카스퍼스키(Kaspersky) 7.0 가볍고 빠르게 사용하기
저작권 및 공지 CATEGORY : 보안 : 백신

비록 예전보다는 가벼워졌다고 하지만, 시스템 사양이 평균 이하이거나, NOD32를 비롯한 가벼운 백신을 이용해왔던 유저들에게는 여전히 Kaspersky 이용이 부담스러울 수 있습니다.
최초 설치 후 Kaspersky가 무겁게 느껴지는 것은 주요 설정이 대부분 켜져있기 때문입니다. 물론, 이들 모두 중요하지만, 사용자의 소프트웨어 운용 행태에 따라 발생하는 쓸데없는 중복부분을 제거함으로써 좀 더 가볍고 빠르게 Kaspersky의 제품군들을 이용할 수 있습니다. 가령, Kaspersky Internet Security에 내장된 팝업 제거, 배너광고 제거 항목은 Internet Explorer와 IEToy를 병행하여 사용하는 유저들에게는 전혀 필요없습니다.
아웃룩이나 썬더버드를 이용하여 POP 메일을 사용하지 않고, 단지 IE, 파이어폭스, 오페라 등의 브라우저를 통해 메일을 구독하는 웹메일 이용자에게는 Mail Anti-Virus가 불필요합니다.

여기서 제안하는 방법은 이렇듯 사용자의 PC 운용 행태와 소프트웨어 사용에 따른 것입니다. 따라서 자신에게 가장 적합한 방법을 찾아서 해당 설정을 알맞게 조절하면, 멀웨어 방어에 관련한 Kaspersky 특유의 강력한 기능은 그대로 유지하면서 보다 가볍게 이용할 수 있습니다.
즉, 스스로의 PC 상태와 사용 습관을 숙지한다면, 이러한 설정으로 보안성의 감소는 거의 발생하지 않는다고 장담합니다.


(1) 보호(Protection) 설정란의 휴리스틱 진단 기능 끄기

휴리스틱 진단 기능은 분명 유용하고 필요합니다. 하지만 아직까지는 Kaspersky의 휴리스틱 기능이 좋은 평가를 받지는 못하고 있으며, 간혹 오진에 의한 문제를 유발시키기도 합니다. 만약 전작인 Kaspersky 6.0 이하를 사용해 오면서 멀웨어 감염을 경험하지 못했다면, File/Mail/Web 방어에 있는 휴리스틱 엔진을 꺼 두어도 무방합니다. 물론, 이 경우 보안에 관련된 몇 가지 사항은 필히 준수해야 하며, 특히 정기적인 윈도우 보안 패치는 반드시 필요합니다.
또한, 외국의 성인 사이트나 크랙 사이트를 자주 방문하는 유저라면 휴리스틱 진단을 켜 두는 것이 좋습니다.

▲ 보호(Protection) 설정란의 휴리스틱 진단 기능 끄기


단, 스캔(Scan) 설정란에 있는 휴리스틱 진단 기능은 가급적 켜 두는 것이 좋습니다. 중요영역(Critical areas), 내 컴퓨터(My Computer), 시작 프로그램(Startup objects), 루트킷 스캔(Rootkit Scan) 등은 모두 수동 스캔에 관련된 부분이기 때문에, 사용자가 수동으로 검사를 수행하지 않는 이상 시스템에 부하를 주는 일은 거의 없습니다. Kaspersky가 무겁게 느껴지는 것은 위에 살펴본, 실시간 감시 기능에 해당하는 보호(Protection)에 기인합니다. 실시간 감시는 사용자가 수동으로 작동시키지 않아도, 윈도우가 부팅 하면서 자동으로 가동되기 때문입니다.



(2) Protection → Mail Anti-Virus 조정

전용 이메일 클라이언트를 통해 POP나 SMTP와 같은 서비스를 이용하지 않는, 구글 메일(G메일), MSN 메일, 윈도우 라이브 메일, 야후메일, 한메일 등을 유저들에게는 Mail Anti-Virus는 필요 없는 기능입니다. 즉, IE, 파이어폭스, 오페라와 같은 브라우저 상에서 이메일을 확인한다면 이 설정은 과감히 꺼 두어도 무방합니다.

