Microsoft Defender 포털의 Microsoft Sentinel

Microsoft Defender 엔드포인트 보호, 클라우드 보안, ID 보호, 이메일 보안, 위협 인텔리전스, 노출 관리 및 SIEM을 최신 데이터 레이크가 제공하는 중앙 집중식 플랫폼에 통합하는 통합 사이버 보안 솔루션을 제공합니다. AI 기반 방어를 사용하여 조직이 공격을 예측하고 중지하여 효율적이고 효과적인 보안 운영을 보장합니다.

Microsoft Sentinel 일반적으로 Microsoft Defender 포털에서 Microsoft Defender 또는 자체적으로 사용할 수 있으며, 보다 빠르고 정확한 위협 탐지 및 대응, 간소화된 워크플로 및 향상된 운영 효율성을 위해 통합 SIEM 및 XDR 환경을 제공합니다.

이 문서에서는 Defender 포털의 Microsoft Sentinel 환경에 대해 설명합니다. 다음 섹션에서는 기능을 비교하고, 탐색 변경 내용을 나열하며, Defender 서비스 없이 제한된 기능을 식별합니다.

Microsoft Sentinel Microsoft Defender XDR 또는 E5 라이선스가 없는 고객을 포함하여 Microsoft Defender 포털에서 일반적으로 사용할 수 있습니다. 다른 Microsoft Defender 서비스를 사용하지 않는 경우에도 Defender 포털에서 Microsoft Sentinel 사용할 수 있습니다.

2027년 3월 31일 이후에는 Microsoft Sentinel 더 이상 Azure Portal 지원되지 않으며 Microsoft Defender 포털에서만 사용할 수 있습니다.

현재 Azure Portal Microsoft Sentinel 사용하는 경우 이제 Defender 포털로의 전환 계획을 시작하여 원활한 전환을 보장하고 Microsoft Defender 제공하는 통합 보안 운영 환경을 최대한 활용하는 것이 좋습니다.

자세한 내용은 다음 항목을 참조하세요.

중요

2027년 3월 31일 이후에는 Microsoft Sentinel 더 이상 Azure Portal 지원되지 않으며 Microsoft Defender 포털에서만 사용할 수 있습니다. Azure Portal Microsoft Sentinel 사용하는 모든 고객은 Defender 포털로 리디렉션되고 Defender 포털에서만 Microsoft Sentinel 사용합니다.

Azure Portal Microsoft Sentinel 계속 사용하는 경우 원활한 전환을 보장하고 Microsoft Defender 제공하는 통합 보안 운영 환경을 최대한 활용하기 위해 Defender 포털로의 전환 계획을 시작하는 것이 좋습니다.

기능 비교: Azure 포털과 Defender 포털의 Microsoft Sentinel

다음 표에서는 Azure Portal의 Microsoft Sentinel 기능을 Defender 포털의 기능과 비교합니다.

인시던트 및 조사

기능 영역 Azure 포털의 Sentinel Defender 포털의 Sentinel 혜택
핵심 SIEM 기능 SIEM의 전체 기능 (데이터 수집, 분석 규칙, 인시던트, 통합 문서, 위협 헌팅) 통합 SIEM 및 Defender 환경에 통합된 전체 SIEM 기능입니다. 동일한 SIEM 성능, 더 나은 운영 모델
인시던트 관리 Defender와 분리된 Sentinel 인시던트 큐 SIEM 및 XDR용 통합 인시던트 큐와 요약 및 대응을 위한 인시던트 조사용 Security Copilot 인시던트에는 Defender의 신호가 자동으로 추가됩니다. 단일 통합 뷰, 더 깊이 있는 분석가 인사이트
경고 상관 관계 및 위협 검색 Sentinel 및 Defender 인시던트에 대한 별도의 상관 관계 더 빠른 위협 탐지를 위해 AI/ML과 도메인 간 자동 상관 관계입니다. 경고 피로도 감소, 단일 사고에서 공격의 전체 흐름 제공
조사 환경 로그 중심 워크플로 디바이스, 사용자, IP 및 Azure 리소스에 대한 통합 엔터티 페이지를 사용하여 스토리 및 인시던트 그래프를 공격합니다. 가능한 공격 전파 경로를 시각화하고 비즈니스 영향을 평가하기 위한 폭발 반경 분석을 포함합니다. 엔터티 페이지는 Sentinel 및 Defender 데이터를 결합하여 확장된 조사 컨텍스트를 제공합니다. 시각적 조사, 더 빠른 근본 원인 분석
TI(위협 인텔리전스) Sentinel 내에서 관리되는 TI 프리미엄 Microsoft 위협 인텔리전스 피드를 포함하여 인시던트, 위협 헌팅 및 조사에 기본 제공되는 풍부한 위협 인텔리전스. 더 뛰어난 인텔리전스, 별도 설정 없이 즉시 운영에 활용 가능

