에이전트 설치

에이전트 는 엔드포인트에서 발생하는 모든 이벤트를 수집하고 위협 탐지 시 제어를 수행합니다. 에이전트는 Genian EDR 서버에서 설치 패키지를 다운로드 받아 Windows OS에 설치할 수 있습니다.

Windows Agent 설치

Note

Genian EDR 단독 버전 에이전트 설치 버전을 기본으로 설명합니다. NAC+I.E(플러그인) 에이전트 설치는 Genian NAC 연동에서 확인할 수 있습니다.

에이전트 다운로드 및 설치

  1. 관리 > 시스템 > 에이전트 패키지 관리에서 에이전트 패키지를 업로드 합니다.
  2. Windows 버전(x64, x84)에 맞게 설치 파일(.exe)을 다운로드 합니다. (지원 OS: Windows 7 또는 Windows 10) 이 때, 다운로드 받은 실행 파일의 이름은 변경하지 않도록 합니다.
  3. 설치 후 분석 > 엔드포인트 목록에서 에이전트가 설치된 단말을 확인 할 수 있습니다.

패키지(.gpf) 파일 업로드 시 여러 버전을 업로드할 수 있으며, 업로드된 패키지들은 에이전트 배포 관리에서 배포 버전을 선택하여 사용할 수 있습니다.

에이전트 업데이트

Warning

관리 > 설정 > 시스템의 에이전트 자체 업데이트 설정을 ON으로 변경 후 왼쪽 상단의 체크 버튼을 클릭하여 변경사항을 저장합니다. 관리 > 설정 > 시스템 > 시스템 관리 > 에이전트 배포 관리에서 업데이트 할 에이전트 버전 및 대상을 설정할 수 있습니다.

에이전트 배포 관리

Genian EDR은 PMS 등을 통해 에이전트 초기 설치 후, 자체 배포관리 시스템을 통해 지속적인 배포 관리 기능을 제공하고 있습니다.
관리 > 시스템 > 시스템 관리 > 에이전트 배포 관리에서 배포 관리를 설정을 할 수 있습니다.

  1. 에이전트 배포할 그룹을 선택합니다. 별도의 설정을 하지 않으면 EDR 서버에 접속하는 전체 에이전트는 기본그룹에 속하게 됩니다. 특정 대역 또는 특정 버전만 업그레이드 하기 위해서는 그룹 추가 버튼을 통해 신규 배포 그룹을 생성합니다.
  2. 그룹 이름을 클릭하여 상세 화면으로 이동 후, 왼쪽의 배포 설정을 클릭하여 에이전트 버전, 자동 업데이트 시간, 분산 업데이트 시간을 설정 후 저장합니다.
설정 설명
에이전트 버전 업데이트 할 에이전트 버전을 선택합니다. 에이전트 버전은 관리 > 시스템 > 소프트웨어 관리 > 에이전트 패키지 관리에 업로드한 정보가 표시됩니다.
자동 업데이트 에이전트 자동 업데이트 사용 여부를 설정합니다. 사용 설정 시 시작 일시 이후부터 서버에 접속하는 에이전트의 자동 업데이트를 수행합니다.
분산 업데이트 에이전트 분산 업데이트 사용 여부를 설정합니다. 업무시간 이외에 업데이트가 필요하거나, 특정 시간에만 업데이트를 수행하도록 할 수 있으며 분산 종료 일시가 지나면 설정한 업데이트 시각과 상관없이 바로 업데이트를 수행합니다.
  1. 설정 변경 후 변경된 정책을 에이전트에 즉시 반영하려면 업데이트 정책 즉시 적용 버튼을 클릭합니다.
  2. 정책 또는 업데이트 적용 시간과 별개로 지금 바로 특정 엔드포인트의 에이전트를 업데이트 하고 싶은 경우, 작업선택 > {선택 | 전체} 에이전트 업데이트 즉시 수행 버튼을 통해 즉시 배포가 가능합니다.

Windows Agent 설치 확인

  1. 에이전트 배포 완료 시, 완료된 단말의 상태에 표시가 나타납니다.
  2. 감사 로그를 통해 배포된 Agent의 설치 및 업데이트 로그를 확인 할 수 있습니다.

에이전트 삭제

에이전트 삭제는 Genian EDR 웹 관리 콘솔에서 삭제 기능을 제공합니다.

에이전트 삭제 요청

  1. 분석 > 엔드포인트 목록 에서 삭제를 원하는 단말을 선택합니다.
  2. 단말 선택 후, 작업선택 > 에이전트 작업 > 에이전트 삭제 버튼을 클릭합니다.
  3. 웹 관리 콘솔에서 본인 인증을 위해 계정 비밀번호를 확인 후 단말의 에이전트에 삭제 명령을 전달합니다.

에이전트 삭제 확인

삭제 요청한 엔드포인트 상세 정보 > 로그 탭에서 "에이전트 삭제됨" 로그를 확인할 수 있습니다.

에이전트 삭제시 변경 사항

  1. 분석 > 위협 모니터링 > 엔트포인트 현황UP, DOWN 된 단말의 수가 변경됩니다.
  2. 분석 > 엔드포인트 목록 리스트 중 삭제된 단말 상태에 삭제 아이콘이 표시됩니다.