2022년에 Microsoft는 컴플라이언스 및 위험 관리 도구를 Microsoft Purview라는 이름으로 재브랜딩했습니다. Microsoft Purview는 과거에 Office 365 Security and Compliance, Microsoft 365 Security Center, Microsoft Compliance Manager 같은 도구에서 제공되던 기능을 포함해, 유용한 기능을 다양하게 제공합니다.Office 365 Security and Compliance, Microsoft 365 Security Center 및 Microsoft Compliance Manager.
아래에 표시된 Microsoft Purview 포털에서 다음을 포함하여 다양한 중요한 작업을 수행할 수 있습니다:
- 컴플라이언스 관리
- 데이터 분류
- 데이터 유출 방지(Data Loss Prevention, DLP)
- 전자증거개시(eDiscovery)
- 정보 보호
- 내부자 위험 관리
- 감사 및 보고
또한 Microsoft는 Defender 제품군 을 포함하며, 다음 제품이 포함됩니다:
- Defender for Office 365
- Defender for Identity
- 엔드포인트용 Defender
- 클라우드 앱용 Defender
- Defender XDR
이 문서에서는 이러한 구성 요소 전부를 살펴보고, 포괄적인 Microsoft 365 보안 및 규정 준수 전략을 구축하기 위한 모범 사례를 제공합니다.
Microsoft Purview: Microsoft 365 보안 및 규정 준수 기능
컴플라이언스 관리
Microsoft Purview Compliance Manager(이전에는 Microsoft 365 Compliance Manager 또는 Office 365 Compliance Manager) 는 조직이 규제 요구 사항에 대한 컴플라이언스를 달성하고, 유지하며, 입증하는 데 도움이 됩니다. Exchange Online, SharePoint Online, OneDrive for Business 및 Teams와 같은 서비스 전반에서 데이터 보호, 거버넌스, 위험 관리 도구를 제공합니다. Microsoft Purview 규정 준수 포털에 액세스하려면 https://compliance.microsoft.com 로 이동한 다음 Microsoft 365 자격 증명을 입력하세요.
데이터 분류
이 기능은 Microsoft 365 환경 전반에서 개인정보(PII), 금융 데이터 및 지적 재산과 같은 민감한 정보를 식별하고 분류하도록 지원합니다. 머신 러닝과 패턴 인식을 사용하여 조직이 정의한 정책과 규칙에 따라 데이터를 자동으로 분류합니다.
관리자는 문서, 이메일 및 기타 콘텐츠에 대해 사용자 지정 라벨을 생성하고 적용하여 민감도 수준을 표시하고 적절한 보호 조치를 적용할 수 있습니다.
데이터 유출 방지
데이터 유출 방지 민감한 정보의 우발적 또는 의도적인 공개를 방지하는 데 도움이 됩니다. 키워드 매칭, 패턴 인식, 머신러닝 등 고급 기법을 사용해 이메일, 문서, 채팅 및 기타 콘텐츠를 분석하고, 민감한 정보를 식별합니다.
또한 DLP는 데이터 보호 정책 위반을 사용자 알림, 통신 차단, 민감 콘텐츠 암호화 또는 마스킹, 검토를 위한 메시지 격리, 분류 및 보호를 위한 메타데이터 라벨 적용 등을 통해 방지할 수 있습니다.
전자적 증거개시
전자적 증거개시 조직이 소송, 조사, 규제 기관의 요청 또는 내부 감사와 같은 법률 및 준수 목적을 위해 콘텐츠를 식별하고, 보존하고, 수집하고, 분석할 수 있도록 합니다. 지원되는 콘텐츠 소스에는 Exchange Online 사서함, SharePoint Online 사이트, OneDrive for Business 계정, Microsoft Teams 채널 등이 포함됩니다.
정보 보호
Purview Information Protection은 저장 중 및 전송 중인 민감한 데이터를 보호하기 위한 암호화를 제공하며, 조직의 경계를 벗어나 공유되더라도 보호가 지속되도록 민감한 문서와 이메일에 보호를 적용하는 권한 관리 기능도 제공합니다. Microsoft 365에는 미리 정의된 민감 정보 유형(예: 신용카드 번호, 사회보장번호, 건강 정보) 라이브러리가 포함되어 있어, 조직에서 민감한 데이터를 식별하고 보호하는 데 활용할 수 있습니다.
