[KB6927] 최신 버전의 ESET 비즈니스 제품에 대한 알려진 문제

참고:

이 페이지는 컴퓨터로 번역되었습니다. 이 페이지의 언어 아래에서 영어를 클릭하면 원문을 볼 수 있습니다. 불분명한 내용이 있으면 현지 지원팀에 문의하세요.

이슈

솔루션

ESET 보호 온-프레미스

  • 버전 11.0 이하에서는 Red Hat Enterprise Linux Server 8에 설치된 ESET PROTECT On-Prem에서 .pdf 보고서 생성이 작동하지 않습니다 - 이 문제를 해결하려면 타사 QtWebKit4 패키지를 구입하여 설치할 수 있습니다. 이 문제는 버전 11.1 이상에서 해결되었습니다.
  • 보고서를 내보낸 후 히브리어로 작성된 컴퓨터 이름을 읽을 수 없습니다. 이 문제를 해결하려면 Windows 서버 사용자가 언어 지원을 사용 설정하면 됩니다. Windows 서버에서 제어판시계, 언어 및 지역지역 관리 시스템 로캘 변경으로 이동한 다음 전 세계 언어 지원을 위해 유니코드 UTF-8 사용 옆의 확인란을 선택합니다. Linux 사용자는 왼쪽에서 오른쪽 방향으로(LTR) 호환되는 글꼴을 추가로 설치해야 합니다.
  • macOS Ventura(13) 장치가 암호화되지 않은 경우에도 타사 소프트웨어로 암호화된 것으로 보고됨(ESET 전체 디스크 암호화 옵션이 제공되지 않음). 해결 방법: 소프트웨어 설치 작업(ESET 전체 디스크 암호화 라이센스 포함)을 사용하여 ESET 전체 디스크 암호화를 설치합니다.
  • 설치 관리자에서 암호로 보호된 설정을 구성할 때 Windows용 ESET Endpoint Antivirus/Security 버전 9.0 또는 9.1을 사용하는 경우 설정이 올바르게 적용되지 않을 수 있습니다. 설정이 정확하고 일관되게 적용되도록 하려면 정책을 생성하고 특정 컴퓨터 그룹에 할당하여 ESET PROTECT 웹 콘솔에서 직접 암호로 보호된 설정을 구성하는 것이 좋습니다.

ESET PROTECT

  • 레거시 BIOS를 사용하는 일부 Windows 7 컴퓨터는 ESET PROTECT에서 ESET 전체 디스크 암호화 배포에 적합한 것으로 잘못 식별될 수 있습니다.
  • macOS Ventura(13) 장치가 암호화되지 않은 경우에도 타사 소프트웨어로 암호화된 것으로 보고됩니다(EFDE 암호화 옵션이 제공되지 않음)
    • 해결 방법: 소프트웨어 설치 작업(ESET 전체 디스크 암호화 라이센스 포함)을 사용하여 ESET 전체 디스크 암호화를 설치합니다.
  • 설치 관리자에서 암호로 보호된 설정을 구성할 때 Windows용 ESET Endpoint Antivirus/Security 버전 9.0 또는 9.1을 사용하는 경우 설정이 올바르게 적용되지 않을 수 있습니다. 설정이 정확하고 일관되게 적용되도록 하려면 특정 컴퓨터 그룹에 정책을 생성하고 할당하여 ESET PROTECT 웹 콘솔에서 직접 암호로 보호된 설정을 구성하는 것이 좋습니다.
  • ESET 클라우드 오피스 보안을 사용하는 MSP 관리자는 ESET 클라우드 오피스 보안 대시보드에서 MSP 고객을 필터링할 수 없습니다.
  • Linux 엔드포인트 11.x 이상 사용자는 취약성 및 패치 관리를 활성화할 수 있지만 활성화는 지원되는 배포판으로 제한됩니다. 따라서 모든 Linux 엔드포인트에서 V&PM을 활성화할 수 없으며 지원되지 않는 배포판에 대해서는 활성화 시도가 실패합니다(ESET PROTECT에서 적격하다고 잘못 표시된 경우에도).
  • ESET PROTECT에 표시되는 사용 가능한 패치는 RHEL, Amazon Linux, Oracle Linux, AlmaLinux 또는 Rocky Linux에서 실행되는 Linux 엔드포인트 및 서버 제품 v12.0에 대한 모든 관련 종속성을 나열하지 않을 수 있습니다. 이러한 패치가 적용되면 목록에 없는 종속성도 자동으로 업그레이드됩니다.

