61
설치 안내서 McAfee Endpoint Security 10.5.0 McAfee ePolicy Orchestrator 와 함께 사용

Endpoint Security 10.5.0 설치 안내서

  • Upload
    lamdang

  • View
    267

  • Download
    7

Embed Size (px)

Citation preview

Page 1: Endpoint Security 10.5.0 설치 안내서

설치 안내서

McAfee Endpoint Security 10.5.0McAfee ePolicy Orchestrator 와 함께 사용

Page 2: Endpoint Security 10.5.0 설치 안내서

저작권

© 2016 Intel Corporation

상표 인증Intel 및 Intel 로고는 미국 및/또는 기타 국가에서 Intel Corporation 의 등록 상표입니다. McAfee, McAfee 로고, McAfee Active Protection, McAfee DeepSAFE, ePolicyOrchestrator, McAfee ePO, McAfee EMM, McAfee Evader, Foundscore, Foundstone, Global Threat Intelligence, McAfee 라이브세이프, Policy Lab, McAfee QuickClean, SafeEyes, McAfee SECURE, McAfee Shredder, SiteAdvisor, McAfee Stinger, McAfee TechMaster, McAfee Total Protection, TrustedSource, VirusScan 은 미국 및 기타 국가에서McAfee, Inc. 또는 자회사의 등록 상표 또는 상표입니다. 기타 이름 및 브랜드는 각 소유자의 재산으로 주장될 수 있습니다.

사용권 정보

사용권 계약서모든 사용자에 대한 고지 사항: 사용자가 구입한 사용권에 대한 올바른 법적 계약서를 주의 깊게 읽으십시오. 정식 소프트웨어의 사용에 대한 일반 사항과 조건이 명시되어 있습니다. 구입한 사용권의 종류를 잘 모르겠으면, 영업부에 문의하시거나 기타 관련 사용권 허가서 또는 소프트웨어 포장에 포함되어 있는 구입 주문서 또는 구입의 일부로서 별도로 받은 사용권 허가서(책자, 제품 CD 에 있는 파일, 소프트웨어 패키지를 다운로드한 웹 사이트에 있는 파일)를 참조하십시오. 여기서 설명하는 모든 조건에 동의하지 않으면소프트웨어를 설치하지 마십시오. 이 경우, 이 제품을 MCAFEE 또는 구입처에 반환하면 전액 환불해 드립니다.

2 McAfee Endpoint Security 10.5.0 설치 안내서

Page 3: Endpoint Security 10.5.0 설치 안내서

목차

서문 5안내서 정보 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5

대상 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5표기 규칙 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5

제품 설명서 찾기 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6

1 제품 개요 7Endpoint Security 모듈 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7설치 및 업그레이드 옵션 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8새로운 기능 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8제품의 작동 방식 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9

보안 관리 플랫폼의 역할 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10보안 관리 옵션 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10

자체 관리 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11McAfee ePO 를 이용한 관리 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11McAfee ePO Cloud 를 이용한 관리 . . . . . . . . . . . . . . . . . . . . . . . . . 13

앞으로의 진행 방향 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14

2 사전 설치 15Endpoint Security 에 대한 시스템 요구 사항 . . . . . . . . . . . . . . . . . . . . . . . . . 15기타 바이러스 탐지 및 방화벽 소프트웨어 . . . . . . . . . . . . . . . . . . . . . . . . . . 17설치 또는 업그레이드 준비 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18제품 사전 구성 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18

Endpoint Security 패키지 디자이너로 사용자 지정 패키지 만들기 . . . . . . . . . . . . . . . 19McAfee ePO 로 사용자 지정 패키지 설치 . . . . . . . . . . . . . . . . . . . . . . . 19가져올 사용자 지정 정책 만들기 . . . . . . . . . . . . . . . . . . . . . . . . . . 20

제품의 기존 버전에서 업그레이드 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21설치할 준비가 되셨습니까? . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 23

3 McAfee ePO 및 McAfee ePO Cloud 로 관리되는 시스템 설치 25설치 개요 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25McAfee ePO 로 관리되는 시스템의 McAfee Agent 업그레이드 . . . . . . . . . . . . . . . . . . . 27관리 서버에 제품 파일 설치 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 27Endpoint Security 콘텐츠 파일 다운로드 . . . . . . . . . . . . . . . . . . . . . . . . . . . 28배포 작업을 통한 다중 시스템 배포 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29설치 URL 을 통해 로컬 시스템에 설치 . . . . . . . . . . . . . . . . . . . . . . . . . . . 30

기본 설정으로 제품 설치 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31사용자 지정 설정으로 제품 설치 . . . . . . . . . . . . . . . . . . . . . . . . . . 31설치 URL 을 통해 설치 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33

설치 확인 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33McAfee ePO 또는 McAfee ePO Cloud 에 의해 관리되는 시스템에서 제거 . . . . . . . . . . . . . . . 33

4 자체 관리 시스템에 설치 35자체 관리 시스템에 대한 설치 개요 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35자체 관리 시스템에서 McAfee Agent 업그레이드 . . . . . . . . . . . . . . . . . . . . . . . . 36

McAfee Endpoint Security 10.5.0 설치 안내서 3

Page 4: Endpoint Security 10.5.0 설치 안내서

설치 마법사를 사용하여 설치 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36명령줄에서 설치 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 37설치 확인 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 37자체 관리 시스템에서 제거 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38

5 문제 해결 및 참조 39설치 문제 해결 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39

악성 프로그램 탐지 테스트 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39문제 해결을 위해 MER 도구 사용 . . . . . . . . . . . . . . . . . . . . . . . . . . 39

오류 코드 및 메시지 확인 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40명령줄 옵션 사용 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 42

SetupEP 명령줄 옵션(McAfee ePO 및 McAfee ePO Cloud 배포 작업) . . . . . . . . . . . . . 42SetupEP 명령줄 옵션(자체 관리) . . . . . . . . . . . . . . . . . . . . . . . . . . 43ESConfigTool 명령줄 옵션 . . . . . . . . . . . . . . . . . . . . . . . . . . . . 45

로그 파일 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46

A 적응형 위협 차단 설치 47적응형 위협 차단 정보 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47관리 환경에 제품 설치 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48

관리되는 시스템에서 적응형 위협 차단 사용 . . . . . . . . . . . . . . . . . . . . . . 48적응형 위협 차단에 대한 시스템 요구 사항 . . . . . . . . . . . . . . . . . . . . . . . 49적응형 위협 차단 설치 프로세스 개요 . . . . . . . . . . . . . . . . . . . . . . . . . 50구성 요소 다운로드 및 McAfee ePO 로 체크인 . . . . . . . . . . . . . . . . . . . . . 51적응형 위협 차단 배포 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51배포 확인 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 52설치 후 수행할 작업 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 52적응형 위협 차단 제거 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 52

자체 관리 시스템에 제품 설치 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53자체 관리 시스템에서 적응형 위협 차단 사용 . . . . . . . . . . . . . . . . . . . . . . 53자체 관리 시스템에서 적응형 위협 차단에 대한 시스템 요구 사항 . . . . . . . . . . . . . . . 54적응형 위협 차단 설치 프로세스 개요 . . . . . . . . . . . . . . . . . . . . . . . . . 54시스템에 적응형 위협 차단 설치 . . . . . . . . . . . . . . . . . . . . . . . . . . 54자체 관리 시스템에서 설치 확인 . . . . . . . . . . . . . . . . . . . . . . . . . . 54설치 후 수행할 작업 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55자체 관리 시스템에서 적응형 위협 차단 제거 . . . . . . . . . . . . . . . . . . . . . . 55

색인 57

목차

4 McAfee Endpoint Security 10.5.0 설치 안내서

Page 5: Endpoint Security 10.5.0 설치 안내서

서문

이 안내서는 McAfee 제품 작업 시 필요한 정보를 제공합니다.

목차 안내서 정보 제품 설명서 찾기

안내서 정보여기서는 본 안내서의 대상 독자, 안내서에 사용된 표기 규칙과 아이콘 및 안내서의 구성 방식에 대해 설명합니다.

대상McAfee 문서는 대상에 맞도록 세심하게 조사 및 작성되었습니다.

이 안내서의 정보는 우선적으로 다음을 대상으로 합니다:

• 관리자 — 회사 보안 프로그램을 구현하고 시행하는 인원입니다.

표기 규칙본 안내서에서는 이러한 표기 규칙과 아이콘을 사용합니다.

기울임꼴 책의 제목, 장, 항목, 새 용어, 강조

굵은 글꼴 강조하는 텍스트

고정 폭 사용자가 입력하는 명령 및 기타 텍스트, 코드 샘플, 표시되는 메시지

[좁고 굵은 글꼴] 옵션, 메뉴, 단추 및 대화 상자와 같은 제품 인터페이스의 단어

파란색 하이퍼텍스트 항목 또는 외부 웹 사이트에 대한 링크

참고: 요소를 강조하고 독자에게 항목을 알리거나 대체 방법을 제공하는 추가 정보

팁: 모범 사례 정보

주의: 컴퓨터 시스템, 소프트웨어 설치, 네트워크, 비즈니스 또는 데이터를 보호하는 중요한 정보

경고: 하드웨어 제품을 사용할 때 물리적 손상을 방지하는 중요 정보

McAfee Endpoint Security 10.5.0 설치 안내서 5

Page 6: Endpoint Security 10.5.0 설치 안내서

제품 설명서 찾기[ServicePortal]에서 제품 설명서, 기술 문서 등을 포함하여 릴리스 제품에 대한 정보를 찾을 수 있습니다.

작업1 [ServicePortal](https://support.mcafee.com)로 이동하여 [지식 센터] 탭을 클릭합니다.

2 [기술 자료] 창의 [콘텐츠 소스] 아래에서 [제품 설명서]를 클릭합니다.

3 제품 및 버전을 선택한 다음 [검색]을 클릭하면 문서 목록이 표시됩니다.

서문제품 설명서 찾기

6 McAfee Endpoint Security 10.5.0 설치 안내서

Page 7: Endpoint Security 10.5.0 설치 안내서

1 제품 개요

McAfee®

Endpoint Security 는 모든 종류의 위협으로부터 서버, 엔드포인트 컴퓨터 시스템, 랩톱 및 태블릿을 보호하는완전한 통합 보안 솔루션입니다. 이러한 위협에는 악성 프로그램, 의심스러운 통신, 안전하지 않은 웹 사이트 및 다운로드 파일 등이 포함됩니다. Endpoint Security 는 위협을 가로채고, 전체 시스템 상태를 모니터링하고 탐지 및 상태 정보를 보고합니다.

자체 관리(독립형) 시스템 또는 다음과 같은 보안 관리 플랫폼으로 관리되는 시스템에 제품을 설치할 수 있습니다:

• McAfee® ePolicy Orchestrator® (McAfee® ePO™) 버전 5.1.1 이상

• McAfee® ePolicy Orchestrator® Cloud (McAfee ePO™ Cloud)최신 Endpoint Security 관리 사용권 및 권한 정보는 KB87057 을 참조하십시오.

목차 Endpoint Security 모듈 설치 및 업그레이드 옵션 새로운 기능 제품의 작동 방식 보안 관리 옵션 앞으로의 진행 방향

Endpoint Security 모듈관리자는 한 개 이상의 Endpoint Security 모듈을 클라이언트 컴퓨터에 구성 및 설치합니다.• 위협 예방 - 사용자가 항목에 액세스할 때 자동으로 검색하거나 언제든지 주문형 검색을 실행하여 바이러스, 스파

이웨어, 원하지 않는 프로그램 및 기타 위협을 체크합니다.

• 방화벽 - 네트워크 및 인터넷에서 컴퓨터와 리소스 간의 통신을 모니터링합니다. 의심스러운 통신을 차단합니다.

• 웹 컨트롤 - 온라인 검색 중 웹 사이트에 대한 안전 등급 및 보고서를 표시합니다. 사이트 관리자는 웹 컨트롤을 통해 안전 등급 또는 콘텐츠에 근거하여 웹 사이트에 액세스하는 것을 차단할 수 있습니다.

• 적응형 위협 차단 — 엔터프라이즈에서 콘텐츠를 분석하고 파일 평판, 규칙 및 평판 임계값에 따라 수행할 작업을결정합니다.적응형 위협 차단은 선택적 Endpoint Security 모듈입니다. 추가적인 위협 인텔리전스 소스 및 기능을 보려면Threat Intelligence Exchange 서버를 배포하십시오. 자세한 내용은 리셀러나 영업 담당자에게 문의하십시오.

적응형 위협 차단은 McAfee ePO Cloud 가 관리하는 시스템에서 지원되지 않습니다.

또한 공통 모듈은 인터페이스 보안 및 로깅 등 일반 기능에 대한 설정을 제공합니다. 이 모듈은 다른 모듈이 설치될 때자동으로 설치됩니다.

1

McAfee Endpoint Security 10.5.0 설치 안내서 7

Page 8: Endpoint Security 10.5.0 설치 안내서

설치 및 업그레이드 옵션McAfee Endpoint Security 에는 여러 관리 환경을 위한 자동 설치 및 설정 프로세스가 포함되어 있습니다.

자동화된 설치 및 배포

필요에 따른 가장 적합한 자동화 또는 사용자 지정 수준을 선택합니다.

• 자동화된 마법사 — 미리 구성된 기본 설정 및 최소화된 사용자 조작을 통해 제품을 설치하고 배포할 수 있습니다.

• 사용자 지정 옵션 — Endpoint Security 패키지 디자이너를 사용하여 사전 구성된 정책 설정을 포함하는 사용자 지정 제품 패키지를 만듭니다. 자동 설치 등 설치 기능을 지정합니다.

• 단일 또는 다중 대상 — 로컬 시스템에 설치하거나 모든 관리되는 시스템에 원격으로 배포합니다.

동시 실행 관리 및 업그레이드

단일 관리 플랫폼을 사용하여 여러 제품 버전과 운영 체제 플랫폼을 설치, 관리 및 업그레이드합니다.• 동시 설치 — 이전 버전과 함께 새 제품을 설치하고 관리할 수 있습니다.

• 여러 클라이언트 버전 및 플랫폼 관리 — McAfee ePO 및 McAfee ePO Cloud 와 McAfee Agent 를 함께 사용하여Windows 시스템의 Endpoint Security 클라이언트 10.0–10.5 버전과 Mac 및 Linux 시스템의 호환 클라이언트 소프트웨어를 관리합니다.

• 사용자 지정 설정의 마이그레이션 — Endpoint Security 와 함께 사용하기 위해 레거시 제품의 설정을 마이그레이션할 수 있습니다.• 자체 관리 시스템의 경우 — 설치 마법사는 기본적으로 업그레이드 과정에서 설정을 유지합니다. 업그레이드할

제품을 지정할 수 있습니다.

• McAfee ePO 로 관리되는 시스템의 경우 - 엔드포인트 마이그레이션 지원 도구는 두 개의 마이그레이션 경로를제공합니다. 모든 설정을 자동으로 마이그레이션하거나 직접 마이그레이션할 설정을 선택한 다음 필요할 경우마이그레이션 전에 일부 설정을 구성할 수 있습니다.

새로운 기능제품의 현재 릴리스에는 다음과 같은 새로운 기능이 포함되어 있습니다.

이 릴리스의 새로운 제품 기능 및 향상된 기능의 전체 목록을 보려면 "McAfee Endpoint Security 릴리스 정보"를 참조하십시오.

1 제품 개요설치 및 업그레이드 옵션

8 McAfee Endpoint Security 10.5.0 설치 안내서

Page 9: Endpoint Security 10.5.0 설치 안내서

제품의 작동 방식 Endpoint Security 는 위협을 탐지 및 해결하며, 탐지된 위협에 대한 정보를 기록합니다. 다음 작업을 수행하기 위해 각각의 관리되는 시스템에 클라이언트 소프트웨어가 설치됩니다.• 자체 관리 시스템의 경우 — 로컬 시스템 사용자가 클라이언트 소프트웨어를 설치하고 기능을 사용자 지정하고 탐

지 내용을 관리합니다.

• 관리되는 시스템의 경우 - 일반적으로 관리자가 클라이언트 소프트웨어를 설치하고, 탐지 내용을 관리하며, 제품기능의 작동 방식을 결정하는 보안 규칙인 정책을 설정합니다. 관리자가 구성한 정책에 따라 사용자는 일부 제품기능을 사용자 지정할 수도 있습니다.

클라이언트 소프트웨어의 역할

클라이언트 소프트웨어는 정기적인 업그레이드, 지속적인 모니터링 및 상세한 보고를 통해 시스템을 보호합니다.

1 모든 파일 입출력, 다운로드, 프로그램 실행, 인바운드 및 아웃바운드 통신, 웹 사이트 방문 및 관리되는 시스템에서이루어지는 기타 시스템 관련 작업을 조용히 모니터링하고 다음 작업을 수행합니다:

• 탐지된 바이러스를 삭제 또는 검역합니다.

• 잠재적으로 원하지 않는 프로그램(예: 스파이웨어 및 애드웨어)을 제거합니다.

• 제품 설정 기준으로 의심스러운 활동을 차단하거나 경고합니다.

• 브라우저 창 또는 검색 결과 페이지에서 안전하지 않은 웹 사이트를 색상으로 구분된 단추 또는 아이콘으로 식별합니다. 이러한 식별 기능을 통해 사이트별 위협을 상세하게 기술하는 안전 보고서에 액세스할 수 있습니다.

• 제품 설정 기준으로 안전하지 않은 웹 사이트를 차단하거나 경고합니다.

제품 개요제품의 작동 방식 1

McAfee Endpoint Security 10.5.0 설치 안내서 9

Page 10: Endpoint Security 10.5.0 설치 안내서

2 로컬 또는 원격 McAfee ePO 서버에 주기적으로 연결하거나 인터넷 사이트에 직접 연결하여 다음을 확인합니다.• 위협 탐지를 위해 Endpoint Security 가 사용하는 정보를 가진 콘텐츠 파일을 업데이트합니다. 콘텐츠 파일은 최

근에 발생하는 위협에도 항상 시스템을 보호할 수 있도록 새로운 위협이 발견되면 업데이트됩니다.

• 소프트웨어 구성 요소를 업그레이드합니다.

새로운 버전의 구성 요소가 있는 경우 클라이언트 소프트웨어가 이를 다운로드합니다.

3 관리되는 각 시스템에 대해 보호 상태 및 탐지 세부 정보를 포함한 보안 정보를 로깅합니다. 사용자는 자체 관리 시스템의 클라이언트 콘솔을 통해 이러한 정보를 확인할 수 있으며, 관리되는 시스템에서도 클라이언트 콘솔을 사용할 수 있도록 정책 설정이 구성된 경우 정보 확인이 가능합니다.

4 (관리되는 시스템만 해당) 다음 작업을 위해 주기적으로 보안 관리 서버와 통신합니다.• 로그된 보안 정보를 전송합니다.

• 새 정책을 할당 받습니다.

보안 관리 플랫폼의 역할관리자는 네트워크 보안 플랫폼을 사용하여 중앙 콘솔을 통해 모든 네트워크 시스템의 보안을 관리할 수 있습니다.

지원되는 보안 관리 플랫폼을 사용하는 관리자인 경우 다음과 같은 네트워크 보안 작업을 수행할 수 있습니다:

• 제품 소프트웨어를 관리되는 시스템에 배포합니다.

• 관리되는 시스템의 보호를 위해 제품 구성 요소 및필요한 보안 콘텐츠를 업데이트합니다.

• 정책 할당 및 자동화된 작업을 통해 네트워크 보안을 관리하고 실시합니다.

• 네트워크 보안 데이터가 담긴 유용한 사용자 구성도표를 작성합니다.

• 여러 운영 체제 플랫폼에서 실행 중인 시스템에 대한 보고 관리

관리 전략은 관리되는 시스템의 개수와 위치 및 운영 방법에 따라 달라집니다.

• 산업 및 정부용 기업 네트워크는 일반적으로 IT 관리자 팀을 운영하여 보안을 상시 모니터링하고 규제합니다.

