릴리스정보 McAfee Application Control 7.0.0 이릴리스정보 릴리스주요정보 기능세부정보 설치지침 해결된문제 알려진문제 제품설명서찾기 제품설명서 이릴리스정보 이문서는현재릴리스에대한중요한정보를포함하고있습니다이문서를모두읽어보시기를강하게권장드립니다. 이 McAfee Application Control 릴리스는 Windows 플랫폼에만사용할수있으며다음항목을포함합니다. Solidcore 확장 7.0.0 270 Solidcore 클라이언트 7.0.0 646 이릴리스는다음과같은 McAfee epolicy Orchestrator (McAfee epo ) 버전에사용하도록개발되었습니다. 5.1.0 5.1.3 5.3.0 5.3.1 참고평판기반실행기능은 McAfee epo 5.1.1 이상의버전에서만지원됩니다. 릴리스주요정보 이릴리스에서는다양한개선과버그수정이이루어졌습니다. 다음은릴리스주요정보입니다. 파일및인증서평판기반의 McAfee Threat Intelligence Exchange (TIE) 및 McAfee Global Threat Intelligence (McAfee GTI) 를사용하는평판기반실행기능을제공합니다. 응용프로그램의평판을기반으로하는자동실행허용또는차단을통해원할한업무연속성을성취할수있습니다. 평판소스의파일및인증서평판정보를기반으로하는개선된응용프로그램분류기능을제공합니다. 알수없는평판을가진실행파일의분석을위해 McAfee Advanced Threat Defense 에제출하는옵션을제공합니다. [Solidcore 이벤트 ] 페이지에 MD5, SHA-1 체크섬, 거부이유, 상위프로세스및차단된응용프로그램에대한파일유형과같은추가컨텍스트가제공되어사용자는보다바람직한의사결정을내릴수있습니다. [Solidcore 이벤트 ] 페이지에서한번의클릭으로응용프로그램컨텍스트를확인하고정책생성을간소화할수있습니다. McAfee epo 콘솔에서건너뛰기규칙관리를지원합니다. 최신 Windows 플랫폼에대한메모리보호기술을지원합니다. Windows 10 및 Windows 10 IoT( 사물인터넷 ) Enterprise를지원합니다.
Solidcore 클라이언트 6.1.0 6.2.0에서바로업그레이드할수있습니다. McAfee epo 5.1.0 5.3.1에서 Solidcore 확장버전 7.0.0을사용하여 Application Control 6.1.0 7.0.0을관리하는기능이제공됩니다. 티켓기반실시에대한지원이종료되었습니다. 여러문제가수정되었습니다. 자세한정보는 " 해결된문제 " 를참조하십시오. 새로운기능에대한자세한내용은 " 기능세부정보 " 를참조하십시오. 기능세부정보 다음은이릴리스에포함된새로운기능에대한세부정보입니다. 평판기반실행 최신 Windows 플랫폼용메모리보호 Windows 10 지원 사용자환경 (UX) 개선 이러한기능에대한자세한정보는 "McAfee Change Control 및 McAfee Application Control 7.0.0 제품안내서 " 를참조하십시오. 평판기반실행이릴리스에는파일에대한평판기반실행기능이추가되었습니다. Application Control은 McAfee Threat Intelligence Exchange (TIE) 서버모듈및 McAfee Global Threat Intelligence (McAfee GTI) 서버와같은여러소스와연동하여파일및인증서에대한평판정보를가져올수있습니다. McAfee epo 콘솔에서평판정보는기업내의이진파일및인증서에대한빠르고적절한결정을내릴수있도록해줍니다. 관리자가바로사용할수있는평판정보는관리자의노력을절감하고 McAfee epo 서버에서기업의정책을바르게정의할수있게해줍니다. 이러한통합은엔드포인트에서의평판기반실행을허용합니다. 엔드포인트에서파일을실행하면소프트웨어는파일의평판및파일과연결된모든인증서의평판을가져와파일실행의허용또는금지여부를결정합니다. 기업에대해구성된설정은허용또는금지되는평판값을결정합니다. 신뢰할수있는파일 이진파일또는관련인증서에대한평판이신뢰할수있음이라면미리정의된금지규칙에의해차단된경우외에는파일의실행이허용됩니다. 악성파일 이진파일또는관련인증서에대한평판이악성인경우이진은실행이허용되지않습니다. 