RDSealer 악성 코드로부터 원격 데스크톱을 보호하는 방법
RDSealer는 RDP 서버를 감염시키고 원격 연결을 모니터링하여 자격 증명과 데이터를 훔치려는 악성 코드입니다.
Windows 10 2019년 5월 업데이트는 Windows Defender 바이러스 백신 도구 라고도 알려진 Windows 보안에 새로운 변조 방지 기능을 제공합니다 . 변조 방지는 기본적으로 꺼져 있으며 Windows 보안에서는 활성화하지 않으면 "장치가 취약합니다"라는 메시지가 표시됩니다.
Windows 10의 변조 방지란 무엇입니까?
Microsoft에 따르면 변조 방지는 악성 응용 프로그램이 실시간 보호 및 클라우드 제공 보호를 포함하여 중요한 Windows Defender 바이러스 백신 설정을 변경하지 못하도록 방지하는 데 도움이 됩니다. 즉, 컴퓨터에서 실행되는 맬웨어가 실시간 바이러스 백신 보호 및 기타 기능을 비활성화하는 것은 어렵습니다.
Windows 보안 애플리케이션을 통해 수동으로 설정을 구성할 수도 있습니다. 실제로 임의 변경 방지를 활성화하면 아무런 차이가 없으므로 Microsoft에서는 이를 활성화할 것을 권장합니다.
한 가지 주목할 점은 임의 변경 방지는 Windows 보안 설정에만 적용된다는 것입니다. 타사 바이러스 백신 소프트웨어를 사용하는 경우 설치가 보호되지 않습니다. 일부 타사 바이러스 백신 프로그램에는 설치를 보호하기 위해 유사한 변조 방지 기능이 내장되어 있습니다.
보호되는 설정에는 실시간 보호, 클라우드 기반 보호, IOfficeAntivirus(IOAV), 행동 모니터링, 보안 정보 삭제 업데이트가 포함됩니다. 앱은 모바일 장치 관리 또는 엔터프라이즈 솔루션, 명령줄 옵션, 그룹 정책, Windows 레지스트리 및 기타 방법을 사용하여 이러한 설정을 조정할 수 없습니다.
Windows 10에서 변조 방지를 활성화하는 방법
Windows 보안을 통해 변조 방지 켜기
이 설정은 Windows 보안 애플리케이션에서 사용할 수 있습니다. 이를 열려면 시작 메뉴에서 Windows 보안을 검색하고 Windows 보안 바로가기를 클릭 한 후 알림 영역(시스템 트레이)에서 Windows 보안 방패 아이콘을 두 번 클릭하고 설정 > 업데이트 및 보안 > Windows 보안 > Windows 열기 로 이동합니다. 보안 .
임의 변경 방지를 켜라는 메시지가 표시되면 켜기를 클릭하여 켜기만 하면 됩니다. 메시지가 표시되지 않으면 방패 이미지가 있는 바이러스 및 위협 방지 아이콘을 클릭하세요.
바이러스 및 위협 방지 설정 아래에서 설정 관리 링크를 클릭합니다 .
임의 변경 방지 설정을 찾아 스위치를 클릭하여 꺼짐 모드에서 켜짐 모드 로 전환합니다 . 임의 변경 방지를 비활성화하려면 여기에서 비활성화할 수 있습니다.
레지스트리를 편집하여 변조 방지 기능을 켜십시오.
이 설정은 레지스트리를 통해서도 활성화할 수 있습니다. 다음 키 아래에 있습니다.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features
여기서 TamperProtection은 DWORD 값입니다 . 임의 변경 방지를 비활성화하려면 0 으로 설정 하고 임의 변경 방지를 활성화하려면 1 로 설정합니다 .
모든 Windows 10 컴퓨터에서 이 옵션을 활성화해야 합니다.
Intune을 사용하여 조직에 변조 방지 기능을 활성화합니다.
Intune(예: Microsoft 365 장치 관리 포털)을 사용하는 경우 이를 사용하여 변조 방지를 활성화할 수 있습니다. 적절한 권한을 갖는 것 외에도 다음 조건을 충족해야 합니다.
