비즈니스용 Edge의 클라우드 앱에 대한 데이터 손실 방지에 대해 알아보기

Microsoft Purview 데이터 손실 방지(DLP) 모니터링 및 보호는 비즈니스용 Microsoft Edge 브라우저에 기본 제공됩니다. 디바이스를 Microsoft Purview에 온보딩할 필요가 없습니다. 이 통합을 통해 사용자가 비즈니스용 Edge를 사용하여 클라우드 앱과 중요한 정보를 공유하거나 공유하지 못하도록 할 수 있습니다.

시작하기 전에

Microsoft Purview 컬렉션 정책, Microsoft Purview 종량제 청구 모델 또는 Microsoft Purview DLP를 처음 사용하는 경우 다음 문서의 정보를 숙지하세요.

라이선싱

라이선싱에 대한 자세한 내용은 다음을 참조하세요.

비즈니스용 Edge에서 관리되는 장치에서 관리되지 않는 앱으로 공유되는 데이터를 보호하는 것은 종량제 기능입니다. 자세한 내용은 종량제 기능 및 요청 정의에 대한 자세한 정보를 참조하세요. 종량제 청구 모델 설정에 대한 자세한 내용은 신규 고객을 위해 Microsoft Purview 종량제 기능 사용을 참조하세요.

비즈니스용 Edge를 사용하는 동안 Microsoft Entra 등록(관리) 앱의 데이터가 보호되는 시나리오는 Microsoft 365 E5 또는 동급 라이선스에 포함됩니다. 

권한

Microsoft Purview DLP 정책을 만들고 배포할 수 있는 권한은 여기에서 확인할 수 있습니다.

또한 Microsoft Purview 외부의 필수 구성 요소 및 구성에 대한 권한이 필요합니다. 필요한 권한에 대한 자세한 내용은 지원되는 클라우드 앱을 참조하세요.

관리되는 장치

Microsoft Intune에서 관리하는 Windows 10 및 Windows 11 장치를 보호할 수 있습니다. 사용자는 회사 또는 학교 계정을 사용하여 디바이스에 로그인해야 합니다.

이러한 디바이스에서 비즈니스용 Edge는 Microsoft Purview 및 Microsoft Edge 서비스에 직접 연결하여 정책 업데이트를 받고 보호 기능을 적용합니다. Microsoft Edge 구성 정책 은 사용자가 보호되지 않는 브라우저에서 보호된 관리되지 않는 클라우드 앱을 사용하지 못하도록 차단합니다. 사용자가 보호되지 않는 브라우저에서 관리되지 않는 앱에 액세스하려고 하면 차단되며 비즈니스용 Edge를 사용해야 합니다.

Microsoft Purview DLP 정책은 관리되는 장치에서 관리되지 않는 AI 앱으로의 비즈니스용 Edge를 통한 공유를 방지하는 데 도움이 될 수 있으며, Microsoft Purview 컬렉션 정책은 관리되는 장치에서 관리되지 않는 AI 앱과의 상호 작용에 적용될 수 있습니다. 관리되는 장치에서 관리되지 않는 앱을 대상으로 하는 정책은 모든 Edge 브라우저 프로필(회사 프로필, 개인 프로필 및 InPrivate)에 적용됩니다.

관리되지 않는 장치

관리되지 않는 디바이스가 Intune에 연결되지 않았거나 Microsoft Entra를 사용하여 organization에 조인되지 않았습니다. 사용자는 회사 또는 학교 계정으로 디바이스에 로그인하지 않습니다. 대신 비즈니스용 Edge 작업 프로필에 로그인하여 관리되지 않는 디바이스에서 organization 관리 앱에 액세스합니다.

비즈니스용 Edge는 관리되지 않는 디바이스에 대한 DLP 정책을 작업 프로필 ID에 적용합니다. 이러한 정책은 InPrivate 창을 여는 데 사용되는 회사 프로필 에 정책이 적용된 경우를 제외하고 사용자가 개인 또는 InPrivate 프로필을 선택할 때 적용되지 않습니다. 정책을 관리되지 않는 장치의 관리 앱에 대상으로 지정하는 경우 비즈니스용 Edge에서 작업 프로필을 적용해야 합니다. 관리되지 않는 장치에 대한 보호 는 사용자가 비즈니스용 Edge의 클라우드 앱과 중요한 정보를 공유하지 못하도록 방지하는 데 도움이 됩니다.