ESET 취약점 및 패치 관리

  • MS Windows Server에서 취약점을 검사한 후 보고서에는 운영 체제의 취약점이 표시되지 않습니다.
  • Linux 엔드포인트 11.x 이상 사용자는 취약성 및 패치 관리를 활성화할 수 있지만 활성화는 지원되는 배포판으로 제한됩니다. 따라서 모든 Linux 엔드포인트에서 V&PM을 활성화할 수 없으며 지원되지 않는 배포판의 경우 활성화 시도가 실패합니다(ESET PROTECT에 적격한 것으로 잘못 표시된 경우에도).
  • ESET PROTECT에 표시되는 사용 가능한 패치는 RHEL, Amazon Linux, Oracle Linux, AlmaLinux 또는 Rocky Linux에서 실행되는 Linux 엔드포인트 및 서버 제품 v12.0에 대한 모든 관련 종속성을 나열하지 않을 수 있습니다. 이러한 패치가 적용되면 목록에 없는 종속성도 자동으로 업그레이드됩니다.

Windows용 ESET 엔드포인트 보안 및 ESET 엔드포인트 바이러스 백신

  • 네트워크의 클라이언트 컴퓨터에 푸시 설치하는 동안 '원격 레지스트리 열기(ESET 보안 제품 정보) 결과 코드' 오류 메시지가 표시될 수 있습니다: 5 (액세스가 거부되었습니다.)". 이는 권한 충돌을 의미합니다.
  • 랜섬웨어 치료 폴더 제외는 모든 항목이 작동하도록 수동으로 사후 편집해야 하며 별표가 추가되어야 합니다.

특정 사용자의 권한 확인
숙련된 사용자만

아래 단계는 Windows 레지스트리의 중요한 시스템 파일을 다루는 작업입니다. 숙련된 사용자만 진행하세요.

  1. 시작 버튼을 클릭하고 regedit을 입력한 다음 왼쪽 메뉴에서 레지스트리 편집기 아이콘을 클릭하거나 Enter 키를 누릅니다.

  2. HKEY_LOCAL_MACHINE을 마우스 오른쪽 버튼으로 클릭하고 메뉴에서 사용 권한을 선택합니다.

  3. HKEY_LOCAL_MACHINE에 대한 사용 권한 창에서 고급을 클릭합니다.

  4. 버튼에 상속 사용 안 함이 표시되는지 확인하고 모든 하위 개체 권한 항목을 이 개체의 상속 가능한 권한 항목으로 바꾸기 옆의 확인란을 선택합니다. 확인을 클릭합니다.

    그림 1-1
  5. 확인을 클릭하여 권한 창을 종료합니다.


Linux용 ESET 엔드포인트 안티바이러스

  • Snap 아래에 설치된 애플리케이션(예: Firefox)은 알려진 취약점을 검사하지 않을 수 있으므로 해당 취약점이 목록에 표시되지 않을 수 있습니다.
  • Linux Mint 버전 21.3에서는 취약성 평가를 사용할 수 없습니다

Microsoft Exchange용 ESET 메일 보안

  • Microsoft Exchange Server 2013 SP1이 설치된 시스템에 ESET Mail Security for Microsoft Exchange Server를 설치하는 동안 또는 이미 ESET Mail Security for Microsoft Exchange Server를 실행 중인 상태에서 SP1으로 Microsoft Exchange Server 2013을 업데이트하는 경우 오류 메시지 "0xC00CE503"이 표시될 수 있습니다: MSG_E_COMMENTSYNTAX 주석에 잘못된 구문이 사용되었습니다."라는 오류 메시지가 나타날 수 있습니다. 이 문제를 해결하려면 Microsoft 핫픽스를 적용하세요.
  • 취약점 스캔은 현재 Windows Server 운영 체제에 대한 취약점을 나열할 수 없습니다.

