이 문서에서는 Microsoft Defender for Cloud Apps 앱 거버넌스를 설정하는 방법을 설명합니다.
필수 구성 요소
시작하기 전에 다음 필수 구성 요소를 충족하는지 확인합니다.
Microsoft Defender for Cloud Apps는 별도의 제품으로 또는 다양한 라이선스 요구사항 패키지의 일부로 귀하의 계정에 반드시 존재해야 합니다.
아직 Defender for Cloud Apps 고객이 아닌 경우 무료 평가판에 등록할 수 있습니다.
앱 거버넌스를 켜고 액세스하려면 적절한 역할 중 하나가 있어야 합니다.
organization 청구 주소는 싱가포르, 폴란드, 이탈리아, 카타르, 이스라엘, 스페인, 멕시코 및 대만 이외의 지역에 있어야 합니다.
중요
Microsoft 365 커넥터에 연결하여 Defender 포털 고급 헌팅 블레이드에서 OAuth 앱이 접근하는 활동과 특정 리소스를 가시화하세요. 이렇게 하면 앱 거버넌스에서 생성된 특정 위협 탐지 정책 경고를 조사하고 대응하는 기능이 향상됩니다.
Microsoft 365 커넥터에 연결하는 방법을 알아봅니다.
앱 거버넌스 켜기
귀사의 조직이 앱 거버넌스 전제 조건을 충족한다면, Microsoft Defender XDR > 설정 > 의 클라우드 앱 앱 > 거버넌스에서 'Use app governance'를 선택하세요. 예시:
앱 거버넌스에 등록한 후 제품을 보고 사용하려면 최대 10시간을 기다려야 합니다.
설정 페이지에서 앱 거버넌스 옵션을 볼 수 없는 경우 다음 이유 중 하나 이상 때문일 수 있습니다.
- 앱 거버넌스는 해당 지역에서 아직 지원되지 않습니다.
- 용량 제약 조건으로 인해 현재 서비스를 제공할 수 없습니다.
대기 목록에 등록하고 동의하면, 조직에서 앱 거버넌스를 사용할 수 있게 되는 시점에 해당 조직에 대해 앱 거버넌스가 자동으로 사용되도록 설정할 수 있습니다. 앱 거버넌스를 켜면 이메일로 알려드립니다.
예시:
라이선스 요구 사항
앱 거버넌스는 유효한 Defender for Cloud Apps 라이선스를 가진 조직에서 사용할 수 있습니다. 자세한 내용은 Microsoft 365 라이선스 데이터시트를 참조하세요.
필요한 역할
앱 거버넌스를 설정하려면 다음 역할 중 하나 이상이 있어야 합니다.
- 회사 관리
- 보안 관리자
- 규정 준수 관리
- 규정 준수 데이터 관리
- Cloud App Security 관리자
다음 표에는 각 역할에 대한 앱 거버넌스 기능이 나와 있습니다.
| 역할 | 대시보드 읽기 | 모든 앱 읽기 | 정책 읽기 | 정책 만들기, 업데이트 또는 삭제 | 경고 읽기 | 경고 업데이트 | 설정 읽기 | 설정 업데이트 | 수정 사항 읽기 | 수정 사항 업데이트 |
|---|---|---|---|---|---|---|---|---|---|---|
| 회사 또는 전역 관리자 |
|
|
|
|
|
|
|
|
|
|
| 준수 관리자 |
|
|
|
|
|
|
|
|
|
|
| 규정 준수 데이터 관리자 |
|
|
|
|
|
|
|
|
|
|
| 전역 읽기 권한자 |
|
|
|
|
|
|||||
| 보안 관리자 |
|
|
|
|
|
|
|
|
|
|
| 보안 운영자 |
|
|
|
|
|
|
|
|
|
|
| 보안 열람자 |
|
|
|
|
|
|
각 역할에 대한 자세한 내용은 관리자 역할 권한을 참조하세요.
참고
각 포털에 각각 한 번 이상 액세스하여 Defender for Cloud Apps와 Microsoft Defender를 모두 프로비저닝할 때까지는 앱 거버넌스 알림이 Microsoft Defender로 전달되거나 앱 거버넌스에 표시되지 않습니다.
Cloud App Security 관리 역할은 Microsoft Defender for Cloud Apps 대한 앱 거버넌스를 설정할 수 있는 권한을 부여합니다. 그러나 이 역할은 앱 거버넌스 기능을 보거나 관리할 수 있는 액세스 권한을 부여하지 않습니다. 앱 거버넌스 기능을 보거나 관리하려면 아래 표에 나열된 다른 역할 중 하나도 있어야 합니다.
사용 권한이 가장 적은 역할을 사용하는 것이 좋습니다. 이 전략은 organization 보안을 개선하는 데 도움이 됩니다. 전역 관리자는 기존 역할을 사용할 수 없는 경우 긴급 시나리오로 제한해야 하는 매우 권한이 높은 역할입니다.