Eset SMART SECURITY 4 User Manual [ko]

사용 설명서
(4.2 이상의 제품 버전용)
Microsoft® Windows® 7 / Vista / XP / 2000 / 2003 / 2008
Copyright © 2010 by ESET, spol. s r. o.
ESET Smart Security 4는 ESET, spol. s r.o.에서 개발되었습니다. 자세한 내용은 www.eset.com을 참조하십시오. All rights reserved. 작성자의 쓰기 허가 없이 이 설명서의 어떠한 부분도 복제하거나, 검색 시스템에 저장하거나, 전자, 기계, 복사, 녹음, 스캔 또는 그 외의 어떤 방법이나 어떤 형식으로도 전송할 수 없습니다.
ESET, spol. s r.o.에서는 사전 통보 없이 설명한 애플리케이션 소프트웨어를 변경할 수 있습니다.
전세계 고객 지원: www.eset.eu/support 북미 고객 지원: www.eset.com/support
REV.20100225-015
목차
1. ESET Smart Security 4 .............................4
1.1 새로운 기능 .................................................................... 4
1.2 시스템 요구 사항 ............................................................. 5
2. 설치 ......................................................6
2.1 일반 설치 ....................................................................... 6
2.2 사용자 지정 설치 ................................
2.3 원래 설정 사용 ................................................................ 9
2.4 사용자 이름 비밀번호 입력 ............................................. 9
2.5 수동 검사 ....................................................................... 9
3. 초보자용 설명서 ..................................... 10
3.1 사용자 인터페이스 디자인 소개모드 .................................10
3.1.2 프로그램이 제대로 작동하지 않는 경우 수행할 작업 ..... 11
3.2 업데이트 설정 .................................................................11
3.3 신뢰 영역 설정 ................................................................11
3.4 프록시 서버 설정 ............................................................ 12
3.5 설정 보호 ...................................................................... 12
4. ESET Smart Security 사용 .......................13
4.1 안티바이러스, 안티스파이웨어 보호 .................................... 13
4.1.1 실시간 파일 시스템 보호 .......................................... 13
4.1.1.1 컨트롤 설정 ...........................................................13
4.1.1.1.1 미디어 검사 ...........................................................13
4.1.1.1.3 고급 검사 옵션 .......................................................13
4.1.1.2 치료 수준 .............................................................. 13
4.1.1.3 실시간 보호 구성을 수정해야 하는 경우 .....................14
4.1.1.4 실시간 보호 검사 ....................................................14
4.1.1.5 실시간 보호가 작동하지 않는 경우 수행할 작업 ...........14
4.1.2 이메일 클라이언트 보호 ...........................................14
4.1.2.1 POP3 검사 .............................................................14
4.1.2.1.1 호환성 ..................................................................14
4.1.2.2 이메일 클라이언트와 통합 .......................................15
4.1.2.2.1 이메일 본문에 태그 메시지 추가 ................................15
4.1.2.3 침입 항목 제거 .......................................................15
4.1.3 브라우저 보호 ....................................................15
4.1.3.1 HTTP, HTTPS .........................................................15
4.1.3.1.1 주소 관리 ..............................................................16
4.1.3.1.2 브라우저 ...........................................................16
4.1.4 수동 검사 ..............................................................16
4.1.4.1 검사 유형 .............................................................. 17
4.1.4.1.1 스마트 검사 ........................................................... 17
4.1.4.1.2 사용자 지정 검사 .................................................... 17
4.1.4.2 검사 대상 .............................................................. 17
4.1.4.3 검사 프로필 ........................................................... 17
4.1.5 프로토콜 필터링 .....................................................17
4.1.5.1 SSL .......................................................................18
4.1.5.1.1 신뢰할 있는 인증서 .............................................18
4.1.5.1.2 제외된 인증서 ........................................................18
4.1.6 ThreatSense 엔진 파라미터 설정 ..............................18
4.1.6.1 오브젝트 설정 ........................................................18
4.1.6.2 옵션......................................................................19
............................. 7
4.1.6.3 치료......................................................................19
4.1.6.4 확장명 ..................................................................19
4.1.6.5 제한..................................................................... 20
4.1.6.6 기타..................................................................... 20
4.1.7 침입이 검출됨 .......................................................20
4.2
인 방화벽 ................................................................... 21
4.2.1 필터링 모드 ...........................................................21
4.2.2 프로필 ..................................................................21
4.2.2.1 프로필 관리 ........................................................... 21
4.2.3 모든 네트워크 트래픽 차단: 네트워크 연결 끊기 .......... 21
4.2.4 필터링 비활성화: 모든 트래픽 허용 .........................
4.2.5 규칙 구성 사용................................................... 22
4.2.5.1 규칙 생성 .......................................................... 22
4.2.5.2 규칙 편집 ............................................................. 22
4.2.6 영역 구성 ............................................................. 22
4.2.6.1 네트워크 인증 ....................................................... 23
4.2.6.1.1 영역 인증 - 클라이언트 구성 .................................... 23
4.2.6.1.2 영역 인증 - 서버 구성 ............................................. 24
4.2.7 연결 설정 - 검색 ..................................................... 24
4.2.8 로깅..................................................................... 25
4.3 안티스팸 보호 ................................................................25
4.3.1 안티스팸 자기 학습 ............................................
4.3.1.1 허용 목록 차단 목록에 주소 추가 .......................... 25
4.3.1.2 메시지를 스팸으로 지정 .......................................... 25
4.4 프로그램 업데이트 ......................................................... 26
4.4.1 업데이트 설정 .......................................................26