▲ Protection → Mail Anti-Virus 끄기


썬더버드, 아웃룩, 오페라로 POP, SMTP 메일을 이용 중이라면 다음과 같이 설정합니다.
General 탭에서 "Scope a→ Only incoming mail"에 체크합니다. 내 PC로 들어오는 메일(수신 메일)만 검사하는 것으로, 발신되는 메일에 대해서는 검사를 생략합니다. 평상시 시스템을 잘 관리해 왔다면, 내가 전송하는 메일에 멀웨어가 옮겨갈 여지는 없을 것입니다.

▲ Protection → Mail Anti-Virus → General 설정


오페라나 썬더버드와 같은 MS 제품이 아닌 이메일 클라이언트를 사용 중이라면 "Connectivity" 에서 "Enable MS Office outlook and the Bat! support"의 체크도 해제해 줍니다.

▲ Protection → Mail Anti-Virus → Connectivity 설정



(3) Protection → Web Anti-Virus 설정

"웹 안티-바이러스(Web Anti-Virus) → Security Level → General" 탭에 보면 스트리밍 스캔(Streaming Scan)과 버퍼링 스캔(Buffering Scan)의 두 개를 설정할 수 있습니다. 타 백신에서는 찾아볼 수 없는 다소 생소한 단어인지라 이것에 대해 궁금해 하는 사람이 많습니다.
이 두 가지는 웹방어에서 인터넷을 모니터링할 때 이용되는 방식으로 자세한 설명은 아래 표를 참고 바랍니다. Kaspersky 7.0에서는 버퍼링 스캔이 기본값으로 정해져 있습니다만, 시스템에 부하가 너무 심하거나 인터넷이 느려진 유저라면 스트리밍 스캔으로 설정할 수도 있습니다.

Streaming Scan
Buffering Scan

서버에서 데이터를 받아오면서 동시에 검사를 수행하는 것입니다.

따라서 인터넷 속도에 최대한 영향을 덜 미치게고, 시스템에 부하를 줄이는 장점이 있지만, 바이러스 정의파일 중 가장 위협적인 요소(the most active threats)만을 이용하여 각각의 파일을 스캔하는 단점이 있습니다.

마치 뜰채로 고기를 낚듯, 서버에서 전송되는 데이터를 임시공간(버퍼)에 저장 후 바이러스를 걸러내는 방식입니다.

이 때 모든 바이러스 정의파일(the full threat signature set )을 이용하여 각각의 파일을 스캔합니다.
구조적으로 Streaming Scan보다는 약간의 딜레이가 있는 방식이며, 고 사양 시스템일수록 그 딜레이는 적어지지만 사양이 낮은 시스템에서는 딜레이가 느껴질 수 있습니다.
이 경우, Buffering Scan 하단에 있는 Fragment Buffering Time 옵션으로 버퍼 사이즈를 조절할 수 있는데, 수치가 적을수록 딜레이가 감소하며, 시스템의 전반적인 속도는 빨라집니다.

▲ Protection → Web Anti-Virus 설정



(4) Protection → Firewall 조정

방화벽 설정과 관련된 부분입니다. 가장 먼저 "Popup blocking" 과 "Publicity banner blocking" 설정이 헤제되었나 확인합니다. 팝업과 광고를 제거하는 것인데, Kaspersky Internet Security 7.0의 방화벽을 이용하기 보다는 IE + IEToy 또는 IE7pro를 이용할 것을 추천합니다. 물론, TheWorld, WebMa, Maxthon 등의 IE 기반 브라우저를 사용 중인 유저라면 더더욱 필요 없는 기능이며, 오페라와 파이어폭스는 말할 나위도 없습니다.

▲ Protection → Firewall 조정



(5) Protection → Privacy Control 끄기

피싱 사이트, 다이얼러, 은닉된 데이터를 차단해 줍니다. 하지만 이상의 기능들은 대부분 IE 7.0, 파이어폭스, 오페라 등에서 자체적으로 지원하고 있습니다. 구 버전의 브라우저를 사용 중인 유저라면 모를까, 업데이트에 충실한 일반 사용자라면 이 기능을 꺼 두어서 보다 가볍게 Kaspersky Internet Security를 이용할 수 있습니다.

▲ Privacy Control 끄기



(6) Protection → Anti-Spam 끄기

구글 메일(G메일), MSN 메일, 윈도우 라이브 메일, 야후메일, 한메일 등을 브라우저에서 구독하는 웹메일 유저들에게는 이 안티스팸 기능도 필요 없습니다. 해당 업체의 서버와 설정에서 스팸 제거가 가능하고, 설사 스팸을 통한 멀웨어가 유입되면, Kaspersky의 실시간 감시기에서 차단됩니다.