• 소규모 기업에서는 전담 직원이 일주일에 한 두 시간 정도 보안을 모니터링하고, "클라우드" 서버에 호스팅되는 관리 소프트웨어에 등록하여 사용하거나 각 사용자가 자신의 시스템 보안을 관리하도록 합니다.

Endpoint Security 는 이러한 어떤 환경에도 잘 맞도록 설계되어 있습니다.

보안 관리 옵션Endpoint Security 는 여러 보안 관리 옵션의 지원을 통해 다양한 사용자 및 설정에 대응합니다. 네트워크 리소스, 관리되는 시스템의 개수 및 위치, 시스템 사용 방법 등을 기반으로 한 사용자의 요구 사항에 맞는 적절한 관리 유형을 선택하십시오.

자체 관리 시스템

보안 관리 플랫폼에 의해 관리되지 않는 시스템에서 Endpoint Security 는:

• 데스크톱 및 랩톱을 지원합니다.

• 관리 서버 또는 서버측 구성 요소를 필요로 하지 않습니다.

• 로컬 사용자에 의해 로컬 시스템에 설치됩니다.

• 로컬 시스템에서 클라이언트 콘솔을 통해 구성 및 관리됩니다.

1 제품 개요보안 관리 옵션

10 McAfee Endpoint Security 10.5.0 설치 안내서

Page 11: Endpoint Security 10.5.0 설치 안내서

관리되는 시스템

McAfee ePO 와 McAfee ePO Cloud 를 사용하여 관리 서버와 관리 콘솔을 포함한 추가 관리 기능에 액세스할 수 있습니다.

기능 McAfee ePO 로 관리 McAfee ePO Cloud로 관리

시스템 지원

지원되는 장치 서버, 데스크톱, 랩톱 및 태블릿

서버, 데스크톱 및 랩톱

관리 서버와 함께 사내에 위치함 예(원격 장치도 관리) 아니요

설치

관리자가 서버측 구성요소를 설치 예 아니요

관리자가 클라이언트 소프트웨어를 여러 시스템에 원격에서 설치할 수 있음

예 예

사용자가 URL 을 사용하여 클라이언트 소프트웨어를 로컬 시스템에 설치할 수 있음

예 예

관리

관리자가 웹 기반 콘솔을 사용 예 예

사용자가 로컬 클라이언트 콘솔을 사용(선택 사항) 예 예

자체 관리네트워크에 연결되어 있지 않거나 중앙 보안 관리 플랫폼으로 관리되지 않는 로컬 시스템에 제품을 직접 설치하고 관리합니다.

이 경우 사용자는 로컬 시스템에서 직접 설치 마법사를 실행합니다. 설치가 완료되면 사용자는 클라이언트 콘솔을 통해 보안 설정 및 제품 기능을 관리할 수 있습니다. 예를 들어 검색 예약, 보고서 확인 및 필요한 업데이트 체크와 같은작업을 수행할 수 있습니다.

McAfee ePO 를 이용한 관리McAfee ePO 를 사용하여 로컬 McAfee ePO 서버가 있는 사이트 및 해당 서버가 관리하는 원격 사이트에 제품을 배포및 관리합니다. 이 경우 일반적으로 한 명 이상의 관리자가 서버 및 제품이 설치된 네트워크 시스템을 관리합니다.

대기업 네트워크용으로 설계된 McAfee ePO 에는 편의성을 높이고 다양한 네트워크 구성의 확장성을 개선할 수 있는여러 새로운 기능이 포함되어 있습니다.

관리되는 시스템은 전통적인 클라이언트-서버 모델을 따르므로, 지침을 위해 관리(McAfee ePO) 서버를 호출합니다.(이러한 호출이 가능하도록 하려면 McAfee Agent 가 네트워크의 각 시스템에 배포되어야 합니다. 시스템에 에이전트가 배포되면 시스템은 McAfee ePO 의 관리를 받을 수 있으며, 관리되는 제품을 위한 클라이언트 소프트웨어가 서버와통신할 수 있습니다.)

제품 개요보안 관리 옵션 1

McAfee Endpoint Security 10.5.0 설치 안내서 11

Page 12: Endpoint Security 10.5.0 설치 안내서

다음 그림은 Endpoint Security 가 어떻게 보안 McAfee ePO 환경에 통합되는지 보여줍니다.

1 관리자는 McAfee ePO 서버측 구성요소를 설치하고 관리되는 시스템에 McAfee Agent 를 배포합니다.

McAfee ePO 데이터베이스에는 다음을 포함하여 네트워크의 관리되는 시스템에 대한 모든 데이터가 저장되어 있습니다.• 시스템 속성 • 위협 이벤트(탐지 내용에 대한 정보)

• 정책 정보 • 관리되는 시스템의 최신 상태 유지를 위해 서버가 필요로 하는 기타 모든 관련 데이터

• 디렉터리 구조

각 시스템에 배포된 McAfee Agent 의 기능:• 정책 시행

• 제품 배포 및 업데이트

• 관리되는 시스템에 대한 보고

2 관리자는 클라이언트 소프트웨어를 관리되는 시스템에 배포합니다.

Endpoint Security 클라이언트는 Windows 시스템용 클라이언트 소프트웨어입니다. Endpoint Security 용 McAfeeePO 확장에서도 Mac 및 Linux 시스템에 설치된 지원되는 클라이언트 소프트웨어를 관리할 수 있습니다.

3 McAfee ePO 서버는 McAfee 업데이트 서버에 접속하여 최신 보안 콘텐츠를 가져옵니다.

McAfee ePO 업데이트 서버가 최신 보안 콘텐츠를 호스팅하면 McAfee ePO 소프트웨어가 정해진 간격으로 콘텐츠를 가져올 수 있습니다.

1 제품 개요보안 관리 옵션

12 McAfee Endpoint Security 10.5.0 설치 안내서

Page 13: Endpoint Security 10.5.0 설치 안내서

4 시스템과 McAfee ePO 서버는 주기적인 간격으로 에이전트 서버 보안 통신(ASSC)을 수행합니다. 그 후 수행되는작업:• McAfee ePO 는 사용 가능한 새 정책 할당이나 클라이언트 소프트웨어용 제품 업데이트를 관리되는 시스템에

전송합니다. 이러한 통신은 클라이언트 소프트웨어 설치 직후에 수행되며, 그 후 주기적인 간격으로 수행됩니다.

• 클라이언트 소프트웨어는 서버에 로깅한 보안 정보를 전송합니다.

5 관리자는 McAfee ePO 콘솔에 로그온하여 보안 상태 보고용 쿼리 실행 또는 관리되는 소프트웨어 보안 정책을 이용한 작업을 포함한 보안 관리 작업을 수행합니다.

McAfee ePO Cloud 를 이용한 관리McAfee ePO Cloud 를 사용하여 시스템 관리 서버가 없는 장소에 위치한 시스템에 제품을 배포 및 관리합니다. 이 경우, McAfee 는 서버를 호스팅합니다.

McAfee ePO Cloud 는 전용 보안 관리 팀이나 인프라를 갖추지 않은 소규모 및 중간 규모 네트워크용으로 설계되었습니다. McAfee 는 McAfee ePO Cloud 서버 및 데이터베이스를 "클라우드에" 설치하고, 계정을 생성하고, 관리되는 시스템에 설치될 수 있도록 제품을 구성하며, 계정 관리자에게 로그온 자격 증명을 전송합니다.

관리되는 시스템은 전통적인 클라이언트-서버 모델을 따르므로, 지침을 위해 관리(McAfee ePO Cloud) 서버를 호출합니다. (이러한 호출이 가능하도록 하려면 McAfee Agent 가 네트워크의 각 시스템에 배포되어야 합니다. 시스템에 에이전트가 배포되면 시스템은 McAfee ePO Cloud 의 관리를 받을 수 있으며, 관리되는 제품을 위한 클라이언트 소프트웨어가 McAfee ePO Cloud 와 통신할 수 있습니다.)

다음 그림은 Endpoint Security 가 어떻게 보안 McAfee ePO Cloud 환경에 통합되는지 보여줍니다.

1 McAfee 는 McAfee ePO Cloud 서버 및 데이터베이스를 포함한 서버측 구성 요소를 "클라우드에" 설치하고 관리자에게 설치 URL 및 로그온 정보를 보냅니다.

2 McAfee ePO Cloud 서버는 McAfee 업데이트 서버에 접속하여 최신 보안 콘텐츠를 가져옵니다.

McAfee 업데이트 서버가 최신 보안 콘텐츠를 호스팅하면 McAfee ePO Cloud 소프트웨어가 정해진 간격으로 콘텐츠를 가져올 수 있습니다.

제품 개요보안 관리 옵션 1

McAfee Endpoint Security 10.5.0 설치 안내서 13

Page 14: Endpoint Security 10.5.0 설치 안내서

3 관리자는 브라우저를 통해 McAfee ePO Cloud 에 로그온하여 설치 URL 을 생성하고, 해당 URL 을 사용자 시스템에 클라이언트 소프트웨어 설치에 대한 지침과 함께 사용자에게 보냅니다.

Endpoint Security 클라이언트는 Windows 시스템용 클라이언트 소프트웨어입니다. Endpoint Security 서버측 구성요소도 Mac 및 Linux 시스템에 설치된 지원되는 클라이언트 소프트웨어를 관리할 수 있습니다.

해당 URL 을 통해 McAfee Agent(아직 설치되지 않은 경우) 및 Endpoint Security 클라이언트를 설치합니다. 시스템은 McAfee ePO Cloud 에 회신한 다음부터 McAfee ePO Cloud 의 보호를 받게 됩니다.

4 시스템과 McAfee 서버는 주기적인 간격으로 에이전트 서버 보안 통신(ASSC)을 수행합니다. 그 후 수행되는 작업:• McAfee ePO Cloud 는 사용 가능한 새 정책 할당이나 클라이언트 소프트웨어용 제품 업데이트를 관리되는 시

스템에 전송합니다. 이러한 작업은 클라이언트 소프트웨어 설치 직후에 수행되며, 그 후 주기적인 간격으로 수행됩니다.

• 클라이언트 소프트웨어는 서버에 로깅한 보안 정보를 전송합니다.

5 관리자는 브라우저를 통해 McAfee ePO Cloud 에 로그온하여, 보안 상태 보고용 쿼리 실행 또는 관리되는 소프트웨어 보안 정책 구성을 포함한 보안 관리 작업을 수행합니다.

앞으로의 진행 방향이 안내서에서는 중앙 관리 및 자체 관리 Windows 시스템에 Endpoint Security 를 설치하거나 업그레이드하는 방법을설명합니다.

Endpoint Security for Mac 또는 Endpoint Security for Linux 용 클라이언트 소프트웨어를 설치하려면 제품 설명서를 참조하십시오.

시작할 준비가 되면 다음 프로세스에 따라 진행하십시오.

1 2 장의 정보를 검토하여 시스템 및 환경이 설치 및 제품 실행 요구 사항을 만족하는지 확인합니다.

2 장에는 레거시 제품 마이그레이션에 필요한 요구 사항도 설명되어 있습니다.

2 관리 환경을 위해 해당 장에 명시된 지침을 따릅니다.

다음을 통해 관리되는 시스템에 설치하려면... 아래로 이동...

McAfee ePO 또는 McAfee ePO Cloud 3 장

자체 관리(보안 관리 플랫폼 없음) 4 장

3 참조 또는 문제 해결 정보는 5 장을 참조하십시오.

4 (선택 사항) Endpoint Security 적응형 위협 차단 설치에 대한 자세한 내용은 부록 A, "적응형 위협 차단 설치"를 참조하십시오.

1 제품 개요앞으로의 진행 방향

14 McAfee Endpoint Security 10.5.0 설치 안내서

Page 15: Endpoint Security 10.5.0 설치 안내서

2 사전 설치

관리되는 시스템은 McAfee Endpoint Security 실행에 필요한 특정 하드웨어 및 소프트웨어를 갖추고 있어야 합니다.올바른 설치가 이루어질 수 있도록 Endpoint Security 소프트웨어를 설치하기 전에 이러한 요구 사항 및 권장 사항을검토하십시오.

목차 Endpoint Security 에 대한 시스템 요구 사항 기타 바이러스 탐지 및 방화벽 소프트웨어 설치 또는 업그레이드 준비 제품 사전 구성 제품의 기존 버전에서 업그레이드 설치할 준비가 되셨습니까?

Endpoint Security 에 대한 시스템 요구 사항이번 릴리스에서는 Windows 운영 체제로의 Endpoint Security 배포를 지원합니다. Endpoint Security 확장을 사용하여McAfee ePO 에서 Windows, Mac 및 Linux 클라이언트를 관리할 수도 있습니다.

시스템 및 하드웨어 요구 사항

현재 시스템 요구 사항의 전체 목록은 다음을 참조하십시오.

• Endpoint Security - KB82761

• Endpoint Security for Mac - KB84934

• Endpoint Security for Linux - KB87073

더 이상 지원되지 않는 플랫폼

• Windows Vista SP2

• Windows Server 2008

Windows 2008 R2 가 지원됩니다.

더 이상 지원되지 않는 제품

McAfee Agent 5.0.1

2

McAfee Endpoint Security 10.5.0 설치 안내서 15

Page 16: Endpoint Security 10.5.0 설치 안내서

지원되는 브라우저 및 지원되지 않는 브라우저

널리 사용되는 다음 브라우저 버전에서 제대로 작동하기 위해 제품 설치를 확인했습니다. URL 설치에는 다음 중 하나의 브라우저 및 인터넷 연결이 필요합니다.

• Mozilla Firefox(버전 3.0 이상)

• Google Chrome(버전 4.0 이상)

• Microsoft Internet Explorer(버전 8, 9, 10 및 11)

• Safari, 버전(7.1.x, 8.0.x 및 9.0.x) — Endpoint Security for Mac

설치 마법사가 Internet Explorer 에서 기본 보안 수준으로 작동합니다. 다른 브라우저의 경우에는 Javascript 를 사용하는 보안 수준을 선택하십시오. 보안 수준을 변경해야 할 경우 보안 수준 구성에 대한 지침이 필요하면 웹 브라우저의설명서를 참조하십시오.

웹 컨트롤

웹 컨트롤은 다음과 같은 브라우저를 지원합니다.

• Microsoft Internet Explorer 11

• Google Chrome — 현재 버전

Chrome 은 [풍선 팁 표시] 옵션을 지원하지 않습니다.

• Mozilla Firefox — 현재 버전

• Mozilla Firefox ESR(Extended Support Release) — 현재 버전 및 이전 버전

Google 및 Mozilla 는 새 버전을 자주 릴리스하므로 웹 컨트롤이 새 업데이트에서 작동하지 않을 수 있습니다. Google 또는 Mozilla 의 변경 사항을 지원하기 위해 웹 컨트롤 패치가 최대한 빨리 릴리스됩니다.

웹 컨트롤은 Microsoft Edge 를 지원하지 않습니다.

웹 컨트롤이 지원하는 브라우저에 대한 최신 정보는 KB82761 을 참조하십시오.

자체 관리 시스템의 경우 지원되거나 지원되지 않는 모든 브라우저가 기본적으로 허용됩니다.

지원되는 보안 관리 플랫폼

네트워크 시스템 보안을 관리하려면 먼저 지원되는 관리 플랫폼이 설정되어야 하며 네트워크 시스템이 해당 플랫폼의관리를 받아야 합니다.

2 사전 설치Endpoint Security 에 대한 시스템 요구 사항

16 McAfee Endpoint Security 10.5.0 설치 안내서

Page 17: Endpoint Security 10.5.0 설치 안내서

관리 플랫폼 요구 사항

McAfee ePO 관리자 환경:• McAfee ePO 5.1.1 이상 설치 (McAfee ePO 5.3.1 이상 권장)

• 관리되는 시스템에 McAfee Agent 5.0.2.333 이상이 배포되었습니다. (McAfee Agent 5.0.4 가 권장됩니다.)

지침은 "McAfee ePolicy Orchestrator 설치 안내서"를 참조하십시오.

McAfee ePOCloud

• McAfee 또는 다른 서비스 공급자는 사용자의 계정을 설정하고, 서버 쪽 구성요소를 설치하며, 사용자에게 McAfee ePO Cloud 에 대한 로그온 자격 증명을 보냅니다.

• 관리자가 관리되는 시스템에 McAfee Agent 5.0.2.333 이상을 배포했습니다. (McAfee Agent 5.0.4가 권장됩니다.)

최신 Endpoint Security 관리 사용권 및 권한 정보는 KB87057 을 참조하십시오.

지침은 "McAfee ePolicy Orchestrator Cloud 설치 안내서"를 참조하십시오.

없음(자체 관리)

McAfee Agent 4.0 이상이 시스템에 설치되어 있습니다.

Endpoint Security 는 McAfee Agent 5.0.2.333 이상(버전 5.0.4 권장)이 필요합니다. Endpoint Security는 제품 업그레이드 과정에서 버전 4.0 이상의 에이전트를 지원되는 버전으로 자동 업그레이드합니다.수동으로도 에이전트를 업그레이드할 수 있습니다.

참고 항목: 27 페이지의 McAfee ePO 로 관리되는 시스템의 McAfee Agent 업그레이드36 페이지의 자체 관리 시스템에서 McAfee Agent 업그레이드49 페이지의 적응형 위협 차단에 대한 시스템 요구 사항

기타 바이러스 탐지 및 방화벽 소프트웨어관리되는 시스템에 Endpoint Security 를 설치하기 전에 기존 바이러스 탐지 및 방화벽 제품을 제거할 필요는 없습니다.설치 마법사가 이러한 제품을 탐지한 다음 대부분의 충돌을 자동으로 해결합니다.• Windows 방화벽을 사용하는 경우 — 마법사가 Windows 방화벽을 자동으로 비활성화시켜 충돌을 방지합니다.

• 호환되지 않는 바이러스 탐지 또는 방화벽 소프트웨어가 설치되어 있는 경우 - 마법사가 해당 소프트웨어의 제거를시도합니다. 제거할 수 없는 경우 마법사는 설치를 취소하고 호환되지 않는 소프트웨어를 Windows 제어판을 통해수동으로 제거하라는 메시지를 사용자에게 표시한 다음 다시 설치를 진행합니다. 중단된 시점부터 설치가 다시 진행됩니다.자동으로 제거된 소프트웨어 제품 목록은 KB85522 를 참조하십시오. 호환되지 않는 소프트웨어가 이 목록에 없으면 Endpoint Security 를 설치하기 전에 해당 소프트웨어를 수동으로 제거하십시오.

방화벽 소프트웨어 제거 후 시스템을 재부팅하라는 메시지가 표시될 수 있습니다.

• McAfee Host Intrusion Prevention 이 설치된 경우 — Endpoint Security 방화벽은 Host Intrusion Prevention 방화벽을 교체하고, Host Intrusion Prevention 방화벽 설정을 새 Endpoint Security 방화벽로 마이그레이션합니다. HostIntrusion Prevention 은 (해당 방화벽 모듈 없이도) Endpoint Security 방화벽과 함께 실행할 수 있습니다.

Endpoint Security 방화벽로 업그레이드하거나 사용자 설정을 마이그레이션하지 않아도 됩니다. Endpoint Security파이어월을 설치한 후 방화벽 Endpoint Security 방화벽을 계속 실행할 수 있습니다. McAfee Host IPS 방화벽이 설치되고 사용 중이면 Endpoint Security 방화벽은 정책 설정에서 사용으로 지정되어도 사용하지 않습니다.

• McAfee® Deep Defender™ 가 설치되어 있는 경우 — Endpoint Security 설치 전에 직접 또는 클라이언트 작업을 이용하여 충돌을 일으키는 이 제품을 제거해야 합니다.

사전 설치기타 바이러스 탐지 및 방화벽 소프트웨어 2

McAfee Endpoint Security 10.5.0 설치 안내서 17

Page 18: Endpoint Security 10.5.0 설치 안내서

설치 또는 업그레이드 준비Endpoint Security 설치 또는 업그레이드 전에 잠재적인 문제를 식별하고 해결합니다.• McAfee GetClean 실행 — 프로덕션 시스템에 대한 배포 기본 이미지에서 McAfee GetClean 도구를 실행하면 치료

파일을 분류하기 위해 McAfee® Global Threat Intelligence™ (McAfee GTI)로 보내집니다. 이 도구를 사용하면McAfee GTI 가 파일에 대해 잘못된 평판 값을 제공하지 않게 됩니다. 자세한 내용은 McAfee GetClean 제품 안내서를 참조하십시오.