ESET 보호 허브


ESET 비즈니스 계정

  • ESA 사용자 수량이 지정된 여유량을 초과할 수 있습니다.
  • 활성화된 EFSU 및 ESET 전체 디스크 암호화 장치는 활성화 후 오프라인 라이센스 파일과 함께 나타나지 않을 수 있습니다.
  • ESET Cloud Office Security 재활성화가 문제와 함께 종료될 수 있습니다.
  • 여러 라이선스를 제거하면 예기치 않은 오류로 끝날 수 있습니다.
  • ESET 라이센스 관리자에서 ESET 비즈니스 계정으로 라이센스를 마이그레이션할 때 활성화된 장치가 중복되어 나타날 수 있습니다.
  • 대시보드에 표시되는 활성화된 장치 수가 제품 사용량과 동기화되지 않을 수 있습니다.
  • 라이센스를 홈 제품으로 다운그레이드해도 ESET 비즈니스 계정에는 적용되지 않을 수 있습니다.
  • 최대 200석까지만 라이센스를 비활성화할 수 있습니다.
  • EBA의 활성화된 장치 섹션에서는 마지막으로 본 상태를 기준으로 필터링하거나 오름차순/내림차순으로 정렬할 수 없습니다.

ESET MSP 관리자 2


ESET 검사 온-프레미스 및 ESET 검사

  • ESET Inspect 온-프레미스(모든 버전): ESET PROTECT 버전 11.1을 사용하여 ESET Inspect 서버를 설치하거나 업그레이드할 때 이 프로세스에서 사용되는 사용자 계정에는 설치 또는 업그레이드가 올바르게 작동하기 위한 ESET Inspect 서버 권한 세트와 클라이언트 작업 (전체 범주) 권한 세트가 필요합니다.

ESET 보안 인증 온-프레미스


ESET 엔드포인트 암호화(EEE)

  • 네트워크 로그인 인증 유형을 사용하는 로그인은 이전 버전에서 업그레이드할 때 마이그레이션되지 않습니다.
  • 멀티 테넌트가 아닌 모드에서 macOS 클라이언트용 EEE 패키지를 EEE 서버에 업로드하면 실패합니다. 로그인 화면에서 버전 번호를 확인할 수 있습니다. 예를 들어 3.3.0.321 MT는 서버가 멀티 테넌트 모드임을 나타냅니다. 3.3.0.321은 멀티 테넌트 모드가 아니며 실패할 것임을 나타냅니다.
  • Windows 10 기능 업데이트를 설치할 때 0xC1900101 - 0x20017 부팅 작업 중 오류와 함께 SAFE_OS 단계에서 설치가 실패했습니다 메시지와 함께 프로세스가 실패합니다.
  • Windows 10 시스템을 1903 빌드로 업그레이드하는 경우, 업데이트를 설치하면 부팅 시 시스템이 충돌할 수 있습니다.
  • 전체 디스크 암호화 로그인 화면 크기 - 이전 버전에서는 부팅 전 FDE 로그인 창이 화면을 완전히 채우지 못합니다. 로그인 화면은 80x25 문자 화면으로 초기화되며, 그래픽 카드가 해상도에 맞게 화면 크기를 자동으로 조정합니다. 일부 디바이스(예: Microsoft Surface)에서는 로그인 화면의 크기가 펌웨어 또는 디스플레이에 의해 제어됩니다. V4.9.2부터는 고해상도 화면용 그래픽 'target='_blank'#@#publication_url id='2684' language='1' content='그래픽'을 개선하기 위한 지원이 추가되었으며 줌 기능이 도입되었습니다.
  • 전체 디스크 암호화 후 일부 DELL Latitude 시스템이 부팅되지 않습니다.
  • EEE 클라이언트 v5.3.71 및 v5.3.75에서는 DEM(직접 엔드포인트 관리)으로 관리되는 컴퓨터에서 전체 디스크 암호화를 시작한 후 안전 시작이 실패하고 암호화가 시작되지 않습니다. 이후 버전에서 버그 수정이 릴리스될 때까지 이전 버전의 EEE 클라이언트를 계속 사용하세요.

