰나 차단 횟수를 종합하여 판단합니다.

  • 네트워크 드라이브: 사용자가 네트워크 드라이브에 있는 파일을 실행할 때 감염 여부를 검사하여 해당 파일이 감염되었을 경우 알려줍니다.

  • 압축 파일: 압축된 파일을 검사합니다. 또한 압축 파일을 검사 대상으로 선택하면, 압축 횟수를 선택하여 검사할 수 있습니다.

  • 치료 방법

  • 악성코드 감염 파일: 악성코드에 감염된 파일에 대한 치료 방법을 설정합니다.

  • 유해 가능 프로그램: 유해 가능 프로그램으로 진단된 경우 치료 방법을 설정합니다.

  • 감염된 압축 파일: 압축 파일이 감염되어 있을 경우 치료 방법을 설정합니다.

  • 치료/삭제 전 검역소로 보내기: 감염된 파일을 치료하거나 삭제하기 전에 감염된 상태 그대로 검역소에 보관합니다.

  • 예약 검사: 예약 검사 사용 여부와 CPU 점유율을 선택합니다.

  • 검사 시간: 예약 검사를 실행할 주기와 시간을 설정합니다. 검사 시간은 최대 10개까지 추가할 수 있습니다.

  • 전체 화면 모드일 때 예약 검사 실행 금지: 파워포인트의 슬라이드 쇼 또는 화면 보호기와 같이 전체 화면을 사용 중인 경우, 예약 검사를 실행하지 않습니다.

  • 검사 영역

  • 메모리/프로세스: 메모리에 실행 중인 프로그램과 프로세스를 검사합니다.

  • 부트 레코드: C 드라이브의 부트 레코드와 부팅한 드라이브의 부트 영역의 감염 여부를 검사합니다.

  • 중요 시스템 파일: 시작 프로그램 폴더, 바탕 화면 폴더, Windows 설치 폴더와 같은 V3가 선정한 중요 시스템 파일에 대해 검사합니다.

  • 하드 디스크 드라이브: 시스템의 하드 디스크 드라이브를 검사합니다. 운영체제가 설치된 드라이브와 그 외 로컬 드라이브를 선택할 수 있습니다.

  • 검사 대상

  • 검사 예외 대상 및 검사 예외 악성코드를 모두 포함하여 검사: 예약 검사 시 검사 예외 대상(폴더, 파일, 확장자)과 검사 예외 악성코드를 포함하여 검사합니다.

  • 유해 가능 프로그램: 키로거나 원격 접속 툴 등 V3에서 유해 가능 프로그램으로 분류한 파일에 대해 검사합니다.

  • 불필요한 프로그램(PUP): 사용자 동의를 받고 설치했지만, 사용자가 알고 있는 프로그램의 설치 목적과 관계가 없는 행위를 하는 것으로 알려진 잠재적 위험이 있는 프로그램을 불필요한 프로그램으로 판단하여 검사합니다.

  • 평판이 낮은 프로그램: ASD 클라우드 서버의 평판 정보를 이용하여 악성과 정상 여부가 검증되지 않은 파일에 대해 검사합니다. 평판 점수는 최초 발견 날짜, 사용자 수, 의심 행위, 해당 프로그램에 대한 신뢰나 차단 횟수를 종합하여 판단합니다.

  • EML 파일: EML 파일의 본문과 첨부 파일을 검사합니다. 감염된 첨부 파일은 사용자가 선택한 치료 방법에 따라 치료하고 다시 첨부합니다. 단, EML 파일에 다시 첨부된 EML 파일이 있는 다중 EML 파일인 경우에는 검사하지 않습니다.

  • 압축 파일: 압축된 파일을 검사합니다. 압축 파일을 검사 대상으로 선택하면, 최대 압축 횟수와 검사할 압축 파일의 최대 크기를 설정할 수 있습니다.

  • 치료 방법

  • 감염된 압축 파일: 압축 파일이 감염되어 있을 경우 치료 방법을 설정합니다.

  • 유해 가능 프로그램: 유해 가능 프로그램으로 진단된 경우 치료 방법을 설정합니다.

  • 자동 업데이트: 자동 업데이트 사용 여부를 선택합니다. 시스템 부팅 후 5~30분 사이에 업데이트 서버에 접속하여 업데이트 여부를 확인합니다.