• 업그레이드하려는 제품의 설정 검토 및 수정 — 정책 설정, 클라이언트 작업 및 할당을 검토하고 가능한 경우 통합합니다. 중복 및 사용하지 않는 개체를 제거합니다.

제품 사전 구성제품을 관리되는 시스템에 배포하기 전에 제품 기능을 사용자 지정 설정할 수 있습니다. 사전 구성을 통해 예를 들어보안 컴플라이언스 표준을 사용하는 환경 등의 특정 요구 사항에 부합하도록 구성할 수 있습니다. 사전 구성된 정책 설정은 설치 시 적용됩니다.

사전 구성 프로세스 개요

다음 방법 중 하나를 사용하여 사전 구성된 정책 설정으로 Endpoint Security 를 설치합니다.

• 자체 관리 시스템의 경우 — 정책 설정을 파일로 내보낸 다음 명령줄 설치 도중에 가져옵니다.1 시스템에 필요한 설정으로 정책을 사용자 지정합니다.

2 ESConfigTool 과 명령줄 옵션을 함께 사용하여 설정을 내보냅니다.

3 SetupEP 와 명령줄 옵션을 함께 사용하여 설정을 가져옵니다.

• McAfee ePO 시스템의 경우 — Endpoint Security 패키지 디자이너로 사용자 지정 제품 패키지를 만든 다음McAfee ePO 또는 타사 소프트웨어를 사용하여 배포합니다.1 환경에 필요한 설정으로 정책을 사용자 지정합니다.

2 사전 구성된 정책을 포함하는 사용자 지정 제품 패키지를 만듭니다. Endpoint Security 패키지 디자이너가 이 프로세스를 단계별로 안내합니다.

3 사용자 지정 제품 패키지에서 배포 소프트웨어가 액세스할 수 있는 위치로 구성요소를 체크인합니다. McAfeeePO 의 경우 마스터 리포지토리입니다.

4 관리되는 시스템에 정책 설정을 배포합니다. McAfee ePO 나 타사 배포 도구를 사용합니다.

구성 가능한 기능에 대한 정보는 Endpoint Security 도움말을 참조하십시오.

모범 사례

McAfee 는 중간 위험 수준의 환경에서 시스템을 보호하는 기본 설정으로 미리 기능을 구성합니다. 이러한 설정을 통해설정을 사용자 지정할 때까지 시스템이 중요 웹 사이트 및 응용프로그램에 액세스할 수 있습니다.

제품 기능을 사용자 지정할 때 다음을 구성하십시오.

• 관리되는 시스템이 업데이트를 가져올 위치 및 방법.

• 관리되는 시스템에서 업데이트를 체크하는 간격과 시간.

• 필요한 웹 사이트 및 앱에 중단 없이 액세스.

2 사전 설치설치 또는 업그레이드 준비

18 McAfee Endpoint Security 10.5.0 설치 안내서

Page 19: Endpoint Security 10.5.0 설치 안내서

Endpoint Security 패키지 디자이너로 사용자 지정 패키지 만들기Endpoint Security 패키지 디자이너가 사전 구성된 사용자 지정 정책이 들어 있는 제품 패키지 .zip 파일을 만드는 프로세스를 단계별로 안내합니다.

시작하기 전에• 관리되는 시스템에 Endpoint Security 를 설치했습니다. 패키지 디자이너가 설치 여부를 확인합니다.

• 이 프로세스의 일부로 필요할 경우 사용자 지정할 소스 패키지가 있습니다.

• 패키지 디자이너를 다운로드하여 설치했습니다.

Endpoint Security 패키지 디자이너는 Endpoint Security 에 포함되어 있지 않은 독립형 도구로 다운로드 가능합니다.이 도구를 사용하여 클라이언트 시스템에 기존 Endpoint Security 설정이나 사용자 지정 설정을 만들 수 있습니다. 그러면 다음 방법 중 하나로 사용자 지정 패키지 파일을 배포할 수 있습니다.

• 독립형 설치 프로그램으로

• McAfee ePO 사용

• 타사 네트워크 배포 도구 사용

패키지 디자이너 설치 및 사용에 대한 자세한 내용은 KB86438 을 참조하십시오.

작업제품 기능, 사용법 및 모범 사례에 대한 자세한 내용은 [?] 또는 [도움말]을 클릭하십시오.

1 패키지 디자이너 마법사를 엽니다.

2 [폴더 선택] 화면에서 사용자 지정 패키지의 소스 패키지 파일과 대상 폴더를 선택합니다.

a 만들려는 패키지를 찾습니다.

b 패키지를 만들 폴더를 찾습니다.

c (선택 사항) 패키지의 사용자 지정 이름을 지정합니다. .zip 파일 확장명이 파일 이름에 자동으로 추가됩니다.

d [다음]을 클릭합니다.

3 [패키지 수정] 화면에서 [설정 편집]을 클릭한 다음 필요할 경우 설정을 변경하고 [다음]을 클릭합니다.

4 [패키지 만들기] 화면에서 선택 사항과 사용자 지정 패키지의 콘텐츠를 검토하고 확인한 다음 [만들기]를 클릭합니다.

진행률 표시줄에 요청 상태가 표시됩니다.

5 [패키지 완료] 화면에서 옵션을 선택합니다.• [열린 패키지 위치] - 패키지가 만들어진 폴더로 이동합니다. 해당 폴더에서 배포를 위해 패키지를 McAfee ePO

의 마스터 리포지토리에 체크인하거나 타사 소프트웨어를 사용하여 배포할 수 있습니다.

모범 사례: McAfee ePO 환경에 배포하기 전에 사용자 지정 패키지를 테스트하십시오.

• [마침] - 마법사를 종료합니다.

McAfee ePO 로 사용자 지정 패키지 설치McAfee ePO 를 사용하여 Endpoint Security 패키지 디자이너로 만든 사용자 지정 패키지를 설치합니다.

시작하기 전에사용자 지정 정책으로 패키지를 만들어서 McAfee ePO 서버에서 액세스 가능한 위치에 복사했습니다.

사전 설치제품 사전 구성 2

McAfee Endpoint Security 10.5.0 설치 안내서 19

Page 20: Endpoint Security 10.5.0 설치 안내서

타사 네트워크 배포 도구를 사용하여 사용자 지정 패키지 파일을 배포할 수도 있습니다. 자세한 내용은 해당 제품 설명서를 참조하십시오.

레거시 제품에서 Endpoint Security 로 설정을 마이그레이션하는 경우 사용자 지정 패키지에 포함된 정책이 레거시 정책보다 우선합니다. 이러한 경우 레거시 설정 대신 사용자 지정 정책 설정이 적용됩니다.

작업제품 기능, 사용법 및 모범 사례에 대한 자세한 내용은 [?] 또는 [도움말]을 클릭하십시오.

1 사용자 지정 패키지를 만든 폴더로 이동한 다음 파일을 추출합니다.

패키지 디자이너의 [패키지 완료] 화면에서 [열린 패키지 위치]를 클릭하거나 해당 위치로 직접 이동합니다.

2 McAfee ePO 에서 마스터 리포지토리로 이동한 다음 [패키지 체크인]을 클릭합니다.

3 [패키지 체크인] 화면의 [패키지] 탭에서 체크인할 패키지를 선택합니다.

a 패키지 유형으로 [제품 또는 업데이트(.ZIP)]를 선택합니다.

b 파일 경로에서 [파일 선택] 단추를 클릭하고 사용자 지정 패키지로 이동한 다음 [열기]를 클릭합니다.

c [다음]을 클릭합니다.

4 [패키지 옵션] 탭에서 패키지 정보를 확인하고 패키지를 설치할 분기를 선택한 다음 [저장]을 클릭합니다.

5 사용자 지정 패키지에서 추출한 각 .zip 파일에 대해 2–4 단계를 반복합니다.

6 관리되는 시스템에서 체크인한 파일을 설치하려면 클라이언트 배포 작업을 만듭니다.

가져올 사용자 지정 정책 만들기ESConfigTool 을 사용하여 제품을 설치하는 동안 가져올 수 있는 미리 구성된 정책 설정을 만듭니다. 그런 다음 첫 번째 정책 실시를 기다리지 않고 SetupEP 를 사용하여 해당 설정으로 Endpoint Security 를 설치할 수 있습니다.

시작하기 전에Endpoint Security 는 하나 이상의 관리되는 시스템에 배포됩니다.

이 유틸리티는 선택한 제품 모듈에 대한 모든 정책 설정을 지정하는 위치로 내보냅니다.

예를 들어 방화벽이 설치될 때 필수 통신이 차단되지 않도록 포트 제외를 사전 구성하거나 보안 규정을 컴플라이언스하기 위해 필요한 설정을 사전 구성합니다.

ESConfigTool 은 Endpoint Security 플랫폼 폴더(기본적으로 C:\Program Files\McAfee\Endpoint Security\EndpointSecurity Platform)에 있습니다.

2 사전 설치제품 사전 구성

20 McAfee Endpoint Security 10.5.0 설치 안내서

Page 21: Endpoint Security 10.5.0 설치 안내서

작업옵션을 정의하려면 옵션 없이 ESConfigTool 을 실행(ESConfigTool.exe)합니다.

1 정책을 만들고 필요한 설정을 구성한 다음 저장합니다.

2 ESConfigTool 명령줄을 사용하여 정책을 내보내 <파일 이름>을 만듭니다.

ESConfigTool.exe /export <파일 이름> [/module <TP|FW|WC|ESP> ]

이 파일을 McAfee 가 보호하지 않는 폴더에 저장합니다. ESConfigTool 이 포함된 폴더는 보호되므로 내보내기 위치는 쓰기 가능한 다른 위치여야 합니다.

예:

ESConfigTool.exe /export C:\ENS\firewall.policy /module FW

이 예는 방화벽 정책 설정을 C:\ENS\firewall.policy 로 내보냅니다.

3 SetupEP 유틸리티를 사용하여 Endpoint Security 를 설치하고 <파일 이름>을 가져옵니다.

<파일 이름>은 이전 단계에서 만든 내보낸 정책 설정 파일입니다.

setupEP.exe <옵션> /import <파일 이름> /module <FW|TP|WC|ESP>

예:

setupEP.exe ADDLOCAL="fw,tp,wc" /import C:\ENS\firewall.policy /module FW

이 예는 McAfee®

Endpoint Security 방화벽, McAfee®

Endpoint Security 위협 예방 및 McAfee®

Endpoint Security웹 컨트롤 제품 모듈을 설치합니다(McAfee

®

Endpoint Security 공통 모듈이라고도 하는 Endpoint Security 플랫폼도 자동으로 설치됨). 또한 firewall.policy 파일에서 정책 설정을 가져와서 이 설정을 방화벽 모듈에 적용합니다.

참고 항목: 43 페이지의 SetupEP 명령줄 옵션(자체 관리)45 페이지의 ESConfigTool 명령줄 옵션

제품의 기존 버전에서 업그레이드현재 사용 중인 환경에 지원되는 이전 버전의 제품 모듈이 하나 이상 설치되어 있는 경우 Endpoint Security 로 업그레이드할 수 있습니다. 레거시 제품(예: VirusScan Enterprise)을 업그레이드할 경우 사용자 지정 설정을 마이그레이션할수도 있습니다.

Endpoint Security 업그레이드

설치 마법사를 사용하여 새 Endpoint Security 제품 모듈을 기존 제품과 함께 설치할 수 있습니다. 이전 제품을 제거할준비가 될 때까지 두 버전의 제품을 계속 사용할 수 있습니다.

McAfee Agent 를 사용하여 Endpoint Security 의 버전 10.0–10.5 를 관리할 수 있습니다.

위협 예방 10.5 로 업그레이드 후 Endpoint Security Threat Intelligence 10.2 를 계속 실행할 수 있습니다.

적응형 위협 차단으로 업그레이드

Endpoint Security Threat Intelligence 버전 10.2 를 적응형 위협 차단 버전 10.5 로 업그레이드하려면 EndpointSecurity 버전 10.5 를 설치한 후 수동으로 업그레이드해야 합니다.

적응형 위협 차단을 사용하려면 위협 예방과 Endpoint Security 플랫폼 모두 10.5 버전이 필요합니다.

사전 설치제품의 기존 버전에서 업그레이드 2

McAfee Endpoint Security 10.5.0 설치 안내서 21

Page 22: Endpoint Security 10.5.0 설치 안내서

적응형 위협 차단으로 업데이트할 필요는 없습니다. 위협 예방 버전 10.5 로 업그레이드 후 Endpoint Security ThreatIntelligence 버전 10.2 를 계속 실행할 수 있습니다.

모범 사례: 모든 최신 기능을 사용하려면 10.5 버전의 Endpoint Security 와 함께 10.5 버전의 적응형 위협 차단을 설치합니다.

레거시 제품 설정 마이그레이션 또는 유지

다음 레거시 제품을 업그레이드할 때 일부 사용자 지정 제품 설정을 마이그레이션하거나 유지할 수 있습니다.

마이그레이션되는 제품 버전(모든 패치 수준)

마이그레이션되는 설정

McAfee VirusScanEnterprise 8.8

• 정책 — 워크스테이션 정책, 서버 정책 또는 둘 다 정의한 경우 두 정책 모두 마이그레이션할 수 있습니다.

• 클라이언트 작업

McAfee Host IntrusionPrevention Firewall 8.0

• Host IPS 카탈로그 — Endpoint Security 에서 방화벽 카탈로그로 이름이 변경되었습니다.

• 방화벽 및 일반 정책

McAfee Host IntrusionPrevention 8.0

• IPS 규칙 정책:• 제외된 응용프로그램 보호 규칙

• IPS 예외

• 사용자 지정 시그니처

• 취약성 공격 방지 정책에서 지원되는 McAfee 정의 시그니처

• IPS 보호 정책

McAfee SiteAdvisorEnterprise 3.5

• 정책

• 클라이언트 작업

McAfee Endpoint Protectionfor Mac 2.3McAfee VirusScan for Mac9.8

• 안티맬웨어 정책:• 온액세스 검색

• 제외: 온액세스 검색

McAfee VirusScanEnterprise for Linux 2.0.2

• 온액세스 검색 정책

• 주문형 검색 클라이언트 작업

모범 사례: 마이그레이션 전에 레거시 설정을 검토하여 최신 상태인지 확인한 다음 중복 설정을 통합 및 제거하고, 사용하지 않는 설정, 정책 및 클라이언트 작업을 제거하십시오.

• 자체 관리 시스템의 경우 — Endpoint Security 로 업그레이드 시 설치 마법사에서 레거시 설정을 유지할 수 있습니다.

• McAfee ePO 환경의 경우 - 엔드포인트 마이그레이션 지원 도구를 사용하여 현재 레거시 제품 설정을 기반으로Endpoint Security 정책을 만듭니다. 마이그레이션 지원 도구를 사용하여 모든 설정을 자동으로 마이그레이션하거나 마이그레이션할 정책을 선택한 후 새 설정을 수동으로 구성할 수 있습니다. 마이그레이션 지원 도구는 클라이언트 작업 및 기타 설정도 마이그레이션할 수 있습니다. 자세한 내용은 "McAfee Endpoint Security 마이그레이션 안내서" 및 도움말을 참조하십시오.

2 사전 설치제품의 기존 버전에서 업그레이드

22 McAfee Endpoint Security 10.5.0 설치 안내서

Page 23: Endpoint Security 10.5.0 설치 안내서

설치할 준비가 되셨습니까?사용자 환경이 이 장에 설명된 요구 사항을 만족하면 설치할 준비가 된 것입니다.

다음 구성 요소...

요구 사항을 만족

제품을 설치할모든 시스템

• 하드웨어 구성 요소가 최소 요구 사항을 만족하거나 능가합니다.

• 지원되는 운영 체제가 설치되어 있습니다.

• 지원되는 웹 브라우저가 설치되어 있습니다.

관리되는 시스템에만 해당

• 필요한 에이전트가 설치되어 관리 서버와 통신 중입니다.

• (업그레이드) 지원되는 버전의 소프트웨어가 설치되었습니다.

관리 서버 • 지원되는 관리 플랫폼이 설치되었습니다.

• (선택 사항) 제품 기능에 필요한 미리 구성된 정책 설정이 있습니다.

• (업그레이드) 지원되는 버전의 확장이 설치되었습니다.

• (선택 사항) 사용자 환경이 적응형 위협 차단에 대한 요구 사항을 충족하며 사용자는 해당 구성요소를 설치하고 구성할 준비가 되었습니다.

다음을 계획하는 경우

• McAfee ePO 환경에서 레거시 제품에 대한 사용자 지정 설정 마이그레이션 - McAfee Endpoint Security 마이그레이션 안내서에서 요구 사항을 확인하십시오.

• 적응형 위협 차단 설치 - 구성요소 설치 및 설정에 대한 자세한 내용은 부록 A, "적응형 위협 차단 설치"를 참조하십시오. 적응형 위협 차단는 선택적 Endpoint Security 모듈입니다.

• Mac 및 Linux 시스템에 호환되는 클라이언트 소프트웨어 설치 - Endpoint Security for Mac 및 Endpoint Securityfor Linux 에 대한 제품 설명서를 참조하십시오.

사전 설치설치할 준비가 되셨습니까? 2

McAfee Endpoint Security 10.5.0 설치 안내서 23

Page 24: Endpoint Security 10.5.0 설치 안내서

2 사전 설치설치할 준비가 되셨습니까?

24 McAfee Endpoint Security 10.5.0 설치 안내서

Page 25: Endpoint Security 10.5.0 설치 안내서

3 McAfee ePO 및 McAfee ePO Cloud 로 관리되는 시스템 설치

McAfee ePO 및 McAfee ePO Cloud 로 관리되는 Windows 시스템에 제품을 설치하려면 이 정보를 사용하십시오.

목차 설치 개요 McAfee ePO 로 관리되는 시스템의 McAfee Agent 업그레이드 관리 서버에 제품 파일 설치 Endpoint Security 콘텐츠 파일 다운로드 배포 작업을 통한 다중 시스템 배포 설치 URL 을 통해 로컬 시스템에 설치 설치 확인 McAfee ePO 또는 McAfee ePO Cloud 에 의해 관리되는 시스템에서 제거

설치 개요McAfee ePO 및 McAfee ePO Cloud 환경에서는 관리자가 제품 소프트웨어를 원격에서 관리되는 시스템에 배포하거나 사용자가 로컬로 설치하도록 요청할 수 있습니다. McAfee ePO 의 경우 제품 소프트웨어는 관리 서버에도 설치되어야 합니다.

관리 환경 특성

두 환경에 대한 기본적인 관리 방식의 차이점은 다음과 같습니다:

• McAfee ePO — 관리자가 제품 구성 요소를 관리 서버에 설치한 다음, 일반적으로 기능 설정을 구성하고 배포 작업을 사용하여 클라이언트 소프트웨어를 여러 관리되는 시스템에 배포합니다.

• McAfee ePO Cloud - McAfee 또는 다른 서비스 공급자가 McAfee ePO Cloud 계정을 오프사이트 관리 서버에 설정하고, 관리되는 시스템에 제품을 설치할 준비가 되면 로컬 관리자에게 알립니다. 그러면 로컬 관리자는 일반적으로설치 URL 을 만들고 사용자에게 보내서 사용자가 로컬 시스템에 설치할 수 있도록 합니다.

McAfee ePO Cloud 환경에서는 제품 설치 전에 McAfee ePO Cloud 계정에 대한 관리자 로그온 자격 증명을 보유하고 있어야 합니다. 자격 증명은 McAfee 또는 서비스 공급자를 통해 이메일로 받게 됩니다. 이전에 계정을 활성화하고 구성한 적이 없는 경우 McAfee ePO Cloud 제품 안내서의 설명을 참조하십시오.

최신 Endpoint Security 관리 사용권 및 권한 정보는 KB87057 을 참조하십시오.

Endpoint Security 는 각 환경에서 URL 설치와 배포 작업을 모두 지원합니다. 관리자 권한으로 필요에 따른 가장 적합한 방법을 선택할 수 있습니다.

