[인프라진단] #W-45 백신 프로그램 설치
1. 항목 설명
백신 프로그램은 악성 파일과 실행 행위를 탐지·차단하고 감염 여부를 검사하는 기본 방어 수단입니다. 설치되지 않은 서버는 웜, 트로이목마, 악성 스크립트에 대한 탐지 기회가 크게 줄어듭니다.
판단 기준: 바이러스 백신 프로그램이 설치되어 있으면 양호, 설치되어 있지 않으면 취약입니다.
2026 가이드 근거

2. 점검 목적
서버에 적절한 악성코드 방어 제품을 설치해 감염을 탐지·치료하고 중요 파일을 보호함으로써 보안 사고를 예방하는 것이 목적입니다.
3. 실습 환경
- 운영체제: Microsoft Windows Server 2019 Standard Evaluation
- OS 버전: 10.0.17763
- 확인 Build: 17763.3650
- 가상화 환경: VMware, Inc. VMware20,1
- 컴퓨터 이름: WIN-RTQP19JGCE2
- 네트워크: VMware Host-only isolated network
- 실행 ID: 20260806-235001
- 진단 일자: 2026-08-06
4. 취약 상태 구성
현재 VM에는 Microsoft Defender Antivirus가 설치·실행 중입니다. 증적을 위해 백신을 제거하면 재부팅과 보호 공백이 발생하므로 취약 상태를 억지로 만들지 않고 현재 설치 상태를 최초진단으로 사용했습니다.
이 구성은 인터넷과 분리된 실습 VM에서만 수행했습니다.
구성 방법
Get-WindowsFeature Windows-Defender
Get-Service WinDefend
Get-MpComputerStatus |
Select-Object AMServiceEnabled,AntivirusEnabled,
RealTimeProtectionEnabled
다음 명령으로 설정 상태를 확인했습니다.
Get-WindowsFeature Windows-Defender
Get-CimInstance Win32_Service -Filter "Name='WinDefend'"
Get-MpComputerStatus
5. 최초진단 결과
- 판정: 양호(기존 설치)
- 자동 판정 근거: Windows-Defender 기능과 WinDefend 서비스가 설치되어 있고 Defender의 안티바이러스·실시간 보호가 활성화돼 있었습니다.

6. 조치 방법
이미 Defender가 정상 설치돼 있어 별도 설치 조치는 하지 않았고 기능, 서비스, 실시간 보호 상태를 다시 확인했습니다. 백신이 없는 서버라면 조직이 승인한 제품을 설치하고 재부팅·정책 적용 후 상태를 재진단해야 합니다.
# 미설치 서버의 예시이며 이번 VM에서는 실행하지 않음
Install-WindowsFeature Windows-Defender
# 이번 VM에서 수행한 재확인
Get-Service WinDefend
Get-MpComputerStatus |
Select-Object AMServiceEnabled,AntivirusEnabled,
RealTimeProtectionEnabled
Windows 설정 경로: Windows 보안 > 바이러스 및 위협 방지

7. 이행진단 결과
- 판정: 양호(재확인)
- 자동 판정 근거: 재확인 시에도 Defender 기능, 서비스, 안티바이러스와 실시간 보호가 모두 활성 상태였습니다.

8. 실무 주의사항
설치 여부만으로는 보호 수준을 판단할 수 없습니다. 정책 적용, 실시간 보호, 엔진·서명 업데이트, 제외 경로, 탐지 로그와 중앙 관리 연결을 별도 항목으로 확인해야 합니다.
컨설턴트 조언
- 서버 OS와 업무 제품이 지원하는 백신인지, 중앙 관리 콘솔에 정상 등록됐는지 함께 확인합니다.
- 백신 프로세스 존재만 보지 말고 실시간 보호, 행위 기반 탐지, 변조 방지와 최근 탐지 이벤트를 대조합니다.
- DB·백업·가상화 서버의 제외 경로는 벤더 권고와 위험 승인을 근거로 최소화하고 주기적으로 재검토합니다.
- 폐쇄망은 오프라인 업데이트 반입, 전자서명·해시 검증, 적용 결과 회수 절차까지 운영 증적으로 남깁니다.
9. 마무리
백신은 설치 사실뿐 아니라 보호 기능이 실제로 동작하고 최신 상태를 유지하도록 중앙 관리와 검증 절차를 함께 운영해야 합니다.

'2026 주요정보통신기반시설 가이드 > Windows' 카테고리의 다른 글
| [인프라진단] #W-47 화면 보호기 설정 (0) | 2026.08.10 |
|---|---|
| [인프라진단] #W-46 SAM 파일 접근 통제 설정 (0) | 2026.08.10 |
| [인프라진단] #W-44 원격으로 액세스할 수 있는 레지스트리 경로 (0) | 2026.08.10 |
| [인프라진단] #W-43 이벤트 로그 파일 접근 통제 설정 (0) | 2026.08.10 |
| [인프라진단] #W-42 이벤트 로그 관리 설정 (0) | 2026.08.10 |