본문 바로가기

벌새::Software

ESET 보안 프로그램의 HIPS 로그 파일이 대용량으로 저장되는 문제

반응형

ESET 보안 프로그램에서 제공하는 HIPS (호스트 침입 방지 시스템)은 기본적으로 활성화된 상태로 제공되며, 주요 기능은 악성코드 및 시스템에 악영향을 주는 의심스러운 행위로부터 시스템을 보호하는 기능을 제공합니다.

 

HIPS 기능 동작으로 인한 로그 기록은 "C:\ProgramData\ESET\ESET Security\logs\hipslog.dat" 파일로 기록되고 있으며, 기본적으로는 HIPS 기능을 통한 탐지가 존재할 경우에만 기록합니다.

 

하지만, 사용자가 HIPS 고급 설정 중 "차단된 모든 작업 기록" 옵션을 활성화(ON)할 경우에는 탐지와 무관하게 백그라운드에서 다양한 로그가 기록되는 문제가 발생합니다.

 

HIPS 고급 설정 : 차단된 모든 작업 기록

ESET 로그 메뉴에서 제공하는 "HIPS" 항목을 선택할 경우 실시간으로 특정 파일이 다른 애플리케이션에 접근하는 부분에 대한 로그가 기록되며, hipslog.dat 파일의 용량이 대용량이 될 경우에는 로그가 제대로 열리지 않을 수도 있습니다.

 

로그 파일 : HIPS 로그

실제로 HIPS 로그가 hipslog.dat 파일이 어느 정도 속도로 기록이 이루어지고 있는지 짧은 영상을 통해 확인해 보면 쉽게 체감할 수 있습니다.

 

hipslog.dat 파일 저장 속도

만약 대용량으로 저장된 hipslog.dat 파일의 로그 기록을 삭제하기 위해서는 우선은 "고급 설정 - HIPS - 고급 설정 - 차단된 모든 작업 기록" 메뉴를 비활성화(OFF)한 후 ESET 보안 제품의 "로그 파일 - HIPS" 항목에 접근하여 기록된 로그를 모두 선택(Ctrl + A)한 후 마우스 우클릭 메뉴를 통해 "모두 삭제"를 하시기 바랍니다.

 

HIPS 로그 삭제

HIPS 보안 기능에서 제공하는 고급 설정의 차단 로그 기록은 실제 반복적인 탐지가 발생하는 특수한 상황에서 원인 분석을 위한 목적으로 제한적으로 사용하는 것이 제품 성능을 저하시키지 않을 것으로 보입니다.

728x90
반응형