4.4.1.1 업데이트 프로필 .................................................... 26
4.4.1.2 고급 업데이트 설정 ......................................
4.4.1.2.1 업데이트 모드 ....................................................... 27
4.4.1.2.2 프록시 서버 .......................................................... 27
4.4.1.2.3 LAN 연결 .............................................................. 28
4.4.1.2.4 업데이트 복사본 생성미러 ................................... 28
4.4.1.2.4.1 미러에서 업데이트 ................................................. 28
4.4.1.2.4.2 미러 업데이트 문제 해결 ......................................... 29
4.4.2 업데이트 작업을 생성하는 방법 ............................... 29
4.5 스케줄러 ...................................................................... 29
4.5.1 작업을 예약하는 목적 .............................................30
4.5.2 작업 생성 .......................................................... 30
4.6 검역소..................................................................
4.6.1 파일을 검역소로 보내기 .......................................... 30
4.6.2 검역소에서 복원 ....................................................30
4.6.3 검역소에서 파일 전송 .............................................. 31
4.7 로그 파일 ...................................................................... 31
4.7.1 로그 유지 관리 ....................................................... 31
4.8 사용자 인터페이스 .........................
4.8.1 경고 알림 .......................................................... 32
4.9 ThreatSense.Net ..........................................................32
4.9.1 감염 의심 파일 ...................................................... 33
4.9.2 통계..................................................................... 33
4.9.3 전송.....................................................
4.10 원격 관리 ......................................................................34
4.11 라이센스 .......................................................................34
................................. 31
................ 34
..21
.... 25
.......... 26
....... 30
5. 고급 사용자 ........................................... 35
5.1 프록시 서버 설정 ............................................................35
5.2 설정 가져오기 내보내기 ................................................35
5.2.1 설정 가져오기 ..
5.2.2 설정 내보내기 .......................................................35
5.3 명령줄..........................................................................36
5.4 ESET SysInspector ........................................................36
5.4.1 사용자 인터페이스 애플리케이션 사용 ..................36
5.4.1.1 프로그램 제어 ...............................................
5.4.1.2 ESET SysInspector 탐색 ......................................... 37
5.4.1.3 비교..................................................................... 37
5.4.1.4 ESET Smart Security 구성 요소인 SysInspector ..... 38
5.4.1.5 서비스 스크립트 ....................................................38
5.4.1.5.1 서비스 스크립트 생성 .............................................38
5.4.1.5.2 서비스 스크립트의 구조 .......................................... 38
5.4.1.5.3 서비스 스크립트 실행 방법 ......................................40
5.5 ESET SysRescue .......................................................... 40
5.5.1 최소 요구 사항 ......................................................40
5.5.2 복구 CD 생성하는 방법 ........................................40
5.5.2.1 폴더.....................................................................40
5.5.2.2 ESE
5.5.2.3 고급......................................................................41
5.5.2.4 부팅 가능한 USB 장치 .............................................41
5.5.2.5 굽기......................................................................41
5.5.3 ESET SysRescue 사용 .............................................41
5.5.3.1 ESET SysRescue 사용 .............................................41
T 안티바이러스 ................................................40
..................................................... 35
........ 36
6. 용어집 ................................................. 42
6.1 침입 유형 ......................................................................42
6.1.1 바이러스 .............................................................. 42
6.1.2 ........................................................................ 42
6.1.3 트로잔 목마 ..........................................................42
6.1.4 루트킷 ................................................................. 42
6.1.5 애드웨어 .............................................................. 42
6.1.6 스파이웨어 ...........................................................43
6.1.7 잠재적으로 안전하지 않은 애플리케이션 ................... 43
6.1.8 잠재적으로 원치 않는 애플리케이션 .........................43
6.2 원격 공격 유형 ........................................................
6.2.1 DoS 공격 .............................................................. 43
6.2.2 DNS 악성 공격 ...................................................... 43
6.2.3 공격 ................................................................. 43
6.2.4 포트 검사 ............................................................. 43
6.2.5 TCP 비동기화 ........................................................ 43
6.2.6 SMB 릴레이 .......................................................... 44
6.2.7 ICMP 공격 ............................................................44
6.3 이메일......................................................................... 44
6.3.1 광고.....................................................................44
6.3.2 훅스..................................................................... 44
6.3.3 피싱..................
6.3.4 사기성 스팸 인식 ...................................................44
6.3.4.1 규칙..................................................................... 45
6.3.4.2 베이지안 필터 ....................................................... 45
6.3.4.3 허용 목록 .............................................................45
6.3.4.4 차단 목록 ............................................................. 45
6.3.4.5 서버 컨트롤 ......................................................45
...................................................44
.......43

