클라우드 보안 태세 검토
클라우드용 Microsoft Defender는 대화형 개요 대시보드를 통해 하이브리드 클라우드 워크로드의 보안 태세를 통합적으로 파악할 수 있습니다. 대시보드에서 요소를 선택하여 자세한 정보를 가져옵니다.
메트릭
상단 메뉴 모음은 다음을 제공합니다.
- 구독 - 이 단추를 선택하여 구독 목록을 보고 필터링할 수 있습니다. Defender for Cloud는 선택한 구독의 보안 상태를 반영하도록 디스플레이를 조정합니다.
- 새로운 기능 - 새로운 기능, 버그 수정 및 더 이상 사용되지 않는 기능에 대한 최신 정보를 습득할 수 있도록 릴리스 정보를 엽니다.
- 연결된 클라우드 계정에 대한 상위 수준 숫자로 기본 타일의 정보 컨텍스트와 평가된 리소스 수, 활성 권장 사항 및 보안 경고의 수를 보여 줍니다. 자산 인벤토리에액세스할 평가된 리소스 번호를 선택합니다. AWS 계정 및 GCP 프로젝트에 연결하는 방법에 대해 자세히 알아보세요.
기능 타일
페이지의 가운데는 기능 타일을 표시하며, 각 타일은 간략한 프로필 기능 또는 전용 대시보드로 연결됩니다.
- 보안 상태 - 클라우드용 Defender는 보안 문제에 대해 리소스, 구독 및 조직을 지속적으로 평가합니다. 그런 다음, 현재 보안 상황을 한눈에 파악할 수 있도록 모든 결과를 단일 점수에 집계합니다. 즉, 점수가 높을수록 식별된 위험 수준은 낮습니다. 자세히 알아보기.
- 워크로드 보호 - Azure, 온-프레미스 머신 또는 기타 클라우드 공급자에서 실행되는 워크로드를 지능적으로 보호하기 위해 Defender for Cloud 내에 통합된 CWPP(클라우드 워크로드 보호 플랫폼)입니다. 각 리소스 종류에 해당하는 Microsoft Defender 플랜이 있습니다. 이 타일은 현재 선택된 구독의 연결된 리소스 적용 범위와 최근 경고를 심각도에 따라 색으로 구분하여 보여 줍니다. Defender 플랜에 대해 자세히 알아보세요.
- 규정 준수 - 하이브리드 및 다중 클라우드 리소스에 대한 지속적인 평가에 따라 클라우드용 Defender는 조직에 중요한 표준을 준수하는 데 대한 인사이트를 제공합니다. Defender for Cloud는 보안 모범 사례에 따라 환경의 위험 요소를 분석합니다. 이러한 평가는 지원되는 표준 세트에서 준수 제어에 매핑됩니다. 자세히 알아보기.
- 인벤토리 - Microsoft Defender for Cloud의 자산 인벤토리 페이지는 Microsoft Defender for Cloud에 연결한 리소스의 보안 태세를 볼 수 있는 단일 페이지를 제공합니다. 해결되지 않은 보안 권장 사항이 있는 모든 리소스가 인벤토리에 표시됩니다. 엔드포인트용 Microsoft Defender와 통합되도록 설정했고 서버용 Microsoft Defender를 사용하도록 설정한 경우 소프트웨어 인벤토리에도 액세스할 수 있습니다. 개요 페이지의 타일을 보면 현재 선택한 구독의 정상 및 비정상 리소스를 한눈에 파악할 수 있습니다. 자세히 알아보기.
Insights
Insights 창에서는 사용자 환경에 맞게 사용자 지정된 다음과 같은 항목을 제공합니다.
- 보안을 강화하기 위한 실행 가능한 항목입니다.
- 경고 및 권장 사항을 처리하는 팁입니다.
- 환경을 보호하기 위해 서비스를 업그레이드하는 방법에 대한 권장 사항입니다.
- 클라우드용 Microsoft Defender 전문가의 최근 블로그 게시물
다음 단계
- 클라우드 보안 태세 관리에 대해 알아봅니다.
- 보안 표준 및 권장 사항에 대해 알아봅니다.
- 자산 인벤토리를 검토합니다.