지원되는 클라우드 앱

Microsoft Entra 연결(관리) 앱

Microsoft Entra 연결(관리) 앱은 Microsoft Entra SSO(Single Sign-On)용으로 설정된 비즈니스 앱입니다. 정책은 사용자가 회사 또는 학교 계정 자격 증명을 사용하여 비즈니스용 Edge에서 액세스할 때 적용됩니다. 비즈니스용 Edge의 관리되는 앱에 대한 정책은 관리되지 않는 장치 및 관리되는 장치에서 지원되며 정책은 Edge 작업 프로필에서만 적용됩니다.

관리형 앱에 적용되는 정책을 활성화하려면 조건부 액세스 관리Edge In-Browser 보호에 대한 Microsoft Defender 대한 추가 권한이 필요합니다.

관리되지 않는 클라우드 앱

organization에서 이러한 앱을 관리하지 않습니다. 사용자는 Microsoft 회사 또는 학교 계정을 사용하여 로그인하지 않고 액세스합니다. Intune 관리 장치에서 비즈니스용 Edge의 관리되지 않는 클라우드 앱에 대한 정책을 사용할 수 있으며 정책은 모든 Edge 브라우저 프로필(회사 프로필, 개인 프로필 및 InPrivate)에 적용됩니다.

중요

Microsoft Purview 브라우저 및 네트워크 데이터 보안 정책은 B2B 게스트 사용자에게 적용되지 않습니다.

관리되지 않는 앱에 대한 DLP 정책을 완전히 활성화하려면 Purview 외부에 추가 그룹 및 정책이 필요합니다. 이 동작은 Purview의 관리자 작업에 의해 자동화되고 트리거됩니다. 비즈니스용 Edge에서 관리되지 않는 앱을 대상으로 하는 첫 번째 Purview 컬렉션 또는 DLP 정책을 저장하면 Microsoft Edge 관리 서비스가 Purview 외부에서 필요한 구성 및 정책을 자동으로 만들고 관리합니다. 자세한 내용은 Microsoft Edge에서 Microsoft Purview DLP 정책 자동 활성화를 참조하세요.

비즈니스용 Edge에서 Purview 정책을 완전히 활성화하려면 관리자에게 다음 권한이 필요합니다.

비즈니스용 Edge의 브라우저 정책은 다음과 같은 관리되지 않는 앱을 지원합니다.

  • Adobe Firefly
  • CapCut
  • ChatGPT(소비자)
  • 일관성
  • DeepAI
  • DeepSeek
  • Google Gemini
  • Grok(xAI)
  • Meta AI
  • Microsoft Copilot 365 Chat
  • Notion AI
  • Otter.ai
  • Perplexity AI
  • 큐웬AI
  • Qwen Chat
  • 활주로
  • Textcortex
  • Textcortex Zenochat
  • 사용자(You.com)

참고

관리되지 않는 클라우드 앱 기능은 Microsoft 365 Copilot 및 ChatGPT의 소비자 버전에 적용됩니다. 이러한 앱의 엔터프라이즈 버전 및 사용 가능한 Purview 기능에 대한 자세한 내용은 Microsoft 365 Copilot Enterprise 보호 및 Microsoft Purview를 사용하여 ChatGPT Enterprise에 대한 데이터 보안 & 규정 준수 관리에 대해 자세히 알아보세요.

지원되는 브라우저

브라우저의 클라우드 앱에 대한 DLP 정책은 비즈니스용 Edge에서 직접 작동합니다.

비즈니스용 Edge

이러한 기능은 버전 144부터 비즈니스용 Edge의 두 가지 최신 안정 버전에서 사용할 수 있습니다. 비즈니스용 Edge 버전에 대한 자세한 내용은 Microsoft Edge 릴리스를 참조하세요.

중요

Microsoft Purview 브라우저 데이터 보안 정책은 B2B 게스트 사용자에게 적용되지 않습니다.

Microsoft Security Copilot을 시작하여 AI의 기능을 사용하여 더 스마트하고 빠르게 작업하는 새로운 방법을 탐색합니다. Microsoft Purview의 Microsoft Security Copilot에 대해 자세히 알아보세요.

모니터링하고 조치를 취할 수 있는 활동

브라우저에서 중요한 항목에 대한 이러한 활동을 감사하고 관리할 수 있습니다.