ESET 전체 디스크 암호화 후 DELL 시스템 부팅 실패

레거시 BIOS가 활성화되어 있고 SATA 작동이 AHCI 또는 RAID 켜짐으로 설정된 경우 영향을 받는 것으로 알려진 DELL Latitude 시스템은 다음과 같습니다:

  • E7250
  • E7350
  • E7450(7000 시리즈 울트라북)
  • E5250
  • E5350
  • E5450
  • E5550(5000 시리즈 노트북)

UEFI 모드로 시작하는 시스템은 영향을 받지 않는 것으로 알려져 있습니다. 이러한 DELL Latitude 시스템의 특정 버전의 BIOS에는 시작 중에 전체 디스크 암호화가 디스크에 올바르게 액세스하지 못하는 버그가 있는 것으로 알려져 있습니다. 컴퓨터를 시작할 때 깜박이는 커서가 있는 검은색 화면이 표시됩니다.

이 문제는 시스템이 전체 디스크 암호화된 직후에 발생할 수 있지만 나중에 여러 번 성공적으로 다시 시작한 후에도 발생할 수 있습니다. 이는 ESET Endpoint Encryption 전체 디스크 암호화뿐만 아니라 다른 많은 소프트웨어 디스크 암호화 제조업체에도 영향을 미칩니다.

DELL에서 제공하는 BIOS 업데이트로 이 문제를 해결할 수 있습니다.

시스템을 Windows로 시작하여 BIOS 업데이트를 적용합니다:

BIOS 업데이트를 적용하려면 시스템을 Windows로 시작해야 할 수 있습니다. 두 번째 디스크에 Windows를 설치하여 이 디스크에서 시작하고 BIOS 업데이트를 적용하는 것이 좋습니다. BIOS가 업데이트된 후에는 원래 디스크를 시스템에 반환합니다.

BIOS를 업데이트한 후에도 시스템이 부팅되지 않는다면 원래 BIOS가 시스템의 MBR(마스터 부트 레코드)에 대한 액세스를 차단했을 수 있습니다. 복구 도구를 사용하여 ESET 엔드포인트 암호화 MBR 복원'을 사용해야 합니다.


Android용 ESET 엔드포인트 보안

  • Google의 재고 Android 변경으로 인해 Android용 ESET Endpoint Security는 더 이상 초기화 명령과 관련된 관련 단계를 실행할 수 없습니다. Android 6 장치에서 최소한의 데이터 보안을 보장하기 위해 이 명령은 향상된 공장 초기화와 동일한 방식으로 작동합니다. 예를 들어, 이 프로세스는 공장 기본 설정으로 복원하는 것으로 끝납니다.
  • Android 7의 변경 사항으로 인해 Google은 사용자가 한 번의 작업으로 활성 기기 관리자를 비활성화하고 앱을 제거할 수 있도록 지원합니다. 이제 사용자는 관리자 비밀번호를 입력하지 않고도 EESA를 제거할 수 있습니다.
  • Android 6(마시멜로) 기기에서 화면 오버레이 권한이 있는 활성 앱이 있는 경우 ESET 제품을 포함한 다른 앱에 권한을 부여할 수 없습니다. ESET 제품에 대한 권한을 사용하려면 앱에 대한 화면 오버레이 권한을 비활성화해야 합니다.
    Android 6(마시멜로)의 권한 설정

    Android용 ESET 모바일 비즈니스 제품에서 권한을 부여한 후 "화면 오버레이가 감지되었습니다"라는 메시지가 표시되는 경우 권한 편집에서 문제를 해결할 수 있습니다.


