안티맬웨어
안티 멀웨어 프로파일은 Talos ClamAV 바이러스 탐지 엔진을 사용하여 안티 멀웨어 보호를 활성화합니다. ClamAV®는 트로이 목마, 바이러스, 악성코드 및 기타 악성 위협을 탐지하기 위한 안티바이러스 엔진입니다.
다음 단계에서는 안티 멀웨어 프로파일을 생성하고 정책 규칙에 연결하는 방법을 설명합니다.
안티맬웨어 생성
프로시저
단계 1 |
로 이동합니다. |
단계 2 |
Anti-malware(악성코드 차단)를 선택합니다. |
단계 3 |
Name(이름)과 Description(설명)을 제공합니다. |
단계 4 |
Talos 규칙 집합 버전 선택에 대해 수동 또는 자동 모드를 클릭합니다. |
단계 5 |
Manual(수동) 모드의 경우 드롭다운에서 Talos Ruleset Version(Talos 규칙 집합 버전)을 선택합니다. 선택한 규칙 집합 버전은 이 프로파일을 사용하는 모든 게이트웨이의 멀티 클라우드 방어 데이터 경로 엔진에 의해 사용되며 최신 규칙 집합 버전으로 자동 업데이트되지 않습니다. |
단계 6 |
Automatic(자동) 모드의 경우, 멀티 클라우드 방어에서 규칙 집합 버전을 게시한 후 구축을 며칠 단위로 지연할지 선택합니다. 멀티 클라우드 방어에서는 새 규칙 집합을 매일 게시하며 이 프로파일을 사용하는 게이트웨이는 N일 이상의 최신 규칙 집합 버전으로 자동 업데이트됩니다. 여기서 N은 드롭다운에서 선택한 "delay by days(지연 일수)" 인수입니다. 예를 들어 2021년 1월 10일의 구축을 5일 연기하도록 선택하는 경우 멀티 클라우드 방어 컨트롤러은(는) 1월 5일 또는 그 이전에 게시된 규칙 집합 버전을 선택합니다. 해당 규칙 집합 버전을 사용한 내부 테스트가 어떤 이유로 실패할 경우 멀티 클라우드 방어이(가) 게시되지 않을 수도 있습니다. |
단계 7 |
바이러스 서명과 일치하는 항목이 발견된 경우 수행할 작업을 선택합니다. |
다음에 수행할 작업
안티멀웨어 프로파일을 규칙 집합과 연결
이 문서를 확인하여 규칙 생성/편집