알수없음 이진파일또는관련인증서에대한평판이알수없음인경우실행을결정하는데평판이사용되지않습니다. Application Control 은다른여러가지검사를수행하여파일의허용또는차단여부를결정합니다. 이러한검사에대한자세한정보는 "McAfee Change Control 및 McAfee Application Control 7.0.0 제품안내서 " 의 "Application Control 이파일에대해실행하는검사 " 를참조하십시오. 참고 Windows Vista 및 Windows 2008 을제외한모든지원되는 Windows 플랫폼에서평판기판실행을사용할수있습니다. UNIX 플랫폼에서는평판기반실행을사용할수없습니다. 구성을기반으로소프트웨어는다음과같은소스와정기적으로동기화합니다. TIE TIE 서버는여러평판소스와통신하는로컬평판서버입니다. 이서버는글로벌소스의인텔리전스를로컬위협인텔리전스및사용자정의된조직지식과효과적으로결합및취합하여집계된평판값을제공합니다. TIE 서버는 McAfee GTI, McAfee Advanced Threat Defense 또는엔드포인트, 게이트웨이및기타보안구성요소가제공하는실시간및기존이벤트데이터에서가져온로컬위협인텔리전스를포함한타사피드와통신합니다. TIE 서버에대한자세한정보는해당소프트웨어버전에대한 "Threat Intelligence Exchange 제품안내서 " 를참조하십시오. McAfee GTI McAfee GTI 파일평판서비스는평판소스기능을하는클라우드기반서비스입니다. Application Control 은주기적인간격으로 McAfee GTI 서버와동기화하여이진파일및인증서에대한등급을가져옵니다.
사전요구사항 다음은기업에서평판기반실행기능을사용하기위해필요한사전요구사항입니다. TIE 서버사용 사용자환경에 McAfee epo 소프트웨어 ( 버전 5.1.1 이상 ) 가설치되어있어야합니다. 해당소프트웨어버전에대한 "McAfee epolicy Orchestrator 소프트웨어설치안내서 " 를참조하십시오. 사용자환경의엔드포인트에 McAfee Agent ( 버전 5.0 이상 ) 이설치되어있어야합니다. 해당소프트웨어버전에대한 "McAfee Agent 제품안내서 " 를참조하십시오. TIE 서버 ( 버전 1.2.0-141 이상 ) 를설치하고구성합니다. 자세한내용은해당소프트웨어버전에대한 "McAfee Threat Intelligence Exchange 설치안내서 " 를참조하십시오. 안내서의 " 요구사항 " 섹션을검토하여성공적으로설치되었는지확인합니다. McAfee Data Exchange Layer (DXL) 소프트웨어 ( 브로커및클라이언트 ) 버전 2.0을 McAfee epo 에설치합니다. 해당소프트웨어버전에대한 "McAfee Threat Intelligence Exchange 설치안내서 " 를참조하십시오. DXL 클라이언트를모든엔드포인트에배포합니다. 해당소프트웨어버전에대한 "McAfee Threat Intelligence Exchange 설치안내서 " 를참조하십시오. Solidcore 확장버전 7.0.0-270 을설치또는업그레이드합니다. 자세한내용은 " 설치지침 " 을참조하십시오. TIE 서버와 DXL 소프트웨어를먼저설치및구성한다음 Solidcore 확장을설치하거나업그레이드하는것이좋습니다. Solidcore 확장을먼저설치하거나업그레이드했다면 TIE 서버와 DXL 소프트웨어를설치및구성한다음 Solidcore 확장플러그인을반드시다시시작해야합니다. Solidcore 클라이언트버전 7.0.0-646을설치또는업그레이드합니다. 자세한내용은릴리스노트의 " 설치지침 " 을참조하십시오. 먼저 DXL 클라이언트를엔드포인트에배포한다음 Solidcore 클라이언트를설치하거나업그레이드하는것이좋습니다. 하지만 Solidcore 클라이언트를먼저설치하거나업그레이드했다면 DXL 클라이언트배포후엔드포인트에서 McAfee Solidifier 서비스 (scsrvc.exe) 를반드시다시시작해야합니다. ( 옵션 ) 샌드박싱기술을이용하는평판계산을위해알려지지않은파일을제출하려면 Advanced Threat Defense 버전 3.4.6.83을배포하십시오. GTI 서버사용 기업에 TIE 서버가구성되어있지않거나서버를사용할수없는경우 McAfee GTI 서버에서평판기반실행기능을사용할수있습니다. McAfee GTI 서버는사용자기업에사전구성되며어떤설정도변경할필요가없습니다. 