콘텐츠로 이동

이벤트 저널

XDR, MDR 또는 MDR Complete 라이선스가 있는 경우에만 이벤트 저널 크기를 구성할 수 있습니다.

이벤트 저널은 관리되는 Windows 장치에 저장됩니다. 장치에 활동이 기록되므로, 위협 분석 센터에서 Live Discover "Endpoint" 쿼리를 통해 쿼리할 수 있습니다. Live Discover을 참조하십시오. 기본적으로 90일간의 활동을 저장합니다.

이벤트 저널이 Windows 장치에서 사용할 수 있는 공간의 양을 구성할 수 있습니다. 이렇게 하려면, Endpoint Protection(또는 서버의 경우 Server Protection)으로 이동하고 이벤트 저널을 클릭한 후 다음 설정을 구성합니다.

  • 최대 저널 크기(MB): 300~30,000의 값을 입력합니다. 기본값은 5,250입니다.
  • 최대 디스크 공간(선택 사항): 드롭다운 목록에서 옵션을 선택합니다. 옵션은 다음과 같습니다. 지정되지 않음, 10%, 20%, 30%, 40%. 기본값은 지정되지 않음입니다.

참고

최대 저널 크기와 최대 디스크 공간을 모두 지정하면 이 제한 값 중 더 낮은 값이 사용됩니다.

기본 설정 사용을 선택하면 최대 디스크 공간(선택 사항)이 회색으로 표시됩니다.

경고

최대 저널 크기 또는 최대 디스크 공간을 줄이면 장치가 일부 저널 데이터를 삭제할 수 있습니다.