GTI 파일 평판이란 무엇입니까?
GTI 파일 평판은 항상 켜져 있는 실시간 보호를 제공하며 새로운 위협으로부터 사용자를 보호합니다.
GTI 파일 평판은 McAfee Labs에서 수집한 위협 인텔리전스를 사용하여 시그니처 업데이트를 사용할 수 있기 전에도 손상 및 데이터 도용을 방지하여 엔드포인트를 보다 지능적이고 안전하게 만듭니다. GTI 파일 평판 기술은 해시 분류 상세 정보가 있는 온라인 클라우드 데이터베이스에 액세스하여 악성 파일인지 여부를 판별하는 방식으로 McAfee 제품의 보호 기능을 확장합니다.
악의적인 파일 분류 데이터베이스가 광범위하고 빈번하게 변경되기 때문에 GTI 파일 평판은 온라인 GTI Cloud 서버에서 잠재적으로 의심되는 파일을 쿼리하여 최고의 보안 수준을 달성하고 유지합니다.
GTI 파일 평판은 어떻게 작동합니까?
GTI 파일 평판은 다양한 Windows 기반 McAfee 안티바이러스 제품에 최신 악성 프로그램 탐지를 제공합니다.
GTI 파일 평판은 McAfee 제품을 실행하는 엔드포인트에서 활성화되어 있는 의심스러운 프로그램, PDF(Portable Document Format) 파일 및 .APK(Android Application Package) 파일을 찾습니다. 이러한 제품에는 Endpoint Security(ENS), VirusScan Enterprise(VSE) 및 SaaS Endpoint Protection(이전 토탈 프로텍션 서비스)이 있습니다.
기존 시그니처 DAT 파일을 트리거하지 않는 의심스러운 파일이 발견되면 GTI는 McAfee Labs에서 호스팅하는 중앙 데이터베이스 서버에 DNS 요청을 보냅니다. 이 서버는 새로운 악성 프로그램이 발견되면 지속적으로 업데이트됩니다. McAfee Labs의 Global Threat Intelligence Cloud가 GTI 파일 평판 사용 엔드포인트에서 요청을 받으면 이 프로그램이 의심스럽고 적절하게 응답하는지 여부를 확인합니다.
GTI 파일 평판을 사용하려면 왜 온라인 상태여야 합니까?
GTI 파일 평판은 온라인 마스터 데이터베이스에 액세스하여 파일이 의심스러운지 여부를 확인합니다. 의심스러운 파일의 McAfee 데이터베이스는 광범위하고 자주 변경되므로 사전에 사용자에게 전송되지 않습니다. GTI 파일 평판 기술은 의심스러운 파일에 대해 온라인 GTI Cloud를 쿼리하여 최고의 보안 수준을 달성하고 유지해야 합니다.
GTI 파일 평판은 많은 대역폭을 사용합니까?
GTI 파일 평판은 기존 DAT 파일이 프로그램, PDF 또는 .APK에서 위협을 검색하지 못하는 경우에만 트리거되기 때문에 최소 대역폭을 사용합니다. 의심스러운 파일의 결정은 신중하게 조정되어 실제 의심스러운 파일만 네트워크 트래픽을 생성합니다. 민감도 설정을 매우 낮음 또는 낮음으로 설정하면 컴퓨터당 하루 평균 10-15개의 쿼리를 수행하게 됩니다. 설정을 중간, 높음 또는 매우 높음으로 설정하면 컴퓨터당 하루 평균 20-25개의 쿼리를 수행하게 됩니다. 쿼리 수는 검색 유형(온액세스 검색 또는 주문형 검색)과 검색되는 파일 수에 따라 다릅니다.
GTI Cloud를 사용할 수 없는 경우에도 보호됩니까?
McAfee 관리되는 제품이 McAfee Labs GTI Cloud에 연결할 수 없는 경우 안티맬웨어 제품은 탐지용으로 DAT 파일의 로컬 복사본만 사용합니다. GTI Cloud를 사용할 수 없는 경우 표준 DAT 파일의 보호 수준보다 낮은 수준으로 보호가 축소되지 않습니다.
