다음을 통해 공유


Endpoint Protection에 대한 정의 업데이트 구성

적용 대상: Configuration Manager(현재 분기)

Configuration Manager Endpoint Protection을 사용하면 여러 가지 사용 가능한 메서드를 사용하여 계층 구조의 클라이언트 컴퓨터에서 맬웨어 방지 정의를 최신 상태로 유지할 수 있습니다. 이 항목의 정보는 이러한 메서드를 선택하고 구성하는 데 도움이 될 수 있습니다.

맬웨어 방지 정의를 업데이트하려면 다음 방법 중 하나 이상을 사용할 수 있습니다.

  • Configuration Manager 배포된 업데이트 - 이 메서드는 Configuration Manager 소프트웨어 업데이트를 사용하여 계층 구조의 컴퓨터에 정의 및 엔진 업데이트를 제공합니다.

  • WSUS(Windows Server Update Services)에서 배포된 업데이트 - 이 메서드는 WSUS 인프라를 사용하여 정의 및 엔진 업데이트를 컴퓨터에 제공합니다.

  • Microsoft 업데이트에서 배포된 업데이트 - 이 방법을 사용하면 컴퓨터가 정의 및 엔진 업데이트를 다운로드하기 위해 Microsoft 업데이트에 직접 연결할 수 있습니다. 이 방법은 비즈니스 네트워크에 자주 연결되지 않은 컴퓨터에 유용할 수 있습니다.

  • Microsoft 맬웨어 보호 센터 배포된 업데이트 - 이 메서드는 Microsoft 맬웨어 보호 센터 정의 업데이트를 다운로드합니다.

  • UNC 파일 공유에서 업데이트 - 이 방법을 사용하면 최신 정의 및 엔진 업데이트를 네트워크의 공유에 저장할 수 있습니다. 그러면 클라이언트가 네트워크에 액세스하여 업데이트를 설치할 수 있습니다.

    여러 정의 업데이트 원본을 구성하고 평가 및 적용되는 순서를 제어할 수 있습니다. 이 작업은 맬웨어 방지 정책을 만들 때 정의 업데이트 원본 구성 대화 상자에서 수행됩니다.

중요

Windows 10 이상 PC의 경우 Windows Defender 대한 맬웨어 정의를 업데이트하도록 Endpoint Protection을 구성해야 합니다.

정의 업데이트 원본을 구성하는 방법

다음 절차를 사용하여 각 맬웨어 방지 정책에 사용할 정의 업데이트 원본을 구성합니다.

  1. Configuration Manager 콘솔에서 자산 및 규정 준수를 클릭합니다.

  2. 자산 및 규정 준수 작업 영역에서 Endpoint Protection을 확장한 다음 맬웨어 방지 정책을 클릭합니다.

  3. 기본 맬웨어 방지 정책의 속성 페이지를 열거나 새 맬웨어 방지 정책을 만듭니다. 맬웨어 방지 정책을 만드는 방법에 대한 자세한 내용은 Endpoint Protection에 대한 맬웨어 방지 정책을 만들고 배포하는 방법을 참조하세요.

  4. 맬웨어 방지 속성 대화 상자의 보안 인텔리전스 업데이트 섹션에서 원본 설정을 클릭합니다.

    • 정의 업데이트 섹션은 Configuration Manager 버전 1902부터 Security Intelligence 업데이트로 이름이 바뀌었습니다.
  5. 정의 업데이트 원본 구성 대화 상자에서 정의 업데이트에 사용할 원본을 선택합니다. 위쪽 또는 아래쪽을 클릭하여 이러한 원본이 사용되는 순서를 수정할 수 있습니다.

  6. 확인을 클릭하여 정의 업데이트 원본 구성 대화 상자를 닫습니다.

Endpoint Protection 정의 구성

  • Configuration Manager 배포된 업데이트 - 이 메서드는 Configuration Manager 소프트웨어 업데이트를 사용하여 계층 구조의 컴퓨터에 정의 및 엔진 업데이트를 제공합니다.

  • WSUS(Windows Server Update Services)에서 배포된 업데이트 - 이 메서드는 WSUS 인프라를 사용하여 정의 및 엔진 업데이트를 컴퓨터에 제공합니다.

  • Microsoft 업데이트에서 배포된 업데이트 - 이 방법을 사용하면 컴퓨터가 정의 및 엔진 업데이트를 다운로드하기 위해 Microsoft 업데이트에 직접 연결할 수 있습니다. 이 방법은 비즈니스 네트워크에 자주 연결되지 않은 컴퓨터에 유용할 수 있습니다.

  • Microsoft 맬웨어 보호 센터 배포된 업데이트 - 이 메서드는 Microsoft 맬웨어 보호 센터 정의 업데이트를 다운로드합니다.

  • UNC 파일 공유에서 업데이트 - 이 방법을 사용하면 최신 정의 및 엔진 업데이트를 네트워크의 공유에 저장할 수 있습니다. 그러면 클라이언트가 네트워크에 액세스하여 업데이트를 설치할 수 있습니다.