  • 예약 업데이트: 예약 업데이트 사용 여부를 선택합니다. 예약 업데이트는 일정한 주기와 시간을 설정하여 예약한 시간에 업데이트를 자동으로 실행합니다.

  • 앱 격리 검사: 앱 격리 검사 사용 여부를 선택합니다. 앱 격리 검사를 사용하도록 설정하면 웹 브라우저로부터 새로운 파일 및 실행 파일 등이 다운로드되어 실행될 때, 이를 탐지하여 해당 파일을 별도의 가상 환경으로 격리하여 랜섬웨어 여부를 검사합니다.

  • 감염 파일 치료/삭제 전 검역소로 보내기: 감염된 파일을 치료하거나 삭제하기 전에 감염된 상태 그대로 검역소에 보관합니다.

  • 감염 파일 자동 삭제: 앱 격리 검사 결과 감염된 파일을 자동으로 삭제합니다.

  • 검사 대상

  • 불필요한 프로그램(PUP): 사용자 동의를 받고 설치했지만, 사용자가 알고 있는 프로그램의 설치 목적과 관계가 없는 행위를 하는 것으로 알려진 잠재적 위험이 있는 프로그램을 불필요한 프로그램으로 판단하여 검사합니다.

  • 평판이 낮은 프로그램: ASD 클라우드 서버의 평판 정보를 이용하여 악성과 정상 여부가 검증되지 않은 파일에 대해 검사합니다. 평판 점수는 최초 발견 날짜, 사용자 수, 의심 행위, 해당 프로그램에 대한 신뢰나 차단 횟수를 종합하여 판단합니다.

  • 랜섬웨어 보안 폴더: 랜섬웨어 보안 폴더 기능 사용 여부를 선택합니다. 랜섬웨어 보안 폴더를 사용하면 사용자가 지정한 허용 프로세스 이외에는 랜섬웨어 보안 폴더에 대한 접근이 불가능하도록 하여, 폴더 내에 중요 파일들이 랜섬웨어로부터 생성/수정/삭제되지 않도록 보호할 수 있습니다.

  • 네트워크 보안: 네트워크 침입 차단 사용 여부와 IP 주소 허용/차단 사용 여부를 설정합니다.

  • 네트워크 침입 차단: 네트워크 침입 차단 사용 여부를 선택합니다. 네트워크 침입 차단을 사용하면 침입 차단 규칙에 따라 사용자의 시스템을 보호합니다.

  • IP 주소 허용/차단: IP 주소 허용/차단 사용 여부를 선택합니다. 설정한 IP 주소에 대해 네트워크 연결을 허용하거나 차단합니다.

  • 공격자 IP 임시 차단: 네트워크 침입 차단 규칙에 의해 차단된 IP 주소에 대하여 해당 IP 주소에서 들어오는 모든 Inbound 트래픽을 30분간 차단합니다.

  • 차단 IP 주소: 차단 IP 주소를 설정합니다. 설정한 IP 주소에 대해 네트워크 침입 차단 규칙에 관계없이 연결을 항상 차단합니다.

  • 허용 IP 주소: 허용 IP 주소를 설정합니다. 설정한 IP 주소에 대해 네트워크 침입 차단 규칙에 관계없이 연결을 항상 허용합니다.

  • 행위 기반 침입 차단: 행위 기반 침입 차단 사용 여부를 선택합니다. 행위 기반 침입 차단은 비정상적인 패킷의 흐름을 모니터링하여 이상 여부를 판단합니다.

  • 이상 패킷: 이상 패킷 처리 방법을 탐지, 차단, 사용 안 함 중에 선택합니다. 탐지로 선택 시 Outbound로 나가는 알려지지 않은 프로토콜 드라이버를 탐지합니다. 차단으로 선택 시 탐지된 이상 패킷을 차단하고, 사용 안 으로 선택 시 차단하지 않습니다.

  • 파일 인증 정보: 파일 인증 정보 사용 여부를 선택합니다. 사용으로 선택 시 신뢰할 수 있는 디지털 인증서가 있는 경우에는 패킷을 차단하지 않습니다. 단, 최초 1회는 이상 패킷으로 간주하여 패킷을 차단할 수 있으나 인증서 확인 후에는 이상 패킷으로 차단하지 않습니다.