MacOS용 ESET 엔드포인트 안티바이러스 및 ESET 엔드포인트 보안

버전 8.x(macOS용 ESET 엔드포인트 보안)
  • 이전 버전인 7.1 또는 7.2에서는 버전 6에서 TSN RTP 설정을 잘못 마이그레이션했습니다. 사용자가 버전 6에서 이전 버전의 7.1 또는 7.2 빌드로 업그레이드하는 경우, 8.0 빌드를 설치하고 RTP TSN → 모든 파일 작업에 대해 설정을 열고 고급 휴리스틱 설정을 비활성화하는 것이 좋습니다. 버전 6에서 마이그레이션하면서 이 설정이 켜짐으로 잘못 설정되었습니다.
  • 구성 덤프에서 프록시 비밀번호가 암호화되지 않았습니다.
  • MacOS Sonoma 재시작 후 전체 디스크 액세스가 손실됩니다.
    • 이 문제는 Apple에서 알고 있는 macOS 문제이며 향후 마이너 macOS 릴리스에서 수정될 예정입니다.
    • 버전 8.0에 이 문제에 대한 해결 방법을 추가했으며, 적어도 실제 하드웨어에서는 전체 디스크 액세스 권한이 손실되지 않습니다.
      • 가상 환경에서는 여전히 손실될 수 있습니다. 해결 방법은 버전 7.4와 동일하게 유지됩니다.
버전 7.4(macOS용 ESET 엔드포인트 안티바이러스)
  • 버전 7.3~7.4.1500.0에서는 원격 설치 중에 온보딩 마법사가 표시됩니다. 온보딩 마법사가 실행 중일 때 제품이 ESET 보호 웹 콘솔로 상태를 전달하지 않으므로 관리자가 제품의 현재 상태를 알 수 없습니다
  • 이전 버전 7.1 및 7.2 릴리스에서는 버전 6에서 TSN RTP 설정을 잘못 마이그레이션했습니다. 사용자가 버전 6에서 버전 7.1 또는 7.2로 업그레이드하는 경우, 버전 8.0을 설치하고 TSN RTP모든 파일 작업에 대해로 이동하여 고급 휴리스틱 설정을 비활성화할 것을 적극 권장합니다. 버전 6에서 마이그레이션하면 이 설정이 잘못 활성화됩니다.
버전 7(macOS용 ESET 엔드포인트 안티바이러스)
#@#플레이스홀더 id='1585' 언어='1'#@#
버전 6
  • MacOS 소노마(14)의 경우 방화벽 설정영역에서 Wi-Fi 네트워크 목록이 있는 드롭다운 메뉴가 비어 있습니다.
  • MacOS Big Sur(11)에서 실행되는 Mac용 ESET Endpoint Security 및 Mac용 ESET Endpoint Antivirus의 스케줄러 도구는 샌드박스가 적용된 응용프로그램에 대해 예약된 작업을 실행할 수 없습니다. 예를 들어, Apple 스토어에서 다운로드한 모든 애플리케이션은 샌드박스가 적용됩니다. 샌드박스에 대한 자세한 내용은 Apple 설명서에서 확인할 수 있습니다
    • 스케줄러는 여전히 ESET 애플리케이션 및 기타 샌드박스가 아닌 애플리케이션에 대한 작업을 생성할 수 있습니다.
  • ERA에서 트리거된 컴퓨터 검사에서 멀웨어가 발견되면 엔드포인트 컴퓨터에 사용자 상호 작용이 필요한 작업 창이 표시됩니다
    • 해결 방법: ERA에서 검사를 트리거할 때 엄격 정리를 사용하세요.
  • 버전 6에서 6.1 이상으로 업그레이드하는 동안 미디어 제어 설정은 장치 제어로 마이그레이션되지 않습니다.
  • ISO-2022-JP 인코딩으로 이메일을 보낼 때 메일 보호 기능이 이메일을 차단합니다.
  • 버전 6으로의 업그레이드는 ESET NOD32 Antivirus 4 Business Edition 버전 4.1.100 이상에서만 수행할 수 있습니다.
  • 여러 OS X Server 서비스의 저장소로 사용되는 폴더는 검사에서 제외해야 합니다.
  • ESET 라이센스 관리자에서 엔드포인트 라이센스를 비활성화할 수 없습니다.
  • 파일에서 검사 조치는 버전 7의 VMware Fusion과 버전 10.10.4의 vCenter on OS X 간의 통신을 차단합니다
    • 해결 방법: 제외를 설정하고 다음 폴더를 제외해야 합니다
      • MacOS High Sierra(10.13) 및 이전 버전에서:
        /시스템/라이브러리/환경설정/로깅/서브시스템
      • MacOS Mojave(10.14)의 경우:
        /개인/등/*.*
        /Applications/VMware Fusion.app/Contents/*.*
        /Library/Preferences/Logging/*.*
  • MacOS High Sierra(10.13)에서 loginwindow.plist 정리는 동일한 애플리케이션 번들 이름을 가진 제품으로 업그레이드하는 경우에만 작동합니다.
  • MacOS Big Sur(11)의 ESET Endpoint Security for Mac 6.10.900.0에서 방화벽이 실패할 수 있습니다. MacOS BigSur(11)에서 ESET Endpoint Security를 6.10.900.0으로 업그레이드하기 전에 ESET PROTECT On-Prem 정책에서 방화벽에 대한 모든 애플리케이션별 규칙을 비활성화하는 것이 좋습니다. 이러한 변경 사항을 부분적으로 보완하려면 정책을 두 개의 정책으로 나누는 것이 좋습니다. 첫 번째 정책은 이전 정책과 동일한 방화벽 설정을 갖지만 macOS Catalina(10.15) 이하가 설치된 컴퓨터에만 적용됩니다. 두 번째 정책은 애플리케이션별 규칙이 제거되는 macOS Big Sur(11)가 설치된 컴퓨터용 정책입니다.

