중요
이 문서는 Windows, Mac 및 Android의 Microsoft Defender 앱에 관한 것입니다. Windows의 기본 제공 Microsoft Defender 바이러스 백신에 대한 자세한 내용은 Windows 보안으로 보호 유지를 참조하세요.
Microsoft Defender가 수동 검사, 예약 검사 중 또는 실시간 보호 기능을 통해 장치에서 맬웨어를 발견하면 사용자를 보호하기 위해 수행할 수 있는 조치(있는 경우)를 알려줍니다.
대부분의 경우 Defender는 맬웨어를 차단할 수 있으며, 경우에 따라 악성 파일을 삭제하거나 격리하는 등의 최종 작업을 승인해야 할 수도 있습니다.
위협에 대한 알림을 어떻게 할까요?
위협이 발견되면 Defender에서 사용자에게 통보를 시도하는 몇 가지 방법이 있습니다.
영향을 받는 디바이스의 알림 메시지입니다. Microsoft Defender가 알림을 보내도록 허용한 경우 Defender에서 맬웨어를 감지하면 영향을 받는 장치에 경고 메시지를 표시할 수 있습니다.
Defender dashboard에서. Defender가 장치 중 하나에서 맬웨어를 검색하면 Defender dashboard에 경고가 표시됩니다.
- 영향을 받는 디바이스의 dashboard 바로 상단에 경고가 표시됩니다.
- Defender에 로그인한 다른 장치 중 하나에서 맬웨어가 발견되면 dashboard의 기타 장치 창에서 장치에 주의가 필요하다는 메시지가 표시됩니다.
Defender의 보안 기록에서 경고 화면으로 이동하면 거기에 경고 세부 정보가 표시됩니다.
삭제와 격리의 차이점은 무엇인가요?
Defender가 차단된 위협을 자동으로 제거할 수 없는 경우 수행할 작업을 알려야 할 수 있습니다. 사용 가능한 옵션에는 다음이 포함될 수 있습니다.
삭제 - 시스템에서 위험한 파일을 삭제합니다.
격리 - 위험한 파일을 해를 끼칠 수 없는 시스템의 안전한 위치로 이동합니다. 파일이 격리되면 여기에서 삭제 하거나 복원 할 수 있습니다.
참고
다른 조치를 취하지 않으면 격리 중인 파일은 90일 후에 자동으로 삭제됩니다.
안전하다고 생각해서 어쨌든 실행할 수 있도록 허용하려면 어떻게 해야 하나요?
사용할 수 있는 옵션 중 하나는 앞으로 이 위협을 차단하지 않도록 Microsoft Defender에 알리는 허용입니다. 이를 통해 이 특정 파일 또는 프로세스만 실행하는 것이 아니라 동일한 위협을 포함하는 향후 모든 파일이나 프로세스를 실행할 수 있음을 알아야 합니다. 이로 인해 장치 또는 데이터가 향후 공격에 취약해질 수 있습니다.