최신 Windows 플랫폼용메모리보호다음플랫폼에대한메모리보호기술지원이추가되었습니다. 메모리보호기술 CASP 중요주소공간보호 (mp-casp) NX No execute(mpnx) 강제 DLL 재할당 새플랫폼 32 비트 Windows Server 2008, Windows Vista, Windows 7, Windows Embedded 7, Windows 8, Windows Embedded 8, Windows 8.1, Windows Embedded 8.1, Windows 10 및 Windows 10 IoT Enterprise 64 비트 Windows Server 2008, Windows Server 2008 R2, Windows Vista, Windows 7, Windows Embedded 7, Windows 8, Windows Embedded 8, Windows 8.1, Windows Embedded 8.1, Windows 10, Windows 10 IoT Enterprise, Windows Server 2012 및 Windows Server 2012 R2 32 비트및 64 비트 Windows Server 2008, Windows Server 2008 R2, Windows Vista, Windows 7, Windows Embedded 7, Windows 8, Windows Embedded 8, Windows 8.1, Windows Embedded 8.1, Windows 10, Windows 10 IoT Enterprise, Windows Server 2012 및 Windows Server 2012 R2
(mp-vasrforcedrelocation) Windows 10 지원다음플랫폼을추가로지원합니다. Windows 10 Windows 10 IoT Enterprise UX 개선사용자환경에다음과같은큰개선이이루어졌습니다. McAfee epo 콘솔에서건너뛰기규칙관리를지원합니다. [Solidcore 이벤트 ] 페이지에 MD5, SHA-1 체크섬, 거부이유, 상위프로세스및차단된응용프로그램에대한파일유형과같은추가컨텍스트가제공되어사용자는보다바람직한의사결정을내릴수있습니다. [Solidcore 이벤트 ] 페이지에서한번의클릭으로응용프로그램컨텍스트를확인하고정책생성을간소화할수있습니다. 설치지침 다음은 7.0.0 릴리스에한정된설치및업그레이드정보입니다. 시스템요구사항이릴리스에대한시스템요구사항을확인하려면 McAfee 기술자료문서 KB73341 을참조하십시오. 지원되는플랫폼이릴리스는모든지원되는 Microsoft Windows 플랫폼에서사용할수있습니다. 이릴리스부터는 Windows XP 및 Windows Server 2003 플랫폼에대한지원이중단됩니다. 지원되는 McAfee epo 버전 Solidcore 확장 7.0.0 의설치및업그레이드는 McAfee epo 버전 5.1 및 5.3 에서지원됩니다. Solidcore 확장버전 7.0.0 을 McAfee epo 4.6. 에설치하는것은지원되지않습니다. 업그레이드지원 구성요소 상세정보 Solidcore 확장이릴리스는다음과같은 Solidcore 확장버전에서의업그레이드를지원합니다. 6.0.0, 6.0.1 6.1.0, 6.1.1, 6.1.2, 6.1.3, 6.1.4 6.2.0 참고 Solidcore 7.0.0 확장버전의업그레이드시평소보다마이그레이션작업에오랜시간이소모될수있습니다. 사용자환경의인벤토리데이터크기에따라작업완료에몇시간또는하루가소모될수도있습니다. 자세한정보는 KB84651 을참조하십시오. Solidcore 확장버전 6.0.0 이상, 6.1.2-150 이전릴리스에서업그레이드하는경우반드시다음단계에따르십시오. 1 Solidcore 확장을 6.1.2-150에서 6.2.0 중간의임의의버전으로업그레이드합니다. 2 McAfee epo를 5.1.0 이상으로업그레이드합니다. 3 6.1.2-150에서 6.2.0 중간의 Solidcore 확장버전을 7.0.0 릴리스로업그레이드합니다.