▲ Anti-Spam 끄기



(7) 프로그램 시작 시 스캔 끄기 (Scan → Startup objects)

Kaspersky는 프로그램이 실행될 때마다 멀웨어 스캔을 수행합니다. 때문에 사용자들이 느끼는 체감 속도 감소와 딜레이는 커 집니다. 이 때,"Scan → Run Mode"의 체크를 해제하면 프로그램이 실행될 때마다 스캔하는 것을 예방할 수 있습니다.

▲ 프로그램 시작 시 스캔 끄기



(8) 수동으로 업데이트 하기

자동 업데이트의 경우 Kaspersky가 수시로 네트워크를 체크하므로 시스템 부하가 증가할 수 있습니다. 저 사양 PC의 경우 수동으로 업데이트 하는 것이 유리할 수 있습니다. 이 경우 오랜 시간 업데이트 하는 것을 잊을 수 있지만, 기본적으로 Kaspersky에서 업데이트를 권유하는 풍선 도움말을 띄워주므로 크게 염려할 것은 없습니다.

▲ 수동으로 업데이트 하기



(9) Traffic Monitoring 설정

인터넷 트래픽을 모니터링 하는 것으로, Kaspersky Internet Security의 경우에는 개별 포트를 이용하고 있습니다. 기본 설정 역시 POP, IMAP, SMTP 등의 이메일 사용자를 가정하고 있으므로 웹메일만을 이용 중인 유저라면 이 기능을 꺼 둬도 무방합니다.
아래 그림처럼 관련 포트 앞의 체크를 모두 해제합니다. 단, HTTP 포트와 관련된 체크는 해제되지 않도록 주의합니다.

▲ Traffic Monitoring



(10) 리포트 파일 기록 축소

Kaspersky 기본적으로 시스템 스캔이나 실시간 감시, 사전방어(Proactive Defence)와 관계된 모든 이벤트를 기록합니다. 그러나 일반 이용자 중에는 이벤트 기록을 참고하지 않는 경우도 많습니다. 아래 그림처럼 위협요소 검출과 무관한 리포트 파일 작성을 하지 않게 설정합니다.

▲ 리포트 파일 기록 축소



(11) 쓸모 없는 인터페이스 해제

트레이에 위치한 Kaspersky의 아이콘은 각각의 작동 시마다 모양이 변합니다. 예를 들어, 업데이트를 할 경우 지구 모양의 그림이 덧붙여집니다. 이는 기본적으로 Kaspersky의 멀웨어 방어와는 전혀 관계가 없으며,사용자에게 Kaspersky가 잘 작동하고 있는지 좀 더 쉽게 확인시키키 위한 단순한 설정일 뿐입니다.
아래 그림처럼 트레이 아이콘의 애니메이션과 윈도우 로그온 창에서 나타나는 구문을 제거합니다. 특히 "Enable semi-transparent windows"에는 가급적 체크하지 않도록 합니다. Kaspersky 프로그램을 투명하게 하는 것으로, 제법 많은 시스템 리소스를 잡아먹습니다.