내부자 위험 관리
Purview Insider Risk Management는 악의적인 직원과 합법적인 사용자 자격 증명을 탈취한 공격자(대적자)를 모두 포함하는 내부자 위험을 식별하고 완화하도록 설계되었습니다. 이 솔루션은 고급 행위 분석과 머신러닝을 사용해 사용자 활동, 커뮤니케이션 패턴, 데이터 액세스 행동의 기준선을 설정합니다. 의심스러운 활동이나 잠재적인 정책 위반 징후를 감지하면 관리자에게 경고를 보내 조사를 수행하고 데이터 유출, 민감 정보에 대한 무단 액세스, 기밀 데이터의 외부 당사자와의 부적절한 공유 등 위협을 해결하기 위한 적절한 조치를 취할 수 있도록 합니다.
감사 및 보고
Microsoft Purview는 감사를 위한 도구와 보고 기능을 제공하여 관리자가 보안 관련 이벤트를 검토하고 분석하고, 추세를 파악하며, 규정 준수 또는 내부 감사 목적의 보고서를 생성할 수 있도록 돕습니다. 대화형 대시보드는 보안 구성, 주요 지표, 추세, 보안 경고, 취약점 및 위협 인텔리전스에 대한 가시성을 제공합니다.
Microsoft Defender 솔루션 제품군
Microsoft Defender 솔루션 제품군은 Microsoft 365의 보안과 규정 준수를 보장하기 위한 추가적이고 유용한 도구를 제공합니다.
Defender for Office 365
Defender for Office 365(이전: Office 365 Advanced Threat Protection)는 Exchange Online 및 Outlook을 포함한 Microsoft 365 이메일 환경에서 피싱 공격, 악성코드, 랜섬웨어 및 기타 정교한 위협에 대해 고급 보호를 제공하는 클라우드 기반 이메일 보안 서비스입니다.
특히 이메일과 문서의 링크를 실시간으로 확인하여, 지속적으로 업데이트되는 알려진 악성 URL 목록과 대조한 뒤 의심스러운 웹사이트에 대한 액세스를 차단함으로써 악성 URL로부터 보호합니다. 이를 통해 사용자가 가짜 사이트에 접속하거나 악성코드를 다운로드하는 것을 방지합니다. Top of Form
Defender for Identity
Defender for Identity(이전: Azure Advanced Threat Protection)는 조직이 Active Directory 및 하이브리드 ID를 보호하도록 돕습니다. 사용자 활동에 대한 실시간 가시성을 제공하고 의심스러운 행동을 식별하며 잠재적인 보안 위협에 대해 보안 팀에 경고합니다. 예를 들어 정찰 활동, lateral movement 및 privilege escalation을 감시하고, 인증 이벤트, 네트워크 트래픽 및 Active Directory 이벤트에서 손상 징후 또는 의심스러운 행동이 있는지 모니터링합니다.
Defender for Endpoint
Defender for Endpoint(이전: Microsoft Defender Advanced Threat Protection)는 데스크톱, 노트북, 모바일 장치, 서버 및 기타 장치를 사이버 위협으로부터 보호하는 데 도움을 줍니다. 차세대 바이러스 백신(NGAV) 보호, 엔드포인트 탐지 및 대응(EDR), 위협 인텔리전스 기능을 제공하여 보안 사고를 예방하고, 조사하며, 대응할 수 있도록 합니다. 또한 Defender for Endpoint는 위험 기반으로 취약점을 우선순위화한 취약점 평가 보고서를 제공하고, 공격 표면을 줄이기 위한 조치에 대한 가이던스를 제공합니다.
Defender for Cloud Apps
Defender for Cloud Apps(이전 Microsoft Cloud App Security)는 클라우드 액세스 보안 브로커(CASB) 솔루션으로, Microsoft 365, Azure 및 기타 타사 클라우드 서비스에서 애플리케이션과 데이터를 보호하는 데 도움이 됩니다. 사용자 수와 데이터 트래픽을 포함해 애플리케이션 사용 현황을 가시화하고, 클라우드 애플리케이션 전반에 걸쳐 보안 정책과 거버넌스 제어를 적용합니다. 또한 이 서비스에는 DLP 기능이 포함되어 클라우드 애플리케이션 내에서 민감한 데이터가 승인 없이 공유되거나 유출되는 것을 방지합니다. Defender for Cloud Apps는 Entra ID와 통합되어 조건부 액세스 및 ID 보호 기능을 제공합니다.