활동 장치 유형 앱 유형 지원되는 정책 작업
텍스트 업로드 관리 관리되지 않음 허용, 차단, 두 작업 모두 감사됨
파일 업로드 관리형, 관리되지 않음 관리형, 관리되지 않음 허용, 차단, 두 작업 모두 감사됨
파일 다운로드 관리형, 관리되지 않음 관리 허용, 차단, 두 작업 모두 감사됨
데이터 잘라내기/복사 관리형, 관리되지 않음 관리 허용, 차단, 두 작업 모두 감사됨
데이터 붙여넣기 관리형, 관리되지 않음 관리 허용, 차단, 두 작업 모두 감사됨
데이터 인쇄 관리형, 관리되지 않음 관리 허용, 차단, 두 작업 모두 감사됨
보호된 클립보드(미리 보기) 관리형, 관리되지 않음 관리 Microsoft Edge 보호 클립보드(미리 보기) 참조
화면 캡처(미리 보기) 관리형, 관리되지 않음 관리 Microsoft Edge 보호 클립보드(미리 보기) 참조

일부 활동에는 제한 사항이 있습니다.

  • 데이터 잘라내기/복사, 데이터 붙여넣기 및 데이터 인쇄 활동은 관리 또는 관리되지 않는 장치 조건에서만 사용할 수 있습니다.
  • 다운로드 파일 활동은 비즈니스용 Microsoft Edge의 다운로드 파이프라인을 따르지 않는 앱에 대해 지원되지 않습니다.

참고

정책 동기화 상태는 비즈니스용 Edge의 기본 제공 보호 기능을 사용하는 DLP 정책에 대해 N/A를 표시합니다. 이러한 정책은 다른 DLP 위치와 다른 활성화 및 배달 경로를 사용하며 동일한 정책 동기화 상태 필드를 통해 보고하지 않습니다. 정품 인증 또는 구성 오류는 Microsoft Purview 포털에 표시됩니다.

관리되는 앱 상호 작용에 대한 정책

사용자가 비즈니스용 Edge 작업 프로필에 로그인할 때 브라우저의 관리되는 앱을 대상으로 하는 DLP 정책은 Windows 10/11 및 macOS 데스크톱 장치의 비즈니스용 Edge에 적용됩니다.

비즈니스용 Edge는 정책이 관리 앱에 적용될 때 개발자 도구를 자동으로 사용하지 않도록 설정하고 앱이 네이티브 클라이언트에서 열리지 않도록 차단합니다(감사 모드와 차단 모드 모두).

관리되는 앱에 대한 비즈니스용 Edge 작업 프로필에서 보호를 활성화하려면 다음을 수행합니다.

전체 구현 세부 정보는 사용자가 비즈니스용 Edge의 클라우드 앱과 중요한 정보를 공유하지 못하도록 방지를 참조하세요.

중요

사용자가 Microsoft Purview 관리형 클라우드 앱 DLP 정책 Microsoft Defender 세션 정책 또는 Microsoft Purview 엔드포인트 DLP 정책 모두에 대한 scope 내에 있는 경우 비즈니스용 Edge에서 Microsoft Purview 브라우저 정책에 포함된 관리되는 앱에 보호가 적용되지 않을 수 있습니다. 적용하려면 비즈니스용 Edge의 관리형 클라우드 앱에 대한 Microsoft Defender 및 엔드포인트 DLP 정책에서 사용자를 제거하거나 제외해야 합니다.

정책에 사용자를 처음 추가할 때 이미 앱에 로그인한 경우 정책이 즉시 적용되지 않을 수 있습니다. 정책은 토큰이 만료되고 다시 로그인한 후에 적용됩니다. 조건부 액세스 세션 제어를 사용하여 로그인 빈도를 변경 하여 대기 시간을 줄일 수 있습니다.

조건부 액세스 앱 제어의 알려진 몇 가지 제한 사항은 브라우저에서 관리되는 앱을 대상으로 하는 Microsoft Purview 정책에 영향을 줄 수 있습니다. 자세한 내용은 조건부 액세스 앱 컨트롤의 알려진 제한 사항을 참조하세요.

관리되는 앱 상호 작용에서 데이터에 액세스

Defender XDR 조사에서 정책 데이터 및 경고를 볼 수 있습니다.

관리되지 않는 앱 상호 작용에 대한 정책

브라우저에서 관리되지 않는 앱을 대상으로 하는 DLP 정책은 비즈니스용 Microsoft Edge 및 Microsoft Intune에서 관리하는 Windows 10 및 Windows 11 데스크톱 디바이스에 적용됩니다. 설정 세부 정보는 비즈니스용 Edge를 통해 관리되는 장치에서 관리되지 않는 AI 앱으로 공유하지 못하도록 방지를 참조하세요.

중요

관리되지 않는 앱에 대한 비즈니스용 Microsoft Edge의 Microsoft Purview 인라인 보호는 Microsoft Intune에서 다중 관리자 승인을 사용하는 테넌트를 지원하지 않습니다. 자세한 내용은 다중 관리자 승인을 참조하세요.