1. ESET Smart Security 4

ESET Smart Security 4는 진정한 통합 컴퓨터 보안의 새로운 접근 방식을 시도한 최초의 제품입니다. 이 제품은 필요에 맞게 구성된 개인 방화벽과 안티스팸 모듈이 결합된 최신 버전의 ThreatSense® 검사 엔진으로 가능해진 ESET NOD32 Antivirus의 속도와 정확성을 활용합니다. 그 결과 컴퓨터를 위협하는 공격 및 악의적인 소프트웨어를 지속적으로 감시하는 지능형 시스템이 탄생했습니다.
ESET Smart Security는 다른 공급업체에서 제공하는 것처럼 하나의 패키지에 다양한 제품이 섞여 있는 불편한 프로그램이 아닙니다. ESET Smart Security는 시스템 공간을 최소화하면서 보호 기능을 극대화하기 위한 장기간에 걸친 노력의 산물입니다. 인공 지능을 기반으로 하는 고급 기술을 통해 시스템 성능이 저하되거나 컴퓨터가 중단되지 않으면서 바이러스, 스파이웨어, 트로잔 목마, 웜, 애드웨어, 루트킷 및 기타 인터넷 기반 공격에 의한 침입을 사전에 예방하고 제거할 수 있습니다.

1.1 새로운 기능

ESET 전문가가 오랫동안 쌓아 온 개발 경험을 통해 ESET Smart Security의 아키텍처가 완전히 새롭게 작성되었습니다. 이 아키텍처를 사용하면 최소 시스템 요구 사항으로 검색 기능을 극대화할 수 있습니다. 이 강력한 보안 솔루션에는 여러 가지 고급 옵션이 있는 모듈이 포함되어 있습니다. 다음 목록은 이러한 모듈에 대한 개요입니다.
안티바이러스 및 안티스파이웨어
모듈은 수상 경력이 있는 NOD32 Antivirus 시스템에 처음으로 사용된 ThreatSense® 검사 엔진을 기반으로 구축되었습니다. ThreatSense® 새로운 ESET Smart Security 아키텍처와 함께 최적화되고 향상되었습니다.
기능 설명
개인 방화벽
개인 방화벽은 네트워크에서 보호된 컴퓨터와 기타 컴퓨터 간의 모든 트래픽을 모니터링합니다. ESET 개인 방화벽에는 다음과 같은 고급 기능이 있습니다.
기능 설명
프로필 프로필은 ESET Smart Security 개인 방화벽의
동작을 제어하는 도구입니다. 여러 개의 프로필이 있어서 사용자가 서로 다른 규칙을 할당하여 개인 방화벽 동작을 쉽게 변경할 수 있습니다.
영역 인증 사용자가 이 정보에 따라 연결할 네트워크를
식별하고 동작(예: 방화벽 프로필 전환 및 영역에 대한 통신 차단)을 정의할 수 있습니다.
하위 계층 네트워크 통신 검사
IPv6 지원 ESET 개인 방화벽에는 IPv6 주소가 표시되어
실행 파일 모니터링 감염을 방지하기 위해 실행 파일의 변경 내용을
데이터 링크 계층에 대한 네트워크 통신 검사를 통해 ESET 개인 방화벽은 다른 방법으로는 검출할 수 없는 다양한 공격을 무력화할 수 있습니다.
사용자가 해당 주소에 대한 규칙을 생성할 수 있습니다.
모니터링합니다. 애플리케이션의 파일을 수정할 수 있습니다.
이를 통해 지문이 있는
향상된 치료 이제 안티바이러스 시스템은 검출된 침입
대부분을 사용자 개입 없이 지능적으로 치료하고 삭제합니다.
백그라운드 검사 모드 컴퓨터 성능을 저하시키지 않고 백그라운드에서
컴퓨터 검사를 실행할 수 있습니다.
한층 작아진 업데이트 파일코어 최적화 프로세스를 통해 업데이트
파일의 크기가 버전 2.7보다 줄었습니다. 또한 업데이트 파일의 손상을 방지하는 보호 기능이 강화되었습니다.
널리 사용되는 이메일 클라이언트 보호
기타 작은 개선 사항 – 속도 및 처리량을 높이기 위해 파일 시스템에
이제 Microsoft Outlook뿐만 아니라 Outlook
Express, Windows Mail, Windows Live Mail
및 Mozilla Thunderbird에서도 받는 이메일을 검사할 수 있습니다.
직접 접근
감염된 파일에 대한 접근 차단
– Vista 비롯한 Windows 보안 센터에 대해
최적화
HTTP POP3
통합된 파일 검사
침입 검출 시스템 네트워크 통신 및 다양한 유형의 네트워크 공격의
대화, 정책 기반, 학습, 자동 및 예외 포함 자동 모드
통합 Windows 방화벽 대체통합 Windows 방화벽을 대체하고 Windows
HTTP 및 POP3 애플리케이션 프로토콜의 파일 검사가 통합되었습니다. 이로 인해 인터넷 검색 또는 이메일 다운로드 시 사용자가 보호됩니다.
특성을 인식하는 기능으로, 이러한 통신을 자동으로 차단하는 옵션도 있습니다.
사용자는 개인 방화벽 동작을 자동으로 실행할지 여부 또는 해당 동작에서 대화식으로 규칙을 설정할지 여부를 선택할 수 있습니다. 정책 기반 모드에서는 사용자 또는 네트워크 관리자가 미리 정의한 규칙에 따라 통신이 처리됩니다. 학습 모드에서는 규칙을 자동으로 생성하여 저장하며, 개인 방화벽의 초기 구성에 적합합니다.
보안 센터와 상호 작용하여 보안 상태를 모니터링합니다. ESET Smart Security 설치 시
Windows 방화벽은 기본적으로 꺼집니다.
4
안티스팸

1.2 시스템 요구 사항

ESET 안티스팸이 원치 않는 이메일을 필터링하므로 보안이 강화되고 전자 통신을 더욱 안전하게 사용할 수 있습니다.
기능 설명
받는 메일 등급 지정 모든 받는 메일에는 0(스팸 아님)에서 100(스팸)
까지의 등급이 할당되어 이에 따라 해당 이메일이 정크 메일 폴더 또는 사용자가 생성한 사용자 지정 폴더로 필터링됩니다. 받는 이메일을 동시에 검사할 수도 있습니다.
다양한 검사 기법 지원 – Bayes 분석
규칙 기반 검사전체 지문 DB 검사
이메일 클라이언트와의 완전한 통합
Microsoft Outlook, Outlook Express, Windows Mail, Windows Live Mail Mozilla Thunderbird 클라이언트의 사용자가 안티스팸
보호 기능을 사용할 수 있습니다.
수동으로 스팸 선택 가능이메일을 직접 스팸으로 선택하거나 선택 취소할
수 있는 옵션이 있습니다.
기타
ESET Smart Security 및 ESET Smart Security Business Edition이 원활하게 작동하려면 시스템이 다음 하드웨어 및 소프트웨어 요구 사항을 충족해야 합니다
.
ESET Smart Security:
Windows 2000, XP 400 MHz 32비트/64비트(x86/x64)
128 MB RAM 시스템 메모리 130 MB 사용 가능한 공간 Super VGA (800×600)
Windows 7, Vista 1 GHz 32비트/64비트(x86/x64)
512 MB RAM 시스템 메모리 130 MB 사용 가능한 공간 Super VGA (800×600)
ESET Smart Security Business Edition:
Windows 2000, 2000 Server, XP, 2003 Server
400 MHz 32비트/64비트(x86/x64) 128 MB RAM 시스템 메모리 130 MB 사용 가능한 공간 Super VGA (800×600)
Windows 7, Vista, Windows Server 2008
1 GHz 32비트/64비트(x86/x64) 512 MB RAM 시스템 메모리 130 MB 사용 가능한 공간 Super VGA (800×600)
기능 설명
ESET SysRescue ESET SysRescue를 사용하면 운영 체제에
관계없이 실행할 수 있는 부팅 가능한 CD/DVD/ USB를 생성할 때 ESET Smart Security를 포함할 수 있습니다. 이러한 기능은 시스템에서 제거하기 힘든 침입을 삭제하는 데 가장 적합합니다.
ESET SysInspector 컴퓨터를 철저하게 검사하는 애플리케이션인
ESET SysInspector 이제 ESET Smart Security
에 직접 통합되었습니다. 도움말 및 지원 > 고객 지원 요청(권장) 옵션을 사용하여 ESET의 고객 지원 서비스에 문의한 경우 컴퓨터의 ESET SysInspector 상태 스냅숏을 포함하도록 선택할 수 있습니다.
문서 보호 문서 보호는 Microsoft Office 문서를 열기
전에 검사하
고 Internet Explorer에서 자동으로 다운로드된 파일(예: Microsoft ActiveX 요소)도 검사합니다.
자기 방어 새로운 자기 방어 기술은 ESET Smart Security
구성 요소를 비활성화 시도로부터 보호합니다.
사용자 인터페이스 이제 사용자 인터페이스가 비그래픽 모드에서도
작동하므로 키보드를 통해 ESET Smart Security 를 제어할 수 있습니다. 또한 화면 판독 애플리케이션과의 호환성이 향상되어 시각 장애가 있는 사용자가 한층 효과적으로 프로그램을 제어할 수 있습니다.
5

