Discover

Get Started

Developers

Industries

Integrate Cisco AMP Antivirus

개요

파일 전송 시 Cisco AMP로 파일을 검사(스캔)하여 위협을 차단·탐지하려면 Cisco AMP 백신 연동을 설정할 수 있습니다.

연동을 완료하면 설정한 검사 시점(Scan timing)에 파일을 검사하고, 위협이 탐지되면 지정한 처리 방식(On detection)에 따라 전송을 차단하거나 경고합니다. 검사 대상은 검사 범위(Scan scope)로 지정합니다.

전체 과정은 ① API 자격 증명 발급 → ② 제품에서 연동 설정 두 단계로 진행됩니다.

준비 사항

시작하기 전에 다음 사항을 확인하세요.

항목설명
Cisco AMP 계정API Credentials를 발급할 수 있는 Cisco AMP 콘솔 접근 권한이 필요합니다.
API 자격 증명API Endpoint, Client ID, API Key가 필요합니다.
네트워크제품이 설치된 환경에서 조직의 리전에 해당하는 Cisco AMP API 엔드포인트로의 외부 HTTPS(443) 통신이 허용되어야 합니다.

API 자격 증명 발급

Cisco AMP로 파일을 검사하려면 Client IDAPI Key를 발급받고, 조직의 리전에 해당하는 API Endpoint를 확인합니다.

Step 1. API Credentials 발급

Cisco AMP 콘솔에 로그인한 뒤 Accounts → API Credentials로 이동하여 New API Credential을 선택합니다.

애플리케이션 이름을 입력하고 범위(Scope)를 지정한 뒤 생성하면 Client ID(API Client ID)API Key가 표시됩니다. 이 값은 생성 시 한 번만 표시되므로 안전한 곳에 복사·보관합니다.

이 자격 증명은 비밀번호와 같아, 값을 아는 사람은 조직의 Cisco AMP 데이터에 접근할 수 있으므로 공개 저장소나 외부 문서에 노출되지 않도록 주의합니다. 유출된 경우 해당 자격 증명을 삭제하고 새로 발급합니다.

5_1

Step 2. API Endpoint 확인

조직이 위치한 리전에 해당하는 API 엔드포인트를 확인합니다. 리전에 따라 다음과 같이 다릅니다.

리전API Endpoint
북미(NAM)https://api.amp.cisco.com/...
유럽(EU)https://api.eu.amp.cisco.com/...
아시아·태평양(APJC)https://api.apjc.amp.cisco.com/...

조직의 리전과 다른 엔드포인트를 사용하면 인증에 실패합니다.

5_2

확인 사항

✔ Client ID와 API Key를 발급했습니다.

✔ 조직 리전에 해당하는 API Endpoint를 확인했습니다.

Cisco AMP 연동 설정

발급받은 자격 증명을 입력하고 검사 옵션을 지정합니다.

Security 설정 창을 열면 아래와 같은 화면이 표시됩니다.

5_3

Step 1. API Endpoint 입력

API Endpoint 항목에 확인한 리전 엔드포인트를 입력합니다. (예: https://api.amp.cisco.com/...)

Step 2. Client ID 입력

Client ID 항목에 발급한 Client ID를 입력합니다.

Step 3. API Key 입력

API Key 항목에 발급한 API Key를 입력합니다.

Step 4. Scan timing 선택

Scan timing에서 파일을 언제 검사할지 선택합니다.

옵션설명
Before transfer at source전송 전, 원본(소스)에서 파일을 검사합니다.
After transfer at target전송 후, 대상(타깃)에서 파일을 검사합니다.
Bothway전송 전 원본과 전송 후 대상 양쪽에서 검사합니다.

Step 5. On detection 선택

On detection에서 위협이 탐지되었을 때의 처리 방식을 선택합니다.

옵션설명
Block transfer위협이 탐지되면 전송을 차단합니다.
Alert only전송은 진행하되 경고만 발생시킵니다.
Admin confirm관리자 확인을 거쳐 처리합니다.

Step 6. Scan scope 선택

Scan scope에서 검사할 대상 범위를 선택합니다.

옵션설명
All files전송되는 모든 파일을 검사합니다.
Executable files only실행 파일만 검사합니다.
Custom exceptions사용자가 지정한 예외 규칙에 따라 검사합니다.

Step 7. 설정 저장

입력을 마쳤으면 Add를 클릭하여 연동을 저장합니다.

확인 사항

✔ API Endpoint, Client ID, API Key가 입력되었습니다.

✔ Scan timing, On detection, Scan scope가 선택되었습니다.

연동 확인

설정이 정상적으로 동작하는지 확인합니다.

Step 1. 테스트 파일 전송

실제 파일을 전송하여 검사가 수행되는지 확인합니다. 검사 동작은 백신 표준 테스트 파일(EICAR)처럼 안전한 테스트 파일로 확인할 수 있습니다.

5_4

Step 2. 처리 결과 확인

설정한 처리 방식(On detection)대로 동작하는지 확인합니다. (예: Block transfer이면 전송 차단, Alert only이면 경고 발생)

5_5

확인 사항

✔ 파일 검사가 수행되었습니다.

✔ 설정한 처리 방식대로 동작합니다.

설정 완료

설정을 저장하면 연동이 적용됩니다. 이후 전송되는 파일이 지정한 시점·범위로 검사되며, 위협이 탐지되면 지정한 방식으로 처리됩니다.

문제 해결 (Troubleshooting)

검사가 정상적으로 동작하지 않는 경우 아래 항목을 확인하세요.

문제확인 사항
검사가 수행되지 않음API Endpoint·Client ID·API Key가 정확한지, 앞뒤 공백·누락이 없는지 확인
인증 오류(401)가 발생함Client ID와 API Key가 올바른지, 삭제·재발급되지 않았는지 확인
리전 불일치조직 리전과 API Endpoint(NAM/EU/APJC)가 일치하는지 확인
위협이 탐지되어도 차단되지 않음On detection이 Block transfer로 설정되어 있는지 확인
특정 파일이 검사되지 않음Scan scope 설정(All files / Executable files only / Custom exceptions)을 확인
전송이 느려짐Scan timing이 Bothway이면 양방향 검사로 시간이 더 소요될 수 있음 (필요 시 조정)
폐쇄망에서 연동 실패리전 API Endpoint(443) 아웃바운드 통신이 방화벽·프록시에서 허용되는지 확인