  • 이상 트래픽: 이상 트래픽 처리 방법을 탐지, 차단, 사용 안 함 중에 선택합니다. 탐지로 선택 시 현재 프로세스에서 발생하는 Outbound 트래픽 중 기준치 이상의 패킷을 발송하는 경우에 DDoS 공격으로 규정하여 탐지합니다. 차단으로 선택 시 탐지된 이상 트래픽을 차단하고, 사용 안 으로 선택 시 차단하지 않습니다. 이상 트래픽 탐지의 정확성을 높이기 위해 안랩에서 정한 규칙에 따라 일정 횟수 이상 지속적으로 발생하는 트래픽이 있는 경우 이상 트래픽으로 판단하여 처리합니다. 이상 트래픽의 대표적인 예로는 짧은 기간에 많이 발생하는 패킷, 비정상적으로 단편화된 패킷, 변칙적인 TCP 플래그가 지정된 패킷, 지나치게 잦은 HTTP 통신 패킷 등이 있습니다.

  • 이상 트래픽 예외 목록: 이상 트래픽 탐지/차단에 대한 예외 IP 주소를 설정합니다. 설정한 IP 주소에서 이상 트래픽이 발생하더라도 탐지하거나 차단하지 않습니다.

  • 스푸핑 탐지/차단 설정

  • IP 스푸핑: IP 스푸핑으로 판단되는 패킷에 대한 처리 방법을 탐지, 차단, 사용 안 함 중에 선택합니다. 탐지로 선택 시 시스템에서 발생하는 패킷의 출발지 IP 주소와 실제 IP 주소가 다른 패킷이 발송될 때 탐지합니다. 차단으로 선택 시 탐지된 이상 패킷을 차단하고, 사용 안 함으로 선택 시 차단하지 않습니다.

  • MAC 스푸핑: MAC 스푸핑으로 판단되는 패킷에 대한 처리 방법을 탐지, 차단, 사용 안 함 중에 선택합니다. 탐지로 선택 시 시스템에서 발생하는 패킷의 출발지 MAC 주소와 실제 MAC 주소가 다른 패킷이 발송될 때 탐지합니다. 차단으로 선택 시 탐지된 이상 패킷을 차단하고, 사용 안 함으로 선택 시 차단하지 않습니다.

  • ARP 스푸핑: ARP 스푸핑으로 판단되는 패킷에 대한 처리 방법을 탐지, 차단, 사용 안 함 중에 선택합니다. 탐지로 선택 시 시스템이 게이트웨이인 것처럼 위장하여 보낸 ARP 통신을 탐지합니다. 차단으로 선택 시 탐지된 이상 패킷을 차단하고, 사용 안 함으로 선택 시 차단하지 않습니다.

  • ARP 스푸핑 예외 목록: ARP 스푸핑 탐지/차단에 대한 예외 게이트웨이를 설정합니다. 설정한 게이트웨이에서 ARP 스푸핑이 발생하더라도 탐지하거나 차단하지 않습니다.

  • 개인 방화벽: 개인 방화벽 사용 여부를 선택합니다. 개인 방화벽을 사용하면 네트워크 규칙과 프로그램 규칙에 따라 허가하지 않은 인터넷 연결을 차단하여 시스템을 안전하게 유지할 수 있습니다.

  • 클라우드 자동 분석: 클라우드 자동 분석 사용 여부를 선택합니다. 클라우드 자동 분석은 알려지지 않은 위협을 발견했을 경우 해당 행위를 하는 파일을 ASD(AhnLab Smart Defense) 서버로 전송하여 악성 여부를 분석하는 기능입니다.

  • 검사 예외: 검사 예외 대상 사용 여부를 선택합니다.

  • 검사 예외 대상: 검사에서 제외할 대상(폴더, 파일, 확장자)을 추가합니다. 폴더나 파일의 절대 경로나 확장자를 입력한 후 추가를 누르면 검사 예외 대상을 추가할 수 있습니다.

참고
검사 예외 폴더 및 파일 추가 시 다음과 같은 Windows환경 변수 및 예약어를 지원합니다.