2. 설치

구입 후 ESET 웹 사이트에서 ESET Smart Security 설치 관리자를 다운로드할 수 있습니다. 설치 관리자는 awn ess_nt**_***.msi(ESET
Smart Security) 또는 essbe_nt**_***.msi(ESET Smart Security Business Edition) 패키지로 제공됩니다. 설치 관리자를 실행하면 설치 마법사가
기본적인 설치 과정을 안내합니다. 다음과 같이 설정 상세 정보 수준이 다른 두 가지 유형의 설치를 실행할 수 있습니다.
1. 일반 설치
2. 사용자 지정 설치
제품 구입 또는 등록 후에 받은 인증 데이터인 사용자 이름비밀번호를 해당 필드에 입력합니다. 현재 사용자 이름과 비밀번호가 없는 경우 나중에 언제든지 사용자 인터페이스 내에서 인증 데이터를 입력할 수 있습니다.
다음 단계는 ThreatSense.Net 조기 경보 시스템 구성입니다. ThreatSense.Net 조기 경보 시스템을 구성하면 ESET가 새로운 침입에 대한 정보를 즉각적이고 지속적으로 확인하여 고객을 빠르게 보호할 수 있습니다. 시스템에서 ESET 위협 연구소로 새로운 위협을 전송할 수 있으며, 이렇게 전송된 위협은 분석 및 처리되어 바이러스 지문 DB에 추가됩니다.

2.1 일반 설치

일반 설치에서는 대부분의 사용자에게 알맞은 구성 옵션이 제공됩니다. 이러한 설정은 손쉬운 사용 및 높은 시스템 성능과 함께 뛰어난 보안 기능을 제공합니다. 일반 설치는 기본 옵션이며 특별히 특정 설정을 사용하지 않아도 되는 경우에 권장됩니다.
설치 모드를 선택하고 다음을 클릭하면 프로그램의 자동 업데이트에 필요한 사용자 이름 및 비밀번호를 입력하라는 메시지가 표시됩니다. 이 단계는 시스템을 지속적으로 보호하는 데 중요한 역할을 합니다.
이러한 기능을 활성화하는 ThreatSense.Net 조기 경보 시스템 활성화 옵션이 기본적으로 선택되어 있습니다. 감염 의심 파일 전송에 대한 상세 설정을 수정하려면 고급 설정...을 클릭합니다.
설치 프로세스의 다음 단계는 잠재적으로 원치 않는 애플리케이션 검출 구성입니다. 잠재적으로 원치 않는 애플리케이션은 반드시 악성 프로그램은 아니지만 운영 체제의 동작에 좋지 않은 영향을 줄 수 있습니다.
이러한 애플리케이션은 보통 다른 프로그램과 함께 설치되므로 설치 중에 확인하기가 어려울 수 있습니다 이러한 애플리케이션을 설치하는 동안 대개 알림이 표시되지만 사용자 동의 없이 쉽게 설치될 수 있습니다.
6
ESET Smart Security 이러한 유형의 위협을 검출하도록 허용하려면
잠재적으로 원치 않는 애플리케이션 검색 활성화 옵션을 선택합니다(권장).
일반 설치 모드의 마지막 단계에서는 설치 버튼을 클릭하여 설치를 확인합니다.

