[리뷰] Symantec Endpoint Protection

 


내용중 잘못된 점이나 수정 부분이 필요 하시다면
변경될 내용과 참고 내용을 메일로 회신해 주시기 바랍니다. Mail : [email protected]
준비된 자료가 2월 중순쯤인걸로 기억을 하는데 제가 너무 부지런해서
이제서야 작성합니다.

1.테스트 환경

  • Hyper-V 2012에 Guest OS로 구동.
  • Guest OS 스펙. (초기 설치 후 OS Update 아무것도 적용 안함)
  • OS + Test 제품만 설치
  • Vmware 10 – Guest OS

system info

2.테스트 제품

  • Symantec Endpoint Protection 12.0.4 평가판 버전으로 테스트 진행

3.제품 스팩

제작사 홈페이지 정보 – http://www.symantec.com/ko/kr/endpoint-protection

기능 및 혜택

기능 및 혜택

symantec

지원 되는 OS – http://www.symantec.com/ko/kr/endpoint-protection/system-requirements

지원 되는 OS

지원 되는 OS

symantec

4.제품 설명

  • 초기 실행 화면 및 세부 내용

  • 메인화면
  • 스케쥴 및 검사
  • 설정
  • 검역소
  • 로그
symantec sep
symantec sep
symantec sep
symantec sep
symantec sep

SEP의 특장점

다운로드 인사이트
다운로드 인사이트는 사용자가 지원되는 포털에서 다운로드한 실행 파일의 평판에 대한 정보를 제공합니다. 평판 상세 내역은 다운로드한 파일이 설치해도 안전한지 여부를 나타냅니다. 이러한 상세 내역을 참고하여 파일에 대해 수행할 작업을 결정할 수 있습니다. 라고 홈페이지에 나와있습니다. (여기 클릭)

symantec sep

Sonar

SONAR는 잠재적으로 악성 응용 프로그램이 컴퓨터에서 실행되었을 때 그것들을 검출하는 실시간 보호입니다. SONAR는 위협에 대응하기 위해 기존의 바이러스 및 스파이웨어 탐지 정의가 생성되기 전에 위협을 탐지하기 위해 “제로 데이”대책이됩니다.라고 홈페이지에 나와있습니다.
일본어 페이지를 한국어 변역기로 변환한 페이지 (여기 클릭).

다시 정리하면,
바이러스 패턴이 존재 하지 않을 때 지금까지 수집된 Data들에 의해 바이러스성 행위를 하면 차단하는 기능 입니다.

symantec sep

방화벽
방화벽 장비 수준 만큼 설정 할 수 있으나 단독 실행으로 어느 누가 저렇게 까지 설정 하면서
사용할까?라는 생각이 든다.
SEP의 중앙관리 툴을 사용한다면 상당히 유용하게 사용 할 수 있을 듯 하다.

  • 방화벽1
  • 방화벽2
  • 방화벽3
  • 방화벽4
  • 방화벽5
  • 방화벽6
symantec sep
symantec sep
symantec sep
symantec sep
symantec sep
symantec sep

5.성능

1. 제품 성능은 아래 글 참고!!
기업용 백신 기능 및 성능 비교

2. 백그라운드 프로세스 사용량

  • 윈도우 작업 관리자
  • Process Explorer
symantec sep
symantec sep

6.탐지로그

  • 로그1
  • 로그2
  • 로그3
  • 로그4
  • 로그5
symantec sep
symantec sep
symantec sep
symantec sep
symantec sep

7.기타 참고 사항

가. 장점
방화벽 서비스의 경우 장비 처럼 자세히 세팅을 할 수 있다.
자체 평판 기술로 새로운 파일 위협에 대비 할 수 있다.
타 백신에 비해 많은 차단 기술이 포함되어 있다.

나.단점
초기 설치 후 방화벽 / 매체 제어를 위해 리부팅이 필요 하다.
매체 제어 기능은 단일 설치일 때는 사용 불가능 하다.
예전 백신 버전의 영향으로 느리다는 인식이 아직 많이 존재 한다.
설정이 방식이 국내 벤더 제품에 비해 복잡하다.

About SharedIT

SharedIT

Leave a Reply

첫번째 댓글을 작성해 주세요.

메일 알림 설정
wpDiscuz