Windows 환경 변수
%ALLUSERSPROFILE%=C:\ProgramData
%CommonProgramFiles(x86)%=C:\Program Files (x86)\Common Files
%CommonProgramFiles%=C:\Program Files\Common Files
%CommonProgramW6432%=C:\Program Files\CommonFiles
%ProgramData%=C:\ProgramData
%ProgramFiles%=C:\Program Files
%ProgramFiles(x86)%=C:\Program Files (x86)
%ProgramW6432%=C:\Program Files
%SystemDrive%=C:
%SystemRoot%=C:\Windows
%windir%=C:\Windows

환경 변수 예약어
%APPDATA_ALLUSERS%
%LOCALAPPDATA_ALLUSERS%
%TEMP_ALLUSERS%
%USERPROFILE_ALLUSERS%

  • 검사 예외 악성코드: 검사에서 제외할 악성코드를 추가합니다. 악성코드 이름을 입력한 후 추가를 누르면, 검사 예외 악성코드를 추가할 수 있습니다.

  • 유해 사이트 차단: 유해 사이트 차단 사용 여부를 선택합니다. 유해 사이트는 홈페이지 변조를 통해 사용자들이 해당 사이트에 접속했을 때 악성코드를 다운로드하게 하는 유형의 사이트를 말하며 안랩 ASD 클라우드 서버에 수집된 사이트 주소를 기준으로 판단합니다.

  • 피싱 사이트 차단: 피싱 사이트 차단 여부를 선택합니다. 피싱 사이트는 사용자를 속이는 사기성 사이트로 Anti-Phishing Working Group의 데이터베이스를 바탕으로 판단합니다.

  • 불필요한 사이트(PUS) 차단: 불필요한 사이트(PUS) 차단 여부를 선택합니다. 불필요한 사이트(PUS: Potentially Unwanted Site)는 악성코드를 유포하거나 피싱 사이트에는 해당하지 않지만 불필요한 프로그램(PUP)의 설치를 유도하거나 사용자에게 불필요한 사이트로 유도하는 사이트를 의미합니다. 불필요한 사이트 차단을 선택하면 이러한 행위를 하는 것으로 알려진 사이트에 대한 접속을 차단합니다.

  • 신뢰 사이트: 입력한 사이트를 신뢰 사이트로 등록합니다. 신뢰 사이트로 등록된 사이트는 사용자가 해당 사이트 접근 시 접속을 차단하지 않습니다.

  • 차단 사이트: 입력한 사이트를 차단 사이트로 등록합니다. 차단 사이트로 등록된 사이트는 사용자가 해당 사이트 접근 시 접속을 차단합니다.

참고
개별 정책으로 추가된 URL은 공통 정책으로 등록된 신뢰/차단 사이트의 URL보다 우선 순위가 높습니다.

  • 장치 제어: 기기에 연결되는 주변 장치를 통한 악성코드 감염을 예방하기 위해 주변 장치의 사용 여부를 선택합니다.

  • USB 장치: 이동식 메모리, 외장 하드, 프린터 등 USB 포트에 연결하는 모든 장치의 사용 여부를 선택합니다. 허용을 선택하면 USB 장치 쓰기 사용 여부를 설정할 수 있습니다. 차단을 선택하면 USB 프린터와 미디어 장치 사용 여부를 설정할 수 있습니다.

  • USB 프린터 사용: USB 프린터의 사용을 허용하거나 차단할 수 있습니다.

  • 미디어 장치: USB로 연결된 오디오 장치 등, 시스템이 미디어 장치로 인식하는 장치를 허용하거나 차단할 수 있습니다.

  • USB 장치 쓰기: USB 장치에 대한 쓰기 권한을 허용하거나 차단할 수 있으며, 차단으로 선택 시 USB 장치 접근 로깅 사용 여부를 설정할 수 있습니다.

  • 블루투스 장치: 블루투스 장치 사용을 허용하거나 차단할 수 있습니다.

  • 블루투스 장치 로깅: 블루투스 장치를 연결하거나 연결 해제한 경우 로그를 남깁니다.

  • 장치 제어 예외 목록: 장치 제어 예외 대상을 설정합니다. 장치 제어 예외 대상에 대해서는 장치 제어 설정을 적용하지 않습니다. 추가를 누르면 장치 제어 예외 대상을 추가할 수 있습니다.

참고
ARM64 환경에서는 장치 제어 기능을 지원하지 않습니다.

  • 고급 설정

  • CD/USB 드라이브 자동 실행 방지: USB 메모리를 연결했을 때 이동식 디스크의 내용을 보여주는 창이 실행되지 않아 폴더 구조를 보이지 않게 하고 CD를 꽂았을 때 자동 실행되지 않게 합니다. 자동 실행(AutoRun) 기능을 이용하여 감염되는 악성코드로부터 사용자 시스템을 보호하려면 CD나 USB 메모리에 저장된 파일을 자동 실행하지 않고 사용자가 직접 실행하여 감염된 파일의 자동 실행(AutoRun)으로 인해 시스템이 감염되는 것을 예방할 수 있습니다.