2.2 사용자 지정 설치

사용자 지정 설치는 프로그램을 미세 조정해 본 적이 있으며 설치 중에 고급 설정을 수정하려는 사용자를 위한 설치입니다.
사용자 이름 및 비밀번호를 입력한 후 다음을 클릭하여 인터넷 연결 구성을 진행합니다.
프록시 서버를 사용하는 경우 바이러스 지문이 제대로 업데이트되도록 프록시 서버를 올바르게 구성해야 합니다. 인터넷에 연결하는 데 프록시 서버를 사용하는지 여부를 모르는 경우에는 기본 설정인 인터넷 연결에
프록시 서버가 사용되는지 확실치 않으므로 Internet Explorer와 같은 설정을 사용합니다(권장).를 그대로 두고 다음을 클릭합니다. 프록시
서버를 사용하지 않는 경우 프록시 서버 사용 안 함 옵션을 선택합니다.
설치 모드를 선택하고 다음을 클릭하면 설치 대상 위치를 선택하라는 메시지가 표시됩니다. 프로그램은 기본적으로 C:\Program Files\ESET\ ESET Smart Security\에 설치됩니다. 이 위치를 변경하려면 찾아보기... 를 클릭합니다(권장하지 않음).
그런 다음 사용자 이름비밀번호를 입력합니다. 이 단계는 일반 설치와 같습니다. 섹션 2.1, "일반 설치"를 참조하십시오.
프록시 서버 설정을 구성하려면 프록시 서버 사용을 선택하고 다음을 클릭합니다. 주소 필드에 프록시 서버의 IP 주소 또는 URL을 입력합니다. 포트 필드에서는 프록시 서버가 연결을 허용하는 포트(기본값 3128)를 지정합니다. 프록시 서버에 인증이 필요한 경우 올바른 사용자 이름비밀번호입력하여 프록시 서버에 대한 접근 권한을 부여해야 합니다. 원하는 경우 Internet Explorer의 프록시 서버 설정을 복사할 수도 있습니다. 이렇게 하려면 적용을 클릭하고 선택을 확인합니다.
7
다음클릭하여 자동 업데이트 설정 구성계속 진행합니다. 단계에서는 시스템에서 자동 프로그램 구성 요소 업데이트가 처리되는 방법을 지정할 수 있습니다. 고급 설정에 접근하려면 변경...을 클릭합니다.
다음 설치 창에는 비밀번호를 설정하여 프로그램 설정을 보호하는 옵션이 있습니다. 비밀번호로 구성 설정 보호 옵션을 선택하고 새 비밀번호 비밀번호 확인 필드에 비밀번호를 입력합니다.
프로그램 구성 요소를 업데이트하지 않으려면 프로그램 구성 요소 업데이트 옵션을 선택합니다. 프로그램 구성 요소를 다운로드하기 확인 옵션을 선택하면 프로그램 구성 요소를 다운로드하기 전에 확인 창이 표시됩니다. 프로그램 구성 요소 업그레이드를 자동으로 다운로드하려면 항상 프로그램 구성 요소 업데이트 옵션을 선택합니다.
다음 설치 단계인 ThreatSense.Net 조기 경고 시스템잠재적으로 원치 않는 애플리케이션 검출일반 설치와 동일합니다. 섹션 2.1, "일반 설치"를 참조하십시오.
사용자 지정 설치의 마지막 단계에서는 개인 방화벽 필터링 모드를 선택합니다. 다음과 같은 5개의 모드를 사용할 수 있습니다.
자동 모드
예외(사용자 정의 규칙) 포함 자동 모드
대화 모드
학습 모드
정책 기반 모드
참고: 프로그램 구성 요소가 업데이트되면 일반적으로 컴퓨터를 다시 시작해야 합니다. 필요한 경우 알리지 않고 컴퓨터 다시 시작 옵션을 선택하는 것이 좋습니다.
8
자동 모드 – 대부분의 사용자에게 적합합니다. 나가는 표준 연결이 모두 활성화되며 미리 정의된 설정을 사용하여 자동으로 분석되고 원치 않는 들어오는 연결은 자동으로 차단됩니다.
예외(사용자 정의 규칙) 포함 자동 모드 – 자동 모드의 규칙 외에도 이 모드에서는 사용자 지정 규칙을 추가할 수 있습니다.
대화 모드 – 이 모드는 고급 사용자에게 적합합니다. 이 모드에서는 사용자 정의 규칙에 의해 통신이 처리됩니다. 통신에 대해 정의된 규칙이 없는 경우에는 통신을 허용할지 또는 거부할지를 묻는 메시지가 표시됩니다.
정책 기반 모드 – 관리자가 생성한 미리 정의된 규칙을 기반으로 통신을 평가합니다. 규칙을 사용할 수 없는 경우에는 경고 메시지가 표시되지 않고 연결이 자동으로 차단됩니다. 네트워크 통신을 구성하려는 관리자인 경우에만 정책 기반 모드를 선택하는 것이 좋습니다.
학습 모드 – 규칙을 자동으로 생성하여 저장합니다. ESET Smart Security 에서 미리 정의된 파라미터에 따라 규칙을 저장하므로 사용자 상호 작용이 필요하지 않습니다. 학습 모드는 개인 방화벽의 초기 구성에 적합한 모드로, 필요한 통신에 대한 모든 규칙을 생성할 때까지만 사용해야 합니다.
설치 준비 창에서 설치클릭하여 설치를 완료합니다.

2.3 원래 설정 사용

ESET Smart Security를 다시 설치하면 현재 설정 사용 옵션이 표시됩니다. 원래 설치에서 새로운 설치로 설정 파라미터를 전송하려면 이 옵션을 선택합니다.

2.5 수동 검사

ESET Smart Security를 설치한 후 컴퓨터 검사를 수행하여 악성 코드를 검출해야 합니다. 기본 프로그램 창에서 컴퓨터 검사를 클릭한 다음 스마트 검사클릭합니다. 수동 검사에 대한 자세한 내용은 섹션 4.1.4, "수동 검사" 를 참조하십시오.

2.4 사용자 이름 비밀번호 입력

기능을 최적화하려면 프로그램을 자동으로 업데이트하는 것이 중요합니다. 자동 업데이트는 업데이트 설정에서 올바른 사용자 이름과 비밀번호를 입력해야만 가능합니다.
설치 중에 사용자 이름과 비밀번호를 입력하지 않은 경우에는 지금 입력할 수 있습니다. 기본 프로그램 창에서 업데이트를 클릭한 다음 사용자 이름 비밀번호 설정...을 클릭합니다. ESET 보안 제품과 함께 받은 라이센스 데이터를 라이센스 상세 정보 창에 입력합니다.
9

3. 초보자용 설명서

이 장에서는 ESET Smart Security 및 해당 기본 설정에 대해 간략히 설명합니다.

3.1 사용자 인터페이스 디자인 소개모드

ESET Smart Security의 기본 프로그램 창은 기본 섹션 두 개로 나뉩니다. 왼쪽에 있는 기본 메뉴에서 옵션을 선택하면 이에 해당하는 설명이 오른쪽의 기본 창에 표시됩니다.
다음은 기본 메뉴에 있는 옵션에 대한 설명입니다.
보호 상태 – ESET Smart Security의 보호 상태에 대한 정보를 제공합니다. 고급 모드가 활성화된 경우 감시 활동, 네트워크 연결 및 통계 하위 메뉴가 표시됩니다.
컴퓨터 검사 – 수동 검사를 구성하고 시작할 있습니다.
업데이트 – 바이러스 지문 DB 대한 업데이트 정보가 표시됩니다.
설정 – 컴퓨터 보안 수준을 조정하려면 옵션을 선택합니다. 고급 모드가
활성화된 경우 안티바이러스, 안티스파이웨어, 개인 방화벽 및 안티스팸 모듈 하위 메뉴가 표시됩니다.
도구 – 로그 파일, 검역소, 스케줄러 및 SysInspector에 접근할 수 있습니다. 이 옵션은 고급 모드에서만 표시됩니다.
도움말 지원 – 도움말 파일, ESET 지식 베이스 및 ESET 웹 사이트에 접근할 수 있으며 고객 지원 요청을 열 수 있는 링크가 있습니다.
ESET Smart Security 사용자 인터페이스를 통해 표준 모드와 고급 모드 간에 전환할 수 있습니다. 모드 간에 전환하려면 기본 프로그램 창의 왼쪽 하단에서 변경...을 클릭하거나 키보드에서 Ctrl + M을 누릅니다.
고급 모드로 전환하면 기본 메뉴에 도구 옵션이 추가됩니다. 이 도구 옵션을 사용하여 로그 파일, 검역소, 스케줄러 및 SysInspector의 하위 메뉴에 접근할 수 있습니다.
참고: 이 설명서의 나머지 지침은 모두 고급 모드와 관련된 내용입니다.