조직의 보안 그룹 구성원인 경우 조직에 Microsoft Defender Advanced Threat Protection(Microsoft Defender ATP)이 있다고 가정하면 Microsoft 365 장치 관리 포털(Intune)에서 조직에 대해 변조 방지를 켜거나 끌 수 있습니다. ):
- 조직에는 Intune에서 관리되고 Windows OS 1903 이상을 실행하는 Microsoft Defender ATP E5가 있어야 합니다.
- 보안 정보가 버전 1.287.60.0(또는 그 이상)으로 업데이트된 Windows 보안.
- 귀하의 컴퓨터는 맬웨어 방지 플랫폼 버전 4.18.1906.3(또는 그 이상) 및 맬웨어 방지 엔진 버전 1.1.15500.X(또는 그 이상)을 사용해야 합니다.
이제 변조 방지를 활성화하려면 다음 단계를 따르십시오.
1. Microsoft 365 장치 관리 포털 로 이동하여 회사 또는 학교 계정으로 로그인합니다.
2. 장치 구성 > 프로필을 선택합니다 .
3. 다음 설정을 포함하는 프로필을 생성합니다.
4. 하나 이상의 그룹에 프로필 할당
변경 사항이 발생할 때마다 보안 센터 에 경고가 표시됩니다 . 보안 팀은 아래 텍스트에 따라 로그에서 필터링할 수 있습니다.
AlertEvents | where Title == "Tamper Protection bypass"
변조 방지를 위한 그룹 정책 개체가 없습니다.
마지막으로 여러 컴퓨터를 관리하는 데 사용할 수 있는 그룹 정책이 없습니다. Microsoft의 메모에는 다음과 같이 명확하게 명시되어 있습니다.
"일반적인 그룹 정책은 임의 변경 방지에 적용되지 않으며, 임의 변경 방지가 활성화되면 Windows Defender 바이러스 백신 설정에 대한 변경 사항이 무시됩니다."
변조 방지를 위한 그룹 정책 개체가 없습니다.
해당 컴퓨터에 원격으로 연결하고 변경 사항을 배포함으로써 여러 컴퓨터에 대해 레지스트리 방법을 사용할 수 있습니다.
당신의 성공을 기원합니다!
RDSealer는 RDP 서버를 감염시키고 원격 연결을 모니터링하여 자격 증명과 데이터를 훔치려는 악성 코드입니다.
이제 파일 탐색기에 작별 인사를 하고 타사 파일 관리 소프트웨어를 사용할 때가 되었습니까? 다음은 최고의 Windows 파일 탐색기 대안 7가지입니다.
LoRaWAN 또는 장거리 무선 영역 네트워크는 장거리 저전력 장치 간의 통신에 유용합니다.
고급 시작 옵션으로 이동하면 Windows 10 재설정, Windows 10 복원, 이전에 생성한 이미지 파일에서 Windows 10 복원, 시작 오류 수정, 명령 프롬프트를 열어 다른 옵션 선택, UEFI 설정 열기, 시작 설정 변경 등을 수행할 수 있습니다. ..
새로운 서비스에 가입할 때마다 사용자 이름과 비밀번호를 선택하거나 Facebook이나 Twitter로 간단히 로그인할 수 있습니다. 하지만 꼭 해야 할까요?
DNS Google 8.8.8.8 8.8.4.4는 많은 사용자가 특히 네트워크 액세스 속도를 높이거나 차단된 Facebook에 액세스하기 위해 사용하기로 선택하는 DNS 중 하나입니다.
공유 Windows 10 컴퓨터에서 Microsoft Edge를 사용하고 검색 기록을 비공개로 유지하려는 경우 Edge가 항상 InPrivate 모드에서 실행되도록 설정할 수 있습니다.
오늘날 일반적으로 배포되는 암호화에는 대칭 암호화와 비대칭 암호화라는 두 가지 유형이 있습니다. 이 두 암호화 유형의 기본적인 차이점은 대칭 암호화는 암호화 및 암호 해독 작업 모두에 단일 키를 사용한다는 것입니다.
컴퓨터의 전체 화면 모드는 불필요한 콘텐츠를 제거합니다. 그렇다면 Windows 전체 화면 모드를 종료하는 방법은 무엇입니까?
컴퓨터가 느리게 실행되기 시작하거나 온도 상승, 잦은 작동 중지 등의 다른 증상이 나타나면 컴퓨터가 컴퓨터의 RAM을 모두 사용했기 때문일 가능성이 높습니다.