끝점 보호의 사용 사례 및 주요 개념을 파악합니다.
끝점 보호 사용 사례를 사용하면 VM에 대한 에이전트 없는 바이러스 백신 보호를 제공할 수 있습니다. VM에서 발생하는 파일 및 네트워크 이벤트는 Guest Introspection 드라이버가 파트너 VM에 전달합니다. 파트너 VM에는 이벤트를 수신하고 결과와 함께 응답하는 바이러스 백신 에이전트가 실행되고 있습니다.
끝점 보호를 사용하면 다음과 같은 이유로 유용합니다.
파트너 VM에서 실행 중인 에이전트는 사용하지 않도록 설정하거나 맬웨어로 인해 임의로 변경될 수 없습니다.
보호 정책 및 서명 다운로드는 파트너 VM에서만 발생하며 데이터 센터의 서명 다운로드 스톰을 방지합니다.