3.1.1 시스템 작업 검사

보호 상태를 보려면 기본 메뉴에서 맨 위에 있는 옵션을 클릭합니다. ESET Smart Security 작업에 대한 상태 요약은 기본 창에 표시되며 감시 활동, 네트워크 연결 통계라는 세 개의 항목이 포함된 하위 메뉴가 나타납니다.
시스템에 대한 자세한 내용을 보려면 이러한 항목 중 하나를 선택합니다.
표준 모드에서는 일반 작업에 필요한 기능에 접근할 수 있으며 고급 옵션은 표시되지 않습니다.
10

3.1.2 프로그램이 제대로 작동하지 않는 경우 수행할 작업

보호 모듈이 활성화되어 있고 제대로 작동하면 이름 옆에 녹색 체크 표시가 나타납니다. 그러나 제대로 작동하지 않는 경우에는 빨간색 느낌표 또는 주황색 알림 아이콘이 표시되고 제안된 해결 방법이 포함된 모듈에 대한 추가 정보가 창의 상단에 표시됩니다. 개별 모듈의 상태를 변경하려면 기본 메뉴에서 설정을 클릭한 다음 원하는 모듈을 클릭합니다.
제안된 해결 방법을 사용해도 문제가 해결되지 않는 경우 도움말 및 지원을 클릭하여 도움말 파일에 접근하거나 지식 베이스를 검색합니다. 여전히 도움이 필요한 경우 ESET 고객 지원을 요청할 수 있습니다. ESET 고객 지원 서비스는 여러분의 질문에 신속하게 응답하여 해결책을 찾는 데 도움을 줄 것입니다.
기본 메뉴에서 설정을 클릭한 다음 전체 고급 설정 트리 입력...을 클릭하거나 키보드에서 F5 키를 누르면 표시되는 고급 설정 창에는 추가 업데이트 옵션이 있습니다. 고급 설정 트리에서 업데이트를 클릭합니다. 업데이트 서버: 드롭다운 메뉴는 자동으로 선택으로 설정해야 합니다. 업데이트 모드, 프록시 서버 접근, LAN 연결 및 바이러스 지문 복사본 생성 (ESET Smart Security Business Edition) 등의 고급 업데이트 옵션을 구성하려면 설정... 버튼을 클릭합니다.

3.3 신뢰 영역 설정

네트워크 환경에서 컴퓨터를 보호하려면 신뢰 영역을 구성해야 합니다. 신뢰 영역을 구성하여 다른 사용자가 자신의 컴퓨터에 접근하도록 허용하고 공유를 허용할 수 있습니다. 설정 > 개인 방화벽 > 네트워크에서 컴퓨터의 보호 모드 변경...을 클릭합니다. 창이 표시되면 네트워크의 컴퓨터에 원하는 보호 모드를 선택할 수 있습니다.

3.2 업데이트 설정

바이러스 지문 DB 업데이트 및 프로그램 구성 요소 업데이트는 악성 코드로부터의 완벽한 보호를 제공하는 데 있어 중요한 부분입니다. 따라서 업데이트 구성 및 작동에 특히 주의를 기울여야 합니다. 기본 메뉴에서 업데이트선택한 다음 기본 창에서 바이러스 지문 DB 업데이트를 클릭하여 최신 DB 업데이트를 확인합니다. 사용자 이름 및 비밀번호 설정...을 선택하면 구입할 받은 사용자 이름과 비밀번호를 입력하는 대화 상자가 표시됩니다.
ESET Smart Security 설치 중에 사용자 이름 및 비밀번호를 입력한 경우 여기서 해당 정보를 입력하라는 메시지가 표시되지 않습니다.
11
ESET Smart Security 설치한 컴퓨터가 네트워크에 연결되면 항상
신뢰 영역 검색이 수행됩니다. 따라서 일반적으로 신뢰 영역을 정의할 필요가 없습니다. 기본적으로 새 영역이 검색되면 해당 영역에 대한 보호 수준을 설정할 수 있는 대화 상자 창이 표시됩니다.

3.5 설정 보호

ESET Smart Security 설정은 조직의 보안에 매우 중요합니다. 이러한 설정을 무단으로 수정하면 네트워크의 안정성 및 보호에 위협이 될 수 있습니다. 설정을 비밀번호로 보호하려면 기본 메뉴에서 설정 > 전체 고급
설정 트리 입력... > 사용자 인터페이스 > 접근 설정을 클릭하고 비밀번호 보호 설정 옵션을 클릭한 다음 비밀번호 설정... 버튼을 클릭합니다.
경고:
신뢰 영역을 잘못 구성하면 컴퓨터에 보안 위험을 유발할 있습니다.
참고: 기본적으로 신뢰 영역의 워크스테이션에는 공유 파일 및 프린터에 대한 접근 권한이 부여되고, 들어오는 RPC 통신이 활성화되며, 원격 데스크탑 공유도 사용 가능합니다.

3.4 프록시 서버 설정

프록시 서버를 사용하여 인터넷 연결을 조정하는 경우 고급 설정에서 이를 지정해야 합니다. 프록시 서버 구성 창에 접근하려면 F5 키를 눌러 고급 설정 창을 열고 고급 설정 트리에서 기타 > 프록시 서버를 클릭합니다. 프록시 서버 사용 옵션을 선택한 다음 프록시 서버(IP 주소) 및 포트 필드에 값을 입력합니다. 필요한 경우 프록시 서버에 인증 필요 옵션을 선택한 다음
사용자 이름 비밀번호를 입력합니다.
새 비밀번호 새 비밀번호 확인 필드에 비밀번호를
입력한 다음
확인클릭합니다. 이후에 ESET Smart Security 설정을 수정하려면 비밀번호가 필요합니다.
이 정보가 없는 경우 프록시 서버 검색 버튼을 클릭하여 프록시 서버 설정을 자동으로 검색할 수 있습니다.
참고: 다양한 업데이트 프로필의 프록시 서버 옵션이 서로 다를 수 있습니다. 이러한 경우 고급 설정 트리에서 업데이트를 클릭하여 고급 설정에서 다른 업데이트 프로필을 구성합니다.
12

4. ESET Smart Security 사용

4.1 안티바이러스, 안티스파이웨어 보호

안티바이러스 보호는 파일, 이메일 및 인터넷 통신을 제어하여 악의적인 시스템 공격으로부터 보호합니다. 악성 코드를 통한 위협이 검출되면 안티바이러스 모듈은 먼저 위협을 차단한 후에 치료, 삭제 또는 검역소로 보내는 방법으로 위협을 제거할 수 있습니다.

