Microsoft Defender for Cloud Apps 대한 앱 거버넌스 켜기

이 문서에서는 Microsoft Defender for Cloud Apps 앱 거버넌스를 설정하는 방법을 설명합니다.

필수 구성 요소

시작하기 전에 다음 필수 구성 요소를 충족하는지 확인합니다.

  • Microsoft Defender for Cloud Apps는 별도의 제품으로 또는 다양한 라이선스 요구사항 패키지의 일부로 귀하의 계정에 반드시 존재해야 합니다.

    아직 Defender for Cloud Apps 고객이 아닌 경우 무료 평가판에 등록할 수 있습니다.

  • 앱 거버넌스를 켜고 액세스하려면 적절한 역할 중 하나가 있어야 합니다.

  • organization 청구 주소는 싱가포르, 폴란드, 이탈리아, 카타르, 이스라엘, 스페인, 멕시코 및 대만 이외의 지역에 있어야 합니다.

중요

Microsoft 365 커넥터에 연결하여 Defender 포털 고급 헌팅 블레이드에서 OAuth 앱이 접근하는 활동과 특정 리소스를 가시화하세요. 이렇게 하면 앱 거버넌스에서 생성된 특정 위협 탐지 정책 경고를 조사하고 대응하는 기능이 향상됩니다.

Microsoft 365 커넥터에 연결하는 방법을 알아봅니다.

앱 거버넌스 켜기

귀사의 조직이 앱 거버넌스 전제 조건을 충족한다면, Microsoft Defender XDR > 설정 > 의 클라우드 앱 앱 > 거버넌스에서 'Use app governance'를 선택하세요. 예시:

Microsoft Defender XDR 앱 거버넌스 토글의 스크린샷

앱 거버넌스에 등록한 후 제품을 보고 사용하려면 최대 10시간을 기다려야 합니다.

설정 페이지에서 앱 거버넌스 옵션을 볼 수 없는 경우 다음 이유 중 하나 이상 때문일 수 있습니다.

  • 앱 거버넌스는 해당 지역에서 아직 지원되지 않습니다.
  • 용량 제약 조건으로 인해 현재 서비스를 제공할 수 없습니다.

대기 목록에 등록하고 동의하면, 조직에서 앱 거버넌스를 사용할 수 있게 되는 시점에 해당 조직에 대해 앱 거버넌스가 자동으로 사용되도록 설정할 수 있습니다. 앱 거버넌스를 켜면 이메일로 알려드립니다.

예시:

앱 거버넌스 대기 목록 옵션의 스크린샷.

라이선스 요구 사항

앱 거버넌스는 유효한 Defender for Cloud Apps 라이선스를 가진 조직에서 사용할 수 있습니다. 자세한 내용은 Microsoft 365 라이선스 데이터시트를 참조하세요.

필요한 역할

앱 거버넌스를 설정하려면 다음 역할 중 하나 이상이 있어야 합니다.

  • 회사 관리
  • 보안 관리자
  • 규정 준수 관리
  • 규정 준수 데이터 관리
  • Cloud App Security 관리자

다음 표에는 각 역할에 대한 앱 거버넌스 기능이 나와 있습니다.

역할 대시보드 읽기 모든 앱 읽기 정책 읽기 정책 만들기, 업데이트 또는 삭제 경고 읽기 경고 업데이트 설정 읽기 설정 업데이트 수정 사항 읽기 수정 사항 업데이트
회사 또는 전역 관리자 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다.
준수 관리자 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다.
규정 준수 데이터 관리자 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다.
전역 읽기 권한자 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다.
보안 관리자 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다.
보안 운영자 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다.
보안 열람자 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다. 이 기능이 지원됨을 나타내는 확인 표시입니다.

각 역할에 대한 자세한 내용은 관리자 역할 권한을 참조하세요.

참고

각 포털에 각각 한 번 이상 액세스하여 Defender for Cloud Apps와 Microsoft Defender를 모두 프로비저닝할 때까지는 앱 거버넌스 알림이 Microsoft Defender로 전달되거나 앱 거버넌스에 표시되지 않습니다.

Cloud App Security 관리 역할은 Microsoft Defender for Cloud Apps 대한 앱 거버넌스를 설정할 수 있는 권한을 부여합니다. 그러나 이 역할은 앱 거버넌스 기능을 보거나 관리할 수 있는 액세스 권한을 부여하지 않습니다. 앱 거버넌스 기능을 보거나 관리하려면 아래 표에 나열된 다른 역할 중 하나도 있어야 합니다.

사용 권한이 가장 적은 역할을 사용하는 것이 좋습니다. 이 전략은 organization 보안을 개선하는 데 도움이 됩니다. 전역 관리자는 기존 역할을 사용할 수 없는 경우 긴급 시나리오로 제한해야 하는 매우 권한이 높은 역할입니다.

다음 단계

Defender for Cloud Apps 앱 거버넌스 시작