주요 콘텐츠로 건너뛰기

장치 자세를 추가합니다.

장치 상태 는 장치의 운영 체제 및 보안 상태 기반으로 정책을 적용하는 정책 객체입니다. 웹 정책 이 액세스를 허용하거나 차단하기 전에 엔드포인트 보호 및 디스크 암호화 와 같은 규정 준수 요소를 고려하도록 보장하는 데 도움이 됩니다.

장치 자세 정보를 추가하려면 다음과 같이 하십시오.

  1. 내 제품 > 보호된 브라우저 > 정책 개체 로 이동합니다.
  2. '객체 추가'를 클릭하고 '장치 자세'를 선택하세요.
  3. 장치 자세에 대한 이름과 설명을 입력하십시오.
  4. OS 플랫폼 에서 Windows 또는 macOS를 선택하세요.
  5. '보호된 브라우저 플랫폼 선택' 에서 다음 옵션 중 플랫폼을 선택하십시오.

    • 다른 브라우저에서 Protected Browser 또는 확장: 정책 조건은 Protected Browser 정식 버전과 브라우저 확장 프로그램 모두에 적용됩니다.

      경고

      Protected Browser 확장 프로그램은 엔드포인트 장치의 상태 를 평가하지 않습니다. 따라서 Endpoint 보호에서 선택하는 모든 상태 조건은 보호된 브라우저 트래픽 전체에만 적용됩니다.

    • Protected Browser만: 정책 조건은 전체 보호 브라우저 기능에만 적용됩니다.

    • 다른 브라우저의 Protected Browser 확장만: 정책 조건은 Protected Browser 확장 프로그램에만 적용됩니다.
  6. Endpoint 보호 에서 다음 옵션 중 하나를 선택하십시오.

    • 엔드포인트 보호 상태 확인 안 함: 이 정책 장치의 엔드포인트 보호 상태를 무시합니다. 엔드포인트 보호가 필요하지 않은 경우에 사용하십시오.
    • Sophos Endpoint에 의해 장치가 보호되었는지 확인합니다: 이 정책 Sophos Endpoint 장치 에 설치되어 있는지 여부를 확인합니다. 설치되면 보호 기능이 활성화됩니다. 또한, 해당 정책 장치 의 전반적인 상태 상태를 평가합니다.

      경고

      Protected Browser 확장 프로그램은 엔드포인트 장치의 상태 를 평가하지 않습니다. 따라서 다음의 상태 상태 조건은 보호된 브라우저 트래픽 전체에만 적용됩니다.

      다음 옵션 중에서 상태 상태를 선택하십시오.

      • (초록색, 노란색 또는 빨간색)
      • 녹색
      • 녹색 또는 노란색
      • 빨간색
      • 노란색 또는 빨간색
    • 장치가 Sophos Endpoint로 보호되지 않음: 이 정책 Sophos Endpoint 설치되지 않은 장치에 적용됩니다.

    • 활성 EPP가 감지됨: 이 정책 장치 에 타사 Endpoint Protection 제품(EPP)이 설치되어 있는지 여부를 확인합니다. EPP가 설치된 경우, 보호 기능이 활성화되어 있는지 여부를 확인하지 않습니다. 다음 공급업체의 EPP를 확인합니다.

      • Sophos Endpoint
      • Avira
      • Bitdefender Antivirus
      • 시스코 보안 Endpoint
      • CrowdStrike
      • 사이버리즌
      • CylancePROTECT
      • McAfee
      • Microsoft Defender
      • Palo Alto Cortex XDR
      • SentinelOne
      • 시만텍
    • 엔드포인트 보호가 감지되지 않음: 이 정책 엔드포인트 보호 소프트웨어가 설치되지 않은 장치에 적용됩니다.

  7. 전체 디스크 암호화 (FDE) 에서 운영 체제에 따라 조건을 선택하십시오.

    옵션은 4단계에서 선택한 운영 체제에 따라 다릅니다.

    사용하시는 장치 유형 에 맞는 옵션을 보려면 아래의 해당 탭 클릭하세요.

    • 전체 디스크 암호화 상태 확인 안 함: 이 정책 기기의 디스크가 암호화되었는지 여부를 고려하지 않습니다.
    • 장치가 BitLocker로 암호화되었음: 이 정책 장치 전체 디스크 암호화 위해 BitLocker를 사용하는 경우에만 적용됩니다.
    • 장치가 BitLocker로 암호화되지 않음: 해당 정책 장치 암호화 에 BitLocker를 사용하지 않는 경우에 적용됩니다.
    • 전체 디스크 암호화 상태 확인 안 함: 이 정책 기기의 디스크가 암호화되었는지 여부를 고려하지 않습니다.
    • 장비가 FileVault로 암호화되었음: 이 정책 장치 전체 디스크 암호화 위해 FileVault를 사용하는 경우에만 적용됩니다.
    • 장비가 FileVault로 암호화되지 않음: 해당 정책 장치 FileVault를 암호화 에 사용하지 않는 경우에 적용됩니다.
  8. 저장을 클릭합니다.