4.1.1 실시간 파일 시스템 보호

실시간 파일 시스템 보호 기능은 시스템의 모든 안티바이러스 관련 이벤트를 제어합니다. 컴퓨터에서 모든 파일을 열거나 생성하거나 실행할 때 악성 코드가 있는지 검사합니다. 시스템 시작 시 실시간 파일 시스템 보호도 시작됩니다.

4.1.1.1 컨트롤 설정

실시간 파일 시스템 보호는 모든 미디어 유형을 검사하며, 다양한 이벤트를 통해 컨트롤이 트리거됩 에 설명되어 있는 ThreatSense 기술 검출 방법을 사용하면 새로 생성된 파일과 기존 파일에 대한 실시간 파일 시스템 보호가 다를 수 있습니다. 새로 생성한 파일의 경우에는 더 자세한 컨트롤 수준을 적용할 수 있습니다.
실시간 보호 기능을 사용할 때 필요한 시스템 공간을 최소화하기 위해 이미 검사한 파일은 수정된 경우가 아니면 다시 검사하지 않습니다. 각 바이러스 지문 DB가 업데이트되면 바로 파일을 검사합니다. 이러한 동작은 스마트 최적화를 사용하여 구성됩니다. 이 기능이 비활성화되어 있는 경우 파일에 접근할 때마다 모든 파일이 검사됩니다. 이 옵션을 수정하려면 고급 설정 창을 열고 고급 설정 트리에서 안티바이러스, 안티스파이웨어 > 실시간 파일 시스템 보호클릭합니다. ThreatSense 엔진 파라미터 설정 옆에 있는 설정... 버튼을 클릭하고 기타를 클릭한 다음 스마트 최적화 활성화 옵션을 선택하거나 선택 취소합니다.
기본적으로 실시간 보호는 시스템을 시작할 때 실행되고 중단 없이 검사를 수행합니다. 다른 실시간 검사기와 충돌하는 등의 특수한 경우에는 자동으로실시간 파일 시스템 보호 시작 옵션의 선택을 취소하여 실시간 보호를 종료할 수 있습니다.
니다. 섹션 4.1.6, "ThreatSense 엔진 파라미터 설정"
디스켓 접근 옵션을 사용하는 경우 이 드라이브에 접근할 때 디스켓 부트 영역을 제어할 수 있습니다. 컴퓨터 종료 옵션을 사용하면 중에 하드 디스크 부트 영역을 제어할 수 있습니다. 오늘날 부트 바이러스가 드물긴 하지만 다른 소스로부터 부트 바이러스에 감염될 가능성이 여전히 있기 때문에 이러한 옵션을 활성화하는 것이 좋습니다.

4.1.1.1.3 고급 검사 옵션

안티바이러스, 안티스파이웨어 > 실시간 시스템 보호 > 고급 설정에서
자세한 설정 옵션을 사용할 수 있습니다.
새로 생성하고 수정한 파일에 대한 추가 ThreatSense 파라미터 – 새로 생성되었거나 수정된 파일의 감염 가능성은 기존 파일보다 비교적 높습니다. 따라서 프로그램에서는 추가 검사 파라미터를 사용하여 이러한 파일을 검사합니다. 일반적인 지문 기반 검사 방법과 함께 고급 인공지능을 사용하기 때문에 검출 비율이 크게 높아집니다. 새로 생성된 파일 이외에도 자체 압
축 해제 파일(.sfx)과 런타임 패커(내부적으로 압축된 실행 파일) 도 검사합니다. 기본적으로 압축파일은 최대 10번째 다중 압축 수준까지 검사되며, 실제 크기에 관계없이 검사됩니다. 압축파일 검사 설정을 수정하려면 기본 압축파일 검사 설정 옵션의 선택을 취소합니다.
실행된 파일에 대한 추가 ThreatSense 파라미터 – 파일이 실행될 때는 기본적으로 고급 인공지능이 사용되지 않습니다. 그러나 파일 실행 시 고급 인공지능 옵션을 선택하여 이 옵션을 활성화할 수도 있습니다. 고급 인공지능을 사용하는 경우 시스템 요구 사항이 늘어나 일부 프로그램의 실행 속도가 느려질 수 있습니다.

4.1.1.2 치료 수준

실시간 보호에는 세 가지 치료 수준이 있습니다. 이러한 수준에 접근하려면 실시간 파일 시스템 보호 섹션에서 클릭합니다.
첫 번째 수준에서는 발견된 각 침입에 사용할 수 있는 옵션이 포함된
경고 창이 표시됩니다. 사용자는 각 침입에 대한 동작을 개별적으로 선택해야 합니다. 이 수준은 침입 발생 시 수행할 단계를 알고 있는 고급 사용자를 위한 것입니다.
설정... 버튼을 클릭한 다음 치료 분기를
컴퓨터 종료

4.1.1.1.1 미디어 검사

기본적으로 모든 유형의 미디어에서 잠재적인 위협을 검사합니다.
로컬 드라이브 – 모든 시스템 하드 드라이브를 제어합니다.
이동식 미디어 – 디스켓, USB 저장 장치
네트워크 드라이브 – 매핑된 드라이브를 모두 검사합니다.
기본 설정을 유지하는 것이 좋으며 데이터 전송 속도가 크게 느려지는 등의 특수한 상황에서만 이러한 설정을 수정하십시오.
기본 수준에서는 침입 유형에 따라 미리 정의된 동작을 자동으로 선택해
수행합니다. 화면 오른쪽 아래에 있는 정보 메시지에 감염된 파일 검출 및 삭제가 표시됩니다. 그러나 감염되지 않은 파일도 포함된 압축파일 내에 침입 항목이 있는 경우에는 자동 동작을 수행하지 않으며, 동작이 미리 정의되어 있지 않은 오브젝트에 대해서도 자동 동작이 수행되지 않습니다.
세 번째 수준은 가장 "공격적인" 수준으로, 감염된 오브젝트를 모두
치료합니다. 이 수준을 사용하는 경우 올바른 파일이 손실될 수 있기 때문에 특정 상황에서만 사용하는 것이 좋습니다.
4.1.1.1.2 검사(이벤트로 트리거되는 검사)
기본적으로 모든 파일은 열거나 실행하거나 생성할 때 검사됩니다. 기본 설정은 컴퓨터에 대한 최대 수준의 실시간 보호를 제공하므로 기본 설정을 유지하는 것이 좋습니다.
13