  • CD/USB 드라이브 자동 검사: 사용자 시스템에 USB나 외장 하드와 같은 USB 미디어를 연결하거나 CD를 꽂았을 때 자동 검사하는 기능입니다.

  • 모든 하위 폴더 검사: CD/USB 드라이브에 저장된 하위 폴더를 모두 검사합니다.
  • 검사 창 띄우지 않기: CD/USB 드라이브 자동 검사 실행 시 검사 창을 화면에 표시하지 않습니다.
  • 스마트 검사: 스마트 검사는 Windows가 설치한 파일에 대해서는 안전하다고 판단하여 검사를 생략하고, 이전의 검사 이후 변경되지 않은 검사 대상은 검사를 생략하는 방법입니다. 스마트 검사를 사용하면, Windows가 설치한 파일과 변경 내역이 없는 파일은 검사에서 제외하므로 검사 속도를 높이는데 도움이 됩니다.

  • V3 제품 보호: V3 이외의 다른 프로그램에서 V3 제품에서 사용하는 프로세스, 레지스트리, 파일, V3 설치 볼륨에 접근하는 것을 차단합니다.

  • 제품 보호 대상: V3 제품 보호 대상을 설정할 수 있습니다. V3 제품 보호 대상은 프로세스, 레지스트리, 파일, 볼륨이 있습니다.

  • V3 제품 보호 종료 후 자동으로 다시 시작: V3 제품 보호를 종료했을 경우 자동으로 다시 시작할 시간을 설정합니다. 자동으로 다시 시작할 주기는 10분 후, 30분 후, 60분 후, 기기 다시 시작할 때를 선택할 수 있으며, 선택한 시간이 지난 후에 V3 제품 보호를 다시 시작합니다. 사용 안 을 선택하면, V3 제품 보호를 종료한 후 자동으로 다시 시작하지 않습니다.

  • 부트 타임 V3 제품 보호: 시스템 시작 초기 시점부터 V3 제품의 프로세스, 파일, 레지스트리를 보호하여 악성코드의 공격으로 부터 V3를 보호합니다.

  • TrueFind(은폐형 악성코드 진단): TrueFind는 악성코드가 자신의 정보를 발견할 수 없도록 숨겼을 때 은폐된 악성코드를 탐지하는 기능입니다. V3에서 은폐형 악성코드를 발견하면 부트 타임 검사를 이용해 치료합니다.

  • 클라우드 진단: 클라우드 진단 사용 여부를 선택합니다. 클라우드 진단을 사용하면 안랩의 ASD(AhnLab Smart Defense) 클라우드 서버의 악성코드 데이터베이스를 활용하여 파일의 악성 여부를 검사하고 클라우드 서버에 보고되지 않은 새로운 파일을 발견했을 때는 해당 파일을 서버로 전송하여 실시간으로 분석하고 결과를 사용자에게 알려줍니다.

  • 진단 수준: 클라우드 진단에서 악성코드로 판단할 수준을 낮음, 보통(권장), 높음 중에 선택합니다. 낮음으로 설정한 경우 의심 파일이 악성코드일 가능성이 매우 큰 위험 요소만 차단합니다. 보통으로 설정한 경우 의심 파일이 악성코드일 가능성이 일정 기준 이상이 되는 경우에 차단합니다. 높음으로 설정한 경우 악성코드로 추측되는 모든 경우를 차단하지만, 오진의 가능성이 있습니다.

  • 머신러닝 진단: 머신러닝 진단을 사용합니다. 머신러닝 진단을 사용하면 머신러닝 기반의 평판 정보를 활용하여 변형 악성코드의 위협을 빠르게 탐지 및 대응할 수 있습니다.]

  • 잠금 설정: 허가받지 않은 사용자가 일부 기능을 임의로 중지하거나 환경 설정을 변경하는 것을 방지하고 V3를 제거하는 것을 방지하기 위해 설정된 비밀번호를 입력한 후에 해당 기능을 이용할 수 있도록 합니다. 사용으로 설정한 경우 사용자 정의로 설정된 정책에도 랜섬웨어 보안 폴더 설정, 네트워크 규칙 설정, 프로그램 규칙 설정, 사용자 지정 목록 관리, 사용 환경 설정 항목 등은 사용할 수 있습니다.

