[MDS] 핀포인트 검사에 대해 알아봅시다.
1. 개요
핀포인트 검사는 의심되는 특정 파일이나 URL을 핀포인트 검사 대상으로 지정하여 실시간으로 악성 여부를 확인합니다.
2. 메뉴 트리
대응 현황 > 핀포인트 검사 탭으로 이동하여 확인할 날짜를 선택 후
버튼을 눌러 검색 결과를 확인합니다.
3. 내용
조회 기간 동안 실행한 핀포인트 검사 목록이 나타납니다.
- 상태: 실행한 핀포인트 검사 실행 상태입니다. 진행 중, 성공, 실패로 분류하여 표시합니다.
- 검사 결과: 실행한 핀포인트 검사 결과입니다. 정상, 악성으로 분류하여 표시합니다.
- 검사 대상: 실행한 핀포인트 검사 대상입니다. 파일과 URL이 있습니다.
- 검사 대상 상세 정보: 실행한 핀포인트 검사 대상에 대한 상세 정보입니다.
- 검사 이벤트 ID: 핀포인트 검사에 대한 식별값입니다.
- 이벤트 ID: 핀포인트 검사 명령을 내리게 된 탐지 결과에 대한 식별값입니다.
- 검사 요청 시각: 핀포인트 검사를 요청한 시각입니다.
- 검사 완료 시각: 핀포인트 검사를 완료한 시각입니다.
4. 핀포인트 검사 방법
1) 대응 현황에서 핀포인트 검사
- 대응 현황 > 핀포인트 검사 탭 > 핀포인트 검사를 선택합니다.
- 검사할 파일을 업로드 하거나 URL을 입력 후 검사를 선택합니다.
2) 도구에서 핀포인트 검사
- 도구 아이콘 클릭 후 핀포인트 검사를 선택합니다.
- 검사할 파일을 업로드 하거나 URL을 입력 후 검사를 선택합니다.
※ 최대 300MB 이하의 모든 확장자 파일에 대해 핀포인트 검사를 실행할 수 있습니다.
5. 핀포인트 검사 확인 방법
1) 대응 현황 > 핀포인트 검사 탭 >확인할 날짜를 선택 후 버튼을 눌러 검색 핀포인트 검사 결과 확인
※ 내보내기 버튼을 선택하여 로컬 PC에 CSV 파일로 저장하여 확인 가능
2) 탐지 현황 > 유입 경로 > 구분 > 핀포인트 검사 > 확인할 날짜를 선택 후 핀포인트 검사 결과 확인