적응형 위협 차단를 설치하는 경우 부록 A, "적응형 위협 차단 설치"에 나와 있는 추가 단계를 참조하십시오. 적응형 위협차단는 선택적 Endpoint Security 모듈입니다.

3

McAfee Endpoint Security 10.5.0 설치 안내서 25

Page 26: Endpoint Security 10.5.0 설치 안내서

설치 및 업그레이드 프로세스

작업 설명 McAfeeePO 또는McAfeeePO Cloud

참고

1 모든 관리되는 시스템이 2 장 사전 설치에 명시된 요구 사항을 만족하는지 확인하십시오.

둘 다

2 필요한 경우 McAfee Agent 를 업그레이드합니다. McAfeeePO

Endpoint Security 는McAfee Agent5.0.2.333 이상(버전5.0.4 권장)이 필요합니다. 이전 버전이 실행중인 경우 에이전트를수동으로 업그레이드하십시오.

3 필요에 따라 정책을 준비합니다.• 레거시 정책을 마이그레이션하는 경우 - 설정을 검토하고 수정하여 사

용하지 않거나, 오래되었거나, 중복된 설정을 제거합니다.

• 정책을 사전 구성하는 경우 - 사용자 지정 패키지를 만듭니다.

McAfeeePO

마이그레이션 또는 사전 구성된 설정에만 해당

4 관리 콘솔을 엽니다. (웹 브라우저를 열고 사용자 계정으로 로그온합니다.)

둘 다

5 제품 파일을 McAfee ePO 서버에 설치합니다. McAfeeePO

6 Endpoint Security 에 필요한 최신 콘텐츠 파일(AMCore, 취약성 공격 방지 및 적응형 위협 차단 콘텐츠 파일(적용 가능한 경우))로 McAfee ePO서버를 직접 업데이트합니다.

McAfeeePO

7 지원되는 레거시 제품의 정책, 클라이언트 작업 및 기타 설정을 마이그레이션합니다.

McAfeeePO

마이그레이션할 경우에만자세한 내용은"McAfee EndpointSecurity 마이그레이션안내서"를 참조하십시오.

8 필요한 경우 정책을 구성합니다. 둘 다 옵션

9 다음 중 하나의 방법으로 기본 또는 사용자 지정 설정을 사용하여 클라이언트 소프트웨어를 관리되는 시스템에 배포합니다.• 배포 작업을 통해 원격으로 관리되는 다중 시스템에 배포 — McAfee

ePO 에 적합합니다.

• 설치 URL 을 통해 로컬로 관리되는 시스템에 배포 — McAfee ePOCloud 에 적합합니다.

모범 사례: 제품의 이번 릴리스를 설치한 후 관리되는 시스템을 다시시작하십시오.

둘 다

10 모든 관리되는 시스템에 최신 버전의 클라이언트 소프트웨어가 설치되어 있는지 확인합니다.

둘 다

참고 항목: 19 페이지의 Endpoint Security 패키지 디자이너로 사용자 지정 패키지 만들기18 페이지의 제품 사전 구성

3 McAfee ePO 및 McAfee ePO Cloud 로 관리되는 시스템 설치설치 개요

26 McAfee Endpoint Security 10.5.0 설치 안내서

Page 27: Endpoint Security 10.5.0 설치 안내서

McAfee ePO 로 관리되는 시스템의 McAfee Agent 업그레이드Endpoint Security 는 McAfee Agent 5.0.2.333 이상(버전 5.0.4 권장)이 필요합니다. 이전 버전이 실행 중인 관리되는시스템의 경우 배포 전에 수동으로 McAfee Agent 를 업그레이드해야 합니다.

McAfee ePO Cloud 의 경우 McAfee Agent 를 업그레이드하기 위해 필요한 작업은 없습니다. 새 에이전트가 사용자에게 전송된 McAfee ePO Cloud 설치 URL 을 통해 관리되는 시스템에 자동으로 설치됩니다.

Windows 시스템의 경우 McAfee Host IPS 8.0(패치 4 이하)과 McAfee Agent 버전 5.0 이상을 실행하면 McAfee ePO 와에이전트 사이의 통신이 차단됩니다. 이 문제를 해결하는 지침은 KB82869 를 참조하십시오.

작업제품 기능, 사용법 및 모범 사례에 대한 자세한 내용은 [?] 또는 [도움말]을 클릭하십시오.

1 패키지를 다운로드하고 배포합니다.

2 McAfee ePO 에 관리자로 로그온합니다.

3 [메뉴] | [확장]을 선택하고, [설치 확장]을 클릭한 후 EPOAGENTMETA.zip 파일을 선택합니다.

4 [메뉴] | [마스터 리포지토리]를 선택하고 [패키지 체크인]을 클릭한 다음 MA-WIN 5.0.2 .zip 파일 또는 최신 권장 버전(5.0.4)을 선택합니다.

5 다음 방법 중 하나를 사용하여 새 McAfee Agent 를 배포합니다.• 배포 작업을 만들어 클라이언트 시스템에 새 패키지를 푸시합니다. [새로 만들기] | [제품 배포]를 선택한 다음

[새 배포]를 클릭합니다.

• 새 배포 URL 을 만들고 배포합니다.새 McAfee Agent 를 체크인하면 이전 버전을 덮어쓰게 되며, 이전 버전으로 만들어진 모든 배포 URL 은 더 이상 작동하지 않습니다. 새 McAfee Agent 로 새 URL 을 만들고 배포해야 합니다.1 [메뉴] | [시스템 트리]를 선택한 다음 배포할 시스템이 들어 있는 하위 그룹을 선택합니다.

2 [에이전트 배포] 탭에서 [에이전트 배포 URL 만들기]를 클릭합니다.

3 URL 이름을 입력하고 에이전트 버전을 확인한 후 [확인]을 클릭합니다.

4 새 배포를 위한 URL 을 배포합니다.

배포에 대한 자세한 내용은 McAfee ePO 도움말을 참조하십시오.

관리 서버에 제품 파일 설치McAfee ePO 환경에서만 설치 프로세스의 첫 번째 단계로 Endpoint Security 용 서버측 구성 요소를 McAfee ePO 서버에 설치합니다.

시작하기 전에네트워크 보안 관리 플랫폼은 2 장 "사전 설치"에 설명된 요구 사항을 만족해야 합니다.

이 작업은 두 가지 형식의 제품 구성요소를 관리 서버에 설치합니다.• 제품 관리 확장 — Endpoint Security 관리 기능(예: 쿼리, 클라이언트 작업 및 온라인 도움말)을 콘솔의 제품을 관리

할 수 있는 McAfee ePO 서버에 추가합니다.

• 제품 배포 패키지 — 마스터 리포지토리에 제품 소프트웨어 파일을 추가합니다. 그런 다음 해당 파일을 관리되는시스템에 배포할 수 있습니다.

McAfee ePO 및 McAfee ePO Cloud 로 관리되는 시스템 설치McAfee ePO 로 관리되는 시스템의 McAfee Agent 업그레이드 3

McAfee Endpoint Security 10.5.0 설치 안내서 27

Page 28: Endpoint Security 10.5.0 설치 안내서

작업제품 기능, 사용법 및 모범 사례에 대한 자세한 내용은 [?] 또는 [도움말]을 클릭하십시오.

1 보안 관리 콘솔에서 [메뉴] | [대시보드]를 선택하고 드롭다운 목록에서 [안내식 구성]을 선택합니다.

2 [안내식 구성] 화면에서 [시작]을 클릭합니다.

3 [소프트웨어 선택]을 클릭하고 다음 작업을 수행합니다.

a [체크인되지 않은 소프트웨어] 제품 범주 아래에서 [정식 버전]을 클릭하여 사용 가능한 제품을 표시합니다.

b [소프트웨어] 표에서 체크인할 제품을 선택합니다. 제품 설명 및 사용 가능한 모든 구성 요소가 아래 표에 표시됩니다.

c [모두 체크인]을 클릭하여 제품 확장은 McAfee ePO 서버에, 제품 패키지는 마스터 리포지토리에 체크인합니다.

설치가 완료되면 확장은 [확장] 페이지에, 패키지는 마스터 리포지토리에 나열되어 표시됩니다.

이제 제품을 관리되는 시스템에 배포할 수 있습니다.

Endpoint Security 콘텐츠 파일 다운로드Endpoint Security 에 필요한 최신 AMCore 및 취약성 공격 방지 콘텐츠 파일로 McAfee ePO 서버를 수동으로 업데이트해야 합니다.

시작하기 전에Endpoint Security 패키지는 McAfee ePO 서버의 마스터 리포지토리에 체크인됩니다.

작업제품 기능, 사용법 및 모범 사례에 대한 자세한 내용은 [?] 또는 [도움말]을 클릭하십시오.

1 McAfee ePO 에서 [메뉴] | [자동화] | [서버 작업]을 선택하여 서버 작업 카탈로그를 엽니다.

2 [마스터 리포지토리 업데이트] 서버 작업을 편집합니다.

3 [액션] 탭을 클릭합니다.

4 [리포지토리 꺼내기] 액션의 경우 다음과 같이 설정되었는지 확인합니다.• [소스 사이트]: [McAfeeHttp]

• [패키지 유형]: [모든 패키지]

5 [저장]을 클릭하여 작업을 저장합니다.

6 [마스터 리포지토리 업데이트] 서버 작업의 경우 [실행]을 클릭합니다.

이제 마스터 리포지토리가 Endpoint Security 에 필요한 [AMCore 콘텐츠 패키지] 및 [Endpoint Security 취약성 공격 방지 콘텐츠] 패키지를 제공합니다. 콘텐츠 파일에 대한 자세한 내용은 Endpoint Security 공통 도움말을 참조하십시오.

3 McAfee ePO 및 McAfee ePO Cloud 로 관리되는 시스템 설치Endpoint Security 콘텐츠 파일 다운로드

28 McAfee Endpoint Security 10.5.0 설치 안내서

Page 29: Endpoint Security 10.5.0 설치 안내서

배포 작업을 통한 다중 시스템 배포자동화된 작업을 통해, 관리되는 시스템에 대한 클라이언트 소프트웨어 배포 프로세스를 간소화할 수 있습니다. 원격에서 보안 관리 콘솔을 통해 배포가 이루어지는 방식이며 사용자에 의한 어떤 지원도 필요하지 않습니다.

시작하기 전에• 제품을 설치할 시스템이 2 장 "사전 설치"에 설명된 요구 사항을 만족하는지 확인하십시오.

• McAfee ePO 환경에서는 제품의 서버측 구성 요소가 McAfee ePO 서버에 설치되어 있어야 합니다.

• McAfee ePO Cloud 환경에서는 McAfee ePO Cloud 계정에 대한 관리자 로그온 자격 증명을 보유하고있어야 합니다. 자격 증명은 McAfee 또는 서비스 공급자를 통해 이메일로 받게 됩니다.

작업두 가지 유형의 자동화된 작업을 통해 제품 소프트웨어를 여러 관리되는 시스템에 배포할 수 있습니다: 제품 배포 작업및 클라이언트 작업. 제품 배포 작업은 보다 손쉬운 설정이 가능하며 이 안내서에서 프로세스를 설명합니다. 제품 배포작업 및 클라이언트 작업의 구성 및 실행에 대한 자세한 내용은 McAfee ePO 또는 McAfee ePO Cloud 제품 안내서를참조하십시오.

1 보안 관리 콘솔에서 [메뉴] | [소프트웨어] | [제품 배포]를 선택합니다.

2 [제품 배포] 페이지에서 [새 배포]를 클릭합니다.

3 [새 배포] 페이지에서 다음 설정을 구성하고 페이지 상단에 있는 [저장]을 클릭합니다.

옵션 설명

[이름] 및[설명]

배포의 이름 및 설명을 입력합니다.

입력한 이름은 배포가 저장된 후 배포 페이지에 표시됩니다.

[유형] 목록에서 배포 유형을 선택합니다.• [고정] — 선택한 시스템에만 배포합니다.

• [연속] — 시스템 트리 그룹 또는 태그 기준으로 시스템에 배포합니다. 이 옵션을 사용하면 시간이지나면서 그룹 및 태그에 추가되거나 제거되는 시스템 상황에 맞게 배포할 수 있습니다.

사용 가능한 업데이트가 있을 때 자동으로 제품 업데이트를 하려면 [자동 업데이트]를 선택합니다. 이옵션을 사용하면 제품을 위한 핫픽스 및 패치가 자동으로 배포됩니다.

[패키지] 목록에서 [McAfee Endpoint Security]를 선택합니다.

[언어] and[분기]

기본값을 사용하지 않는다면 필요한 경우 [언어] 및 [분기]를 선택합니다.

[명령줄] 텍스트 필드에서 설치하려는 모듈의 설치 옵션과 함께 명령줄을 지정합니다. 다음 옵션을 지원합니다.• /INSTALLDIR="install_path" • /nocontentupdate

• /l"install_log_path" • /override"hips"

• /l*v"install_log_path"

McAfee ePO 및 McAfee ePO Cloud 로 관리되는 시스템 설치배포 작업을 통한 다중 시스템 배포 3

McAfee Endpoint Security 10.5.0 설치 안내서 29

Page 30: Endpoint Security 10.5.0 설치 안내서

옵션 설명

[시스템선택]

[시스템 선택]을 클릭하여 시스템 선택 대화 상자를 열고 클라이언트 소프트웨어를 배포할 시스템을선택합니다.필요한 경우, 다음을 구성하십시오:• [모든 정책 실시 시점에 실행(Windows 만

해당)]• [연기 만료 옵션]

• [최종 사용자가 배포를 연기하도록 허용(Windows 만 해당)]

• [이 텍스트 표시]

• [허용되는 최대 연기 횟수]

[시작 시간 선택]

배포 시작 시간 또는 일정을 선택합니다:• [즉시 실행] — 이후 최초로 시스템이 관리 서버에서 업데이트를 확인할 때 배포 작업을 시작합니다.

• [한 번] — 스케줄러가 열리고 시작 날짜, 시간 및 임의 시간을 구성할 수 있습니다.

배포 목록에 새 프로젝트가 추가된 [제품 배포] 페이지가 열립니다. 또한 배포 설정을 이용하여 클라이언트 작업이자동으로 생성됩니다.

4 [제품 배포] 페이지에서 배포 상태를 확인합니다.

페이지 왼쪽의 목록에서 배포 작업을 클릭하면 페이지 오른쪽에 작업 세부 정보가 표시됩니다.

참고 항목: 42 페이지의 SetupEP 명령줄 옵션(McAfee ePO 및 McAfee ePO Cloud 배포 작업)

설치 URL 을 통해 로컬 시스템에 설치일반적으로 McAfee ePO Cloud 관리자가 설치 URL 을 만들며 이는 관리되는 시스템에 Endpoint Security 클라이언트를 설치할 때 사용됩니다.

관리자가 할 수 있는 작업:

• 해당 URL 을 사용하여 클라이언트 소프트웨어를 자신의 시스템에 로컬로 설치합니다.

• 해당 URL 을 사용자 로컬 시스템에 대한 클라이언트 소프트웨어 설치 지침과 함께 사용자에게 보냅니다.

또한 McAfee ePO 는 URL 설치도 지원합니다.

작업• 31 페이지의 기본 설정으로 제품 설치

기본 설치 URL 을 만들고 이 URL 을 사용하여 기본 그룹에서 시스템에 클라이언트 소프트웨어를 설치합니다.

• 31 페이지의 사용자 지정 설정으로 제품 설치사용자 지정 설치 URL 을 만들고 해당 URL 을 사용하여 클라이언트 소프트웨어를 자신의 로컬 시스템에설치하거나, 자신의 시스템에 클라이언트를 설치하려는 최종 사용자에게 전송합니다.

• 33 페이지의 설치 URL 을 통해 설치설치 URL 을 통해 제품을 로컬 시스템에 설치합니다.

3 McAfee ePO 및 McAfee ePO Cloud 로 관리되는 시스템 설치설치 URL 을 통해 로컬 시스템에 설치

30 McAfee Endpoint Security 10.5.0 설치 안내서

Page 31: Endpoint Security 10.5.0 설치 안내서

기본 설정으로 제품 설치기본 설치 URL 을 만들고 이 URL 을 사용하여 기본 그룹에서 시스템에 클라이언트 소프트웨어를 설치합니다.

시작하기 전에• McAfee ePO 환경에서는 McAfee ePO 서버에 제품 확장이 설치되어 있어야 하며, 마스터 리포지토리

의 제품 콘텐츠를 사용할 수 있어야 합니다.

• McAfee ePO Cloud 환경에서는 McAfee ePO Cloud 계정에 대한 관리자 로그온 자격 증명을 보유하고있어야 합니다. 자격 증명은 McAfee 또는 서비스 공급자를 통해 이메일로 받게 됩니다.

작업제품 기능, 사용법 및 모범 사례에 대한 자세한 내용은 [?] 또는 [도움말]을 클릭하십시오.

1 브라우저를 열고 McAfee ePO 에 로그온합니다.

2 [메뉴] | [대시보드]를 선택한 다음 드롭다운 목록에서 [ePolicy Orchestrator 시작하기]를 선택합니다.

관리되는 시스템에 설치된 제품 모듈이 [내 제품] 아래에 나열됩니다. 기본 설치 URL 이 아래에 나타납니다.

3 제품을 로컬로 설치하거나 해당 시스템에 설치할 사용자에게 URL 을 보냅니다.

플랫폼... 수행 단계...

McAfeeePO

1 페이지에 표시된 URL 을 클릭합니다.모든 제품 클라이언트 패키지가 포함된 파일이 시스템에 다운로드됩니다.

2 웹 기반 설치 마법사가 자동으로 열리지 않으면 [설치]를 클릭합니다.

McAfeeePO Cloud

1 옵션을 선택합니다.• [이 컴퓨터에 보호 설치] — 모든 제품 클라이언트 패키지를 로컬 시스템에 다운로드하여 설치

하는 파일을 다운로드합니다. 웹 기반 설치 마법사가 자동으로 열리지 않으면 [설치]를 클릭합니다.

• [다른 컴퓨터에 보호 설치] — 설치 URL 이 표시됩니다.

2 사용자에게 URL 을 전송합니다.a 해당 URL 을 텍스트 파일로 복사한 다음 [확인]을 클릭하여 대화 상자를 닫습니다.

b URL 을 기타 로컬 시스템에 대한 특별 설치 지침과 함께 사용자에게 전송합니다.

사용자 지정 설정으로 제품 설치사용자 지정 설치 URL 을 만들고 해당 URL 을 사용하여 클라이언트 소프트웨어를 자신의 로컬 시스템에 설치하거나,자신의 시스템에 클라이언트를 설치하려는 최종 사용자에게 전송합니다.

시작하기 전에• McAfee ePO 환경에서는 McAfee ePO 서버에 제품 확장이 설치되어 있어야 하며, 마스터 리포지토리

의 제품 콘텐츠를 사용할 수 있어야 합니다.

• McAfee ePO Cloud 환경에서는 McAfee ePO Cloud 계정에 대한 관리자 로그온 자격 증명을 보유하고있어야 합니다. 자격 증명은 McAfee 또는 서비스 공급자를 통해 이메일로 받게 됩니다.

McAfee ePO 및 McAfee ePO Cloud 로 관리되는 시스템 설치설치 URL 을 통해 로컬 시스템에 설치 3

McAfee Endpoint Security 10.5.0 설치 안내서 31

Page 32: Endpoint Security 10.5.0 설치 안내서

작업제품 기능, 사용법 및 모범 사례에 대한 자세한 내용은 [?] 또는 [도움말]을 클릭하십시오.

1 브라우저를 열고 McAfee ePO 에 로그온합니다.

2 [메뉴] | [대시보드]를 선택한 다음 드롭다운 목록에서 [ePolicy Orchestrator 시작하기]를 선택합니다.

관리되는 시스템에 설치된 제품 모듈이 [내 제품] 아래에 나열됩니다.

3 사용자 지정 설치 URL 만들기

플랫폼... 수행 단계...

