Microsoft는 최근 Windows 11 Preview(Windows 11 Build 22567)에 SAC(Smart App Control)라는 새로운 보안 기능을 도입했습니다.
Microsoft는 Windows 11의 새로운 보안 기능이 "신뢰할 수 없거나 잠재적으로 위험한 앱을 차단"하도록 설계되었다고 밝혔습니다. Smart App Control은 처음에는 평가 모드에서 실행되지만 자동으로 영구적으로 활성화될 수 있습니다.
회사는 SAC와의 상호 작용 방식에 대해 다음과 같이 말했습니다.
SAC가 평가 모드에 있는 동안 기능을 연구하여 방해가 되지 않으면서 사용자를 보호할 수 있는지 확인합니다. 이 조건이 충족되면 자동으로 활성화됩니다. 그렇지 않으면 기능이 자동으로 비활성화됩니다. 평가 모드에서 사용자는 앱 및 브라우징 제어 아래의 Windows 보안 앱에서 SAC를 수동으로 활성화할 수 있습니다.
스마트 앱 컨트롤은 무엇을 위한 것입니까?
Smart App Control은 Windows 장치에서 악의적이고 신뢰할 수 없으며 잠재적으로 원치 않는 앱을 차단하는 보안 기능입니다.
악성 응용 프로그램은 Microsoft에서 플래그를 지정합니다. 파일 삭제, 원격 제어 소프트웨어 설치, 데이터 도용, 사용자 활동 추적 등 PC에서 원치 않는 다양한 작업을 수행할 수 있습니다.
신뢰할 수 없는 응용 프로그램이 반드시 악성인 것은 아닙니다. Microsoft는 두 가지 주요 기준을 사용하여 응용 프로그램을 신뢰할 수 없는지 여부를 결정합니다. 첫 번째는 애플리케이션이 디지털 서명되었는지 여부를 결정하고 두 번째는 사용 통계를 고려합니다.
Microsoft Cloud Security가 익숙하지 않은 서명되지 않은 응용 프로그램은 신뢰할 수 없는 것으로 간주됩니다. 잠재적으로 원하지 않는 응용 프로그램에는 예기치 않은 광고가 포함되거나 장치 속도가 느려지거나 사용자에게 필요하지 않은 추가 프로그램이 제공될 수 있습니다.
Smart App Control은 새 시스템에서만 활성화됩니다(최신 Insider Preview Build 22567 이상으로 새로 설치). 아마도 이 단계에서 Microsoft는 이미 설치된 응용 프로그램의 문제를 피하려고 합니다. 사용자는 장치에서 수동으로 Smart App Control을 활성화할 수 있습니다.
처음에 기능은 평가 모드에서 작동하며 그 동안 기능을 활성화할지 비활성화할지 결정합니다. 평가 모드는 장치의 활동을 모니터링하지만 아무 것도 차단하지 않습니다.
평가 모드가 끝나면 SAC가 자동으로 활성화되거나 비활성화됩니다. Windows 11 관리자는 사용 가능한 경우 이 기능을 수동으로 활성화하거나 비활성화할 수 있습니다. Microsoft에 따르면 SAC는 한 번 끄면 새로 설치하지 않는 한 다시 켤 수 없습니다.
활성 모드에서 SAC는 플래그가 지정된 응용 프로그램의 실행을 차단합니다. 동시에 사용자는 애플리케이션을 제외 목록에 추가하는 등의 방법으로 애플리케이션 차단을 해제할 수 있는 기회가 아직 없습니다.
Windows 11 사용자는 "스마트 앱 컨트롤"을 검색하여 스마트 앱 컨트롤을 설정할 수 있습니다. SAC는 Windows 11 장치의 설정 앱에 있는 Windows 보안 셸의 일부입니다.
Smart App Control은 여러 Windows Defender 보호 기능을 통합합니다. Windows Defender는 악성 앱과 잠재적으로 원치 않는 앱이 실행되는 것을 차단할 수 있습니다. 또 다른 보안 구성 요소인 SmartScreen은 신뢰할 수 없는 응용 프로그램을 차단합니다. 이 모든 것이 이제 Smart App Control에 결합되었습니다.
사용자 지정 차단 규칙 재정의를 추가할 수 있는 기능이 없기 때문에 이 기능은 이 단계에서 대부분의 사용 사례에 적합하지 않습니다. 또한 SAC가 비활성화된 경우 시스템을 새로 설치한 후에만 기능을 다시 활성화할 수 있습니다.
2022-03-07 14:52:04
작가: Vitalii Babkin