설정
시스템 설정을 구성하고 사용자 네트워크 환경에 가장 적합하게 알림, 백업 및 복원 및 로그 저장소를 설정합니다.
Threat Prevention 활성화하기:
- 설정 > 일반으로 이동하고 Threat Prevention 활성화를 선택하여 공격으로부터 시스템을 보호합니다.
- 확인란을 선택하여 위험이 높은 패킷 자동 삭제를 기본 동작으로 설정합니다.
- 적용을 클릭하여 변경 사항을 저장합니다.
참고:
- Threat Prevention은 침입 차단 시스템(IPS)만 사용합니다. 더 이상 침입 탐지 시스템(IDS) 기능을 사용하지 않습니다.
- 자체 정의된 정책이 가장 우선 시 됩니다. 자체 정의된 정책에서 위험이 높은 패킷을 삭제하지 않도록 설정한 경우, 위험이 높은 패킷 자동 삭제 확인란을 선택하더라도 위험이 높은 패킷은 삭제되지 않습니다.
모니터링할 인터페이스 결정하기:
- 설정 > 일반으로 이동하고 각 인터페이스 상태를 찾습니다.
- 확인란을 선택/선택 취소하여 모니터링할 인터페이스를 결정합니다.
- 적용을 클릭하여 변경 사항을 저장합니다.
업데이트 모니터링하기:
- 설정 > 일반으로 이동하고 시스템 업데이트 전체 상태를 확인합니다.
- 다음 작업을 수행할 수 있습니다.
- 업데이트를 사용할 수 있는 경우, 지금 업데이트를 클릭하여 즉시 업데이트합니다.
- 서명 자동 업데이트를 선택하여 자동 업데이트를 허용하고 드롭다운 메뉴에서 날짜와 시간을 선택하여 스케줄을 설정합니다.
- 드롭다운 메뉴에서 업데이트 소스(ET open 또는 ET pro)를 선택합니다.
- 적용을 클릭하여 변경 사항을 저장합니다.
장치 보호 활성화하기:
- 설정 > 장치로 이동하여 장치 상태를 확인합니다.
- 오른쪽 구석에 있는 검색 아이콘을 클릭하고 장치 이름 또는 MAC 주소를 입력하여 장치를 검색합니다.
- 새 장치용 패킷 필터링 건너뛰기를 선택/선택 취소하여 Threat Prevention의 장치 보호 여부를 결정합니다. 이 확인란을 선택하면 로컬 네트워크에 새롭게 추가된 장치는 Threat Prevention에서 보호되지 않습니다. Threat Prevention에서 장치가 보호되면 아래 목록에 표시된다는 점에 유의하십시오.
- 적용을 클릭하여 변경 사항을 저장합니다.
참고:
- 라우터가 무선 AP 모드에 있으면 라우터에 연결되지 않은 장치도 목록에 나타납니다.
이벤트 알림 활성화하기:
- 설정 > 알림으로 이동하고 이벤트 알림 활성화를 선택합니다.
- 알림 미디어(이메일, SMS, 푸시 서비스)를 선택하고 최소 시간 간격을 설정합니다.
- 고급을 클릭하여 각 이벤트 알림 수신 방법을 상세히 결정하고 확인을 클릭합니다.
- 적용을 클릭하여 변경 사항을 저장합니다.
설정 백업 또는 복원하기:
- 설정 > 백업 및 복원으로 이동합니다.
- 백업을 클릭하여 현재 설정을 컴퓨터에 저장합니다.
- 복원을 클릭하고 (.dss) 파일을 선택하여 설정을 복원합니다.
- 적용을 클릭하여 변경 사항을 저장합니다.
로그 저장소 제한하기:
- 설정 > 로그 저장소로 이동합니다.
- 최대 로그 사용량(500MB, 1GB, 2G)을 설정합니다. 저장소 임계 값이 초과되면 시스템은 오래된 로그 파일을 자동으로 삭제합니다.
- 기존 로그를 모두 지우려면 로그 지우기를 클릭합니다.
- 적용을 클릭하여 변경 사항을 저장합니다.