Endpoint Protection에 대한 정의 업데이트 구성

적용 사항: Configuration Manager(현재 분기)

Configuration Manager에서 Endpoint Protection 사용하여 계층 구조의 클라이언트 컴퓨터에서 맬웨어 방지 정의를 최신으로 유지할 수 있습니다. 이 항목의 정보는 이러한 방법을 선택하고 구성하는 데 도움이 될 수 있습니다.

맬웨어 방지 정의를 업데이트하기 위해 다음 방법 중 하나 이상을 사용할 수 있습니다.

  • Configuration Manager에서 배포된 업데이트 - 이 방법은 Configuration Manager 소프트웨어 업데이트를 사용하여 계층 구조의 컴퓨터에 정의 및 엔진 업데이트를 제공합니다.

  • WSUS(Windows Server Update Services 배포) - 이 메서드는 WSUS 인프라를 사용하여 컴퓨터에 정의 및 엔진 업데이트를 제공합니다.

  • Microsoft 업데이트에서 배포된 업데이트 - 이 방법을 사용하면 컴퓨터가 정의 및 엔진 업데이트를 다운로드하기 위해 Microsoft 업데이트에 직접 연결할 수 있습니다. 이 방법은 비즈니스 네트워크에 자주 연결되지 않는 컴퓨터에 유용할 수 있습니다.

  • Microsoft 맬웨어 보호 센터 배포된 업데이트 - 이 메서드는 Microsoft 맬웨어 보호 센터.

  • UNC 파일 공유의 업데이트 - 이 방법을 사용하면 네트워크의 공유에 최신 정의 및 엔진 업데이트를 저장할 수 있습니다. 그러면 클라이언트가 네트워크에 액세스하여 업데이트를 설치할 수 있습니다.

    여러 정의 업데이트 원본을 구성하고 평가 및 적용 순서를 제어할 수 있습니다. 이 작업 수행은 맬웨어 방지 정책을 만들 때 정의 업데이트 원본 구성 대화 상자에서 수행됩니다.

중요

PC Windows 10 PC의 경우 해당 ENDPOINT PROTECTION 맬웨어 정의를 업데이트하도록 구성해야 Windows Defender.

정의 업데이트 원본을 구성하는 방법

다음 절차에 따라 각 맬웨어 방지 정책에 사용할 정의 업데이트 원본을 구성합니다.

  1. Configuration Manager 콘솔에서 자산 및 규정 준수 를 클릭합니다.

  2. 자산 준수 작업 영역에서 를 확장하고 Endpoint Protection 를 확장한 다음 맬웨어 방지 정책을 클릭합니다.

  3. 기본 맬웨어 방지 정책의 속성 페이지를 열거나 새 맬웨어 방지 정책을 만들 수 있습니다. 맬웨어 방지 정책을 만드는 방법에 대한 자세한 내용은 맬웨어 방지 정책을 만들고 배포하는 방법을Endpoint Protection.

  4. 맬웨어 방지 속성 대화 상자의 보안 인텔리전스 업데이트 섹션에서 원본 설정 을 클릭합니다.

    • 정의 업데이트 섹션은 Configuration Manager 버전 1902부터 보안 인텔리전스 업데이트로 변경되었습니다.
  5. 정의 업데이트 원본 구성 대화 상자에서 정의 업데이트에 사용할 원본을 선택합니다. Up 또는 Down을 클릭하여 이러한 원본이 사용되는 순서를 수정할 수 있습니다.

  6. 확인을 클릭하여 정의 업데이트 원본 구성 대화 상자를 닫습니다.

구성 Endpoint Protection 정의 구성

  • Configuration Manager에서 배포된 업데이트 - 이 방법은 Configuration Manager 소프트웨어 업데이트를 사용하여 계층 구조의 컴퓨터에 정의 및 엔진 업데이트를 제공합니다.

  • WSUS(Windows Server Update Services 배포) - 이 메서드는 WSUS 인프라를 사용하여 컴퓨터에 정의 및 엔진 업데이트를 제공합니다.

  • Microsoft 업데이트에서 배포된 업데이트 - 이 방법을 사용하면 컴퓨터가 정의 및 엔진 업데이트를 다운로드하기 위해 Microsoft 업데이트에 직접 연결할 수 있습니다. 이 방법은 비즈니스 네트워크에 자주 연결되지 않는 컴퓨터에 유용할 수 있습니다.

  • 업데이트가 배포된 Microsoft 맬웨어 보호 센터 - 이 메서드는 Microsoft 맬웨어 보호 센터.

  • UNC 파일 공유의 업데이트 - 이 방법을 사용하면 네트워크의 공유에 최신 정의 및 엔진 업데이트를 저장할 수 있습니다. 그러면 클라이언트가 네트워크에 액세스하여 업데이트를 설치할 수 있습니다.