 

헌팅 및 AI

기능 영역 Azure 포털의 Sentinel Defender 포털의 Sentinel 혜택
고급 헌팅 Sentinel 전용 (Log Analytics) SIEM, Defender 및 데이터 레이크 전반에 대한 통합 고급 헌팅, 그리고 KQL 생성을 위한 고급 헌팅의 Security Copilot. 테넌트 및 작업 영역에서 헌팅을 지원하고 기존 Sentinel 작업 영역 쿼리 및 함수를 다시 사용할 수 있습니다. 더 넓은 데이터 세트, 풍부한 컨텍스트, 컨텍스트 전환 없음
AI 지원 SOC(Security Copilot) 사용할 수 없음 기본 제공 Security Copilot: 경고 분류, 위협 인텔리전스 브리핑 및 위협 헌팅을 위한 자동화된 인시던트 요약, 가이드형 대응 조치, 스크립트 분석, 파일 분석, 인시던트 보고서자율형 Security Copilot 에이전트. E5/E7 고객을 위한 용량이 포함되어 있습니다. 더 빠른 조사, 낮은 기술 장벽, 에이전트 방어
인시던트 후 권장 사항 사용할 수 없음 악용 가능한 취약성을 식별하기 위한 공격 경로 분석을 포함하여 노출 관리를 통한 맞춤형 권장 사항입니다. 사전 예방적 태세 개선

 

자동화 및 워크플로

기능 영역 Azure 포털의 Sentinel Defender 포털의 Sentinel 혜택
자동화 및 SOAR 수동 플레이북 만들기 자동 공격 중단을 포함한 AI 지원 플레이북 생성기 및 통합 SOAR 더 빠른 응답, 수동 작업 감소
사례 관리 사용할 수 없음 인시던트 및 워크플로와 통합된 엔드 투 엔드 사례 관리 여러 인시던트 조사 추적
SOC 워크플로/UX 여러 포털, 도구 전환 Defender Portal의 통합 SecOps 환경 컨텍스트 전환이 적고 응답 속도가 빨라집니다.
SOC 최적화 제한적이고 파편화된 관점 API를 통해 프로그래밍 방식으로 사용할 수 있는 SOC 최적화 권장 사항 안내 최적화 참조 참조 더 많은 실행 가능한 지침, 측정 가능한 개선 사항

 

데이터 및 비용

기능 영역 Azure 포털의 Sentinel Defender 포털의 Sentinel 혜택
데이터 레이크 및 장기 분석 Log Analytics 중심의 계층화된 보존, 대규모 분석 및 간소화된 온보딩을 사용하는 중앙 집중식 데이터 레이크 엔터프라이즈 수준의 가시성, 대규모 비용 절감
비용 및 데이터 최적화 별도 청구 모델 Sentinel 및 Defender용 통합 스키마(수집 없이 30일 동안 무료로 제공되는 고급 헌팅 원시 로그 포함) 간소화된 청구, 수집 비용 절감
Defender 데이터 통합 Sentinel에서 Defender XDR 커넥터 사용 Sentinel과 Defender 자동으로 통합 기본적으로 통합된 Defender 데이터
통합 데이터 모델 별도의 스키마 Defender 및 SIEM에 대한 정규화된 스키마 더 간단한 쿼리, 더 적은 변환 작업

 

