이 문서는 캐토 EPP 에이전트의 기능과 향상을 요약합니다.
EPP 에이전트를 다운로드하고 설치하는 방법에 대한 정보는 설치 카토 EPP 솔루션를 참조하세요.
2024년 5월 5일부터 엔드포인트 보호 (EPP) 에이전트 버전 1.1의 배포를 시작했습니다. 이 버전에는 다음이 포함됩니다:
-
소프트웨어 취약점을 이용한 위협으로부터 보호: 새로운 안티 익스플로잇 엔진은 소프트웨어 취약점을 공격하는 위협으로부터 보호하기 위해 기계 학습을 사용합니다. 보호되는 공격 기술의 예시는 다음과 같습니다:
- 권한 상승
- 프로세스 자가 검토
- LSASS 자격 증명 덤핑
- 기타 안티-바이러스 솔루션에 대한 자동 검사: 카토의 EPP 에이전트는 다른 안티-바이러스 솔루션이 실행 중인 엔드포인트를 효과적으로 보호할 수 없습니다. 설치 과정에서 에이전트는 엔드포인트에 다른 안티-바이러스가 설치되어 있는지 확인하고 솔루션이 발견되면 오류 메시지를 표시합니다.
-
한 번의 조치로 에이전트 제거 및 삭제: 이제 한 번의 조치로 엔드포인트에서 에이전트를 제거하고 계정에서 삭제할 수 있습니다.
- 이전에는 에이전트를 제거하고 삭제하는 것을 별도로 수행해야 했습니다.
- 필요한 경우, 여전히 엔드포인트에서 에이전트를 제거할 수 있으며 계정에서 삭제하지 않습니다
2024년 8월 4일부터 엔드포인트 보호 (EPP) 에이전트 버전 1.1.6의 배포를 시작했으며, 다음의 향상을 포함합니다:
- 허용 목록에 추가된 파일 경로는 이제 행동 기반 분석 감지와 안티멀웨어 감지에서 제외됩니다
댓글 0개
이 문서에는 댓글을 달 수 없습니다.