▲ 쓸모 없는 인터페이스 해제


이 블로그의 모든 글 및 리뷰에 대한 저작권은 여름하늘에게 있습니다.
출처를 밝힌 여부와 상관 없이 글, 또는 리뷰의 내용을 다른 사이트에 올리는 것을 금합니다. 좋은 글이라 여겨지면 링크트랙백을 이용해 주세요.
참고 : 저작권 위반에 대한 법적 대응
Copyrights 2008 무단 전재/스크랩 금지.
 , , , , , , , , , , , , ,
            여름하늘 | 2007/09/06 10:17 | 트랙백(1) 댓글(18)
이 글의 트랙백 주소 : http://skysummer.com/trackback/415
Tracked from ::: 여름하늘 ::: 2007/12/02 11:11 ::: Delete
제목 : 카스퍼스키(Kaspersky) 7.0 리뷰 (새로운 기능 중심)
작년 Kaspersky 6.0이 출시 된 후, 일년이 멀다하고 새로운 버전 7.0이 발표되었습니다. 사실, Kaspersky 6.0은 사용자들로부터 많은 불만을 들어왔습니다. 지금도 일부 시스템에서는 여전히 문제가 되는 윈도우 시작 시 딜레이 문제를 비롯하여, 개선되기는 했으나 이유 없이 실시간 감시기가 죽어버리는 현상까지... 그래서일까요? 예상보다 빠르게 7.0으로 업그레이드 되었으며, 이러한 문제는 거의 해소되었습니다. 이번 리뷰에서는 Kasp..
* 럭키도스 at 2007/09/07 12:43 ::: Reply ::: Delete :::
저는 개인 적으로 카스퍼스키는 별로 인것 같습니다.
노턴 안티바이러스나 카스퍼스키는 너무 무거운것 같습니다.
제 개인적인 편견일수 있으나...저는 바이러스 체이서가 괜잖은것 같습니다.
제가 학교에서 컴퓨터 고치는 아르바이트를 하고 있습니다.
저희 학교는 체이서를 써서 노턴을 보면 바로 지워버립니다. (충돌이 나서요...)
삼성 컴퓨터에는 거의 노턴이 깔려 있더군요.
여름하늘 at 2007/09/09 12:09 ::: Delete
바체가 카스퍼스키보다는 가볍습니다..
일반 개인이 사용하기에도 큰 무리는 없습니다..
* WarYi at 2007/09/07 18:07 ::: Reply ::: Delete :::
리소스 점유율 비교 부탁드려도 될까요 ㅇㅅㅇ?
전에 카스퍼스키 6.0 을 썼었는데..
저희 집 컴퓨터가 나름 괜찮은 사양임에도 불구하고 버벅거려서..
1달만에 삭제하고 Nod32 로 넘어왔습니다...

저 옵션을 전부 해제하면 많이 가벼워질까요?
여름하늘 at 2007/09/09 12:11 ::: Delete
카스퍼스키 7.0 정식판이 나오자 마자 대략 한달 정도 사용해 오고 있는데요.. 6.0보다 가볍지는 않습니다..
거의 비슷한 무게감입니다..
물론 저렇게 설정해도 6.0을 가볍게 설정한 것과 비슷하고요..
* 수라의검 at 2007/09/07 18:23 ::: Reply ::: Delete :::
저는 쓸모없는 인터페이스만 해제하고 쓰는데 그것만 꺼도 훨씬 가벼워지더라구요
며칠전 모 보안카페에서는 카스퍼스키 돌릴려면 메모리 최소 1기가이상은되어야 어느정도 쓸수잇다는 말까지 나오던데 컴퓨터 관리하기 나름이지 카브가 무겁다는 말에 전 동의하지 못하겠더라구요. 6버전 부터는 확실히 가벼워져서 국내유명백신 보다도 가벼운것 같기도하고요 (검사 할때 무거운거 빼면...) 무겁다는 편견이 5버전가지 써본사람들의 편견인지 컴퓨터관리못한 자기탓인지 경쟁업체들의 전략인지....
아무튼 좋은 정보 감사합니다.그리고 윗분처럼 저도 국내백신중에는 바체가 제일 좋더라구요. 컴터2대중에 한대는 KIS 7.0 다른 한대는 바체 사용중입니다.
여름하늘 at 2007/09/09 12:12 ::: Delete
그렇죠.. 많은 사람들이 5.0만을 생각하며 카스퍼스키가 무겁다고 오해하고 있는 경우가 많습니다..
6.0 이후 버전이라면 최근의 표준적인 PC라는 전제하에 절대 무겁지 않게 사용할 수 있을 것 같습니다..
* 키롬 at 2007/09/08 09:00 ::: Reply ::: Delete :::
감사합니다 ㅜㅜ 정말 필요하던 참이었어요 ㅜㅜ
여름하늘 at 2007/09/09 12:13 ::: Delete
예, 주의 사항을 잘 숙지하셔서 설정하시기 바랍니다..
* 조바심 at 2007/09/12 19:44 ::: Reply ::: Delete :::
카스퍼스키 사용자로서 저렇게 설정을 바꾸지 않고 디폴트 설정으로 가벼우면 좋겠다는 생각을 합니다. 전 사실 2006버전도 버거웠습니다. 2007에서 좋아질 줄 알았는데 더 무겁다는 느낌이. 특히 비스타에서 몹시 무겁습니다.