관리되지 않는 클라우드 앱에 대한 Microsoft Purview DLP 정책을 활성화하면 Purview에서 필요한 Microsoft Edge 구성 정책 및 Microsoft Intune 정책(Purview 외부)을 자동으로 만들고 포함된 사용자를 할당합니다.

DLP 정책을 차단하도록 구성하면 scope의 사용자는 정책이 적용되지 않는 보호되지 않은 브라우저를 사용할 수 없습니다. 이 제한은 비즈니스용 Microsoft Edge에서의 환경에 영향을 주지 않습니다.

자세한 내용은 Microsoft Edge에서 Microsoft Purview 정책 활성화를 참조하세요.

비즈니스용 Microsoft Edge에서 보호 기능을 활성화하는 단계는 다음과 같습니다.

중요

자동 동작이 동기화되지 않으면 Microsoft Purview에 오류 메시지가 표시됩니다. Purview는 오류를 resolve 때까지 비즈니스용 Edge에서 관리되지 않는 앱에 대한 DLP 및 컬렉션 정책을 적용하지 않습니다. 필요한 권한이 있는 관리자는 오류를 resolve 위해 다시 동기화해야 합니다. 자세한 내용은 Microsoft Edge에서 Microsoft Purview 정책 활성화를 참조하세요.

관리되지 않는 앱 상호 작용에서 데이터에 액세스

활동 탐색기, 감사 로그 및 Defender XDR 조사에서 활동 및 감사 로그 항목을 볼 수 있습니다. 활동 탐색기에서 브라우저로 설정된 적용 평면을 기준으로 필터링합니다. AI 앱과 관련된 데이터는 AI용 DSPM에서도 볼 수 있습니다.

관리되지 않는 클라우드 앱 정책에 대한 고려 사항

관리되지 않는 클라우드 앱을 포함하는 정책을 구성하거나 예기치 않은 정책 동작을 해결할 때 다음 정보를 검토하십시오.

  • 항목 이름이 다른 동일한 앱에 대해 여러 카탈로그 항목이 있는 경우(예: QwenAI 및 Qwen Chat), 의도하지 않은 적용 범위 간격을 방지하기 위해 앱에 대한 모든 항목을 포함합니다.

  • Runway 및 Meta AI와 같은 일부 관리되지 않는 AI 앱은 동적으로 생성된 엔드포인트에 인코딩된 형식으로 콘텐츠를 간헐적으로 전송할 수 있으며, 이는 정책 시행에 영향을 미칠 수 있습니다.

  • 앱의 URL이 인스턴스(예: ChatGPT 소비자 및 ChatGPT 엔터프라이즈) 간에 공유될 때 관리되지 않는 앱을 대상으로 하는 정책은 앱의 소비자 버전과 엔터프라이즈 버전 모두에서 상호 작용을 캡처할 수 있습니다.

  • 비즈니스용 Edge 브라우저 정책에서 관리되지 않는 클라우드 앱을 대상으로 지정하는 경우 대상 앱의 트래픽을 기반으로 검색이 이루어지며, 이 트래픽은 항상 원래 앱과 정확히 동일하지는 않습니다.

  • 인라인 평가 크기 제한: Microsoft Purview는 uploadText에 대해 최대 4MB의 콘텐츠를 평가하고 uploadFile에 대해 최대 3MB의 파일을 평가합니다.

Microsoft의 관리되지 않는 AI 앱에 대한 기본 정책 AI용 데이터 보안 관리 태세

AI용 Microsoft Purview 데이터 보안 태세 관리(DSPM for AI)는 지원되는 관리되지 않는 생성형 AI 앱을 모니터링하고 차단하는 권장 정책을 제공합니다. AI용 DSPM에서 원클릭 정책을 사용하여 적용합니다.

Microsoft Purview 엔드포인트 데이터 손실 방지 작업

동일한 사용자, 컨텍스트 및 작업이 두 정책 모두에서 구성된 경우 엔드포인트 DLP 정책은 비즈니스용 Edge의 클라우드 앱에 대한 인라인 DLP 정책보다 우선됩니다. 예를 들어 파일 업로드를 차단하는 끝점 DLP 정책이 있고 파일 업로드를 모니터링하는 비즈니스용 Edge의 클라우드 앱에 대한 인라인 정책도 있는 경우입니다. 끝점 DLP 정책이 우선 순위가 지정되고 적용됩니다. 자세한 내용은 엔드포인트 데이터 손실 방지에 대한 자세한 내용을 참조하세요.

참고 항목