  • 비밀번호: 잠금 설정에서 사용할 비밀번호를 설정합니다.

참고
ARM64 환경에서는 장치 제어 기능을 지원하지 않습니다.

  1. 저장을 클릭합니다.

  2. <정책 적용> 창에서 정책 적용을 클릭하면 완료됩니다.

 

Mac 정책 추가하기

V3 Office Security의 Mac 정책을 추가하는 방법은 다음과 같습니다.

  1. Security Center의 상단 메뉴에서 정책을 선택합니다.

  2. 정책의 상단 탭 메뉴에서 V3 Office Security > 기본 정책 클릭합니다.

  1. 정책 목록 상단에 있는 추가()를 클릭합니다.

  1. <정책 추가>가 나타나면 왼쪽의 조직도 트리에서 정책 적용 그룹을 선택합니다.

  2. 적용 대상 OS에서 Mac을 선택한 후, 정책 이름설명을 입력합니다. 또한 하단의 정책 상세 내용을 설정합니다.

  • 실시간 검사: 실시간 검사 사용 여부를 선택합니다. 실시간 검사를 사용하면 실시간 검사가 항상 작동하여 사용자 시스템에서 발생하는 파일의 저장, 이동, 실행, 삭제, 네트워크 접근 등의 일련의 행위를 탐지합니다.

  • 실시간 검사 종료 후 자동으로 다시 시작: 실시간 검사를 종료했을 경우 자동으로 다시 시작할 시간을 설정합니다. 자동으로 다시 시작할 주기는 10분 후, 30분 후, 60분 후, 기기 다시 시작할 때를 선택할 수 있으며, 선택한 시간이 지난 후에 실시간 검사를 다시 시작합니다. 사용 안 함을 선택하면, 실시간 검사를 종료한 후 자동으로 다시 시작하지 않습니다.

  • 예약 검사: 예약 검사 사용 여부와 CPU 점유율을 선택합니다.

  • 검사 시간: 예약 검사를 실행할 주기와 시간을 설정합니다. 검사 시간의 주기는 매일, 매주, 매월 중 하나만 선택할 수 있습니다. 매일을 선택한 경우 검사 시간은 한 개만 설정할 수 있으며, 매주를 선택한 경우 최대 7개, 매월을 선택한 경우는 최대 10개까지 설정할 수 있습니다.

참고
설정된 검사 시간 주기와 다른 주기를 사용하고 싶은 경우, 이미 추가된 검사 시간을 모두 삭제한 후 다시 설정해야 합니다.

  • 자동 업데이트: 자동 업데이트 사용 여부를 선택합니다. 시스템 부팅 후 5~30분 사이에 업데이트 서버에 접속하여 업데이트 여부를 확인합니다.

  • 예약 업데이트: 예약 업데이트 사용 여부를 선택합니다. 예약 업데이트는 일정한 주기와 시간을 설정하여 예약한 시간에 업데이트를 자동으로 실행합니다.

  • 검사 대상

  • 압축 파일: 압축된 파일을 검사합니다. 압축 파일을 검사 대상으로 선택하면, 검사할 압축 파일의 최대 크기를 설정할 수 있습니다.

  • 유해 가능 프로그램: 키로거나 원격 접속 툴 등 V3에서 유해 가능 프로그램으로 분류한 파일에 대해 검사합니다.

  • 불필요한 프로그램(PUP): 사용자 동의를 받고 설치했지만, 사용자가 알고 있는 프로그램의 설치 목적과 관계가 없는 행위를 하는 것으로 알려진 잠재적 위험이 있는 프로그램을 불필요한 프로그램으로 판단하여 검사합니다.

  • 평판이 낮은 프로그램: ASD 클라우드 서버의 평판 정보를 이용하여 악성과 정상 여부가 검증되지 않은 파일에 대해 검사합니다. 평판 점수는 최초 발견 날짜, 사용자 수, 의심 행위, 해당 프로그램에 대한 신뢰나 차단 횟수를 종합하여 판단합니다.

  • 치료 방법: 악성코드에 감염된 파일에 대한 치료 방법을 설정합니다.

