Microsoft Defender for Cloud Apps에서 발견된 앱 관리

Microsoft Defender for Cloud Apps는 안전한 앱을 승인(제재됨)하거나 원하지 않는 앱을 금지(비승인)하여 발견된 앱을 관리할 수 있게 해줍니다. 공인된 앱은 사용 승인된 것으로 표시되며, 비공인 앱은 모니터링하거나 차단될 수 있습니다. 이 글에서는 앱을 제재하거나 해제하는 방법, 내장 스트림이나 차단 스크립트를 사용해 앱 차단, 거버넌스 충돌 해결 방법을 다룹니다.

필수 구성 요소

발견된 클라우드 앱을 차단하기 전에 다음 요건을 충족하는지 확인하세요:

앱 제재/허가 취소

행 끝에 있는 세 개의 점을 클릭하여 특정 위험한 앱을 사용 허가되지 않은 것으로 표시할 수 있습니다. 그런 다음 승인되지 않음을 선택합니다. 앱의 사용 허가 취소는 사용을 차단하지는 않지만 클라우드 검색 필터에서의 사용을 보다 쉽게 모니터링할 수 있습니다. 그런 다음 사용자에게 허가되지 않은 앱을 알리고 사용하기 위한 안전한 대체 앱을 제안하거나 Defender for Cloud Apps API를 사용하여 차단 스크립트를 생성하여 모든 허가되지 않은 앱을 차단할 수 있습니다.

태그를 사용 취소됨으로 지정합니다.

참고

인라인 프록시에 온보딩되거나 앱 커넥터를 통해 연결된 앱은 모두 Cloud Discovery에서 자동 승인 상태가 됩니다.

기본 제공 스트림으로 앱 차단

귀사의 Microsoft 365 테넌트가 엔드포인트용 Microsoft Defender를 사용한다면, 승인되지 않은 앱으로 표시된 앱이 자동으로 차단됩니다. 차단은 특정 기기 그룹에 적용할 수 있고, 앱을 모니터링하며, 위험한 앱 기능에 접근할 때 경고 및 교육 을 사용할 수도 있습니다. 자세한 내용은 엔드포인트용 Microsoft Defender 사용하여 검색된 앱 관리를 참조하세요.

세입자가 Zscaler NSS, iboss, Corrata, Menlo, Open Systems를 사용한다면, 비공식 앱도 차단됩니다. 하지만 기기별 차단 범위를 설정할 수 없고, 위험한 앱 기능에 접근할 때 경고 및 교육 을 사용할 수 없습니다. 자세한 내용은 Zscaler와 통합, iboss와 통합, Corrata와 통합, Menlo와 통합Open Systems와 통합을 참조하세요.

블록 스크립트를 내보내 앱 차단

Defender for Cloud Apps 기존 온-프레미스 보안 어플라이언스를 사용하여 허가되지 않은 앱에 대한 액세스를 차단할 수 있습니다. 전용 블록 스크립트를 생성하고 이를 어플라이언스로 가져올 수 있습니다. 블록 스크립트를 사용할 때 조직의 모든 웹 트래픽을 프록시로 리디렉션할 필요가 없습니다.

시작하기 전에, 지원되는 온프레미스 보안 어플라이언스가 구성되어 있고 블록 스크립트를 가져올 수 있는지 확인하세요.

  1. 클라우드 디스커버리 대시보드에서 차단하려는 앱에 미승인 태그를 지정합니다.

    태그를 사용 취소됨으로 지정합니다.

  2. 제목 표시줄에서 작업을 선택한 다음 블록 스크립트 생성...을 선택합니다.

    Microsoft Defender for Cloud Apps 작업 메뉴의 블록 스크립트 생성 옵션 스크린샷

  3. 블록 스크립트 생성에서 블록 스크립트를 생성할 어플라이언스 선택합니다.

    블록 스크립트를 생성하기 위한 어플라이언스 선택 옵션을 보여 주는 블록 스크립트 생성 대화 상자의 스크린샷

  4. 그런 다음 스크립트 생성 단추를 선택하여 모든 허가되지 않은 앱에 대한 블록 스크립트를 만듭니다. 기본적으로 파일의 이름은 내보낸 날짜와 선택한 어플라이언스 형식으로 지정됩니다. 2017-02-19_CAS_Fortigate_block_script.txt 예제 파일 이름입니다.

    허용되지 않는 모든 앱에 대한 블록 스크립트를 만드는 데 사용되는 스크립트 생성 단추의 스크린샷.

  5. 생성한 파일을 어플라이언스로 가져오십시오.

지원되지 않는 스트림 차단

테넌트가 엔드포인트용 Microsoft Defender, Zscaler NSS, iboss, Corrata, Menlo, Open Systems를 사용하지 않는다면, 비승인 앱의 도메인을 내보낼 수 있습니다. 그 다음 서드파티 어플라이언스를 설정해 해당 도메인들을 차단하세요.

검색된 앱 페이지에서 모든 허가되지 않은 앱을 필터링한 다음 내보내기 기능을 사용하여 모든 도메인을 내보냅니다.

차단할 수 없는 애플리케이션

일부 서비스는 비즈니스 운영에 필수적입니다. 다운타임을 방지하기 위해, Defender for Cloud Apps에서는 UI나 정책을 통해 이러한 서비스를 차단할 수 없습니다:

  • Microsoft Defender for Cloud Apps (클라우드 앱용 디펜더)
  • Microsoft Defender 보안 센터
  • Microsoft 365 보안 센터
  • Microsoft Defender for Identity
  • Microsoft Purview
  • Microsoft Entra 사용 권한 관리
  • Microsoft 조건부 액세스 애플리케이션 제어
  • Microsoft 보안 점수
  • Microsoft Purview
  • Microsoft Intune
  • Microsoft 지원 서비스
  • Microsoft AD FS 도움말
  • Microsoft 지원 서비스
  • 온라인 서비스 Microsoft

수동 작업과 정책 간의 거버넌스 충돌 해결

수동 제재 또는 언제인 조치와 클라우드 발견 정책에 의해 설정된 거버넌스 조치 간에 충돌이 있을 경우, 마지막으로 적용된 작업이 우선권을 가집니다.

다음 단계

문제가 발생하면 도움을 드리겠습니다. 제품 문제에 대해 도움이나 지원을 받으려면 지원 티켓을 생성하세요.