McAfeeePO

1 [설치 사용자 지정]을 클릭합니다.[소프트웨어 설치 사용자 지정] 페이지가 열립니다.

2 다음 설정을 구성하고 [완료]를 클릭합니다.• [그룹 이름] — 기본 그룹 이름을 선택하거나 사용자 지정 그룹 이름을 입력합니다.

• [운영 체제] — [Windows 용 McAfee Agent]를 선택합니다.

• [소프트웨어 및 정책] — 설치할 [McAfee Endpoint Security] 제품 모듈을 선택하고, 필요한 경우[McAfee Default 정책 및 작업]을 클릭하여 미리 구성된 다른 정책을 선택합니다.

• [소프트웨어가 최신 버전으로 자동 업데이트됩니다.] — 업데이트가 발생할 때마다 최신 버전의소프트웨어를 자동으로 다운로드할 지 여부를 지정합니다.

페이지에 설치 옵션이 표시됩니다.

McAfeeePOCloud

1 [설치 사용자 지정]을 클릭합니다.

2 다음 설정을 구성하고 [완료]를 클릭합니다.• [그룹 이름] — 기본 그룹 이름을 선택하거나 사용자 지정 그룹 이름을 입력합니다.

• [운영 체제] — [Windows 용 McAfee Agent]를 선택합니다.

• [소프트웨어 및 정책] — 설치할 [McAfee Endpoint Security] 제품 모듈을 선택하고, 필요한 경우[McAfee Default 정책 및 작업]을 클릭하여 미리 구성된 다른 정책을 선택합니다.

• [소프트웨어가 최신 버전으로 자동 업데이트됩니다.] — 업데이트가 발생할 때마다 최신 버전의소프트웨어를 자동으로 다운로드할 지 여부를 지정합니다.

페이지에 설치 옵션이 표시됩니다.

4 설치 옵션을 선택합니다.• [이 컴퓨터에 보호 설치] — 모든 제품 클라이언트 패키지를 로컬 시스템에 다운로드하여 설치하는 파일을 다운

로드합니다. 웹 기반 설치 마법사가 자동으로 열리지 않으면 [설치]를 클릭합니다.

• [다른 컴퓨터에 보호 설치] — 설치 URL 이 표시됩니다.

5 사용자에게 URL 을 전송합니다.

a 해당 URL 을 텍스트 파일로 복사한 다음 [확인]을 클릭하여 대화 상자를 닫습니다.

b URL 을 기타 로컬 시스템에 대한 특별 설치 지침과 함께 사용자에게 전송합니다.

3 McAfee ePO 및 McAfee ePO Cloud 로 관리되는 시스템 설치설치 URL 을 통해 로컬 시스템에 설치

32 McAfee Endpoint Security 10.5.0 설치 안내서

Page 33: Endpoint Security 10.5.0 설치 안내서

설치 URL 을 통해 설치설치 URL 을 통해 제품을 로컬 시스템에 설치합니다.

시작하기 전에• 제품을 설치할 시스템은 2 장 "사전 설치"에 설명된 요구 사항을 만족해야 합니다.

• 직접 생성하거나 관리자로부터 받은 설치 URL 이 있어야 합니다.

작업제품 기능, 사용법 및 모범 사례에 대한 자세한 내용은 [?] 또는 [도움말]을 클릭하십시오.

1 웹 브라우저 창을 열고 설치 URL 을 붙여넣기합니다.

2 화면의 지침에 따라 설치합니다. 설치가 자동으로 시작되지 않는 경우 [설치]를 클릭합니다.• 실행 또는 저장하라는 메시지가 표시되면 [실행]을 클릭합니다.

• 설치를 확인하라는 메시지가 표시되면 [실행]을 클릭합니다.

대화 상자를 통해 설치 진행률 및 예상 완료 시간이 표시됩니다. 필요한 경우 [취소]를 클릭하여 설치를 중단할 수 있습니다.

설치 로그 McAfeeSmartInstall_<date>_<time>.log 의 저장 위치는 <LocalTempDir>\McAfeeLogs 입니다(예: C:\Windows\Temp\McAfeeLogs).

설치 확인배포가 완료되면 클라이언트 소프트웨어가 관리되는 시스템에 올바르게 설치되고 업데이트되었는지 확인합니다.URL 설치가 완료되면 시스템 목록과 설치 URL 을 수신한 사용자 목록이 일치하는지 확인합니다.

작업제품 기능, 사용법 및 모범 사례에 대한 자세한 내용은 [?] 또는 [도움말]을 클릭하십시오.

1 클라이언트 시스템이 보안 관리 플랫폼에 보고할 때까지 대기합니다(보통 1~2 시간 정도 소요).

2 보안 관리 콘솔에서 [메뉴] | [대시보드]를 선택한 후 [Endpoint Security: 설치 상태]를 선택하여 소프트웨어가 설치된 관리되는 시스템 및 각 시스템의 상태를 표시하는 전체 목록을 확인합니다.

McAfee ePO 또는 McAfee ePO Cloud 에 의해 관리되는 시스템에서 제거관리되는 시스템의 경우 관리 콘솔을 통해 원격에서 또는 로컬로 제품 모듈을 제거할 수 있습니다. 테스트하기 위해 또는 클라이언트 소프트웨어를 다시 설치하기 전에 제품 모듈을 제거해야 할 수도 있습니다.

모범 사례: 가능한 한 빨리 클라이언트 소프트웨어를 다시 설치하십시오. 클라이언트 소프트웨어가 제거되면 시스템이위협으로부터 보호되지 않습니다.

작업제품 기능, 사용법 및 모범 사례에 대한 자세한 내용은 [?] 또는 [도움말]을 클릭하십시오.

• 다음 중 하나의 방법으로 클라이언트 소프트웨어를 제거합니다.

McAfee ePO 및 McAfee ePO Cloud 로 관리되는 시스템 설치설치 확인 3

McAfee Endpoint Security 10.5.0 설치 안내서 33

Page 34: Endpoint Security 10.5.0 설치 안내서

제거 방법... 다음 작업을 수행...

여러 시스템에서 원격으로

제품 배포 작업 실행:

1 보안 관리 콘솔에서 [메뉴] | [정책] | [제품 배포]를 선택합니다.

2 제품 모듈 설치에 사용한 작업을 복제한 다음 [제거]를 [액션]으로 지정합니다.

3 작업이 완료되면 선택한 시스템에서 클라이언트 소프트웨어가 제거되었는지 확인합니다. [대시보드]를 클릭한 다음 [Endpoint Security: 설치 상태]를 선택합니다.

제품 배포 작업 사용에 대한 자세한 내용은 McAfee ePO 또는 McAfee ePO Cloud 제품 안내서를참조하십시오.

로컬 관리되는 시스템에서

Windows 제어판을 통해 제거:

1 Windows 제어판을 열고 [프로그램 제거] 화면으로 이동합니다.

2 프로그램 목록에서 각 제품 모듈을 선택한 다음 [제거]를 클릭합니다.• [McAfee Endpoint Security 적응형 위협 차단] — 적응형 위협 차단이 설치된 경우 위협 예방을

제거하기 전에 적응형 위협 차단을 먼저 제거해야 합니다.

• [McAfee Endpoint Security 방화벽 10.5]

• [McAfee Endpoint Security 위협 예방 10.5]

• [McAfee Endpoint Security 웹 컨트롤 10.5]

• [McAfee Endpoint Security 플랫폼 10.5]

마지막 제품 모듈과 함께 Endpoint Security 플랫폼(공통 모듈)이 자동으로 제거됩니다.

3 메시지가 나타나면 각 모듈의 암호를 입력합니다.기본적으로 암호가 필요하지 않습니다.

3 McAfee ePO 및 McAfee ePO Cloud 로 관리되는 시스템 설치McAfee ePO 또는 McAfee ePO Cloud 에 의해 관리되는 시스템에서 제거

34 McAfee Endpoint Security 10.5.0 설치 안내서

Page 35: Endpoint Security 10.5.0 설치 안내서

4 자체 관리 시스템에 설치

중앙 네트워크 관리 도구가 관리하지 않는 시스템에 제품을 설치하려면 이 정보를 이용합니다.

목차 자체 관리 시스템에 대한 설치 개요 자체 관리 시스템에서 McAfee Agent 업그레이드 설치 마법사를 사용하여 설치 명령줄에서 설치 설치 확인 자체 관리 시스템에서 제거

자체 관리 시스템에 대한 설치 개요로컬 시스템 사용자는 다음과 같은 고수준 작업을 수행하여 자체 관리 대상 시스템에 제품을 설치 또는 업그레이드합니다.1 시스템이 2 장 "사전 설치"에 설명된 요구 사항을 만족하는지 확인하십시오.

2 (선택 사항) 레거시 제품을 업그레이드하면서 설정을 유지하려는 경우 설정을 검토하고 필요에 따라 수정하십시오.

3 필요한 경우 McAfee Agent 를 업그레이드합니다.

Endpoint Security 는 McAfee Agent 5.0.2.333 이상(버전 5.0.4 권장)이 필요합니다. Endpoint Security 는 제품 업그레이드 과정에서 버전 4.0 이상의 에이전트를 지원되는 버전으로 자동 업그레이드합니다. 수동으로도 에이전트를업그레이드할 수 있습니다.

4 제품 파일을 자체 관리 시스템에 복사합니다.

제품 구입 방식에 따라 제품 파일을 다운로드 사이트에서 다운로드하거나 디스크에서 복사해야 할 수 있습니다.

5 설치 마법사를 실행하여 제품을 설치 또는 업그레이드합니다.

6 최신 버전의 클라이언트 소프트웨어가 설치되어 있는지 확인합니다.

7 (선택 사항) 레거시 제품에서 업그레이드했고 설정을 유지한 경우 설정 유지 여부를 확인하십시오.

모범 사례: 제품의 이번 릴리스를 설치한 후 시스템을 다시 시작하십시오.

참고 항목: 21 페이지의 제품의 기존 버전에서 업그레이드

4

McAfee Endpoint Security 10.5.0 설치 안내서 35

Page 36: Endpoint Security 10.5.0 설치 안내서

자체 관리 시스템에서 McAfee Agent 업그레이드Endpoint Security 는 McAfee Agent 5.0.2.333 이상(버전 5.0.4 권장)이 필요합니다. Endpoint Security 는 제품 업그레이드 과정에서 버전 4.0 이상의 에이전트를 지원되는 버전으로 자동 업그레이드합니다. 수동으로도 에이전트를 업그레이드할 수 있습니다.

작업제품 기능, 사용법 및 모범 사례에 대한 자세한 내용은 [?] 또는 [도움말]을 클릭하십시오.

1 다운로드 사이트에서 McAfee Agent 클라이어트 패키지를 다운로드합니다.

2 McAfee Agent 패키지 압축을 풀고 FramePkg_Upd.exe 파일을 찾습니다.

3 FramePkg_UPD.exe 를 마우스 오른쪽 단추로 클릭하고, [관리자 권한으로 실행]을 선택합니다.

설치 마법사를 사용하여 설치설치 마법사는 자체 관리 시스템에 대한 제품 설치 및 업그레이드에서 대부분의 프로세스를 자동으로 처리합니다.

시작하기 전에제품을 설치할 시스템은 2 장 "사전 설치"에 설명된 요구 사항을 만족해야 합니다.

작업제품 기능, 사용법 및 모범 사례에 대한 자세한 내용은 [?] 또는 [도움말]을 클릭하십시오.

1 제품 소프트웨어의 복사본을 확보한 다음, 자체 관리 시스템에서 설치 마법사를 실행합니다.

다음 제품 형식의 경우...

다음 단계를 수행...

다운로드 Endpoint Security .zip 파일을 다운로드하고 파일 내용의 압축을 푼 다음 setupEP.exe 를 두 번클릭합니다.

온라인으로 제품을 구입한 경우 McAfee 또는 다른 공급자로부터 설치 지침과 제품 다운로드에필요한 URL 을 받게 됩니다.

CD 또는 DVD 드라이브에 디스크를 넣고 해당 콘텐츠를 연 다음 setupEP.exe 를 두 번 클릭합니다.

디스크 레이블 또는 포장에 제품 사용권 번호가 있다면 참조를 위한 복사본을 만드십시오.

2 [사용권 계약] 페이지에서 [동의]를 클릭합니다.

3 마법사가 탐지한 모든 충돌 문제를 해결합니다.

마법사는 충돌하는 바이러스 탐지 서비스 및 방화벽 제품을 제거하려고 자동으로 시도합니다. 제거가 불가능한 경우 마법사는 수동 제거 및 재부팅 요청 메시지를 표시합니다.• 곧바로 재부팅하는 경우 시스템이 다시 시작된 후 설치가 계속 진행됩니다.

• 나중에 재부팅하는 경우 최대한 빠른 편한 시간에 마법사를 실행하십시오.

자동으로 제거된 소프트웨어 제품 목록은 KB85522 를 참조하십시오.

4 [설치 옵션] 페이지에서 설치할 모듈을 선택합니다.

구입한 모든 제품 모듈을 기본 설정으로 설치하거나 옵션을 선택하여 사용자 지정으로 설치하십시오.

4 자체 관리 시스템에 설치자체 관리 시스템에서 McAfee Agent 업그레이드

36 McAfee Endpoint Security 10.5.0 설치 안내서

Page 37: Endpoint Security 10.5.0 설치 안내서

5 VirusScan Enterprise 8.8, Host Intrusion Protection 8.0 또는 SiteAdvisor Enterprise 3.5 를 업그레이드하는 경우설정 유지 여부를 선택합니다.

6 [설치]를 클릭합니다.

대화 상자를 통해 설치 진행률 및 예상 완료 시간이 표시됩니다. 필요한 경우 언제든지 설치를 취소할 수 있습니다.

7 [마침]을 클릭하여 마법사를 닫습니다.

참고 항목: 17 페이지의 기타 바이러스 탐지 및 방화벽 소프트웨어

명령줄에서 설치명령줄을 통해 설치 마법사를 실행할 수 있으며, 이 경우 자동 설치 등 추가 옵션을 선택할 수 있습니다. (기본값은 대화형 설치입니다.)

시작하기 전에제품을 설치할 시스템은 2 장 "사전 설치"에 설명된 요구 사항을 만족해야 합니다.

• 자동 설치의 경우 마법사는 피드백을 제공하지 않습니다. 모든 정보는 로그에서 확인할 수 있습니다.

• 대화형 명령줄 설치에서는 필요한 경우 마법사가 표시하는 진행 정보 창을 통해 설치를 취소할 수 있습니다. 모든정보는 로그에서 확인할 수 있습니다.

작업1 제품 파일을 자체 관리 시스템에 복사합니다.

제품 구입 방식에 따라 제품 파일을 다운로드 사이트에서 다운로드하거나 디스크에서 복사해야 할 수 있습니다.

2 명령 프롬프트 창을 열고 파일을 복사한 폴더로 이동하여 다음 명령 및 기타 적용 가능한 매개변수를 입력합니다(대/소문자 구분 없음).

setupEP.exe /매개변수

SetupEP 유틸리티에 대한 명령줄 옵션의 전체 목록을 보려면 setupEP.exe /help 를 입력합니다.

모범 사례: 제품의 이번 릴리스를 설치한 후 시스템을 다시 시작하십시오.

참고 항목: 43 페이지의 SetupEP 명령줄 옵션(자체 관리)

설치 확인설치가 완료되면 모듈이 성공적으로 설치되었으며 시스템이 최신 상태인지 확인합니다. 레거시 제품에서 설정을 마이그레이션한 경우 마이그레이션한 설정이 올바른지 확인합니다.

작업제품 기능, 사용법 및 모범 사례에 대한 자세한 내용은 [?] 또는 [도움말]을 클릭하십시오.

1 Windows 제어판을 열고 설치하기 위해 선택한 각 모듈의 이름이 표시되고 버전 10.5 가 설치되었는지 확인합니다.• [McAfee Endpoint Security Firewall]

• [McAfee Endpoint Security Threat Prevention]

자체 관리 시스템에 설치명령줄에서 설치 4

McAfee Endpoint Security 10.5.0 설치 안내서 37

Page 38: Endpoint Security 10.5.0 설치 안내서

• [McAfee Endpoint Security Web Control]

• [McAfee Endpoint Security 플랫폼]

2 설치 로그 파일을 열고 오류 또는 실패 메시지가 없는지 확인합니다.

기본적으로 설치 마법사는 사용자 TEMP 폴더 %Temp%\McAfeeLogs(예: C:\Users\사용자 이름\AppData\Local\Temp\McAfeeLogs)에 설치 로그 파일을 설치합니다.

3 Endpoint Security 클라이언트를 열고 [지금 업데이트]를 클릭하여 시스템이 최신 상태인지 확인합니다.

시스템이 최신 상태일 경우 [사용 가능한 업데이트 없음]과 마지막 업데이트 날짜 및 시간이 페이지에 표시됩니다.

4 (업그레이드만 해당) 유지된 설정으로 레거시 제품을 업그레이드한 경우 각 제품 모듈의 클라이언트 [설정] 페이지에서 레거시 설정이 마이그레이션되었는지 확인합니다.

자체 관리 시스템에서 제거Windows 제어판을 통해 자체 관리 시스템에서 제품 모듈을 제거할 수 있습니다. 테스트하기 위해 또는 클라이언트 소프트웨어를 다시 설치하기 전에 제품 모듈을 제거해야 할 수도 있습니다.

명령줄을 통해 제품 모듈을 제거할 수도 있습니다.

모범 사례: 가능한 한 빨리 클라이언트 소프트웨어를 다시 설치하십시오. 클라이언트 소프트웨어가 제거되면 시스템이위협으로부터 보호되지 않습니다.

작업1 Windows 제어판을 열고 프로그램 제거 화면으로 이동합니다.

2 프로그램 목록에서 각 제품 모듈을 선택한 다음 [제거]를 클릭합니다.• [McAfee Endpoint Security 적응형 위협 차단] — 적응형 위협 차단이 설치된 경우 위협 예방을 제거하기 전에

적응형 위협 차단을 먼저 제거해야 합니다.

• [McAfee Endpoint Security Firewall]

• [McAfee Endpoint Security Threat Prevention]

• [McAfee Endpoint Security Web Control]

• [McAfee Endpoint Security 플랫폼]

마지막 제품 모듈과 함께 Endpoint Security 플랫폼(공통 모듈)이 자동으로 제거됩니다.

3 메시지가 나타나면 각 모듈의 암호를 입력합니다.

기본적으로 암호가 필요하지 않습니다.

4 마법사가 지원 구성 요소를 제거했다고 보고할 때까지 기다립니다. 통보를 확인하지 못한 경우 이벤트 로그에서Endpoint Security 플랫폼이 제거되었음을 확인합니다.

5 다른 보호 서비스가 설치되어 있지 않으면 Windows 제어판의 [프로그램 제거] 화면에서 [McAfee Agent]를 선택하고 [제거]를 클릭합니다.

참고 항목: 43 페이지의 SetupEP 명령줄 옵션(자체 관리)

4 자체 관리 시스템에 설치자체 관리 시스템에서 제거

38 McAfee Endpoint Security 10.5.0 설치 안내서

Page 39: Endpoint Security 10.5.0 설치 안내서

5 문제 해결 및 참조

다음은 기본 제품 유지 관리, 문제 해결 및 참조를 위한 정보입니다.

목차 설치 문제 해결 오류 코드 및 메시지 확인 명령줄 옵션 사용 로그 파일

설치 문제 해결제품 설치 및 제거 관련 문제를 해결하려면 문제 해결 절차를 따르고 필요한 시스템 정보를 확인합니다.

악성 프로그램 탐지 테스트EICAR 표준 안티바이러스 테스트 파일을 로컬 시스템에 다운로드하여 위협 예방의 바이러스 탐지 기능을 테스트합니다.EICAR 테스트 파일은 바이러스는 아니지만 바이러스로 탐지되도록 만들어졌습니다.

작업1 다음 위치에서 EICAR 파일을 다운로드합니다:

http://www.eicar.org/download/eicar.com

올바르게 설치된 경우 위협 예방은 다운로드를 중단하고 위협 탐지 대화 상자를 표시합니다.

2 [확인]을 클릭합니다.