  • 네트워크 규칙: 네트워크 규칙 사용 여부를 선택합니다. 네트워크 규칙은 IP 주소, 프로토콜, 포트 번호, 규칙 방향으로 구성된 네트워크 연결 규칙으로, 네트워크를 통해 다른 시스템과 데이터를 주고 받는 것을 차단하는 기능입니다.

  • 응용 프로그램 규칙: 응용 프로그램 규칙 사용 여부를 선택합니다. 응용 프로그램 규칙은 설치된 응용 프로그램이 패치나 업데이트 등의 목적으로 인터넷 연결을 필요로 할 때 해당 연결을 차단하는 기능입니다.

  • 검사 예외: 검사 예외 대상 사용 여부를 선택합니다.

  • 검사 예외 대상: 검사에서 제외할 대상(폴더 및 파일, 확장자)을 추가합니다. 폴더 및 파일의 절대 경로나 확장자를 입력한 후 추가를 누르면 검사 예외 대상을 추가할 수 있습니다.

참고
검사 예외 폴더 및 파일 추가 시 환경 변수를 지원하며 지원하는 변수는 아래와 같습니다.

Mac 환경 변수
환경 변수의 이름은 대소문자를 구분하지 않으며, 영문자(a~z, A~Z)와 밑줄(_)로 구성되어야 합니다.
환경 변수의 이름을 찾을 수 없으면 원문이 표시됩니다.
-  $HOME_abc → $HOME_abc
-  $HOME → /Users/test)
환경 변수의 이름의 범위를 지정하기 위해 특수 문자 { }를 사용합니다.
-  $HOME_abc → 환경 변수 이름: HOME_abc
-  ${HOME}_abc → 환경 변수 이름: HOME
-  ${HOME}, $HOME, ${home}, $home

  • 유해 사이트 차단: 유해 사이트 차단 사용 여부를 선택합니다. 유해 사이트는 홈페이지 변조를 통해 사용자들이 해당 사이트에 접속했을 때 악성코드를 다운로드하게 하는 유형의 사이트를 말하며 안랩 ASD 클라우드 서버에 수집된 사이트 주소를 기준으로 판단합니다.

  • 불필요한 사이트(PUS) 차단: 불필요한 사이트(PUS) 차단 여부를 선택합니다. 불필요한 사이트(PUS: Potentially Unwanted Site)는 악성코드를 유포하거나 피싱 사이트에는 해당하지 않지만 불필요한 프로그램(PUP)의 설치를 유도하거나 사용자에게 불필요한 사이트로 유도하는 사이트를 의미합니다. 불필요한 사이트 차단을 선택하면 이러한 행위를 하는 것으로 알려진 사이트에 대한 접속을 차단합니다.

  • 신뢰 사이트: 입력한 사이트를 신뢰 사이트로 등록합니다. 신뢰 사이트로 등록된 사이트는 사용자가 해당 사이트 접근 시 접속을 차단하지 않습니다.

  • 차단 사이트: 입력한 사이트를 차단 사이트로 등록합니다. 차단 사이트로 등록된 사이트는 사용자가 해당 사이트 접근 시 접속을 차단합니다.

참고
개별 정책으로 추가된 URL은 공통 정책으로 등록된 신뢰/차단 사이트의 URL보다 우선 순위가 높습니다.

  • 고급 설정

  • USB 드라이브 자동 검사: 사용자 시스템에 USB 또는 외장 하드와 같은 USB 미디어를 연결했을 때 이를 자동으로 검사합니다.

  • 검사 창 띄우지 않기: CD/USB 드라이브 자동 검사 실행 시 검사 창을 화면에 표시하지 않습니다.

  • V3 제품 보호: V3 이외의 다른 프로그램에서 V3 제품에서 사용하는 프로세스, 레지스트리, 파일, V3 설치 볼륨에 접근하는 것을 차단합니다.

  • V3 제품 보호 종료 후 자동으로 다시 시작: V3 제품 보호를 종료했을 경우 자동으로 다시 시작할 시간을 설정합니다. 자동으로 다시 시작할 주기는 10분 후, 30분 후, 60분 후 중에 선택할 수 있으며, 선택한 시간이 지난 후에 V3 제품 보호를 다시 시작합니다. 사용 안 함을 선택하면, V3 제품 보호를 종료한 후 자동으로 다시 시작하지 않습니다.

