시스템

circle-info

에이전트 설치 후 시스템 관리

에이전트가 설치되면 모든 시스템이 자동으로 표시되며, 호스트의 운영체제 종류, 버전, 패치 정보를 수집할 수 있습니다.

각 호스트에 대해 필요한 설정 및 기능 목록은 다음과 같습니다:

  • 전체 로그 수집 On/Off

  • 웹 로그 수집 On/Off

  • [원격 제어] 전원 종료

  • [원격 제어] 네트워크 격리

1. 요약 (Summary)

  • 상단의 Summary에서 등록된 호스트 상태 정보를 제공합니다.

  • 각 Summary 메뉴를 선택하면 해당 조건에 맞는 필터된 정보가 표시됩니다.

  • 등록/격리/종료

    • 등록: 에이전트가 설치된 전체 호스트 수

    • 격리: 네트워크 격리 중인 호스트 수

    • 종료: 종료된 호스트 수


2. 호스트 정보

  • 호스트의 주요 정보 목록을 확인할 수 있습니다.

분류
설명

환경 정보

OS, 커널, 네트워크 인터페이스, DNS, MAC 등 기본 시스템 환경

기본 보안 설정

방화벽, 업데이트 상태, 백신/디펜더 상태 등 기본 보안 구성

설정 보안

RDP, 공유폴더, SMB, SSH, 관리자 계정 등 시스템 설정 기반 보안 항목

PLURA 보안

에이전트 보호 모드, Sysmon, 보안 부팅 등 PLURA 기반 보호 상태

  • 시스템 상세 화면의 정보 탭에서 직접 “정보 수집 실행”이 가능합니다.

    • 실행(수집) 기능

      • 선택된 항목의 시스템 정보를 에이전트를 통해 즉시 수집합니다.

    • 체크박스 선택

      • 체크박스 선택 시 하위 항목 전체 자동 선택

      • 원하는 항목만 선택 수집 가능

      • 수집 후 최신 정보로 화면 갱신

3. 설정

  • 해당 호스트의 로그 수집 설정을 On/Off 할 수 있습니다.

    • 웹 로그

    • 전체 로그

  • 변경 사항을 적용하려면 해당 호스트를 클릭한 후 On/Off 상태를 변경하고 수정 사항을 적용해야 합니다.

  • 호스트 보안 에이전트의 경우, 분석 설정(탐지/차단/전체 로그 수집)을 변경할 수 있습니다.

4. 원격 제어

5. 그룹 등록

circle-info

그룹 관리의 장점

  • 그룹 관리자를 통해 관리 시스템의 범위를 축소하거나 제한하여 효율성을 높일 수 있습니다.

  • 대시보드에서 특정 그룹만 선택하여 관리할 수 있습니다.

  • 그룹을 생성한 후, 해당 그룹에 호스트를 추가하여 관리할 수 있습니다.

6. 호스트 삭제, 종료, 네트워크 격리/해제

  • 호스트 삭제: 에이전트가 설치된 호스트에서 자동으로 삭제(uninstall)됩니다.

  • 체크 박스를 선택한 후 다중 호스트에 대해 다음 명령을 수행할 수 있습니다:

    • 호스트 삭제

    • 호스트 종료

    • 네트워크 격리/해제

Last updated