플랫폼 및 관리

기능 영역 Azure 포털의 Sentinel Defender 포털의 Sentinel 혜택
혁신 포커스/로드맵 유지 관리 및 동등성만 핵심 혁신 영역으로, 모든 새로운 Sentinel 경험이 가장 먼저 여기에서 제공됩니다. 새로운 기능, 최적화된 워크플로에 빠르게 액세스
다중 테넌트/MSSP 작업 Azure Lighthouse 손쉬운 위임 및 관리가 가능한 네이티브 다중 테넌트 운영(MTO) 중앙 집중식 SOC 관리
테넌트 간 가시성 Manual 통합 테넌트 간 인시던트 및 경고 MSSP 효율성
RBAC 모델 AZURE RBAC 행 수준 RBAC를 지원하는 통합 Defender RBAC 세분화된 권한, 더 간단한 관리
확장성 및 API Sentinel API들 통합 Defender 및 Sentinel API 더 넓은 통합 화면
지원 타임라인 2027년 3월 31일까지 지원 센티넬의 장기 주택 미래 지향적 투자

 

Defender 포털에서만 Microsoft Sentinel의 제한되거나 사용할 수 없는 기능

Defender 기능 또는 기타 서비스를 사용하지 않고 Defender 포털에 Microsoft Sentinel 온보딩하는 경우 다음 기능이 제한되거나 사용할 수 없습니다.

빠른 참조

통합 인시던트 큐와 같은 일부 Microsoft Sentinel 기능은 Defender 포털의 다른 Microsoft Defender 기능과 통합됩니다. 다른 많은 Microsoft Sentinel 기능은 Defender 포털의 Microsoft Sentinel 섹션에서 사용할 수 있습니다.

다음 이미지는 Defender 포털의 Microsoft Sentinel 메뉴를 보여 줍니다.

Microsoft Sentinel 섹션이 있는 Defender 포털 왼쪽 탐색의 스크린샷

다음 섹션에서는 Defender 포털에서 Microsoft Sentinel 기능을 찾을 수 있는 위치를 설명합니다. Defender 포털로 이동하는 기존 고객을 위한 것입니다. 섹션은 Azure 포털의 Microsoft Sentinel 구성에 따라 정리되어 있습니다.

자세한 내용은 Microsoft Sentinel 환경을 Defender 포털로 전환을 참조하세요.

일반

다음 표에는 Azure Portal 일반 섹션에 대한 Azure 및 Defender 포털 간의 탐색 변경 내용이 나와 있습니다.

Azure Portal Defender 포털
개요 개요
로그 조사 & 대응>헌팅>고급 헌팅
뉴스 & 가이드 사용할 수 없음
검색 > Microsoft Sentinel Search

 

위협 관리

다음 표에는 Azure Portal 위협 관리 섹션에 대한 Azure 및 Defender 포털 간의 탐색 변경 내용이 나와 있습니다.

Azure Portal Defender 포털
인시던트 조사 & 응답>인시던트 & 경고>사건
통합 문서 Microsoft Sentinel>위협 관리>통합 문서
사냥 Microsoft Sentinel>위협 관리>헌팅
노트북 Microsoft Sentinel>위협 관리>노트북
엔터티 동작 사용자 엔터티 페이지:자산>ID 정보>{user}>Sentinel 이벤트
그리고
디바이스 엔터티 페이지:자산>디바이스>{device}>Sentinel 이벤트

또한 인시던트 및 경고가 표시되면 사용자, 디바이스, IP 및 Azure 리소스 엔터티 형식에 대한 엔터티 페이지를 찾습니다.
위협 인텔리전스 위협 인텔리전스>Intel 관리
미트레 AT&CK Microsoft Sentinel>위협 관리>MITRE ATT&CK

 

콘텐츠 관리

다음 표에는 Azure Portal 콘텐츠 관리 섹션에 대한 Azure 및 Defender 포털 간의 탐색 변경 내용이 나와 있습니다.

Azure Portal Defender 포털
콘텐츠 허브 > Microsoft Sentinel컨텐트 관리>콘텐츠 허브
저장소 Microsoft Sentinel>콘텐츠 관리>리포지토리
커뮤니티 Microsoft Sentinel>콘텐츠 관리>커뮤니티

 

구성

다음 표에는 Azure Portal 구성 섹션에 대한 Azure 및 Defender 포털 간의 탐색 변경 내용이 나와 있습니다.

Azure Portal Defender 포털
작업 영역 관리자 사용할 수 없음
데이터 커넥터 Microsoft Sentinel>구성>데이터 커넥터
분석 Microsoft Sentinel>구성>분석
그리고
조사 및 대응>헌팅>사용자 지정 탐지 규칙
관심 목록 Microsoft Sentinel>구성>감시 목록
자동화 Microsoft Sentinel>구성>자동화
설정 시스템>설정>Microsoft Sentinel