올바르게 설치되지 않은 경우 위협 예방은 바이러스를 탐지하지 않거나 다운로드 프로세스를 중단하지 않습니다. 이경우 Windows 탐색기를 사용하여 클라이언트 컴퓨터에서 EICAR 테스트 파일을 삭제한 다음 제품을 다시 설치하여테스트를 진행하십시오.

문제 해결을 위해 MER 도구 사용MER(Minimum Escalation Requirements) 도구는 Endpoint Security 에서 McAfee 데이터를, 사용자의 컴퓨터에서 다른 McAfee 제품을 수집합니다.

McAfee 지원은 이 데이터를 사용하여 문제를 분석하고 해결합니다.

MER 도구에서 수집하는 정보는 다음과 같습니다:

• 레지스트리 세부 정보 • 이벤트 로그

• 파일 버전 세부 정보 • 프로세스 세부 정보

• 파일

5

McAfee Endpoint Security 10.5.0 설치 안내서 39

Page 40: Endpoint Security 10.5.0 설치 안내서

McAfee 는 두 가지 버전의 MER 을 제공합니다:

• WebMER 은 클라이언트 컴퓨터에서 실행됩니다.지원되는 McAfee 제품과 함께 MER 도구를 사용하는 방법을 참조하십시오.

• McAfee ePO 용 MER 도구는 McAfee ePO 를 사용하여 클라이언트 컴퓨터에서 MER 도구를 실행합니다.McAfee ePO 용 MER 도구 사용 방법을 참조하십시오.

오류 코드 및 메시지 확인프로그램에서 자체적으로 수정할 수 없는 예기치 않은 상황이 발생하는 경우 프로그램에 오류 메시지가 표시됩니다.이 목록을 사용하여 오류 메시지, 상황 설명, 및 오류를 해결하기 위해 수행할 수 있는 조치를 찾아보십시오.

설치 마법사 실행 방식에 따라 오류 또는 오류 코드 메시지가 표시됩니다.

메시지 설명 솔루션

충돌하는 McAfee 제품이발견되었습니다.

오류 코드: 16001설치 마법사가 자동으로 제거할 수 없는 충돌하는McAfee 제품(예: Deep Defender)을 하나 이상 탐지했습니다.

충돌하는 제품을 제거한 다음 다시 설치를 시도하십시오.

관리자 권한이 필요합니다.

오류 코드: 16002설치 마법사를 실행하려면 관리자 권한이 있어야합니다.

관리자로 로그온한 다음 설치 마법사를 실행하십시오.

유효하지 않은 패키지. 오류 코드: 16006유효하지 않은 패키지가 발견되었습니다. 보유한패키지가 유효한지 확인하십시오.

유효한 패키지 파일을 다운로드하고제품을 다시 설치하십시오.

제거에 실패했습니다. 오류 코드: 16007설치 마법사 이 제품 또는 레거시 제품(예:VirusScan Enterprise 또는 SiteAdvisorEnterprise)의 이전 버전을 시스템에서 제거할 수없습니다.

Endpoint Security 설치 전에 해당 제품을 제거하십시오.문제가 지속되면 지원부에 문의하십시오.

설치 프로그램 실행에 실패했습니다.

오류 코드: 16008설치 마법사를 실행할 수 없습니다.

McAfee 지원에 문의하십시오.

다시 시작 필요 오류 코드: 16015설치 마법사를 통해 설치를 계속하려면 시스템을다시 시작해야 합니다.

시스템을 재시작하여 설치를 계속하십시오.

다시 시작 필요 오류 코드: 16016설치 마법사를 통해 설치를 완료하려면 시스템을다시 시작해야 합니다.

시스템을 재시작하여 설치를 완료하십시오.

다시 시작 보류 중 오류 코드: 16017이전 설치 또는 제거 작업으로 인한 시스템 재시작이 보류 중입니다.

시스템을 재시작하여 설치를 계속하십시오.

호환되지 않는 소프트웨어 제거에 실패했습니다.

오류 코드: 16018설치 마법사가 시스템에서 하나 이상의 호환되지않는 제품을 탐지하고 제거를 시도했으나 실패했습니다.

Endpoint Security 설치 전에 해당 제품을 제거하십시오.

5 문제 해결 및 참조오류 코드 및 메시지 확인

40 McAfee Endpoint Security 10.5.0 설치 안내서

Page 41: Endpoint Security 10.5.0 설치 안내서

메시지 설명 솔루션

설치가 취소되었습니다. 오류 코드: 16020사용자가 완료되기 전에 설치를 취소했습니다. 설치 마법사에 의한 시스템 변경 사항이 없습니다.

설치 마법사를 다시 실행하십시오.

마이그레이션에 실패했습니다.

오류 코드: 16025설치 마법사가 레거시 제품의 설정을 마이그레이션하는 도중 오류가 발생했습니다.

설치 마법사를 나중에 다시 실행하십시오.

설치에 실패했습니다. 오류 코드: 16026Endpoint Security 가 설치되기 전에 설치 마법사가 중단되었습니다. 설치로 인한 시스템 변경 사항이 없습니다.

설치 마법사를 나중에 다시 실행하십시오.

시스템이 보호되지 않습니다. McAfee EndpointSecurity 가 설치되기 전에이전 보안 소프트웨어가제거되었고 설치 프로그램이 중단되었습니다. 최대한 신속하게 McAfee 지원에 문의하여 도움을 받으십시오.

오류 코드: 16029, 16030, 16031Endpoint Security 가 설치되기 전에 설치 마법사가 중단되었습니다. 이전 소프트웨어가 제거되었으나 다른 시스템 변경 사항은 없습니다.

위협으로부터 시스템을 보호하려면최대한 신속하게 McAfee 지원에 문의하십시오.

시스템이 완벽하게 보호되지 않습니다. 설치 프로그램이 [제품 이름]을(를)설치할 수 없습니다.McAfee 지원에 문의하여도움을 받으십시오.

오류 코드: 16032하나 이상 Endpoint Security 제품 모듈이 설치에실패했습니다. 이전 소프트웨어가 제거되었습니다.

위협으로부터 시스템을 완벽하게 보호하려면 최대한 신속하게 McAfee지원에 문의하십시오.

정책 가져오기에 실패했습니다.

오류 코드: 16502설치 마법사가 Endpoint Security 설치에 성공했으나 지정된 정책을 가져오지 못했습니다.

가져올 데이터가 올바른지 확인하십시오. 문제가 지속되면 지원부에 문의하십시오.

정책 가져오기에 실패했습니다.

오류 코드: 17001설치 마법사가 지정된 정책을 가져올 수 없습니다.

가져올 데이터가 올바른지 확인하십시오. 문제가 지속되면 McAfee 지원에 문의하십시오.

설치에 실패한 다음 롤백하지 못했습니다.

오류 코드: 17002설치 마법사가 Endpoint Security 를 설치하지 못했거나 설치 과정에서 사용자 시스템에 적용된 변경 사항을 롤백하지 못했습니다.

시스템의 설치 로그를 확인하고McAfee 지원에 문의하여 도움을 받으십시오.

설치를 취소한 다음 롤백하지 못했습니다.

오류 코드: 17003완료되기 전에 설치가 취소되었습니다. 설치 마법사가 사용자 시스템에 적용된 변경 사항을 롤백하지 못했습니다.

시스템의 설치 로그를 확인하고McAfee 지원에 문의하여 도움을 받으십시오.

다른 설치 마법사가 이미실행 중입니다.

오류 코드: 1618다른 설치가 이미 진행 중입니다.

새로 설치하기 전에 이전 설치를 완료하십시오.

설치하지 못했습니다. 오류 코드: 하나 이상설치 마법사가 Endpoint Security 를 설치하지 못했습니다. 설치로 인한 시스템 변경 사항이 없습니다.

특정 오류 코드의 설명은MsiExec.exe 및 InstMsi.exe 오류 메시지를 참조하십시오.문제가 지속되면 McAfee 지원에 문의하십시오.

문제 해결 및 참조오류 코드 및 메시지 확인 5

McAfee Endpoint Security 10.5.0 설치 안내서 41

Page 42: Endpoint Security 10.5.0 설치 안내서

명령줄 옵션 사용명령줄 옵션을 사용하여 명령줄에서 제품 설치 및 제거를 사용자 지정합니다.

지원되는 옵션은 제품 플랫폼마다 다릅니다.

SetupEP 명령줄 옵션(McAfee ePO 및 McAfee ePO Cloud 배포 작업)McAfee ePO 및 McAfee ePO Cloud 를 통해 관리되는 시스템에 제품을 설치하는 배포 작업에서는 다음과 같은 명령줄옵션을 사용합니다.

제품 배포 작업에서 선택한 각 제품 모듈에 대해, 지원되는 옵션을 해당 [명령줄] 창에 입력합니다. (명령은 입력하지 않고 옵션만 입력합니다.)

옵션 입력은 대소문자를 구분하지 않습니다.

setupEP.exe INSTALLDIR="D:\Installed Programs" /l"D:\Installed Programs\Logs"

제품 파일을 드라이브 D Installed Programs 아래 폴더에 설치하고 설치 로그 파일을 Installed Programs\Logs 아래 폴더에 저장합니다.

옵션 정의

INSTALLDIR="설치 경로" 컴퓨터에 제품 파일을 설치할 위치를 지정합니다.

설치 마법사가 지정된 위치에 Endpoint 폴더를 생성한 다음, 제품을 해당 폴더에 설치합니다.

예:

INSTALLDIR="D:\Installed Programs"

제품 모듈을 D:\Installed Programs\EndPoint\ 폴더 아래에 설치합니다.

제품 파일이 설치되는 기본 폴더는 C:\windows\Temp\McAfeeLogs 입니다.

/log"설치 로그 경로" 또는 /l"설치 로그 경로"/l*v"install_log_path"

• 설치 이벤트 추적을 위한 설치 로그 파일의 저장 위치를 지정합니다.설치 마법사가 지정된 위치에 Endpoint 폴더를 생성한 다음, 로그 파일을 해당 폴더에저장합니다.

예:

/l"D:\Log Files"

제품 로그 파일을 D:\Log Files\EndPoint\ 아래에 설치합니다.

로그 파일이 저장되는 기본 Windows System TEMP 폴더는 C:\windows\Temp\McAfeeLogs 입니다.

• *v — 상세(보다 구체적인) 로깅 항목을 지정합니다.

/nocontentupdate 설치 프로세스 도중 제품 콘텐츠 파일을 자동으로 업데이트하지 않습니다.콘텐츠 파일에는 Endpoint Security 에 필요한 최신 AMCore 및 취약성 공격 방지 콘텐츠파일이 포함됩니다.

모범 사례: 시스템이 완전히 보호되도록 콘텐츠 파일을 업데이트하십시오. 설치 중에 콘텐츠 파일을 업데이트하지 않는 경우 가능한 빨리 업데이트를 예약합니다.

/override"프로그램 이름" 다음과 같이 지정한 대로 충돌하는 제품을 덮어쓰고 제거합니다.• hips — McAfee Host Intrusion Prevention

예:

/override"hips"

설치 도중 McAfee Host Intrusion Prevention 을 자동으로 제거합니다.

5 문제 해결 및 참조명령줄 옵션 사용

42 McAfee Endpoint Security 10.5.0 설치 안내서

Page 43: Endpoint Security 10.5.0 설치 안내서

참고 항목: 28 페이지의 Endpoint Security 콘텐츠 파일 다운로드46 페이지의 로그 파일

SetupEP 명령줄 옵션(자체 관리)SetupEP 유틸리티와 함께 이 옵션을 사용하여 명령줄에서 제품을 설치할 수 있습니다.

명령 프롬프트 창을 연 다음 적절한 명령줄 옵션을 사용하여 SetupEP 명령을 실행합니다.

옵션 입력은 대소문자를 구분하지 않습니다.

setupEP.exe INSTALLDIR="D:\My Programs" /l"D:\My Log Files"

제품 파일을 드라이브 D My Programs 아래의 폴더에 설치하고 설치 로그 파일을 My Log Files 폴더 아래에 저장합니다.

기본 옵션

setupEP.exe ADDLOCAL="fw,tp,wc" [INSTALLDIR="설치 경로"][/qb][/qb!][/l*v"설치 로그 경로"]

모든 옵션

setupEP.exe ADDLOCAL="fw,tp,wc" [INSTALLDIR="설치 경로"][/qb][/qb!][/l"설치 로그 경로"][/l*v"설치 로그 경로"] [/import <파일 이름>] [/module <TP|FW|WC|ESP>] [/nopreservesettings] [/override"프로그램 이름"] [/policyname <이름>] [/unlock <암호>]

옵션 정의

ADDLOCAL="fw,tp,wc" 설치할 제품 모듈 선택:

• fw — 방화벽

• tp — 위협 예방

• wc — 웹 컨트롤

• fw,tp,wc — 모듈 3 개를 모두 설치합니다.

예:

ADDLOCAL="tp,wc"

위협 예방 및 웹 컨트롤을 설치합니다.

INSTALLDIR="설치 경로" 컴퓨터에 제품 파일을 설치할 위치를 지정합니다.

설치 마법사가 지정된 위치에 Endpoint 폴더를 생성한 다음, 제품을 해당 폴더에 설치합니다.

예:

INSTALLDIR="D:\Installed Programs"

제품 모듈을 D:\Installed Programs\EndPoint\ 폴더 아래에 설치합니다.

제품 파일이 설치되는 기본 폴더는 C:\windows\Temp\McAfeeLogs 입니다.

문제 해결 및 참조명령줄 옵션 사용 5

McAfee Endpoint Security 10.5.0 설치 안내서 43

Page 44: Endpoint Security 10.5.0 설치 안내서

옵션 정의

/log"설치 로그 경로" 또는 /l"설치 로그 경로"/l*v"install_log_path"

• 설치 이벤트 추적을 위한 설치 로그 파일의 저장 위치를 지정합니다.설치 마법사가 지정된 위치에 Endpoint 폴더를 생성한 다음, 로그 파일을 해당 폴더에 저장합니다.

예:

/l"D:\Log Files"

제품 로그 파일을 D:\Log Files\EndPoint\ 아래에 설치합니다.

로그 파일이 저장되는 기본 사용자 TEMP 폴더는 C:\users\username\AppData\Local\Temp\McAfeeLogs 입니다.

• *v — 상세(보다 구체적인) 로깅 항목을 지정합니다.

/qn 또는 /quiet

/qb! 또는 /passive

/qb

사용자와 설치 마법사 간 상호 작용 방법 지정:

• qn — 모든 통보를 숨깁니다(자동 모드). 사용자와 상호 작용이 없습니다.

• qb! — [취소] 단추 없이 진행률 표시줄만 나타냅니다. 설치 진행 중 사용자는 설치를 취소할 수 없습니다(수동 모드).

• qb — [취소] 단추와 함께 진행률 표시줄을 나타냅니다. 설치 진행 중 필요한 경우사용자는 설치를 취소할 수 있습니다.

/import <파일 이름> 지정된 파일에서 정책 설정을 가져옵니다.

/module <TP|FW|WC|ESP> 가져온 정책 설정을 지정된 제품 모듈에 적용합니다.• TP — 위협 예방

• FW — 방화벽

• WC — 웹 컨트롤

• ESP — 제품 모듈이 공유하는 리소스.

예:

/module TP FW

위협 예방 및 방화벽에 설정을 가져옵니다.

/nocontentupdate 설치 프로세스 도중 제품 콘텐츠 파일을 자동으로 업데이트하지 않습니다.콘텐츠 파일에는 Endpoint Security 에 필요한 최신 AMCore 및 취약성 공격 방지 콘텐츠 파일이 포함됩니다.

모범 사례: 시스템이 완전히 보호되도록 콘텐츠 파일을 업데이트하십시오. 설치 중에콘텐츠 파일을 업데이트하지 않는 경우 가능한 빨리 업데이트를 예약합니다.

/nopreservesettings 제품 설정을 Endpoint Security 로 마이그레이션하지 않습니다.기본적으로 설정이 유지됩니다.

/override"프로그램 이름" 다음과 같이 지정한 대로 충돌하는 제품을 덮어쓰고 제거합니다.• hips — McAfee Host Intrusion Prevention

예:

/override"hips"

설치 도중 McAfee Host Intrusion Prevention 을 자동으로 제거합니다.

/policyname <이름> 지정된 정책을 제품이 설치된 시스템에 할당합니다.

/unlock <암호> 클라이언트 UI 잠금 해제용 암호를 설정합니다.

5 문제 해결 및 참조명령줄 옵션 사용

44 McAfee Endpoint Security 10.5.0 설치 안내서

Page 45: Endpoint Security 10.5.0 설치 안내서

참고 항목: 28 페이지의 Endpoint Security 콘텐츠 파일 다운로드46 페이지의 로그 파일20 페이지의 가져올 사용자 지정 정책 만들기

ESConfigTool 명령줄 옵션ESConfigTool 유틸리티와 함께 이 옵션을 사용하여 Endpoint Security 를 설치하는 동안 가져올 수 있는 미리 구성된정책 설정 파일을 만듭니다.

명령 프롬프트 창을 연 다음 적절한 명령줄 옵션을 사용하여 ESConfigTool 명령을 실행합니다.

옵션 입력은 대소문자를 구분하지 않습니다.

ESConfigTool.exe /export C:\ENS\preconfigured.policy /module TP FW

위협 예방 및 방화벽에 대한 정책 설정을 C:\ENS\preconfigured.policy 파일로 내보냅니다.

기본 옵션

ESConfigTool.exe /export <파일 이름> [/module <TP|FW|WC|ESP> ] [/unlock <password> ] [/plaintext ]

옵션 정의

/export <파일 경로및 이름>

지정된 이름 및 위치의 파일로 정책 설정을 저장합니다.예:

/export C:\My Programs\Endpoint\preconfigured.policy

C:\My Programs\Endpoint 폴더의 preconfigured.policy 파일로 설정을 내보냅니다.

이 파일을 McAfee 가 보호하지 않는 폴더에 저장합니다. ESConfigTool 이 포함된 폴더는 보호되므로 내보내기 위치는 쓰기 가능한 다른 위치여야 합니다.

/module <TP|FW|WC|ESP>

내보낼 제품 모듈 설정을 지정합니다.• TP — 위협 예방

• FW — 방화벽

• WC — 웹 컨트롤

• ESP — 제품 모듈이 공유하는 리소스

예:

/module TP FW WC ESP

모든 제품 모듈에 대한 설정을 내보냅니다.

/unlock <암호> 클라이언트 UI 잠금 해제용 암호를 설정합니다.

/plaintext 읽을 수 있는 형식으로 설명을 지정합니다.

참고 항목: 20 페이지의 가져올 사용자 지정 정책 만들기

문제 해결 및 참조명령줄 옵션 사용 5

McAfee Endpoint Security 10.5.0 설치 안내서 45

Page 46: Endpoint Security 10.5.0 설치 안내서

로그 파일설치 마법사는 로그 파일을 통해 설치, 제거 및 마이그레이션 관련 세부 정보를 추적하며, 로그 파일을 사용하여 작업결과 및 발생한 문제를 확인할 수 있습니다.

설치 로그 파일 기본 위치

기본적으로 설치 마법사는 TEMP 폴더에 설치 로그 파일을 설치합니다. 로그 파일의 위치를 변경하려면 명령줄 옵션을사용하십시오.

관리 플랫폼 설치 로그 파일 위치

McAfee ePO Windows System TEMP 폴더(기본값 C:\Windows\TEMP\McAfeeLogs)McAfee ePO Cloud

자체 관리 사용자 TEMP 폴더 - %Temp%\McAfeeLogs(기본값 C:\Users\username\AppData\Local\Temp\McAfeeLogs)

로그 파일 유형

설치, 제거 및 마이그레이션 관련 세부 정보를 참조하려면 다음 로그 파일을 확인합니다.

로그 파일 이름 정보 유형

McAfee_<module>_Install_XX.log 각 제품 모듈에 대한 설치 로그입니다.예: McAfee_TP_Install_XX.log

McAfee_<Module>_Bootstrapper_XX.log 각 제품 모듈에 대한 부트스트래퍼 로그입니다.

McAfee_Endpoint_BootStrapper_XX.log 자체 관리 Master SETUPEP 에 대한 부트스트래퍼 로그입니다.

