12월 28, 2021
134
보안제품의 임의 삭제/정책 수정을 할 수 없도록 V3에 사용자 잠금하는 법을 아래와 같이 기술합니다.
최근 Lockis 랜섬웨어와 같이 보안제품을 삭제 후 무력화 시키는 사례가 있어 EPP 에서 V3 잠금 정책을 설정하는 법에 대해 안내드립니다.
[참고 URL]
기업의 백신 잠금 정책 미사용으로 인한 Lockis 랜섬웨어 감염 사례
1. V3 잠금 설정 하기
> 정책 > 보안 제품 정책 > V3 정책 V3 IS/ES 9.0 > V3 IS/ES 9.0 기본 정책 에서 사용자 설정 > V3 잠금설정 사용 체크
위의 잠금 설정을 하게 되면, 잠금 예외 설정 메뉴를 제외하고 정책의 수정, V3삭제 시도 시 비밀번호를 요구하게 됩니다.
악의적 사용자가 삭제 시도를 할 수 없도록 하는 조치사항이니, 비밀번호 설정을 권고드립니다.