V3 fro Mac은 맥(Mac) OS 전용 안티멀웨어 솔루션입니다. 맥 OS 특성에 최적화된 기능 및 성능을 제공합니다. 맥 OS를 노리는 악성코드의 수가 꾸준히 증가하고 있는 반면, 국내 기업에서도 맥 PC 사용이 늘어나고 있어 맥 PC 보안 관리가 기업의 부담이 되고 있습니다. 맥 OS 특성에 최적화된 V3 for Mac은 맥 OS의 보안 취약점을 이용한 다양한 악성코드 대응이 가능합니다. 또한 안랩 중앙 관리 솔루션과 연동하여 쉽고 간편하게 관리할 수 있습니다. 기업의 보안 취약 지점으로 우려되고 있는 맥 PC 보호를 통해 안전한 비즈니스 환경을 구현합니다.
주요 기능
PC 검사 (안티멀웨어)
- 실시간 검사 및 치료
- 수동 검사, 사전/예약 검사
- 클라우드 진단
- 압축 포맷 검사: ZIP, RAR, LZH, TAR, GZIP, BZIP2, ALZ, 7ZIP, CAB 등
- 제품 보호: 프로세스 및 해당 프로세스가 사용하는 파일 보호
- 검사 예외 설정
- 불필요한 프로그램(PUP) 차단
- 클라우드 자동 분석
네트워크 보안
- 개인 방화벽
웹 보안
- 악성 웹사이트 차단
- 불필요한 사이트(PUS) 차단
- 사용자 지정 사이트 관리
업데이트
- 규칙적인 엔진 업데이트 제공
중앙 관리
- 안랩 중앙 관리 솔루션 또는 플랫폼 연동을 통한 배포, 설치 및 관리
사용 환경
운영체제
- macOS version 10.9(Mavericks) ~ 10.15(Catalina)
CPU
- Intel CPU
메모리
- 1GB 이상
HDD
- 300MB 이상의 여유 공간
지원 언어
- 한국어, 영어
악성코드 (Malicious Code)
인증되지 않은 목적을 위해 시스템에 의도적으로 포함된 하드웨어, 소프트웨어, 또는 펌웨어를 말합니다. 예를 들어 트로이 목마가 있습니다.
펌웨어(Firmware)
특정 하드웨어에 포함된 소프트웨어로 소프트웨어를 읽어 실행하거나 수정이 가능한 장치를 뜻합니다.
PUP (Potentially Unwanted Program) / 불필요한 프로그램
PUP의 기능이 잠재적으로 사용자가 불편을 느낄 수 있어 이에 대해 부여되는 진단명입니다. 안랩의 PUP 정책에 따라 악성 여부와 상관없이 PUP 조건에 해당하면 부여됩니다.
1) 사용자가 불필요하게 생각하는 프로그램 2) 사용자 동의 절차는 있지만 사용자가 인지하지 못하고 설치하는 프로그램(주로 번들 프로그램, 스폰서 프로그램 등) 3) 다수의 사용자가 불편함을 느껴 제거를 원하는 프로그램 4) 사용자가 의도한 기능 이외의 비정상적인 동작을 수행하는 프로그램 등
토로이 목마 (Trojan Horse)
옛 오디세우스 소설에서 이름을 가져왔습니다. 트로이 목마는 컴퓨터 시스템에서 정상적인 기능을 하는 프로그램으로 가장해 다른 프로그램 안에 숨어 있다가 그 프로그램이 실행 도리 때 자신이 활성화하는 악성 프로그램을 말합니다.
컴퓨터 바이러스와 달리 자기 복사 능력은 없습니다. 하지만 자기 자신이 실행되는 순간 시스템에 직접적인 피해를 가하는 특징을 가지고 있습니다. 트로이 목마 프로그램은 고의적으로 포함되었다는 점에서 프로그래머의 실수인 일명 버그(Bug)와는 다릅니다. 자기 자신을 다른 파일에 복사하지 않는다는 점에서 컴퓨터 바이러스와 다릅니다. 따라서 어떤 프로그램을 실행 시켰을 때 하드 디스크의 파일을 지우되 다른 프로그램에 복사되지 않으면, 이것은 컴퓨터 바이러스가 아니라 트로이 목마 프로그램이라 할 수 있습니다. 현재까지 수많은 트로이 목마들이 발견되었습니다. 가장 대표적인 것이 백오리피스(Back Orifice)입니다. 종래의 트로이 목마 프로그램은 실행시 하드 디스크를 포맷해 버리는 등 그 자체로 피해를 주는 형태가 주종을 이루었습니다. 하지만, 최근의 백오리피스와 같은 프로그램은 여기서 나아가 백도어(Back door) 방식으로 시스템이나 사용자 정보를 몰래 빼오는 형태가 많아지는 추세입니다. 트로이 목마 프로그램은 일반적인 백신 프로그램에 그에 해당하는 진단/삭제 기능을 추가함으로써 퇴치가 가능합니다. 하지만, 그 대처 방법은 컴퓨터 바이러스와는 차이가 있습니다. 컴퓨터 바이러스는 다른 프로그램에도 감염될 수 있기 때문에 한 프로그램에서 컴퓨터 바이러스가 발견되면 다른 프로그램도 모두 검사해 봐야 합니다. 이에 반해 트로이 목마 프로그램은 자기 복사 능력이 없어 한 프로그램 내에서만 존재하기 때문에 백신으로 검사해도 치료가 불가능합니다. 그러나 그 프로그램만 지워버리면 문제가 간단히 해결됩니다.
'AhnLab 안랩 > Endpoint Protection' 카테고리의 다른 글
AhnLab V3 Mobile Enterprise (0) | 2020.09.21 |
---|---|
AhnLab V3 for VDI (0) | 2020.09.21 |
AhnLab V3 Desktop for Linux (0) | 2020.09.21 |
AhnLab V3 Endpoint Security 9.0 (0) | 2020.09.17 |
AhnLab V3 Internet Security 9.0 (0) | 2020.09.17 |