Administrator Guide
Table Of Contents
레이블 심각도 세부사항
명된 관련 메모리 보호 또는 스크립트 제어 정책이 종료로 설정되었음
을 의미합니다.
MemoryViolation 경고
실행 파일 또는 스크립트가 메모리 보호 또는 스크립트 제어 정책을 위
반하고 있는 것으로 확인되었음을 나타냅니다. 실행 파일 또는 스크립
트에 대해 취해진 조치가 없는데, 이는 정책이 허용으로 설정되었기 때
문일 수 있습니다.
ThreatRemoved 정보
이전에 위협으로 간주되어 플래그가 지정된 PE(Portable Executable)가
엔드포인트에서 제거되었음을 나타냅니다. 이 레이블은 PE가 격리에
서 제거되었거나 초기 위치에서 제거되었음을 의미할 수 있습니다. 이
레이블은 이동식 미디어(USB, CD-ROM 등)에서 처음에 탐지되었던
PE에서 흔히 볼 수 있습니다.
ThreatQuarantined 정보
PE(Portable Executable)가 잠재적인 위협으로 판명되어 이후 성공적으
로 격리되었음을 나타냅니다. 이 레이블은 비정상(Cylance 점수 0~60)
또는 안전하지 않음(Cylance 점수 60~100)으로 구성된 분류를 기반으
로 위협을 자동으로 격리하는 정책이 활성화되었음을 나타냅니다.
ThreatWaived 정보
잠재적인 위협으로 판명되거나 전역 안전 목록 또는 로컬 면제에 따라
면제 처리된 PE(Portable Executable)를 나타냅니다. 또한 SHA256 해시
가 Dell Security Management Server의 "면제" 또는 "전역 안전 목록" 정
책에 추가되었음을 나타낼 수 있습니다.
ThreatChanged 정보
PE(Portable Executable) Cylance 점수가 변경된 경우 표시됩니다. 이
레이블은 일반적으로 Cylance에서 2단계 점수를 부여했기 때문에 표시
됩니다. 로컬 점수 엔진의 위협 분석이 Cylance 클라우드 엔진의 분석
과 일치하지 않았을 수 있습니다. 이러한 경우 Cylance 클라우드 엔진
이 보유한 추가 데이터로 인해 Cylance 클라우드 엔진에서 파생된 점수
가 사용됩니다. Cylance가 업데이트되어 이전에 위협으로 간주되었던
파일의 재분석을 초기화했기 때문에 이 PE가 더 이상 위협으로 간주되
지 않도록 분석한 새 점수가 계산되었다는 의미일 수도 있습니다.
ProtectionStatusChanged 정보
엔드포인트의 보호 상태가 변경된 경우 표시됩니다. 이 레이블은 Dell
Encryption Management Agent가 Cylance 플러그인을 통해 Cylance 서
비스에 다시 연결될 때 트리거됩니다. 그리고 부팅 중에 CSF가 잠깐 동
안 Cylance 플러그인에 연결되지 않았을 수 있기 때문에 엔드포인트가
재부팅되었을 때 주로 트리거됩니다.
알림을 클릭하면 세부 정보를 볼 수 있습니다. 요약에는 추가 위협 또는 이벤트 세부 사항에 대한 링크가 포함됩니다.
Advanced Threat 탭
Advanced Threat 탭은 이벤트가 발생한 장치 목록과 해당 이벤트에 대해 이 장치에서 취한 모든 조치를 비롯해 전체 기업에 대한 상세
한 이벤트 정보를 동적으로 보여줍니다.
엔터프라이즈 Advanced Threat 탭에 액세스하려면 다음 단계를 따르십시오.
1. 왼쪽 창에서 개체 > 엔터프라이즈를 클릭합니다.
2. 고급 위협 탭을 선택합니다.
이벤트, 장치 및 작업에 대한 정보가 다음 탭에 정리됩니다.
● 차단 - 잠재적으로 유해한 파일 및 스크립트와 함께, 해당 파일 및 스크립트가 발견된 장치를 비롯한 세부 정보를 표시합니다.
● 에이전트 - Advanced Threat Prevention 클라이언트를 실행하는 장치에 대한 정보와, 목록에서 정보를 내보내거나 장치를 제거하
는 옵션을 제공합니다.
● 전역 목록 - 전역 격리 및 안전 목록의 파일을 표시하고 해당 목록으로 파일을 이동할 수 있는 옵션을 제공합니다.
● 옵션 - SIEM(Security Information Event Management) 소프트웨어와 통합할 방법을 제공합니다.
● 인증서 - 인증서를 업로드할 수 있습니다. 업로드 후, 인증서는 전역 리스트 탭에 표시되고 안전 목록에 추가될 수 있습니다.
탭의 표는 다음 방법으로 정리할 수 있습니다.
● 표에서 열 추가 또는 제거 - 열 머리글 옆의 화살표를 클릭하고 열을 선택한 다음 표시하려는 열을 선택합니다. 숨기려는 열의 확
인란을 선택 취소합니다.
● 데이터 정렬 - 열 헤더를 클릭합니다.
14 위협