이 문서에서는 네트워크에서 EPP가 감지한 위협에 대한 빠른 개요를 얻기 위해 엔드포인트 보호(EPP) 대시보드를 사용하는 방법을 설명합니다.
개요
EPP 대시보드를 통해 EPP 엔진이 감지한 네트워크의 악의적 및 의심스러운 위협 활동을 볼 수 있습니다. 페이지에는 위협 활동 및 영향을 받은 사용자에 대한 가시성을 제공하는 여러 위젯이 포함되어 있습니다. 페이지에서 관련 위협 데이터 및 이벤트에 집중하여 심층 분석할 수 있도록 위협 필터에 항목을 추가할 수 있습니다. Cato의 EPP 솔루션에 대한 더 많은 정보는 Cato의 엔드포인트 보호(EPP) 시작하기를 참조하십시오.
엔드포인트 보호 대시보드 시작하기
엔드포인트 보호 대시보드 페이지는 선택한 시간 범위 동안의 총 위협 활동을 보여줍니다.

엔드포인트 보호 대시보드를 표시하려면:
네비게이션 메뉴에서 모니터링 > 엔드포인트 보호 대시보드를 클릭합니다.
대시보드 사용에 관한 자세한 정보는 대시보드 데이터 분석을 위한 필터 구성 및 시간 범위 필터 설정을 참조하십시오. 대시보드의 최대 날짜 범위는 90일입니다.
이름 | 설명 |
|---|---|
총 엔드포인트 | Cato의 EPP 솔루션으로 보호된 엔드포인트의 수입니다. |
할당된 라이선스 | 사용된 EPP 라이선스의 백분율입니다. |
발견된 총 위협 | 모든 엔드포인트에서 발견된 위협의 수입니다. |
격리된 총 파일 수 | 모든 엔드포인트에서 격리된 파일의 수입니다. |
시간 범위 | 페이지에 적용된 시간 범위. |
상위 위협 | 엔드포인트에서 감지된 가장 흔한 위협입니다. |
일일 위협 | 하루에 감지된 위협의 수입니다. |
탐지 엔진별 위협 | 각 EPP 탐지 엔진에 의해 감지된 위협의 수입니다. |
가장 위협받는 사용자 | 엔드포인트에서 가장 많은 위협이 감지된 사용자입니다. |
최다 악성 파일 | 엔드포인트에서 감지된 가장 흔한 악성 파일입니다. |
가장 악성 해시 | 엔드포인트에서 감지된 가장 흔한 파일 해시입니다. |
엔드포인트 보호 버전 분포 | 엔드포인트에 설치된 각 EPP 에이전트 버전의 수입니다. |
엔드포인트 보호 대시보드에서 이벤트 보기
EPP가 식별한 위협을 추가로 분석하려면 위젯 내 항목의 이벤트를 볼 수 있습니다. 예를 들어, 위협받는 사용자의 이벤트를 볼 수 있습니다.
엔드포인트 보호 대시보드에서 이벤트를 보려면:
보기 중인 항목의 이벤트 옆에 있는 메뉴 애플리케이션 아이콘 (
)을 클릭하세요.이벤트 보기를 클릭하세요.
이벤트 페이지는 EPP 대시보드의 사전 정의된 항목 및 시간 범위 필터로 표시됩니다.