Windows 10에서 Windows Defender 네트워크 보호 구성
- 범주: 윈도우
네트워크 보호는 Microsoft가 Windows 10 운영 체제 용 Fall Creators Update에서 도입 한 Windows Defender의 새로운 보안 기능입니다.
평판이 낮은 리소스에 연결하는 아웃 바운드 (HTTP 및 HTTPS) 트래픽을 차단하여 Windows Defender SmartScreen을 확장합니다.
이 기능은 Windows Defender Exploit Guard의 일부이며 Windows Defender가 켜져 있고 보안 프로그램의 실시간 보호 기능도 활성화되어 있어야합니다.
팁 : 미리보기 가이드를 확인하세요. 제어 된 폴더 액세스 , 악용 방지 과 공격 표면 감소 새로운 보안 기능에 대한 전체 개요는
Windows Defender 네트워크 보호
시스템 관리자와 사용자는 정책, PowerShell 또는 MDM CSP를 사용하여 Windows Defender의 네트워크 보호 기능을 구성 할 수 있습니다.
그룹 정책
그룹 정책을 사용하여 Windows 10 Fall Creators Update (또는 최신) PC에서 네트워크 보호 기능을 활성화 할 수 있습니다.
노트 : 그룹 정책 편집기는 Windows 10 Home 버전에서 사용할 수 없습니다.
- Windows 키를 누르고 gpedit.msc를 입력 한 다음 Enter 키를 눌러 그룹 정책 편집기를로드합니다.
- 컴퓨터 구성> 관리 템플릿> Windows 구성 요소> Windows Defender 바이러스 백신> Windows Defender Exploit Guard> 네트워크 보호로 이동합니다.
- 더블 클릭으로 '사용자 및 앱이 위험한 웹 사이트에 액세스하지 못하도록 차단'을로드합니다.
- 정책을 사용으로 설정하고 사용 가능한 모드 중 하나를 할당합니다.
- 차단-악성 IP 주소 및 도메인이 차단됩니다.
- 비활성화 됨 (기본값)-기능이 활성화되지 않습니다.
- 감사 모드-차단 된 이벤트를 기록하지만 이벤트를 차단하지는 않습니다.
PowerShell 사용
대신 PowerShell을 사용하여 네트워크 보호 기능을 관리 할 수 있습니다. 다음 명령을 사용할 수 있습니다.
- Set-MpPreference -EnableNetworkProtection 사용
- Set-MpPreference -EnableNetworkProtection AuditMode
- Set-MpPreference -EnableNetworkProtection 비활성화 됨
다음 명령을 실행하려면 관리자 권한 PowerShell 프롬프트를 열어야합니다.
- Windows 키를 탭하고 PowerShell을 입력하고 Shift 키와 Ctrl 키를 누른 상태에서 결과에서 PowerShell을 선택하여 관리자 권한이있는 PowerShell 인터페이스를 엽니 다.
네트워크 보호 이벤트
기능이 활성화되면 이벤트가 기록됩니다. Microsoft는 관리자가보다 쉽게 작업 할 수 있도록 이벤트 뷰어에 대한 사용자 지정보기가 포함 된 리소스 패키지를 게시했습니다.
- 다운로드 Exploit Guard 평가 패키지 Microsoft에서.
- 패키지를 로컬 시스템에 추출하십시오.
- 모든 Exploit Guard 이벤트에 대한 사용자 지정 XML보기가 포함되어 있습니다. 사용자 정의 네트워크 보호 이벤트보기를 위해 np-events.xml 파일이 필요합니다.
- Windows 키를 누르고 이벤트 뷰어를 입력 한 다음 검색에서 반환되는 항목을 선택합니다.
- 조치> 사용자 정의보기 가져 오기를 선택하십시오.
- np-events.xml을로드하고 확인을 선택하여 이벤트 뷰어에보기를 추가하십시오.
Windows 10 컴퓨터에서 보안 기능이 활성화되면 다음 이벤트가 로그에 기록됩니다.
- 이벤트 1125-감사 모드 이벤트.
- 이벤트 1126-블록 모드 이벤트.
- 이벤트 5007-설정 수정 이벤트