Solidcore 클라이언트 이릴리스는다음과같은 Solidcore 클라이언트버전에서의업그레이드를지원합니다. 6.1.0, 6.1.1, 6.1.2, 6.1.3 6.2.0 중요사항 이전릴리스에서 Solidcore 클라이언트를업그레이드하는경우, 먼저 6.1.0 릴리스로업그레이드한다음 7.0.0 릴리스로업그레이드해야합니다. 해결된문제 이릴리스에는제품의이런한문제점이해결되었습니다. 이전릴리스에서해결된문제목록을보려면, 특정한릴리스에대한릴리스노트를참조하십시오. Solidcore 확장 Solidcore 버전핫픽스빌드번호설명서비스요청번호 모두 (7.0.0 이전 ) 6.1.3-141 엔드포인트의인벤토리와지정된골드시스템에서가져온인벤토리를비교하기위해 McAfee epo에서 [Solidcore: 이미지편차실행 ] 서버작업을실행하면서버작업이실패하며내부서버오류가표시됩니다. 모두 (7.0.0 이전 ) 해당없음 Solidcore 확장이 McAfee epo에설치되면 Apache Tomcat 5.0 소프트웨어가충돌할수있습니다. 모두 (7.0.0 이전 ) 해당없음 "McAfee Change Control 및 Application Control 6.2.0 제품안내서 " 에서금지규칙이존재하는이진파일의실행에대한정보가누락되었습니다. 모두 (7.0.0 이전 ) 해당없음 [McAfee] 규칙그룹에대한업데이트프로그램으로 MARService.exe가추가되었습니다. 4 9801160231 4 11507718238 4-9314196991 1119783 Solidcore 클라이언트 Solidcore 버전운영체제핫픽스빌드번호설명서비스요청번호 6.1.0, 6.1.1, 6.1.2, 6.1.3 및 6.2.0 Windows 모든버전 6.1.0-706, 6.1.1-404, 6.1.2-449, 6.1.3-436, 6.2.0-498 Application Control 이활성화된시스템에 2015 년 10 월 13 일 (Microsoft 보안게시판 MS15-111) 또는 2015 년 11 월 10 일 (Microsoft 보안게시판 MS15-115) 에릴리스된 Windows 업데이트를적용할때명령프롬프트 (cmd.exe) 가 4 11350657154, 4 11312642891, 4 11385243211
제대로시작되지않을수있습니다. 6.1.0, 6.1.1, 6.1.2, 6.1.3 및 6.2.0 Windows 7 이전 6.1.0-706, 6.1.1-404, 6.1.2-449, 6.1.3-441, 6.2.0-505 Windows 7 이전플랫폼에서, Application Control 과 SysCore 15.4.0.622.9 이상을사용하는모든 McAfee 제품사이에비호환성문제가존재합니다. 1101321 6.1.0, 6.1.1, 6.1.2, 6.1.3 및 6.2.0 Windows 모든버전 6.1.0-706, 6.1.1-404, 6.1.2-449, 6.1.3-441, 6.2.0-505 Windows 32 비트시스템에서어셈블리언어로작성된코드가특정인수를사용하여 Syscall 라이브러리함수를호출할때시스템에블루스크린오류가표시될수있습니다. 1096765 6.1.3 Windows 모든버전 6.1.3-432 시스템의인벤토리가손상되었을때시스템이계속재시작될수있습니다. 이문제는시스템에서 FIPS(Federal Information Processing Standard) 드라이버로드에실패하면 Application Control이손상된인벤토리를탐지하기어렵기때문에발생합니다. 6.1.3 Windows 모든버전 6.1.3-432 Application Control이활성화된시스템에서 Windows 백업을작성할때시스템이응답하지않을수있습니다. 