[MDSA] 에이전트 관리 방법 - 에이전트 대응 명령 및 관리
1. 개요
에이전트 보기 기능을 통해 에이전트 정보를 수집하고 대응 명령을 전달하여 에이전트를 편리하게 관리할 수 있습니다.
2. 내용
관리 > 에이전트 > 에이전트 목록 > 에이전트 보기를 선택합니다.
아래 내용 중 필요한 정보를 확인합니다.
- 연결 상태: 서버와의 연결 상태로, 연결(), 미연결(
), 알 수 없음(
)으로 분류하여 표시합니다.
- 격리 상태: 에이전트의 격리 여부입니다. 미격리, 에이전트 격리, 보안 스위치 격리로 분류합니다.
- 에이전트 이름: 에이전트의 이름입니다.
- 호스트 IP 주소: 호스트의 IP 주소로 정책 적용 시 로컬 IP 주소가 없는 경우 사용합니다.
- 로컬 IP 주소: 에이전트가 설치된 PC의 IP 주소입니다.
- 그룹: 에이전트가 속해 있는 그룹의 이름입니다.
- 정책 이름: 에이전트에 적용되어 있는 정책의 이름입니다.
- MAC 주소 에이전트가 설치된 PC의 MAC 주소입니다.
- IE 버전: 에이전트가 설치된 PC에서 사용 중인 웹 브라우저의 버전 정보입니다.
- 운영체제: 에이전트가 설치된 PC의 운영체제 정보입니다.
- 에이전트 버전: 설치된 에이전트의 버전 정보입니다.
- 에이전트 설치 날짜: 에이전트 프로그램이 설치된 시각입니다.
- 최근 접속 날짜: 에이전트가 최근에 접속한 시각입니다.
-
에이전트에 대응 명령
보안 위협이 탐지됐거나 의심되는 에이전트에 대해 대응하기를 클릭하여,
관리자가 그룹별, 에이전트별로 직접 명령을 전달하거나 미리 설정해놓은 정책을 적용하여 대응할 수 있습니다.
- 시스템 격리: 악성코드에 감염된 파일을 보유한 그룹이나 에이전트의 네트워크 사용을 차단하기 위해 격리 명령을 전달합니다.
시스템 격리는 대응 명령으로 매번 전달하지 않고, 미리 설정해놓은 기준대로 자동 대응하도록 설정할 수 있습니다.
- 시스템 격리 해제: 시스템 격리를 해제하는 명령을 전달합니다.
시스템 격리 해제는 대응 명령으로 매번 전달하지 않고, 미리 설정해놓은 기준대로 자동 해제 가능합니다.
- 의심 파일 수집: 에이전트에 감염이 의심되는 파일이 있는지 스캔하고 수집합니다.
의심 파일 수집 명령을 실행하면 에이전트는 의심 파일 수집을 시작하기 전에 에이전트 PC 사용자에게 데이터 수집 동의서가 담긴 메시지를 보여줍니다.
사용자가 데이터 수집에 동의해야 의심 파일 수집을 실행할 수 있습니다.
※ 수집한 의심 파일은 대응 현황 > 의심 파일 수집에서 확인할 수 있으며, 의심 파일에 대해서는 악성 파일 분석 요청을 통해 반드시 검사해야 합니다.
- 공지사항 보내기: 특정 에이전트에게 감염 사실을 알리거나 최근 유포되는 악성코드에 대해 주의하도록 공지사항을 전달합니다.
- 정책 적용: 설정해놓은 정책을 적용하도록 명령을 전달합니다. 전달하려는 정책을 설정하는 방법은 에이전트 정책을 참고하십시오.
- 에이전트 캐시 초기화: 서버 부하를 줄이기 위해 에이전트에 저장되어 있는 캐시를 삭제하는 명령을 전달합니다.
- 패치셋 업데이트: 최신 버전의 패치 파일과 서명 파일을 업데이트하도록 명령을 전달합니다.
- 에이전트 내보내기
현재 선택한 그룹 혹은 모든 에이전트 목록을 로컬 PC에 CSV 파일로 저장하려면 내보내기를 선택 합니다.