위로 이동
GTI 파일 평판은 항상 켜져 있는 실시간 보호를 제공하며 새로운 위협으로부터 사용자를 보호합니다.
GTI 파일 평판은 McAfee Labs에서 수집한 위협 인텔리전스를 사용하여 시그니처 업데이트를 사용할 수 있기 전에도 손상 및 데이터 도용을 방지하여 엔드포인트를 보다 지능적이고 안전하게 만듭니다. GTI 파일 평판 기술은 해시 분류 상세 정보가 있는 온라인 클라우드 데이터베이스에 액세스하여 악성 파일인지 여부를 판별하는 방식으로 McAfee 제품의 보호 기능을 확장합니다.
악의적인 파일 분류 데이터베이스가 광범위하고 빈번하게 변경되기 때문에 GTI 파일 평판은 온라인 GTI Cloud 서버에서 잠재적으로 의심되는 파일을 쿼리하여 최고의 보안 수준을 달성하고 유지합니다.
GTI 파일 평판은 어떻게 작동합니까?
GTI 파일 평판은 다양한 Windows 기반 McAfee 안티바이러스 제품에 최신 악성 프로그램 탐지를 제공합니다.
GTI 파일 평판은 McAfee 제품을 실행하는 엔드포인트에서 활성화되어 있는 의심스러운 프로그램, PDF(Portable Document Format) 파일 및 .APK(Android Application Package) 파일을 찾습니다. 이러한 제품에는 Endpoint Security(ENS), VirusScan Enterprise(VSE) 및 SaaS Endpoint Protection(이전 토탈 프로텍션 서비스)이 있습니다.
기존 시그니처 DAT 파일을 트리거하지 않는 의심스러운 파일이 발견되면 GTI는 McAfee Labs에서 호스팅하는 중앙 데이터베이스 서버에 DNS 요청을 보냅니다. 이 서버는 새로운 악성 프로그램이 발견되면 지속적으로 업데이트됩니다. McAfee Labs의 Global Threat Intelligence Cloud가 GTI 파일 평판 사용 엔드포인트에서 요청을 받으면 이 프로그램이 의심스럽고 적절하게 응답하는지 여부를 확인합니다.
GTI 파일 평판을 사용하려면 왜 온라인 상태여야 합니까?
GTI 파일 평판은 온라인 마스터 데이터베이스에 액세스하여 파일이 의심스러운지 여부를 확인합니다. 의심스러운 파일의 McAfee 데이터베이스는 광범위하고 자주 변경되므로 사전에 사용자에게 전송되지 않습니다. GTI 파일 평판 기술은 의심스러운 파일에 대해 온라인 GTI Cloud를 쿼리하여 최고의 보안 수준을 달성하고 유지해야 합니다.
GTI 파일 평판은 많은 대역폭을 사용합니까?
GTI 파일 평판은 기존 DAT 파일이 프로그램, PDF 또는 .APK에서 위협을 검색하지 못하는 경우에만 트리거되기 때문에 최소 대역폭을 사용합니다. 의심스러운 파일의 결정은 신중하게 조정되어 실제 의심스러운 파일만 네트워크 트래픽을 생성합니다. 민감도 설정을 매우 낮음 또는 낮음으로 설정하면 컴퓨터당 하루 평균 10-15개의 쿼리를 수행하게 됩니다. 설정을 중간, 높음 또는 매우 높음으로 설정하면 컴퓨터당 하루 평균 20-25개의 쿼리를 수행하게 됩니다. 쿼리 수는 검색 유형(온액세스 검색 또는 주문형 검색)과 검색되는 파일 수에 따라 다릅니다.
GTI Cloud를 사용할 수 없는 경우에도 보호됩니까?
McAfee 관리되는 제품이 McAfee Labs GTI Cloud에 연결할 수 없는 경우 안티맬웨어 제품은 탐지용으로 DAT 파일의 로컬 복사본만 사용합니다. GTI Cloud를 사용할 수 없는 경우 표준 DAT 파일의 보호 수준보다 낮은 수준으로 보호가 축소되지 않습니다.
위로 이동