6.1.3 및 6.2.0 Windows 모든버전 6.2.0-458 Application Control이활성화된시스템에서 Adobe InDesign 소프트웨어를실행하면시스템이응답하지않고버그체크를표시할수있습니다. 6.1.3 및 6.2.0 Windows 모든버전 6.1.3-419 MP-CASP 기능이활성화된시스템에서메모리누출이관찰됩니다. 이문제는 MP-CASP 기능과 Windows API의비호환성으로인해발생합니다. 4 9922780391 4 10570835111 4 8732179009 4 8265690411 6.1.3 및 6.2.0 Windows Server 2012 R2 6.1.3-419 Application Control 이활성화된 Windows Server 2012 R2 시스템에서파일을열면소프트웨어가마운트지점폴 4 8276697516
더경로를잘못체크합니다. 이문제는커널스택오버플로에의해발생하며시스템이응답하지않을수있습니다. 6.1.3 및 6.2.0 Windows 모든버전 6.2.0-458, 6.1.3-419 McAfee Agent 5.0 또 는 McAfee VirusScan Enterprise 8.8(HF 929019) 이시스템에 Application Control 소프트웨어와함께설치되어있는경우 Application Control 활성화시시스템이응답하지않는경우가있습니다. 이는 Syscore 15.3 과 Application Control 간의비호환성으로인해발생하며, 특히설치된다른응용프로그램이짧은경로이름으로틸드 (~) 기호를사용하는경우발생합니다. 6.1.3 및 6.2.0 Windows 모든버전 6.2.0-458, 6.1.3-419 Application Control 설치시 Application Control 설치디렉터리에인증서폴더가생성되지않습니다. 4 8178687291, 4 8655201924 4 8588887705 6.1.3 및 6.2.0 Windows 8 및 Windows 8.1(64 비트 ) 6.2.0-461 Application Control 이활성화된시스템에서시스템시작에상당한시간이걸릴수있습니다. 4 9561698971 6.2.0 Windows 모든버전 6.2.0-476 Application Control이활성화된시스템에서 Microsoft.Net 기반웹사이트가제대로작동하지않을수있습니다. 6.2.0 Windows 모든버전 6.2.0-480 Application Control이설치된시스템에서소프트웨어를제거하는도중시스템에블루스크린오류가표시될수있습니다. 이는경합조건으로인해발생합니다. 6.2.0 Windows 모든버전 6.2.0-458 Application Control 소프트웨어가이미설치되어있는시스템에서 McAfee epo를사용하여동일한버전의소프트웨어를다시설치하려하면, 제품배포클라이언트작업이실패하고 4 9799684551, 4 9267979485 4 10227043671 4 7760620724
1603: 설치중심각한오류발생오류가 Windows 응용프로그램로그에표시됩니다. 6.2.0 Windows 모든버전 6.2.0-476 Application Control이활성화된시스템에서소프트웨어를설치또는업그레이드하는도중시스템에블루스크린오류가표시될수있습니다. 6.2.0 Windows 모든버전 6.2.0-476 Application Control이활성화된시스템에서디스크에대한입출력 (I/O) 작업이빈번하게시스템성능에영향을미칠수있습니다. 6.2.0 Windows 모든버전 6.2.0-480 시스템에서화이트리스트생성도중 Application Control이열수없는파일이화이트리스트에지연됨으로표시됩니다. 