McAfee_<Module>_CustomAction_Install_XX.log 각 제품 모듈에 대한 MCI 사용자 정의 액션 로그입니다.

McAfee_Endpoint_CompetitorUninstaller.log 호환되지 않는 바이러스 방지 및 방화벽 제품의 제거 로그입니다.

McAfee_<Module>_UnInstall_XX.log 각 제품 모듈에 대한 제거 로그입니다.

McAfee_<Module>_CustomAction_Uninstall_XX.log 제거용 각 제품 모듈에 대한 MSI 사용자 정의 액션 로그입니다.

McAfee_Endpoint_Security_Migration_xxx.log 레거시 제품의 제거 로그입니다.예: McAfee_Endpoint_Security_Migration_McAfee VirusScanEnterprise_8.8_06042015195245175.log

McAfee_<module>_Migration_Plugin.log 모듈당 마이그레이션된 레거시 설정의 상태 유지 및 복원 로그입니다.예: McAfee_TP_Migration_Plugin.log

McAfee_ESP_Migration_Plugin.log 공통 옵션 정책으로 마이그레이션된 레거시 설정 로그입니다.

5 문제 해결 및 참조로그 파일

46 McAfee Endpoint Security 10.5.0 설치 안내서

Page 47: Endpoint Security 10.5.0 설치 안내서

A 적응형 위협 차단 설치

적응형 위협 차단은 엔터프라이즈에서 콘텐츠를 분석하고 파일 평판, 규칙 및 평판 임계값에 따라 수행할 작업을 결정하는 선택적 Endpoint Security 모듈입니다.

Endpoint Security 설치가 완료되면 별도로 적응형 위협 차단의 구성요소를 수동으로 설치해야 합니다.

적응형 위협 차단 모듈은 Windows 시스템에서만 지원됩니다.

목차 적응형 위협 차단 정보 관리 환경에 제품 설치 자체 관리 시스템에 제품 설치

적응형 위협 차단 정보적응형 위협 차단은 콘텐츠를 분석하고 파일 평판, 규칙 및 평판 임계값에 따라 수행할 작업을 결정하는 선택적Endpoint Security 모듈입니다.

다음과 같은 Windows 시스템에 적응형 위협 차단을 설치할 수 있습니다.

• McAfee ePO 로 관리

• 자체 관리

적응형 위협 차단은 McAfee ePO Cloud 가 관리하는 시스템에서 지원되지 않습니다.

적응형 위협 차단은 Endpoint Security 위협 예방 버전 10.5 에서 작동합니다. 위협 예방 및 공통 모듈을 적응형 위협 차단이 설치된 시스템에 설치해야 합니다.

• McAfee ePO 시스템 — 제품 패키지는 확인되지만 이러한 모듈이 설치되지 않은 경우 적응형 위협 차단 설치 시 자동으로 모듈이 설치됩니다.

• 자체 관리 시스템 — 이러한 모듈이 설치되지 않으면 적응형 위협 차단을 설치할 수 없습니다.

적응형 위협 차단의 콘텐츠 파일에는 관리되는 시스템에 있는 파일 및 프로세스의 평판을 동적으로 계산하는 규칙이포함되어 있습니다. 이 규칙은 AMCore 콘텐츠 패키지의 일부로 2 개월마다 업데이트됩니다.

McAfee Endpoint Security 10.5.0 설치 안내서 47

Page 48: Endpoint Security 10.5.0 설치 안내서

관리 환경에 제품 설치이 정보를 사용하여 McAfee ePO 로 관리되는 네트워크 환경에 Endpoint Security 적응형 위협 차단을 설치하고 사용합니다.

작업• 51 페이지의 구성 요소 다운로드 및 McAfee ePO 로 체크인

필수 적응형 위협 차단 구성요소를 McAfee ePO 서버에 체크인합니다. TIE 서버를 설치하려면 DataExchange Layer 도 다운로드하여 체크인해야 합니다.

• 51 페이지의 적응형 위협 차단 배포적응형 위협 차단 클라이언트 패키지를 관리되는 시스템에 배포합니다. TIE 서버를 배포하려면 DXL 클라이언트도 배포해야 합니다.

• 52 페이지의 배포 확인적응형 위협 차단 구성요소를 설치한 후 관리되는 시스템으로 배포를 확인합니다. TIE 서버를 설치하려면Data Exchange Layer 의 배포도 확인합니다.

• 52 페이지의 적응형 위협 차단 제거여러 관리되는 시스템의 경우 관리 콘솔을 통해 원격으로 또는 로컬 관리되는 시스템에서 제품 소프트웨어를 제거합니다.

관리되는 시스템에서 적응형 위협 차단 사용McAfee ePO 를 사용하여 적응형 위협 차단 정책을 구성, 관리, 배포 및 실시할 수 있습니다. 구성이 끝나면 쿼리와 대시보드를 사용하여 위협에 대한 환경을 모니터링할 수 있습니다.

선택적 구성요소

적응형 위협 차단은 다음 선택적 구성요소와 통합할 수 있습니다.

• TIE 서버 — 파일 및 인증서 평판에 대한 정보를 저장한 다음 해당 정보를 다른 시스템에 전달하는 서버입니다.TIE 서버는 선택 사항입니다. 서버에 대한 자세한 내용은 "Threat Intelligence Exchange 제품 안내서"를 참조하십시오.

• Data Exchange Layer — 관리되는 시스템과 TIE 서버에서 적응형 위협 차단 모듈 간에 양방향 통신을 사용하도록설정하는 클라이언트 및 브로커입니다.Data Exchange Layer 는 선택 사항이지만 TIE 서버와 통신하는 데 필요합니다. 자세한 내용은 "McAfee DataExchange Layer 제품 안내서"를 참조하십시오.

이러한 구성요소가 McAfee ePO 확장으로 설치되고 여러 가지 새 기능 및 보고서를 추가합니다.

적응형 위협 차단 작동 방식

적응형 위협 차단은 다음과 같이 TIE 서버 배포 여부에 따라 다르게 작동합니다.

• TIE 서버를 사용할 수 없고 시스템이 인터넷에 연결된 경우 적응형 위협 차단은 McAfee GTI 를 사용하여 평판을 결정합니다.

• TIE 서버를 사용할 수 없고 시스템이 인터넷에 연결되지 않은 경우 적응형 위협 차단은 로컬 시스템의 정보를 사용하여 파일 평판을 결정합니다.

• TIE 서버를 사용할 수 있는 경우 적응형 위협 차단은 Data Exchange Layer 프레임워크를 사용하여 전체 엔터프라이즈에서 파일 및 위협 정보를 즉시 공유합니다.

자세한 내용은 Endpoint Security 적응형 위협 차단 도움말을 참조하십시오.

A 적응형 위협 차단 설치관리 환경에 제품 설치

48 McAfee Endpoint Security 10.5.0 설치 안내서

Page 49: Endpoint Security 10.5.0 설치 안내서

적응형 위협 차단에 대한 시스템 요구 사항적응형 위협 차단은 2 장에서 설명한 요구 사항을 충족하는 McAfee ePO 환경에서 지원됩니다. 시스템 환경이 다음 추가 요구 사항을 충족하고 사용자에게 관리자 권한이 있어야 합니다.

제품 구성요소 버전 참고

VMware vSphere VMWarevSphereESXi 5.1 이상이 포함된5.1.0

선택 사항입니다. TIE 서버를 배포할 경우 필요합니다.

"McAfee Threat Intelligence Exchange 서버 제품안내서"를 참조하십시오.

Threat IntelligenceExchange

Threat IntelligenceExchange(TIE) 서버

1.2 선택 사항입니다. "McAfee Threat IntelligenceExchange 서버 제품 안내서"를 참조하십시오.

McAfee ePO 서버(구내형전용)

5.1.1, 5.3

McAfee ePO 제품 패키지(마스터 리포지토리에 체크인됨)

Windows 용 McAfeeAgent

5.0.2.333 이상(5.0.4 권장)

Endpoint Security 제품을 McAfee ePO 에 체크인하면 자동으로 체크인됩니다.

Data Exchange Layer클라이언트 패키지

2.0.0 선택 사항입니다. TIE 서버를 배포할 경우 필요합니다.

Endpoint Security 플랫폼

10.5 Endpoint Security 제품을 McAfee ePO 에 체크인하면 자동으로 체크인됩니다.

Endpoint Security 위협 예방

10.5 Endpoint Security 제품을 McAfee ePO 에 체크인하면 자동으로 체크인됩니다.

Endpoint Security 적응형 위협 차단

10.5 별도의 패키지입니다.

모범 사례: 모든 최신 기능을 사용하려면10.5 버전의 Endpoint Security 와 함께 10.5버전의 적응형 위협 차단을 설치합니다.

McAfee ePO 제품 확장(확장에 설치됨)

McAfee Agent 확장 5.0.2.333 이상(5.0.4 권장)

Endpoint Security 제품을 McAfee ePO 에 체크인하면 자동으로 체크인됩니다.

Endpoint Security 플랫폼

10.5 Endpoint Security 제품을 McAfee ePO 에 체크인하면 자동으로 체크인됩니다.

Endpoint Security 위협 예방 확장

10.5 Endpoint Security 제품을 McAfee ePO 에 체크인하면 자동으로 체크인됩니다.

Endpoint Security 적응형 위협 차단 확장

10.5 필수 항목입니다. 별도의 패키지입니다.

Threat IntelligenceExchange 서버 확장

1.1 선택 사항입니다. TIE 서버를 배포할 경우 필요합니다.

관리되는 시스템으로 배포된 제품

McAfee Agent 5.0.2.333 이상(5.0.4 권장)

이 구성요소에 대한 자세한 내용은 "McAfeeAgent 제품 안내서"를 참조하십시오.

Data Exchange Layer클라이언트 패키지

2.0.0 선택 사항입니다. TIE 서버를 배포할 경우 필요합니다.

Endpoint Security 배포의 일부로 배포될 수 있습니다.

적응형 위협 차단 설치관리 환경에 제품 설치 A

McAfee Endpoint Security 10.5.0 설치 안내서 49

Page 50: Endpoint Security 10.5.0 설치 안내서

제품 구성요소 버전 참고

Endpoint Security 플랫폼

10.5 Endpoint Security 배포의 일부로 배포될 수 있습니다.

이 제품 패키지를 마스터 리포지토리에 체크인했지만 배포하지 않은 경우 적응형 위협 차단과 함께 배포됩니다.

Endpoint Security 위협 예방

10.5 Endpoint Security 배포의 일부로 배포될 수 있습니다.

이 제품 패키지를 마스터 리포지토리에 체크인했지만 배포하지 않은 경우 적응형 위협 차단과 함께 배포됩니다.

Endpoint Security 적응형 위협 차단

10.2 또는10.5

Endpoint Security 버전 10.5 는 Endpoint SecurityThreat Intelligence 버전 10.2 또는 EndpointSecurity 적응형 위협 차단 버전 10.5 를 지원합니다.

모범 사례: 모든 최신 기능을 사용하려면10.5 버전의 Endpoint Security 와 함께 10.5버전의 적응형 위협 차단을 설치합니다.

적응형 위협 차단 설치 프로세스 개요관리되는 네트워크 환경에 적응형 위협 차단을 설치하고 사용하려면 다음 작업을 완료합니다.

TIE 서버 관련 작업은 TIE 서버가 설치된 경우에만 필요합니다.

1 Endpoint Security 제품 파일을 McAfee ePO 에 설치합니다.• 최소한 Endpoint Security 위협 예방 및 Endpoint Security 플랫폼 확장을 설치합니다. 이러한 확장은 Endpoint

Security 번들의 일부로 설치됩니다.

• Endpoint Security 클라이언트 제품 배포 패키지를 [마스터 리포지토리]에 체크인합니다.

2 제품 구성요소를 다운로드하고 McAfee ePO 에 체크인합니다.

3 (TIE 서버에만 필요) Data Exchange Layer 제품 파일을 McAfee ePO 에 설치합니다.• Data Exchange Layer 확장을 설치합니다.

• Data Exchange Layer 제품 배포 패키지를 마스터 리포지토리에 체크인합니다.

4 적응형 위협 차단 제품 파일을 McAfee ePO 에 설치합니다.• 적응형 위협 차단 확장을 설치합니다.

• 적응형 위협 차단 제품 배포 패키지를 [마스터 리포지토리]에 체크인합니다.

5 관리되는 시스템에 올바른 버전의 McAfee Agent 를 배포합니다.

6 (TIE 서버에만 필요) Data Exchange Layer 패키지를 관리되는 시스템에 배포합니다.

7 관리되는 시스템에 Endpoint Security(최소한 위협 예방과 Endpoint Security Platform) 및 적응형 위협 차단을 배포합니다.

6 단계 및 7 단계에서 단일 배포 작업을 사용할 수 있습니다.

8 배포를 확인합니다.

9 (TIE 서버에만 필요) Threat Intelligence Exchange(TIE) 서버를 설치하고 구성합니다. "McAfee Threat IntelligenceExchange 제품 안내서"를 참조하십시오.

A 적응형 위협 차단 설치관리 환경에 제품 설치

50 McAfee Endpoint Security 10.5.0 설치 안내서

Page 51: Endpoint Security 10.5.0 설치 안내서

참고 항목: 27 페이지의 관리 서버에 제품 파일 설치29 페이지의 배포 작업을 통한 다중 시스템 배포

구성 요소 다운로드 및 McAfee ePO 로 체크인필수 적응형 위협 차단 구성요소를 McAfee ePO 서버에 체크인합니다. TIE 서버를 설치하려면 Data Exchange Layer도 다운로드하여 체크인해야 합니다.

시작하기 전에Endpoint Security 제품 파일(최소한 위협 예방 및 Endpoint Security Platform 패키지)이 McAfee ePO 서버에 설치되고, Endpoint Security 클라이언트 제품 배포 패키지가 마스터 리포지토리에 추가됩니다.

작업제품 기능, 사용법 및 모범 사례에 대한 자세한 내용은 [?] 또는 [도움말]을 클릭하십시오.

1 McAfee ePO 에서 [메뉴] | [소프트웨어] | [소프트웨어 관리자]를 선택합니다.

2 (TIE 서버에만 필요) McAfee Data Exchange Layer 패키지를 체크인합니다.

a [관리 솔루션]에서 [McAfee Data Exchange Layer 2.0]을 선택합니다.

b [DXL 번들] 패키지를 체크인합니다.

3 적응형 위협 차단 패키지를 체크인합니다.

a [Endpoint Security]에서 [McAfee Endpoint Security 10.5]를 선택합니다.

b [Endpoint Security 적응형 위협 차단] 패키지를 체크인합니다.

참고 항목: 27 페이지의 관리 서버에 제품 파일 설치

적응형 위협 차단 배포적응형 위협 차단 클라이언트 패키지를 관리되는 시스템에 배포합니다. TIE 서버를 배포하려면 DXL 클라이언트도 배포해야 합니다.

시작하기 전에McAfee Endpoint Security 및 Endpoint Security 플랫폼과 위협 예방 모듈이 함께 관리되는 시스템에 배포됩니다. 이러한 모듈에 대한 클라이언트 패키지를 McAfee ePO 서버에 체크인했지만 배포하지는 않은 경우 설치 마법사가 적응형 위협 차단과 함께 이 패키지를 배포합니다. 제품을 설치할 시스템은 요구 사항을만족해야 합니다.

Endpoint Security Threat Intelligence 버전 10.2 가 설치된 경우 이 설치 프로세스 중에 자동으로 제거됩니다.

소프트웨어 배포에 대한 자세한 내용은 McAfee ePO 도움말을 참조하십시오.

적응형 위협 차단 설치관리 환경에 제품 설치 A

McAfee Endpoint Security 10.5.0 설치 안내서 51

Page 52: Endpoint Security 10.5.0 설치 안내서

작업제품 기능, 사용법 및 모범 사례에 대한 자세한 내용은 [?] 또는 [도움말]을 클릭하십시오.

1 McAfee ePO 에서 [메뉴] | [소프트웨어] | [제품 배포]를 선택한 다음 [새 배포]를 클릭합니다.

2 다음 순서로 패키지를 배포하도록 새 배포 정보를 완료합니다.1 Data Exchange Layer 클라이언트 — TIE 서버를 설치할 경우에만 필요합니다.

2 Endpoint Security 적응형 위협 차단

3 배포를 시작합니다.

참고 항목: 49 페이지의 적응형 위협 차단에 대한 시스템 요구 사항15 페이지의 Endpoint Security 에 대한 시스템 요구 사항29 페이지의 배포 작업을 통한 다중 시스템 배포

배포 확인적응형 위협 차단 구성요소를 설치한 후 관리되는 시스템으로 배포를 확인합니다. TIE 서버를 설치하려면 DataExchange Layer 의 배포도 확인합니다.

작업제품 기능, 사용법 및 모범 사례에 대한 자세한 내용은 [?] 또는 [도움말]을 클릭하십시오.

1 [시스템 트리]에서 그룹 또는 시스템 이름을 클릭한 후 [제품] 탭을 클릭합니다.

2 다음 구성요소가 나열되는지 확인합니다.• McAfee Endpoint Security 플랫폼

• McAfee Endpoint Security 위협 예방

• McAfee DXL 클라이언트 — TIE 서버를 설치할 경우에만 필요합니다.

• McAfee Endpoint Security 적응형 위협 차단

설치 후 수행할 작업적응형 위협 차단 설치를 마치면 제품을 설정해야 합니다.

다음에 대한 자세한 내용은 Endpoint Security 적응형 위협 차단 도움말을 참조하십시오.

• 적응형 위협 차단을 사용하여 환경 내 위협 탐지 및 대응

• McAfee ePO 에서 적응형 위협 차단 보고서에 액세스

추가 위협 인텔리전스 소스 및 기능을 위해 Threat Intelligence Exchange 서버를 배포할 수도 있습니다. 선택적 서버설치 및 구성에 대한 자세한 내용은 "McAfee Threat Intelligence Exchange 제품 안내서"를 참조하십시오.

적응형 위협 차단 제거여러 관리되는 시스템의 경우 관리 콘솔을 통해 원격으로 또는 로컬 관리되는 시스템에서 제품 소프트웨어를 제거합니다.

적응형 위협 차단 제거 후 계속해서 Endpoint Security 를 사용할 수 있습니다. Endpoint Security 제품 모듈을 제거하려면 이 작업을 완료한 다음 Endpoint Security 제거 지침을 따릅니다.

A 적응형 위협 차단 설치관리 환경에 제품 설치

52 McAfee Endpoint Security 10.5.0 설치 안내서

Page 53: Endpoint Security 10.5.0 설치 안내서

작업제품 기능, 사용법 및 모범 사례에 대한 자세한 내용은 [?] 또는 [도움말]을 클릭하십시오.

• 다음 중 하나의 방법으로 클라이언트 소프트웨어를 제거합니다.

제거 방법... 수행 방법…

여러 시스템에서 원격으로

1 보안 관리 콘솔에서 [메뉴] | [정책] | [제품 배포]를 선택합니다.

2 적응형 위협 차단을 설치하는 데 사용한 배포 작업을 복제한 다음 [제거]를 [액션]으로 지정합니다.원래 배포 작업에서 위협 예방 및 Endpoint Security 플랫폼(공통)도 선택했으면 모두 제거됩니다.

3 선택한 시스템에서 클라이언트 소프트웨어가 제거되었는지 확인합니다. [대시보드]를 클릭한 다음 [Endpoint Security: 설치 상태]를 선택합니다.

제품 배포 작업 사용에 대한 자세한 내용은 McAfee ePO 제품 안내서를 참조하십시오.

로컬 관리되는 시스템의경우

1 Windows 제어판을 열고 [프로그램 제거] 화면으로 이동합니다.

2 프로그램 목록에서 [McAfee Endpoint Security 적응형 위협 차단]을 선택한 다음 [제거]를 클릭합니다.

3 메시지가 나타나면 암호를 입력합니다.기본적으로 암호가 필요하지 않습니다.

위협 예방을 제거하기 전에 적응형 위협 차단을 먼저 제거해야 합니다.

