제품 쿼리 상위 항목

Vulnerability Scanner는 클라이언트에 보안 소프트웨어가 설치되어 있는지 확인할 수 있습니다. 다음 표에는 Vulnerability Scanner에서 보안 제품을 확인하는 방법이 나와 있습니다.

Vulnerability Scanner에서 확인하는 보안 제품

제품
설명
ServerProtect for Windows
Vulnerability Scanner가 RPC 엔드포인트를 사용하여 SPNTSVC.exe가 실행 중인지 확인합니다. 운영 체제, 바이러스 검색 엔진, 바이러스 패턴 및 제품 버전을 비롯한 정보를 반환합니다. Vulnerability Scanner가 ServerProtect 정보 서버 또는 ServerProtect 관리 콘솔을 검색할 수 없습니다.
ServerProtect for Linux
대상 컴퓨터가 Windows를 실행하지 않는 경우 Vulnerability Scanner는 포트 14942에 연결을 시도하여 컴퓨터에 ServerProtect for Linux가 설치되어 있는지 확인합니다.
OfficeScan 클라이언트
Vulnerability Scanner가 OfficeScan 클라이언트 포트를 사용하여 OfficeScan 클라이언트가 설치되어 있는지 확인합니다. 또한 TmListen.exe 프로세스가 실행 중인지 확인합니다. 해당 기본 위치에서 실행된 경우 포트 번호를 자동으로 검색합니다.
OfficeScan 서버 이외의 컴퓨터에서 Vulnerability Scanner를 시작한 경우에는 다른 컴퓨터의 통신 포트를 확인한 다음 사용합니다.
PortalProtect™
Vulnerability Scanner가 http://localhost:port/PortalProtect/index.html 웹 페이지를 로드하여 제품 설치를 확인합니다.
ScanMail™ for Microsoft Exchange™
Vulnerability Scanner가 http://ipaddress:port/scanmail.html 웹 페이지를 로드하여 ScanMail 설치를 확인합니다. 기본적으로 ScanMail은 포트 16372를 사용합니다. ScanMail이 다른 포트 번호를 사용하는 경우 포트 번호를 지정합니다. 그렇지 않으면 Vulnerability Scanner가 ScanMail을 찾을 수 없습니다.
InterScan™ 제품군
Vulnerability Scanner가 여러 제품의 각 웹 페이지를 로드하여 제품 설치를 확인합니다.
  • InterScan Messaging Security Suite 5.x: http://localhost:port/eManager/cgi-bin/eManager.htm
  • InterScan eManager 3.x: http://localhost:port/eManager/cgi-bin/eManager.htm
  • InterScan VirusWall™ 3.x: http://localhost:port/InterScan/cgi-bin/interscan.dll
Trend Micro Internet Security™ (PC-cillin)
Vulnerability Scanner는 포트 40116을 사용하여 Trend Micro Internet Security가 설치되어 있는지 확인합니다.
McAfee VirusScan ePolicy Orchestrator
Vulnerability Scanner에서 TCP 포트 8081에 특수 토큰을 보냅니다. 이 포트는 ePolicy Orchestrator가 서버와 클라이언트 간을 연결하기 위해 사용하는 기본 포트입니다. 이 바이러스 백신 제품이 있는 컴퓨터는 특수 토큰 유형을 사용하여 응답합니다. Vulnerability Scanner에서는 독립 실행형 McAfee VirusScan을 찾을 수 없습니다.
Norton Antivirus™ Corporate Edition
Vulnerability Scanner에서 Norton Antivirus Corporate Edition RTVScan의 기본 포트인 UDP 포트 2967에 특수 토큰을 보냅니다. 이 바이러스 백신 제품이 있는 컴퓨터는 특수 토큰 유형을 사용하여 응답합니다. Norton Antivirus Corporate Edition은 UDP를 사용하여 통신하므로 정확도를 보장할 수 없습니다. 또한 네트워크 트래픽에 따라 UDP 대기 시간이 달라질 수 있습니다.
Vulnerability Scanner에서는 다음 프로토콜을 사용하여 제품과 컴퓨터를 검색합니다.
  • RPC: ServerProtect for NT 검색
  • UDP: Norton AntiVirus Corporate Edition 클라이언트 검색
  • TCP: McAfee VirusScan ePolicy Orchestrator 검색
  • ICMP: ICMP 패킷을 전송하여 컴퓨터 검색
  • HTTP: OfficeScan 클라이언트 검색
  • DHCP: DHCP 요청을 발견하는 경우 Vulnerability Scanner에서는 요청하는 컴퓨터에 바이러스 백신 소프트웨어가 이미 설치되어 있는지 확인합니다.