랜섬웨어 방지 기능에 의해 차단된 프로그램의 내역을 확인하는 방법

개요

DirectCloud의 기본 기능인 랜섬웨어 방지를 사용하시면, 짧은 시간 안에 여러 차례 파일을 변경한 프로그램을 랜섬웨어로 판단하여 자동으로 차단할 수 있습니다. 이 매뉴얼에서는 랜섬웨어 방지 기능에 의해 프로그램이 차단된 내역을 확인하는 방법을 설명합니다.


제한·보충사항

  • 랜섬웨어 방지 기능은 모든 플랜에서 추가 요금 없이 이용하실 수 있습니다.

  • 관리자 권한이 부여된 사용자는 관리자 페이지에서 '랜섬웨어 방지' 항목에 접근 가능합니다.

  • DirectCloud 드라이브의 사용자 페이지에서도 프로그램이 차단된 내역을 확인할 수 있습니다.

  • 랜섬웨어 방지에서 차단 대상이 되는 것은 DirectCloud 드라이브에 저장된 파일을 실제로 변경한 프로그램만 해당됩니다.

  • 파일을 열기만 한 경우에는 변경으로 판단되지 않습니다.

    프로그램이 최초로 파일을 연 시점부터 10초 이내에, 프로그램 차단 정책 설정에서 지정된 개수 이상의 파일을 변경하면 해당 프로그램은 차단됩니다.

  • 한 번 차단 프로그램으로 등록되면, 동일한 프로그램이 파일을 열기만 해도 변경으로 판단됩니다.

  • 디지털 서명된 프로그램은 이 기능으로 차단할 수 없습니다.

  • 다운로드되는 CSV 파일의 문자 인코딩은 환경 설정 > 상세 설정 메뉴의 '다운로드 시 문자 인코딩 설정'에서 지정된 값을 따릅니다. 자세한 내용은 다운로드하는 CSV 파일의 문자 코드를 설정하는 방법arrow-up-right을 참고하시기 바랍니다.

  • macOS용 DirectCloud 드라이브에서는 랜섬웨어 방지 기능을 이용하실 수 없습니다.


절차

circle-exclamation
  1. '랜섬웨어 방지' > '프로그램 차단내역' 메뉴를 클릭합니다.

  1. 프로그램 차단내역에서 프로그램이 차단된 내역을 확인합니다.

항목
설명

프로그램명/경로

차단된 프로그램의 이름과 파일 경로가 표시됩니다.

해쉬정보/서명

차단된 프로그램의 해시 값과 서명이 표시됩니다.

사용자

프로그램이 차단될 때 로그인한 사용자가 표시됩니다.

컴퓨터

프로그램이 차단되면 사용자가 사용하던 장치의 컴퓨터 이름과 OS 정보가 표시됩니다. 현재 Windows DirectCloud 드라이브에서만 랜섬웨어 방지 기능을 사용할 수 있기 때문에 이 필드에는 "Windows"가 표시됩니다.

접속아이피

사용자의 연결 소스 IP 주소가 표시됩니다.

날짜

프로그램이 차단된 날짜와 시간이 표시됩니다.

사유

프로그램이 차단된 이유가 표시됩니다.

  • 파일 변조 시도: 프로그램에 의한 변경 횟수가 랜섬웨어 방지 기능에서 프로그램이 차단되기까지의 변경 횟수 설정값을 초과하여 프로그램이 차단된 경우 표시됩니다.

  • 차단 등록된 프로그램: 프로그램이 차단 프로그램에 등록되어 있기 때문에 차단된 경우 표시됩니다.

내역

차단 이유가 '파일 변조 시도'인 경우, 상세 표시 버튼이 표시됩니다. 클릭하면 "재기록 처리의 대상이 된 파일 이력"화면에서 이력의 상세를 확인할 수 있습니다.

circle-exclamation
  1. 차단 사유가 '파일 변조 시도'인 경우, '내역' 열에상세 표시 버튼이 나타납니다. 해당 버튼을 클릭하면 변조 시도의 대상이 된 파일의 상세 내용을 확인할 수 있습니다.

  2. 프로그램에 의해 변경된 파일의 이름, 용량, 차단 일시를 확인합니다.

circle-exclamation

프로그램 차단 내역에서는 프로그램의 차단 이력을 기간, 차단 사유, 프로그램명, 사용자, 표건수로 필터링 하여 표시할 수 있습니다.

No.
설명

1

프로그램 차단 내역을 표시할 기간을 직전 7일, 직전 15일, 직전 1개월, 직전 3개월 중에서 선택합니다.

2

계약 시작일부터 현재까지의 프로그램 차단 내역을 표시할 기간을 지정합니다. 지정할 수 있는 기간은 최대 12개월입니다.

3

클릭하여 드롭다운 리스트를 열고, 필터링하여 표시할 프로그램 차단 이유를 선택합니다.

4

프로그램 차단 내역을 프로그램 이름 또는 작업을 수행한 사용자 기준으로 필터링하려는 경우, 프로그램명, 사용자명 또는 사용자 ID에 포함된 문자를 입력합니다.

5

프로그램 차단 내역을 표시할 건수를 10, 25, 50, 100 중에서 선택합니다.

circle-exclamation
  1. 프로그램 차단 내역에서 CSV 다운로드 버튼을 클릭합니다. CSV 파일이 다운로드됩니다. 필요에 따라 프로그램 차단 내역을 먼저 조건에 맞게 필터링한 후 다운로드하시는 것을 권장합니다.

  1. CSV 파일을 열고 문제없이 표시되는지 확인합니다.

Last updated