목차/10. Autonomous — 고급·운영

10Autonomous — 고급·운영Autonomous — 고급·운영

Autonomous Threat Prevention을 더 다듬고 운영하는 설정들 — 고급 설정, 고급 Threat Emulation, 정기 업데이트, SSH 검사, ThreatCloud, 개요·모니터링·문제 해결 — 을 모았습니다. 대부분 Custom 쪽과 짝을 이루며 같은 개념입니다.

고급 설정

Configuring Advanced Threat Prevention Settings엔진 동작 등 고급 항목 을 조정하고, Advanced Threat Emulation Settings에뮬레이션 환경·동작을 더 세밀하게 다듬습니다(블레이드별 설정의 Threat Emulation에서 이어짐).

업데이트·SSH·ThreatCloud

Custom 운영과 마찬가지로, Scheduled UpdatesIPS·Malware DB·에뮬레이션 엔진을 정기 자동 갱신 하고, SSH Deep Packet Inspection 으로 암호화된 SSH 트래픽 속 위협을 검사 하며, ThreatCloud 에서 전 세계 실시간 위협 인텔리전스 를 받아 보호에 반영합니다. 두 트랙이 같은 ThreatCloud를 공유하므로, 한 곳에서 발견된 위협이 양쪽 모두에 즉시 반영됩니다.

개요·모니터링·문제 해결

Autonomous Threat Prevention Overview 화면에서 전체 상태를 한눈에 보고, Monitoring 으로 Logs & Events에서 트래픽을 분석하며, 예상대로 동작하지 않으면 Troubleshooting 절차로 블레이드 상태·정책 설치·로그 를 확인합니다.

정리하면, Autonomous의 운영은 Custom과 같은 도구·개념(업데이트·SSH·ThreatCloud·모니터링)을 공유 하되, 정책 설계의 수고를 6개 프로파일이 대신 짊어진다는 점만 다릅니다.