화이트리스트의기능개선을위해지연파일의수가줄었습니다. 6.2.0 Windows 모든버전 6.2.0-493 시스템에서 Application Control 플러그인을언로드하는도중 McTray.exe가충돌할수있습니다. 4 9552120301 4 9870950991 1090044 4 10144566446 6.2.0 Windows 모든버전 6.2.0-493 드라이버확인도구에서다음옵션이활성화된경우 Application Control 이활성화된시스템이버그체크 0x22 와함께응답하지않을수있습니다. 특수풀 풀추적 교착상태탐지 보안체크 기타체크 4 10303308701 6.2.0 Windows 모든버전 6.2.0-693 Application Control이활성화된시스템에서소프트웨어를설치하는도중시스템에블루스크린오류가표시될수있습니다. 이는경합조건으 4 10532941211
로인해발생합니다. 7.0.0-626 Windows 모든버전 해당없음 TIE 서버와의통신이일시적으로중단되었을때, 이후통신이재개된후에누락된통보가동기화되지않는오류가발생합니다. 1111630 7.0.0-626 Windows 모든버전 해당없음 Application Control을 6.1.2-449에서 7.0.0-626 버전으로업그레이드할때화이트리스트의파일에대해체크섬불일치가발생합니다. 1117853 알려진문제 이제품릴리스의알려진문제목록을보려면, McAfee KnowledgeBase 문서자료를참조하십시오. KB85710 제품설명서찾기 [ServicePortal] 에서제품설명서, 기술문서등을포함하여릴리스제품에대한정보를찾을수있습니다. 작업 1 [ServicePortal](https://support.mcafee.com) 로이동하여 [ 지식센터 ] 탭을클릭합니다. 2 [ 기술자료 ] 창의 [ 콘텐츠소스 ] 아래에서 [ 제품설명서 ] 를클릭합니다. 3 제품및버전을선택한다음 [ 검색 ] 을클릭하면문서목록이표시됩니다. 제품설명서 모든 McAfee 제품은자세한문서세트를포함하고있습니다. 문서 구성 설명 "McAfee Change Control 및 McAfee Application Control 7.0.0 제품안내서 " 관리됨 제품의구성, 사용및관리에대한정보입니다. "McAfee Change Control 및 McAfee Application Control 7.0.0 도움말 " 관리됨 제품의구성, 사용및관리에대한정보입니다. 또한 McAfee epo 의모든제품별인터페이스페이지및옵션에대한상황별도움말이포함되어있습니다. "McAfee Change Control 및 McAfee Application Control 7.0.0 설치안내서 " 관리됨 제품의설치, 업그레이드및제거에대한정보입니다. " McAfee Application Control 7.0.0 제품안내서 " 독립형 제품의사용및관리에대한정보입니다. "McAfee Change Control 및 McAfee Application Control 7.0.0 설치안내서 " 독립형 제품의설치, 업그레이드및제거에대한정보입니다. " McAfee Application Control 7.0.0 CLI( 명령줄인터페이스 ) 안내서 " 독립 CLI( 명령줄인터페이스 ) 이용시사용가능한모든 Application Control 명령입니다.
형 Copyright 2016 McAfee, Inc. www.intelsecurity.com Intel 및 Intel 로고는 Intel Corporation 의상표 / 등록상표입니다. McAfee 및 McAfee 로고는 McAfee, Inc. 의상표 / 등록상표입니다. 기타이름및브랜드는각소유자의재산으로주장될수있습니다.