  • 클라우드 진단: 클라우드 진단 사용 여부를 선택합니다. 클라우드 진단을 사용하면 안랩의 ASD(AhnLab Smart Defense) 클라우드 서버의 악성코드 데이터베이스를 활용하여 파일의 악성 여부를 검사하고 클라우드 서버에 보고되지 않은 새로운 파일을 발견했을 때는 해당 파일을 서버로 전송하여 실시간으로 분석하고 결과를 사용자에게 알려줍니다.

  • 진단 수준: 클라우드 진단에서 악성코드로 판단할 수준을 설정합니다. 진단 수준은 낮음, 보통, 높음 중에 선택할 수 있습니다.

  • 클라우드 자동 분석: 클라우드 자동 분석 사용 여부를 선택합니다. 클라우드 자동 분석은 알려지지 않은 위협을 발견했을 경우 해당 행위를 하는 파일을 ASD(AhnLab Smart Defense) 서버로 전송하여 악성 여부를 분석하는 기능입니다.

  • 클라우드 자동 분석 요청을 위해 파일 전송 시 알림: 클라우드 자동 분석 요청을 위해 파일을 전송할 경우 알림 창이 나타납니다.

  1. 저장을 클릭합니다.

 

Android 정책 추가하기

V3 Office Security의 Android 정책을 추가하는 방법은 다음과 같습니다.

  1. Security Center의 상단 메뉴에서 정책을 선택합니다.

  2. 정책의 상단 탭 메뉴에서 V3 Office Security > 기본 정책 클릭합니다.

  1. 정책 목록 상단에 있는 추가()를 클릭합니다.

  2. <정책 추가>가 나타나면 왼쪽의 조직도 트리에서 정책 적용 그룹을 선택합니다.

  3. 적용 대상 OS에서 Android를 선택한 후, 정책 이름설명을 입력합니다.

  4. 하단에서 각 정책 항목의 상세 내용을 설정합니다.

  • 실시간 검사: 실시간 검사 사용 여부를 선택합니다.

  • 예약 검사: 예약 검사 사용 여부와 검사 주기를 선택합니다.

  • 자동 업데이트: 자동 업데이트 사용 여부를 선택합니다. 자동 업데이트를 설정하면 기기에서 업데이트 설정 시 사용자 정의로 설정할 수 없습니다.

  • 예약 업데이트: 예약 업데이트 사용 여부를 선택합니다. 예약 업데이트는 일정한 주기와 시간을 설정하여 예약한 시간에 업데이트를 자동으로 실행합니다.

  • 루팅 검사: 루팅 검사 사용 여부를 선택합니다. 기기가 루팅된 상태인지 검사하여 기기의 보안 취약 여부를 파악할 수 있습니다.

  • 앱 제어: 앱 제어 사용 여부를 선택합니다. 앱 제어를 사용하면 기기에서 제어 중인 앱 실행 시 해당 앱을 볼 수 없도록 안전하게 보호합니다. 앱 제어 기능 사용 시 제어할 앱을 차단/허용 리스트로 관리할 수 있습니다.

  • 웹 필터링: 웹 필터링 사용 여부를 선택합니다. 웹 필터링을 사용하면 설정한 예외/차단 사이트에 따라 기기에서 악성 웹 사이트를 차단하여 안전한 인터넷 환경을 제공합니다.

  • 웹 필터링 대상 앱: 웹 필터링을 적용할 대상 앱을 선택합니다. 설정한 예외 사이트, 차단 사이트를 선택한 앱에서 필터링합니다.

  • 신뢰 사이트: 입력한 사이트를 신뢰 사이트로 등록합니다. 신뢰 사이트로 등록된 사이트는 사용자가 해당 사이트 접근 시 접속을 차단하지 않습니다.

  • 차단 사이트: 입력한 사이트를 차단 사이트로 등록합니다. 차단 사이트로 등록된 사이트는 사용자가 해당 사이트 접근 시 접속을 차단합니다.

  1. 저장을 클릭합니다.

 

 

정책 검색하기

정책 목록에서 정책을 검색하는 방법은 다음과 같습니다.

  1. Security Center의 상단 메뉴에서 정책을 선택합니다.

  2. 정책의 상단 탭 메뉴에서 V3 Office Security > 기본 정책 클릭합니다.

  3. 검색어 입력란에 정책 이름이나 설명을 입력합니다.

  1. 검색()을 클릭합니다.

  2. 검색 결과를 확인합니다.