4.1.1.3 실시간 보호 구성을 수정해야 하는 경우

실시간 보호가 시작되지 않음
실시간 보호는 시스템을 안전하게 유지 관리하는 데 가장 중요한 구성 요소입니다. 따라서 해당 파라미터를 수정할 때는 주의해야 합니다. 다른 안티바이러스 프로그램의 실시간 검사기나 특정 애플리케이션과 충돌하는 등의 특수한 상황에서만 실시간 보호 파라미터를 수정하는 것이 좋습니다.
ESET Smart Security를 설치하고 나면 사용자에게 최대 시스템 보호 수준을 제공하기 위해 모든 설정이 최적화됩니다. 기본 설정을 복원하려면
실시간 파일 시스템 보호 (고급 설정 > 안티바이러스, 안티스파이웨어 > 실시간 파일 시스템 보호) 오른쪽 하단에 있는 기본값 버튼을 클릭합니다.

4.1.1.4 실시간 보호 검사

실시간 보호가 작동 중이며 바이러스를 검출하는지
확인하려면 eicar.
com에서 제공하는 테스트 파일을 사용합니다. 테스트 파일은 모든
안티바이러스 프로그램에서 검출할 수 있는 무해한 특수 파일입니다. 이 파일은 EICAR(European Institute for Computer Antivirus Research) 회사에서 안티바이러스 프로그램의 기능을 테스트하기 위해 생성한 것입니다. eicar.com 파일은 http://www.eicar.org/download/eicar.com 에서 다운로드할 수 있습니다.
참고: 실시간 보호 검사를 수행하기 전에 방화벽을 비활성화해야 합니다. 방화벽이 활성화되어 있으면 테스트 파일을 검출해 다운로드하지 못하도록 차단합니다.

4.1.1.5 실시간 보호가 작동하지 않는 경우 수행할 작업

다음 장에서는 실시간 보호를 사
용할 때 발생할 수 있는 문제 상황과 이러한
문제를 해결하는 방법에 대해 설명합니다.
실시간 보호가 비활성화됨
자동으로 실시간 파일 시스템 보호 시작 옵션이 활성화되어 있는데 시스템
시작 시 실시간 보호가 시작되지 않으면 다른 프로그램과 충돌하기 때문일 수 있습니다. 이러한 경우 ESET의 고객 지원 전문가에게 문의하십시오.

4.1.2 이메일 클라이언트 보호

이메일 보호는 POP3 프로토콜을 통해 받은 이메일 통신을 제어합니다. ESET Smart Security Microsoft Outlook 플러그인 프로그램을 사용해 이메일 클라이언트의
모든 통신(POP3, MAPI, IMAP, HTTP)
을 제어할 수 있습니다. 받는 메시지를 검사할 때는 ThreatSense 검사 엔진에서 제공하는 모든 고급 검사 방법이 사용됩니다. 즉, 바이러스 지문 DB에 일치하는 항목이 있는지 확인하기 전에 악성 프로그램 검출을 수행합니다. POP3 프로토콜 통신 검사는 사용되는 이메일 클라이언트와 무관합니다.

4.1.2.1 POP3 검사

POP3 프로토콜은 이메일 클라이언트 애플리케이션에서 이메일 통신을 받는 데 가장 널리 사용되는 프로토콜입니다. ESET Smart Security는 사용하는 이메일 클라이언트에 관계없이 이 프로토콜을 보호합니다.
이 컨트롤을 제공하는 보호 모듈은 시스템 시작 시 자동으로 시작된 다음 메모리에서 활성화됩니다. 이 모듈이 제대로 작동
하도록 하려면 이 모듈이 활성화되어 있는지 확인합니다. POP3 검사는 이메일 클라이언트를 다시 구성하지 않아도 자동으로 수행됩니다. 기본적으로 포트 110의 모든 통신을 검사하지만 필요한 경우 다른 통신 포트도 추가할 수 있습니다. 포트 번호는 쉼표로 분리해야 합니다.
암호화된 통신은 제어하지 않습니다.
사용자가 실수로 실시간 보호를 비활성화한 경우에는 다시 활성화해야 합니다. 실시간 보호 기능을 다시 활성화하려면 설정 > 안티바이러스,
안티스파이웨어로 이동한 후 기본 프로그램 창에서 실시간 파일 시스템 보호 섹션에서 활성화를 클릭합니다.
시스템 시작 실시간 보호가 시작되지 않으면 자동으로 실시간 파일 시스템 보호 시작 옵션이 비활성화되어 있기 때문일 있습니다. 옵션을 활성화하려면 고급 설정(F5 )으로 이동하여 고급 설정 트리에서 실시간 파일 시스템 보호를 클릭합니다. 창의 맨 아래에 있는 고급 설정 섹션에서 자동으로 실시간 파일 시스템 보호 시작 확인란이 선택되어 있는지
확인합니다.
실시간 보호가 침입을 검출 및 치료하지 않음
컴퓨터에 다른 안티바이러스 프로그램이 설치되어 있지 않은지 확인합니다. 두 실시간 보호 프로그램을 동시에 활성화하면 서로 충돌할 수 있습니다. 따라서 시스템의 다른 안티바이러스 프로그램을 제거하는 것이 좋습니다.

4.1.2.1.1 호환성

특정 이메일 프로그램에서 POP3 필터링 관련 문제가 발생할 수 있습니다. 예를 들어 느린 인터넷 연결을 통해 메시지를 받는 경우 검사로 인해 시간 초과가 발생할 수 있습니다. 이 경우에는 제어가 수행되는 방식을 수정해 보십시오. 제어 수준을 낮추면 치료 프로세스 속도가 빨라질 수 있습니다.
POP3 필터링의 제어 수준을 조정하려면 고급 설정 트리에서 안티바이러스, 안티스파이웨어 > 이메일 보호 > POP3, POP3S > 호환성으로 이동합니다.
최대 효율성이 활성화된 경우 감염된 메시지에서 침입 항목이 제거되며 침입에 대한 정보가 원래 이메일 제목 앞에 삽입됩니다. 경우 삭제 또는 치료 옵션이 활성화되어 있거나 엄격 또는 기본 치료 수준이 활성화되어
있어야 합니다.
14
Loading...
+ 31 hidden pages