본문 바로가기

벌새::Software

EveryZone TVIS (Turbo Vaccine Internet Security) - 환경 설정

에브리존(EveryZone) 통합 보안제품 TVIS(Turbo Vaccine Internet Security) 제품의 환경 설정에 대해 살펴보도록 하겠습니다.

해당 제품의 환경 설정 창을 열어보면 TVIS 제품이 아직은 완성된 프로그램이라는 느낌이 들지 않는 부분이 간혹 보이는데 그 중의 하나가 다음과 같은 부분입니다.

해당 창에서는 [TVIS-Config]이라는 문구로 표시를 하고 있지만, 실제 다른 각종 창에서는 다음과 같은 통일된 표기 방식을 유지하고 있습니다.

좌측과 같이 다른 창에서는 해당 표시줄에 제목을 작성하고 뒷 부분에 TVIS 제품명을 기록하고 있는 것을 확인할 수 있습니다. 이런 점을 볼 때 현재 환경 설정 창에서 표기된 방식은 개발 당시에 표기한 부분을 수정하지 않은 것으로 추정이 됩니다.

환경 설정의 검사 설정 항목에 대해 자세히 살펴보겠습니다.(체크된 부분은 설치시 제공되는 기본값입니다.)

1. 검사 설정 - 파일 검사 범위 설정

해당 항목은 TVIS 제품을 통하여 검사를 할 때 모든 파일에 대해 검사를 진행할 것인지 아니면 실행 파일에 한하여 검사를 할 것인지 설정할 수 있습니다.

기본적으로 실행 파일에 한하여 검사를 할 경우 최근의 악성코드 형태를 고려한다면 다양한 포멧으로 위장한 악성코드를 진단할 수 없으므로 반드시 모든 파일에 대해 검사를 하도록 설정하는 것이 효과적입니다.

참고로 여기에서의 검사는 실시간 검사가 아닌 사용자가 수동으로 검사하는 것을 의미합니다.

2. 검사 설정 - 압축 파일 검사 범위 설정

기본값으로 수동 검사시 압축 파일에 대해서는 검사를 하지 않도록 설정되어 있습니다.

만약 사용자가 압축 파일 내부까지 검사를 원하시면 해당 항목에 체크를 하시고 압축 파일의 형태를 고려하여 최대 10중 압축에 대하여 검사가 진행될 수 있도록 설정할 수 있습니다.

화면에서는 압축 파일 검사를 활성화할 경우 검사 시간이 오래 걸릴 수 있다는 안내창을 출력하고 있으므로 사용자가 판단하여 해당 항목을 이용하시기 바랍니다.

특히 윈도우의 시스템 복원 기능을 활성화하여 사용하시는 분들의 경우 시스템 복원 폴더를 검사할지 여부도 선택적으로 설정하실 수 있습니다.

3. 고급 설정 - 실시간 바이러스 감시 설정

해당 제품은 바이러스와 악성코드를 분류하여 실시간 감시를 활성화할 수 있다고 앞에서 언급하였습니다.

환경 설정에서도 실시간 감시에 있어서 바이러스와 악성코드를 분리하여 설정값을 결정하도록 제공하고 있습니다.

실시간 바이러스 감시에서는 모든 파일 검사 부분에 대해서는 애초에 비활성화되어 제공이 됩니다. 이는 실시간 감시를 모든 파일에 적용할 경우 상당히 시스템 자원을 소모할 수 있으므로 실시간 감시는 반드시 실행 파일 단위로 설정을 하시는 것이 효과적입니다.

단지 타 보안제품과는 다르게 사용자가 추가적인 파일 포멧에 대해 실시간 감시를 할 수 있도록 설정할 수 있는 여지를 제공하지 않는 점은 아쉽습니다.

실시간 감시 부분에 있어서 자동 치료는 체크가 해제되어 있으므로 만약 실시간 감시를 통해 자동 치료를 원하시면 체크를 하시면 됩니다. 단지 개인적으로 어느 보안제품이나 오진 가능성, 유해 가능 프로그램 등의 여지가 있으므로 되도록이면 자동 치료는 권장하지 않습니다.

4. 고급 설정 - 악성코드 감시 설정

제품에서 제공하는 악성코드 감시기 설정은 표현상 실시간 악성코드 감시기 설정이라고 해야 옳은 표현이라고 생각합니다.

바이러스와 마찬가지로 실시간 감시 단위에서 악성코드(스파이웨어, 애드웨어류)가 감지하도록 하기 위해서는 해당 항목에 체크를 하시고 사용하시면 됩니다.

역시 자동 치료 항목은 오진 등을 고려할 때 체크를 하지 않는 것을 권장합니다.

5. 고급 설정 - 업데이트 설정 및 우클릭 검사 설정

보안제품의 핵심은 업데이트이므로 부팅과 함께 최신 DB를 자동으로 확인하도록 설정하시는 것이 좋습니다.

단지 현재 TVIS 제품의 경우 일반적인 상황에서 하루 2회 이상의 업데이트는 없는 것으로 보입니다.

현재 제작사 홈페이지의 엔진 업데이트 내역 관련 페이지를 확인하며 업데이트를 진행하는 것도 하나의 방법입니다.

오른검사 버튼 설정을 체크할 경우에는 일반적으로 사용자가 특정 폴더, 파일을 선택하여 마우스 우클릭을 통해 검사를 할 경우 그림과 같이 [Scan with TVIS Internet Security] 항목을 선택하여 검사를 진행할 수 있습니다.

치료 설정 항목에서는 간단하게 치료할 수 없는 파일 처리와 관련된 설정과 치료시 파일의 백업 여부, 진단된 파일에 대한 자동 치료를 설정할 수 있습니다.

치료할 수 없는 파일의 경우에는 기본값으로 백업 후 삭제를 하도록 되어 있습니다. 만약 해당 파일이 정상 파일인 경우 백업을 하였다면 나중에 복원을 지원하므로 반드시 진단된 항목을 치료할 때에는 백업을 추천해 드립니다.

여기에서 진단된 파일 자동 치료 항목은 앞에서 살펴본 실시간 감시의 자동 치료가 아닌 수동 검사의 자동 치료를 의미하는 것으로 추정됩니다.

해당 제품에서 정확하게 표현을 하지 않는다는 문제와 함께 실시간 감시의 자동 치료 설정이 검사 설정 항목에 존재하므로 이중적인 부분이 아닌가도 생각이 듭니다.

실제 해당 항목을 체크하여도 실시간 감시 자동 치료에는 체크가 되지 않는 것을 봐서 용어 선택의 문제로 보입니다.

환경 설정의 기타 설정에서는 메시지 설정 항목이 존재합니다. 이는 시스템 트레이에서 제공하는 메시지 출력 옵션과 비교하였을 때 일부분만 표시가 되어 있는 것을 고려한다면 환경 설정 부분과 메시지 출력 옵션과 일치가 되지 않는 문제가 있다고 생각됩니다. 또한 사용되는 용어의 불일치하는 문제도 수정이 필요하다고 생각됩니다.

암호 설정은 해당 TVIS 제품의 환경 설정을 사용자 몰래 타인이 변경하는 것을 예방하기 위하여 비밀번호로 보호하기 위한 기능입니다.

단지 문제는 암호 설정을 활성화 하였을 경우 암호 적용 대상은 환경 설정 단 하나인데 해당 부분에 대해 체크를 하지 않을 경우 무엇을 암호로 보호하는지 알 수가 없습니다.

만약 해당 기능을 사용하신다면 자신이 입력한 암호를 잊지 않도록 주의하시기 바랍니다.