참고 항목: 33 페이지의 McAfee ePO 또는 McAfee ePO Cloud 에 의해 관리되는 시스템에서 제거

자체 관리 시스템에 제품 설치이 정보를 사용하여 자체 관리 시스템에 Endpoint Security 적응형 위협 차단을 설치하고 사용합니다.

작업• 54 페이지의 시스템에 적응형 위협 차단 설치

McAfee Endpoint Security 10.5 버전을 설치한 후 자체 관리 시스템에 제품 소프트웨어를 설치합니다.• 54 페이지의 자체 관리 시스템에서 설치 확인

적응형 위협 차단을 설치한 다음 설치를 확인합니다.• 55 페이지의 자체 관리 시스템에서 적응형 위협 차단 제거

Windows 제어판을 통해 자체 관리 시스템에서 제품 소프트웨어를 제거합니다.

자체 관리 시스템에서 적응형 위협 차단 사용자체 관리 시스템에서 Endpoint Security 적응형 위협 차단 모듈을 사용하면 해당 평판에 따라 파일 또는 인증서를 차단 및 허용하는 규칙, 동적 응용프로그램 격리를 사용하여 파일을 격리하는 규칙 및 Real Protect 를 사용하는 규칙을만들 수 있습니다.적응형 위협 차단은 인터넷에 연결되어 있지 않은 경우에도 시스템을 보호합니다.

• 시스템이 인터넷에 연결된 경우 적응형 위협 차단은 McAfee GTI 를 사용하여 평판을 결정합니다.

• 시스템이 인터넷에 연결되지 않은 경우 적응형 위협 차단은 로컬 시스템의 정보를 사용하여 파일 평판을 결정합니다.

자세한 내용은 Endpoint Security 적응형 위협 차단 도움말을 참조하십시오.

적응형 위협 차단 설치자체 관리 시스템에 제품 설치 A

McAfee Endpoint Security 10.5.0 설치 안내서 53

Page 54: Endpoint Security 10.5.0 설치 안내서

자체 관리 시스템에서 적응형 위협 차단에 대한 시스템 요구 사항적응형 위협 차단은 2 장에서 설명한 요구 사항을 충족하는 자체 관리 시스템에서 지원됩니다. 시스템이 다음 추가 요구 사항도 충족하고 사용자에게 관리자 권한이 있어야 합니다.

구성요소 버전 참고

McAfee Agent 5.0.2.333 이상(5.0.4 권장)

설치 마법사는 Endpoint Security 업그레이드 과정에서 버전 4.0 이상의 에이전트를 지원되는 버전으로 자동 업그레이드합니다. 수동으로도 에이전트를 업그레이드할 수 있습니다.

Endpoint Security 플랫폼 10.5 Endpoint Security 번들의 일부로 설치될 수 있습니다.

Endpoint Security 위협예방

10.5 Endpoint Security 번들의 일부로 설치될 수 있습니다.

Endpoint Security 적응형위협 차단

10.5

적응형 위협 차단 설치 프로세스 개요자체 관리 시스템에 적응형 위협 차단을 설치하고 사용하려면 다음 작업을 완료합니다.

1 올바른 버전의 McAfee Agent 를 설치합니다.

2 Endpoint Security 구성요소(최소한 위협 예방과 Endpoint Security Platform)를 설치합니다.

3 적응형 위협 차단을 설치합니다.

4 배포를 확인합니다.

5 기능을 설치하고 올바르게 작동되는지 확인합니다.

시스템에 적응형 위협 차단 설치McAfee Endpoint Security 10.5 버전을 설치한 후 자체 관리 시스템에 제품 소프트웨어를 설치합니다.

시작하기 전에McAfee Endpoint Security 버전 10.5 및 Endpoint Security 플랫폼과 위협 예방 모듈이 함께 클라이언트 시스템에 설치됩니다. 제품을 설치할 시스템은 요구 사항을 만족해야 합니다.

Endpoint Security Threat Intelligence 버전 10.2 가 설치된 경우 이 설치 프로세스 중에 자동으로 제거됩니다.

작업제품 기능, 사용법 및 모범 사례에 대한 자세한 내용은 [?] 또는 [도움말]을 클릭하십시오.

1 적응형 위협 차단 .zip 파일을 자체 관리 시스템에 다운로드합니다.

온라인으로 제품을 구입한 경우 McAfee 또는 다른 공급자로부터 설치 지침과 제품 다운로드에 필요한 URL 을 받게 됩니다.

2 파일의 압축을 푼 다음 setupatp.exe 를 두 번 클릭합니다.

참고 항목: 54 페이지의 자체 관리 시스템에서 적응형 위협 차단에 대한 시스템 요구 사항

자체 관리 시스템에서 설치 확인적응형 위협 차단을 설치한 다음 설치를 확인합니다.

A 적응형 위협 차단 설치자체 관리 시스템에 제품 설치

54 McAfee Endpoint Security 10.5.0 설치 안내서

Page 55: Endpoint Security 10.5.0 설치 안내서

작업제품 기능, 사용법 및 모범 사례에 대한 자세한 내용은 [?] 또는 [도움말]을 클릭하십시오.

1 Windows 제어판을 열고 프로그램 제거 화면으로 이동합니다.

2 프로그램 목록에서 다음 제품이 나타나는지 확인합니다.• [McAfee Endpoint Security 플랫폼]

• [McAfee Endpoint Security 위협 예방]

• [McAfee Endpoint Security 적응형 위협 차단]

설치 후 수행할 작업자체 관리 시스템에 적응형 위협 차단을 설치했으면 예상대로 작동되는지 확인합니다.1 사용자 환경에 프록시가 구성된 경우 공통 모듈에서 McAfee GTI 프록시 설정을 업데이트합니다.

2 정보 상자를 확인하여 적응형 위협 차단에서 McAfee GTI 연결을 보고하는지 확인합니다. McAfee GTI 연결이 없으면 탐지가 감소할 수 있습니다.

3 필요에 따라 적절한 규칙 그룹을 선택합니다. 자세한 내용은 Endpoint Security 적응형 위협 차단 도움말을 참조하십시오.

4 동적 응용프로그램 격리를 구성합니다. 제외를 구성하고, 트리거 임계값을 지정하고, 차단할 규칙을 설정합니다.자세한 내용은 Endpoint Security 적응형 위협 차단 도움말을 참조하십시오.

모범 사례: 기본적으로 동적 응용프로그램 격리 규칙은 보고 전용으로 설정됩니다. 보고하거나 차단할 규칙 설정 시기에 대한 모범 사례를 포함하여 동적 응용프로그램 격리 규칙에 대한 자세한 내용은 KB87843 을 참조하십시오.

자체 관리 시스템에서 적응형 위협 차단 제거Windows 제어판을 통해 자체 관리 시스템에서 제품 소프트웨어를 제거합니다.

적응형 위협 차단 제거 후 계속해서 Endpoint Security 를 사용할 수 있습니다. Endpoint Security 제품 모듈을 제거하려면 이 작업을 완료한 다음 Endpoint Security 제거 지침을 따릅니다.

작업제품 기능, 사용법 및 모범 사례에 대한 자세한 내용은 [?] 또는 [도움말]을 클릭하십시오.

1 Windows 제어판을 열고 프로그램 제거 화면으로 이동합니다.

2 프로그램 목록에서 [McAfee Endpoint Security 적응형 위협 차단]을 선택한 다음 [제거]를 클릭합니다.

3 메시지가 나타나면 암호를 입력합니다.

기본적으로 암호가 필요하지 않습니다.

4 마법사가 제품을 제거했다고 알릴 때까지 기다립니다. 통보를 확인하지 못한 경우 이벤트 로그에서 제품이 제거되었음을 확인합니다.

참고 항목: 38 페이지의 자체 관리 시스템에서 제거

적응형 위협 차단 설치자체 관리 시스템에 제품 설치 A

McAfee Endpoint Security 10.5.0 설치 안내서 55

Page 56: Endpoint Security 10.5.0 설치 안내서

A 적응형 위협 차단 설치자체 관리 시스템에 제품 설치

56 McAfee Endpoint Security 10.5.0 설치 안내서

Page 57: Endpoint Security 10.5.0 설치 안내서

색인

ㄱ가져오기, 설치 중 사용자 지정 정책 20공통 모듈, Endpoint Security 클라이언트 7관리 서버, 참고 항목: 보안 관리 서버 관리 플랫폼, 참고 항목: 보안 관리 플랫폼 관리되지 않는 시스템, 참고 항목: 자체 관리 시스템 기술 지원, 제품 정보 찾기 6

ㄷ도구

ESConfigTool 20MER 및 WebMER 39

독립형 시스템, 참고 항목: 자체 관리 시스템 동적 응용프로그램 격리 53, 55

ㄹ로그 파일

Endpoint Security, 설치 46

ㅁ마이그레이션

로그 파일 46사용자 지정 정책 및 19자체 관리 시스템, 참고 항목: 업그레이드호환 가능한 레거시 제품 21

명령줄 설치ESConfigTool 유틸리티, 명령줄 옵션 45McAfee ePO Cloud 시스템 29McAfee ePO 시스템 29SetupEP 유틸리티, 명령줄 옵션 42, 43자체 관리 시스템 37

모듈Endpoint Security 정보 7

모범 사례McAfee GetClean 도구 실행 18레거시 정책 마이그레이션 준비 21사용자 지정 패키지 테스트 19설치 및 업그레이드 전 18설치 후 재부팅 25, 35설치하는 동안 콘텐츠 파일 업데이트 42, 43설치할 버전, 적응형 위협 차단 49, 54적응형 위협 차단, 관찰 모드 55제품 설정 사용자 지정 18

모범 사례 (계속)클라이언트 소프트웨어 재설치 33, 38

문서본 안내서의 대상 5

문제 해결MER 도구 사용 39로그 파일 보기, Endpoint Security 46오류 코드 및 메시지, Endpoint Security 40

ㅂ바이러스 보호, 테스트 39방화벽

정보 7방화벽, 호환성 17배포

Data Exchange Layer 클라이언트 51McAfee ePO Cloud 시스템, URL 31, 33McAfee ePO Cloud 시스템, 제품 배포 작업 29McAfee ePO 시스템, URL 31, 33McAfee ePO 시스템, 제품 배포 작업 29적응형 위협 차단 51

보안 관리 플랫폼McAfee ePO Cloud, 개요 13McAfee ePO, 개요 11개요 10옵션 10요구 사항 15

보안 수준, 브라우저 15본 안내서에 사용된 표시 규칙 및 아이콘 5브라우저 요구 사항 15비 Microsoft 브라우저 15

ㅅ사용권 정보, McAfee ePO Cloud 시스템 25사용자 지정 제품 패키지, 참고 항목: 제품 기능 사전 구성 서버

서버측 설치, McAfee ePO 27지원되는 운영 체제, Endpoint Security 15

설명서위협 인텔리전스 55적응형 위협 차단 52제품별, 찾기 6표기 규칙 및 아이콘 5

McAfee Endpoint Security 10.5.0 설치 안내서 57

Page 58: Endpoint Security 10.5.0 설치 안내서

설치Threat Intelligence Exchange 서버, 개요 50가져올 사용자 지정 정책 만들기 20로그 파일, Endpoint Security 46보안 관리 플랫폼 요구 사항 15브라우저 요구 사항 15사전 구성된 사용자 지정 패키지 19사전 구성된 사용자 지정 패키지 만들기 19오류 코드 및 메시지 40요구 사항 15제품 사전 구성 18제품 업그레이드 21체크리스트 23충돌하는 소프트웨어 17

설치, McAfee ePO Cloud 시스템URL 을 통해 설치 33개요 25명령줄 옵션 42설치 URL 만들기 31설치 URL 보내기 31제품 배포 작업 29확인 33

설치, McAfee ePO 시스템URL 을 통해 설치 33개요 25명령줄 옵션 42보안 관리 서버에 설치 27설치 URL 만들기 31설치 URL 보내기 31제품 배포 작업 29확인 33

설치, 자체 관리 시스템개요 35마법사 36명령줄 옵션 43명령줄을 이용한 설치 37확인 37

설치, 적응형 위협 차단McAfee ePO 시스템 52McAfee ePO 시스템에 배포 51개요, McAfee ePO 시스템 50개요, 자체 관리 시스템 54구성요소 체크인, McAfee ePO 시스템 51배포 확인, McAfee ePO 시스템 52설치 확인, 자체 관리 시스템 54설치 후, McAfee ePO 시스템 52설치 후, 자체 관리 시스템 55요구 사항, McAfee ePO 시스템 49요구 사항, 자체 관리 시스템 54자체 관리 시스템 55자체 관리 시스템에 설치 54

시스템 요구 사항, 참고 항목: 요구 사항

ㅇ안내서 정보 5

업그레이드Endpoint Security, 개요 8, 21McAfee Agent, McAfee ePO Cloud 시스템 27McAfee Agent, McAfee ePO 시스템 27McAfee Agent, 자체 관리 시스템 36개요, McAfee ePO Cloud 시스템 25개요, McAfee ePO 시스템 25개요, 자체 관리 시스템 35레거시 제품, 개요 8, 21마법사, 자체 관리 시스템 36확인, McAfee ePO Cloud 시스템 33확인, McAfee ePO 시스템 33확인, 자체 관리 시스템 37

업데이트, 콘텐츠 파일 28오류 코드 및 메시지 40요구 사항

Linux 시스템 15Macintosh 시스템 15McAfee Agent 15Windows 시스템 15보안 관리 플랫폼 15브라우저 15적응형 위협 차단, McAfee ePO 시스템 49적응형 위협 차단, 자체 관리 시스템 54

운영 체제, 지원됨Endpoint Security 15적응형 위협 차단 49, 54

웹 컨트롤정보 7

위협 예방및 적응형 위협 차단 47정보 7

위협 인텔리전스설명서 55

유지되는 설정, 자체 관리 시스템 35–37유틸리티

ESConfigTool 20, 45SetupATP 54SetupEP 42, 43

ㅈ자동 설치

McAfee ePO Cloud 시스템 29McAfee ePO 시스템 29SetupEP 유틸리티, 명령줄 옵션 42, 43자체 관리 시스템 37

자체 관리 시스템McAfee Agent 업그레이드 36명령줄 옵션 43, 45사전 구성 설정 18, 20설치 확인 37설치, 개요 35설치, 마법사 36설치, 명령줄 37

색인

58 McAfee Endpoint Security 10.5.0 설치 안내서

Page 59: Endpoint Security 10.5.0 설치 안내서

자체 관리 시스템 (계속)업그레이드, 개요 35유지되는 설정 35유지되는 설정 확인 37적응형 위협 차단 및 53제품 업그레이드 36제품 제거 38

적응형 위협 차단및 Data Exchange Layer 클라이언트 48및 위협 예방 47설명 47설명서 52정보 7콘텐츠 파일 47

적응형 위협 차단, McAfee ePO 시스템구성요소 체크인 51배포 51배포 확인 52선택적 구성요소 48설치 개요 50설치 후 52시스템 요구 사항 49제거 52제품 작동 방식 48콘텐츠 파일, 업데이트 28

적응형 위협 차단, 자체 관리 시스템모범 사례 55설치 54설치 개요 54설치 확인 54설치 후 55시스템 요구 사항 54제거 55제품 작동 방식 53

정책마이그레이션, 개요 8, 21마이그레이션, 모범 사례 21마이그레이션, 우선 순위 19사전 구성 18–20

제거 33참고 항목: 제거

Endpoint Security 플랫폼 33, 38McAfee ePO Cloud 시스템 33McAfee ePO 시스템 33로그 파일, Endpoint Security 46자체 관리 시스템 38충돌하는 소프트웨어 17

제품 기능 미리 구성마이그레이션 및 19

제품 기능 사전 구성가져올 사용자 지정 정책 만들기 20개요 18모범 사례 18사용자 지정 패키지 만들기 19

제품 기능 사전 구성 (계속)사용자 지정 패키지 설치 19

제품 배포 작업McAfee ePO Cloud 시스템 29McAfee ePO 시스템 29

ㅊ충돌하는 소프트웨어 17취약성 공격 방지 콘텐츠 파일, 업데이트 28

ㅋ콘텐츠 파일 47콘텐츠 파일, 업데이트 28클라이언트 소프트웨어

Linux 14Macintosh 14Threat Prevention 테스트 39설치, McAfee ePO Cloud 시스템 33설치, McAfee ePO 시스템 29, 33설치, 자체 관리 시스템 36, 37요구 사항 15작동 방식 9제거 33, 38

ㅎ호환성

Deep Defender 17Host Intrusion Prevention 27McAfee Agent 21, 27방화벽 17이전 제품 버전 21호스트 침입 방지 17

확인, 설치McAfee ePO Cloud 시스템 33McAfee ePO 시스템 33자체 관리 시스템 37적응형 위협 차단, McAfee ePO 시스템 52적응형 위협 차단, 자체 관리 시스템 54

AAMCore 콘텐츠 파일, 업데이트 28

DData Exchange Layer

배포 51배포 확인 52

Data Exchange Layer 클라이언트및 위협 예방 48설치 개요 50

Deep Defender, 호환성 17

EEICAR 테스트 바이러스 39

색인

McAfee Endpoint Security 10.5.0 설치 안내서 59

Page 60: Endpoint Security 10.5.0 설치 안내서

Endpoint Security for Linux, 시스템 요구 사항 15Endpoint Security for Mac, 시스템 요구 사항 15Endpoint Security 패키지 디자이너

모범 사례 18사용자 지정 패키지 만들기 19사용자 지정 패키지 설치 19

Endpoint Security 플랫폼, 제거 33, 38ESConfigTool 유틸리티

명령줄 옵션 45설치를 위해 사용자 지정 정책 내보내기 20

GGetClean 도구 18

HHost Intrusion Prevention

McAfee Agent 및 27호환성 17

LLinux 지원

요구 사항 15클라이언트 소프트웨어 14

MMacintosh 지원

요구 사항 15클라이언트 소프트웨어 14

McAfee AgentHost Intrusion Prevention, 호환성 27설치 요구 사항, 모든 플랫폼 15설치 요구 사항, 적응형 위협 차단 49, 54업그레이드, McAfee ePO Cloud 시스템 27업그레이드, McAfee ePO 시스템 27업그레이드, 자체 관리 시스템 36

McAfee ePO Cloud 시스템McAfee Agent 업그레이드 27URL 을 통해 설치 33명령줄 옵션 42명령줄을 이용한 설치 29보안 관리 플랫폼 개요 13사용권 정보 25설치 URL 만들기 31설치 URL 보내기 31설치 개요 25설치 확인 33제품 배포 작업 만들기 29제품 제거 33

McAfee ePO 시스템McAfee Agent 업그레이드 27

McAfee ePO 시스템 (계속)URL 을 통해 설치 33명령줄 옵션 42명령줄을 이용한 설치 29미리 구성된 설정 19보안 관리 서버에 설치 27보안 관리 플랫폼 개요 11사전 구성 설정 19설치 URL 만들기 31설치 URL 보내기 31설치 개요 25설치 확인 33적응형 위협 차단 및 47제품 배포 작업 만들기 29콘텐츠 파일 업데이트 28

McAfee ePO 시스템, 제거 33McAfee GTI 18, 48, 53, 55McAfee ServicePortal, 액세스 6MER 도구, 문제 해결 39

RReal Protect 53, 55

SServicePortal, 제품 설명서 찾기 6Setup 유틸리티, 참고 항목: SetupEP 유틸리티 또는 SetupATP 유틸리티 SetupATP 유틸리티 54SetupEP 유틸리티

명령줄 옵션 42, 43사용, McAfee ePO Cloud 시스템 29사용, McAfee ePO 시스템 29사용, 자체 관리 시스템 37

TThreat Intelligence Exchange 서버 48–50Threat Prevention, 테스트 39TIE 서버, 참고 항목: Threat Intelligence Exchange 서버

UURL 설치

McAfee ePO Cloud 시스템 31, 33McAfee ePO 시스템 31, 33

WWebMER 도구, 문제 해결 39Windows 방화벽 17Windows 지원, 요구 사항 15

색인

60 McAfee Endpoint Security 10.5.0 설치 안내서

Page 61: Endpoint Security 10.5.0 설치 안내서

0-17