Microsoft Defender XDR
Microsoft Defender XDR은 사이버 위협으로부터 보호하기 위해 실시간의 실행 가능한 위협 인텔리전스를 제공합니다. 엔드포인트, 네트워크, 클라우드 서비스, 위협 인텔리전스 피드 및 기타 소스에서 보안 데이터를 수집하고 분석하여 침해 징후(IOC)를 식별합니다. 예를 들어, 알려진 사이버 위협과 관련된 악성 URL, IP 주소, 파일 해시 및 공격 패턴을 탐지할 수 있습니다.
Defender XDR은 또한 사고(인시던트) 조사를 지원합니다. 엔드포인트, 네트워크, 클라우드 서비스에서 발생하는 보안 이벤트, 알림 및 텔емetry(원격 측정) 데이터에 대해 포괄적인 가시성을 제공함으로써, 보안 팀이 보안 사고의 범위, 영향 및 근본 원인을 분석하고 효과적으로 대응할 수 있도록 합니다. 이 도구는 엔드포인트를 격리하거나 파일을 격리(보관) 처리하거나 악성 IP 주소를 차단하는 등 대응 작업을 자동으로 실행할 수도 있습니다. 또한 Microsoft Sentinel 및SIEM 솔루션과도 통합되어 중앙 집중식 모니터링과 분석을 지원합니다.
Microsoft 365 준법을 위한 모범 사례
모범 사례를 적용하는 것은 준법 의무를 효과적으로 관리하는 데 필수적입니다. 아래는 고려할 만한 몇 가지 모범 사례입니다.
- 예를 들어 GDPR, HIPAA 및 CCPA와 같이, 업종과 관할에 적용되는 데이터 보호 및 기타 규제 요구 사항이 무엇인지 파악하세요. 필요할 때에는 복잡한 규정을 해석하고 준법 과제를 효과적으로 해결하는 방법에 대해 법률 및 준법 전문가의 지침을 구하십시오.
- Microsoft Purview 준법 포털을 준법 관련 작업을 관리하기 위한 중앙 허브로 활용하세요. 준법을 평가하고, 관리하고, 보고하는 데 도움이 되는 기능과 역량을 숙지하십시오.
- Compliance Score 기능을 사용하여 조직의 준법 구성 상태를 평가하고 개선이 필요한 영역을 파악하세요. 조직의 준법 목표에 가장 관련 있는 통제와 표준을 우선순위로 두도록 평가를 맞춤 구성하십시오.
- 데이터 분류 data classification 및 라벨링 정책을 적용하여 중요도, 민감도 또는 규제 요구 사항에 따라 민감 정보를 분류하세요. 문서, 이메일 및 기타 콘텐츠에 라벨을 적용하면 액세스 제어의 적용을 더 쉽게 할 수 있습니다.
- DLP 정책을 DLP policies Microsoft 365 서비스 전반에서 민감 정보를 보호하도록 구성하세요. 무단 액세스, 공유 또는 민감 데이터의 유출을 방지하기 위한 규칙을 정의합니다.
- Microsoft 365 서비스에 대한 감사 로깅을 활성화하여 사용자와 관리자의 활동, 민감 데이터에 대한 액세스, 구성 변경 사항을 추적하세요. 보안 위협 또는 준수 위반을 시사할 수 있는 의심스러운 행동이 있는지 감사 로그를 정기적으로 검토합니다.
- 모든 사용자가 준수 요구 사항, 데이터 보호 정책, 그리고 민감 정보를 처리하기 위한 모범 사례를 이해할 수 있도록 포괄적인 커뮤니케이션과 교육을 제공하세요. 또한 보안 사고나 준수 관련 우려 사항을 즉시 보고할 수 있는 명확한 채널을 마련해 주세요.
- 변화하는 규제 요구 사항, 조직의 필요, 그리고 새롭게 등장하는 위협에 맞추기 위해 준수 정책과 절차를 정기적으로 검토하고 업데이트하세요. 사고나 감사에서 얻은 교훈을 반영하여 준수 프로그램을 개선하십시오.
Microsoft 365 보안을 위한 모범 사례
Microsoft 365 보안에 대한 모범 사례를 적용하면 사이버 위협으로부터 조직의 위험을 크게 줄일 수 있습니다. 아래는 고려할 만한 필수 모범 사례입니다.
