[Sophos 대학생 기자단 1기] 백신 Agent 삭제
이번 포스팅에서는 마지막으로 Spohos 백신 Agent를 삭제해보는 방법에대해 설명해보겠습니다! 소포스 센트럴 대시보드에서 "변조 방지"를 진입해줍니다. 변조 방지가 ON에서 OFF처리로 변경 후 적용 클릭! 이후 제어판에서 백신 Agent를 삭제해 준 후 재부팅까지 완료하면 완벽히 삭제됨을 확인 할 수 있습니다. 앞선 포스팅들을 통해 직접 EDR을 사용하며 느꼈던 것은, UI UX가 깔끔했으며, 정책 위반, 악성 행위 등에 대한 Alert 또한 즉각 반응이 일어나는게 빨랐습니다. 사실 모든 기능을 사용해 본것은 아니지만, 정말 많은 기능이 있으며, 기업 보안담당자 입장에서 EndPoint들을 컨트롤 할 수 있다는 점이 굉장히 용이해보였습니다. 해당 장비를 SIEM에 연동시켜 악성행위 및 정책위반에 대..