#@#플레이스홀더 id='1527' 언어='1'#@#


Linux용 ESET 서버 보안


Linux용 ESET 게이트웨이 보안

  • 특정 구성에서는 네트워크에서 비디오 스트리밍에 문제가 발생할 수 있습니다. 예를 들어, 미디어 플레이어가 비디오 버퍼를 채우지 못해 화상 회의 중에 지연 또는 동기화 문제가 발생할 수 있습니다.

비디오 스트리밍 문제 방지를 위한 ESET 게이트웨이 보안 최적화

이러한 증상 또는 유사한 증상이 발생하면 문제가 있는 스트리밍 주소에 대한 검색 예외를 ESETS 구성 디렉터리의 http 디렉터리에 추가하는 것이 좋습니다. 스트리밍 주소를 검사에서 제외하려면 다음 지침을 따르세요:

  1. 검사에서 제외할 스트리밍 주소를 화이트리스트_url 파일에 추가합니다. 예외를 추가하려면 다음 명령의 스트리밍 주소 예시를 제외할 주소로 바꾸고 명령을 실행합니다:

    echo "streaming.address.com:80/*" >> /etc/esets/http/whitelist_url
  2. URL 주소 추가/제거를 완료하려면 ESETS 데몬을 다시 시작해야 합니다. 즉시 재시작하려면 다음 명령을 사용하세요:

    /etc/init.d/esets_daemon 재시작

자세한 내용은 다음 명령을 사용하여 esets_http man 페이지를 읽어보세요:

man esets_http

ConnectWise Automate용 ESET Direct 엔드포인트 관리 플러그인


N-able N-central용 ESET Direct Endpoint Management 플러그인


닌자원용 ESET Direct 엔드포인트 관리 플러그인


DattoRMM용 ESET Direct 엔드포인트 관리 플러그인