요즘 노턴을 보면 2007버전부터 거의 Nod수준으로 가벼워졌던데 카스퍼스키도 이 부분에 좀더 신경을 썼으면 아는 바램..
* wj1202 at 2007/09/25 20:52 ::: Reply ::: Delete :::
역시 여름 하늘님 입니다.
좋은 정보 잘 보고 스크랩해 갑니다^^
여름하늘 at 2007/09/27 13:19 ::: Delete
유포는 하지 마시길...
* 하이코 at 2007/10/03 17:10 ::: Reply ::: Delete :::
여름하늘님..좋은 글 잘 봤떠여~ ^^
근데, KIS6 금방 설치후에 사용하려고 하는데, 이상하게 익스플로러 아이콘 클릭하면,
작업관리자에 프로세스파일만 등록되고 창은 안떠여~
이렇게 실제로 브라우저는 실행안되고 프로세스파일만 등록된 넘은 작업관리자창의 응용프로그램에도 목록이 안뜨네요
몇번을 클리(누르는대로 작/관엔 프로세스파일 계속 등록됨)ㄱ 하면 그때서야 브라우저창이 뜨네요...파이워폭스 브라우저는 그런 증상 없습니다...
왜그러는지? 혹 6버전의 버그인지? 아님, 본인 시스템의 문제인지?
* 불멸의헝크 at 2007/10/29 22:20 ::: Reply ::: Delete :::
즐겨찾기 등록해 놓고 가끔 들르는 나그네인데 저 역시도 돈내고 국산 제품 쓰는건
잘 이해가 안가는 부분입니다. 때문에 카스퍼스키의 강력함은 충분히 매력적이지만
Nod32를 쓰고 난 뒤라면 얘기가 좀 달라지더군요.. 가벼우면서도 강력한 매력~
Nod32 추종자였습니다~
* dkanro at 2007/11/17 04:03 ::: Reply ::: Delete :::
카스퍼스키 안티해커만 꺼버리면 딜레이 없이 사용가능하게 대신에
방화벽 프로그램을 따로 까시는게 좋을듯.
여름하늘 at 2007/11/17 11:25 ::: Delete
방화벽을 사용할 것이 아니면 굳이 KIS를 쓸 필요는 없다고 봅니다..
그냥 KAV를 쓰거나, 더 좋은 방법으로 NOD32+Comodo firewall 콤보가 좋습니다..
* 유리카 at 2007/12/02 02:14 ::: Reply ::: Delete :::
평소에 열심히 여름하늘님의 블로그를 체크해왔습니다만, 처음으로 발자국을 남겨보네요. 주로 프로그램쪽 안내를 주로 읽어왔습니다. 줄곧 나오던 카스퍼스키를 오늘 처음으로 써봤는데 (V3써왔는데, 몇달째 똑같은 바이러스를 못잡는것을 보고 빡돌아서 언인스톨해버렸습니다...; 정품일사서 업데이트도 제대로 되는 버전이었는데도요) 생각보다 프로그램이 무겁다는 생각은 안들더군요. 게다가 진단률도 높고요.
그나저나 V3쓰다가 얘로 갈아타니까 갑자기 눈이 뜨이는 느낌이네요. NOD32는 가격이 부담스러워서, 카스퍼스키 1달 체험판 써보다가 괜찮다 싶으면 구매해볼까 합니다.

덧. 아, 늘 좋은 정보 감사히 잘 읽고 있습니다 :D
* mike at 2008/01/23 15:22 ::: Reply ::: Delete :::
v7.0.1.321 사용하는데요, "streaming scan"은 없어지고 "buffering scan"만 남아있네요.
* 비밀방문자 at 2008/01/26 12:40 ::: Reply ::: Delete :::
관리자만 볼 수 있는 댓글입니다.
이름  
비밀번호  
홈페이지  
  비밀글로 등록 댓글, 트랙백 관련 공지 이메일 연락처
내용  
 


next | prev             *1  ... *122 *123 *124 *125 *126 *127 *128 *129 *130  ... *486 
   
Categories
전체 (486)
보안 : 백신 (87)
소프트웨어 (123)
하드웨어 (21)
웹 2.0 (60)
경제 : 역사 (28)
정보 : 기술 (23)
중얼중얼 (69)
화류 : 일상 (42)
갤러리 (32)
Recent Entries
Tag
Recent Comments
* 저도 급합니다..
 11:17 by 김석주
* 대중이 천박한 것이 아...
 00:26 by 행인
* 패킷캡쳐 하다가 떠있...
 09/07 by pcap
* adr은 opera6.adr 북마...
 09/07 by 베네치아
* 그 해 겨울이었나? 휘...
 09/07 by 시원한 겨울
Recent Trackback
 

Copyrights (c) 2006~2008