실시간 검색: 고급 설정 상위 항목

옵션
설명
치료 이전에 파일 백업
OfficeScan 에이전트는 감염을 치료하려고 시도하기 전에 감염된 파일의 백업 복사본을 생성합니다.
시스템 종료 시 플로피 디스크 검색
종료 시 플로피 디스크를 검색합니다.
네트워크 드라이브 검색
물리적으로 다른 엔드포인트에 있지만 로컬 엔드포인트로 매핑되는 디렉터리를 검색하려면 선택합니다.
플러그인 후 USB 저장 장치의 부트 섹터 검색
사용자가 USB 저장 장치를 연결할 때마다 장치의 부트 섹터만 자동으로 검색합니다.
플러그인 후 USB 저장 장치의 모든 파일 검색
사용자가 USB 저장 장치를 연결할 때마다 장치의 모든 파일을 자동으로 검색합니다.
IntelliTrap 사용
IntelliTrap은 압축된 파일에서 보트와 같은 악성 코드를 탐지합니다.
자세한 내용은 IntelliTrap를 참조하십시오.
웹 및 전자 메일 채널을 통해 다운로드한 파일에 대해 CVE 위협 검색 사용
CVE(공통 취약성 및 노출) 시스템을 기반으로 상용 제품의 알려진 취약점에 대해 공격을 시도하는 프로세스를 차단합니다.
메모리에서 탐지된 악성 프로그램 변종 격리 보관
동작 모니터링 기능이 시스템 메모리에서 의심스러운 프로세스를 검색하면 실시간 검색이 이 프로세스를 매핑하고 악성 프로그램 위협을 검색합니다. 악성 프로그램 위협이 있는 경우 실시간 검색 기능은 프로세스 및/또는 파일을 격리 보관합니다.
압축 파일의 레이어 검색
압축 파일에는 압축 횟수만큼의 레이어가 있습니다. 감염된 파일이 여러 레이어로 압축된 경우 감염을 탐지하기 위해 지정된 개수의 레이어를 통해 검색되어야 합니다. 그러나 여러 레이어를 통해 검색하려면 더 많은 시간과 리소스가 필요합니다.
OLE 파일의 최대 검색 레이어 수
파일에 여러 OLE(개체 연결 및 삽입) 레이어가 포함된 경우 OfficeScan은 지정한 개수의 레이어까지 검색하고 나머지 레이어는 건너뜁니다.
OLE 파일에서 공격 코드 탐지: OLE 위협 탐지는 Microsoft Office 파일에서 공격 코드를 확인하여 악성 프로그램을 스스로 식별합니다.
참고
참고
지정된 개수의 레이어가 OLE 파일의 레이어 검색OLE 파일에서 공격 코드 탐지 옵션 모두에 적용될 수 있습니다.
검색 트리거
  • 읽기: 콘텐츠가 읽히는 파일을 검색합니다. 파일은 열고, 실행하고, 복사하거나 이동할 때 읽힙니다.
  • 쓰기: 콘텐츠가 쓰여지고 있는 파일을 검색합니다. 파일을 수정하고, 저장하고, 다운로드하거나 다른 위치에서 복사할 때 파일의 콘텐츠가 쓰여집니다.
  • 읽기 또는 쓰기