- 사용자가 비밀번호에 더해 일회성 코드와 같이 여러 요소로 인증하도록 요구하여 추가적인 보안 계층을 추가하세요.
- 사용자 위치, 디바이스의 규정 준수 여부, 위험 수준과 같은 특정 요소를 고려하는 적응형 액세스 제어를 활용하세요.
- Microsoft Defender XDR의 Secure Score 기능을 사용하여 보안 태세를 강화하는 데 도움이 되는 권장 보안 개선 사항을 파악하세요.
- Defender for Endpoint, Defender for Office 365 및 Defender for Identity를 도입하여 위협 탐지 및 대응을 개선하세요.
- DLP 정책을 설정하세요. DLP policiesMicrosoft 365 서비스 전반에서 민감한 정보가 무단으로 공유되거나 유출되는 것을 방지하기 위해서입니다. 조직의 요구 사항과 위협 환경의 변화에 따라 해당 정책을 정기적으로 검토하고 업데이트하세요.
- 이메일 필터링, 맬웨어 보호, 암호화 및 안전한 공유 설정과 같은 기법을 활용하세요.
- 감사 로그를 모니터링하고 검토하여 사용자 및 관리자 활동을 탐지하고 보안 위협을 조사하세요.
- 피싱 공격과 같은 일반적인 사이버 위협 및 Microsoft 365 환경 전반에서 보안을 유지하기 위한 모범 사례에 대해 직원들에게 정기적인 보안 인식 교육을 제공하세요.
- Microsoft 및 기타 신뢰할 수 있는 출처의 위협 인텔리전스 피드와 보안 권고를 활용해 최신 보안 위협과 동향을 지속적으로 파악하세요.
- 명확한 사고 대응 절차를 수립하고 정기적으로 훈련하세요. 가능할 때마다 대응 작업을 자동화하세요.
Netwrix가 도와드릴 수 있는 방법
Netwrix는 Microsoft 365 보안과 컴플라이언스를 강화하는 솔루션을 제공합니다. 주요 기능은 다음과 같습니다:
- 포괄적인 감사 — Netwrix Auditor 는 Exchange Online, SharePoint Online, OneDrive for Business 및 Teams를 포함한 Microsoft 365 서비스 전반에서 사용자와 관리자의 활동을 추적하고 분석합니다. 구성 설정, 권한, 사용자 작업에 대한 심층적인 가시성을 통해 조직은 의심스러운 동작을 더 잘 감지하고 보안 정책을 강화하며 컴플라이언스 요구 사항을 충족할 수 있습니다.
- 데이터 거버넌스 — Netwrix Data Classification 포괄적인 데이터 검색과 정확한 데이터 분류 및 태깅을 제공하여 효과적인 데이터 거버넌스를 가능하게 합니다.
- 위협 탐지 및 대응 — Netwrix Auditor 는 Microsoft 365 내에서 보안 위협을 탐지하고 대응하도록 돕습니다. 여기에는 내부자 위협을 비롯한 외부 공격, 데이터 유출 시도 등이 포함됩니다. 사용자 행동을 모니터링하고 액세스 패턴을 분석하며 이상 징후 활동에 대해 경고함으로써, 조직은 잠재적인 보안 사고를 실시간으로 파악하고 위험을 완화하며 보안 침해의 영향을 최소화하기 위한 선제적 조치를 취할 수 있습니다.
- 컴플라이언스 — Netwrix Data Classification 는 GDPRGDPR, HIPAA 및 SOX와 같은 규정에 따라 관리되는 데이터를 정확히 식별하고 보호함으로써, 규제 기관의 비싼 벌금으로부터 조직을 지켜줍니다. Netwrix Auditor는 내장된 리포팅 및 평가 기능을 제공하여, 감사자·규제 기관·이해관계자에게 컴플라이언스를 입증하는 데 필요한 가시성을 제공함과 동시에 개선 및 시정이 필요한 영역을 파악할 수 있도록 합니다.
공유하기
더 알아보기
저자 소개
Chris Brooks
Product Manager
Chris는 소프트웨어 업계에서 15년의 경험을 가진 Netwrix 전 Product Manager입니다. 그는 File Servers 및 SharePoint 솔루션 개발을 전문으로 하며, 고객의 요구와 업계 모범 사례에 부합하는 보안 데이터 관리 제품의 제공을 이끕니다.