[APC][ALL] 특정 에이전트 PC에게 V3 정밀검사 명령을 내리고 싶어요
1. 개요
주기적인 정밀 검사는 V3 정책 > 예약 검사 설정을 추가함으로써 실행할 수 있습니다. 자세한 내용 및 설정 방법은 아래 KB 문서를 참고하시기 바랍니다.
[APC][4.6.3 이상] 예약 검사 설정의 상세 설정에 대해 알아봅시다.
악성코드 의심 증상이 나타나는 PC 혹은 네트워크 장비에서 의심스러운 혹은 악성 C&C 서버와 통신하는 PC가 확인된다면 콘솔을 통한 정밀검사 명령을 통해 즉각적인 대응이 가능합니다.
2. 방법
1. Policy Admin에 접속합니다.
2. [관리] - [도메인 관리]로 이동합니다.
3. 우측 상단의 "에이전트 검색"에서 IP 또는 사용자 이름으로 검색이 가능합니다.
- 사용자 이름으로 검색하기 위해서는 인사연동 작업이 선행되어야 합니다.
- 기본적으로 IP주소 / MAC주소 / 컴퓨터 이름으로 검색이 가능합니다.
4. 검색된 에이전트 우클릭하여 검사 > 악성코드 검사를 통해 정밀 검사 명령 전달이 가능합니다.
5. V3 정밀 검사 상세 설정은 에이전트가 적용받고 있는 V3 정책에 따릅니다.
- 관리 > 정책 설정 > V3 IS/ES 9.0 정책