Defender for Cloud Apps Azure 환경을 보호하는 방법

Azure 조직이 워크로드를 호스트하고 관리할 수 있는 클라우드 공급자입니다. 클라우드 호스팅에는 많은 이점이 있지만 중요한 자산을 위협에 노출할 수도 있습니다. 이러한 자산에는 중요한 데이터가 있는 스토리지, 주요 앱, 포트 및 가상 사설망을 실행하는 컴퓨팅 리소스가 포함됩니다.

Azure Defender for Cloud Apps 연결할 때 자산을 보호하고 위협을 발견할 수 있습니다. 서비스는 관리자 및 로그인 활동을 모니터링합니다. 무차별 암호 대입 공격, 권한 있는 계정의 오용 및 비정상적인 VM 삭제를 경고합니다.

주요 위협

Azure 환경에 대한 주요 위협은 다음과 같습니다.

  • 클라우드 리소스 남용
  • 손상된 계정 및 내부자 위협
  • 데이터 유출
  • 리소스 구성이 잘못되고 액세스 제어가 부족합니다.

Defender for Cloud Apps 환경 보호에 도움이 되는 방법

다음 모범 사례를 사용하여 Defender for Cloud Apps 사용하여 Azure 환경을 보호합니다.

기본 제공 정책 및 정책 템플릿을 사용하여 Azure 제어

다음 기본 제공 정책 템플릿을 사용하여 잠재적 위협을 감지하고 알릴 수 있습니다.

유형 이름
기본 제공 이상 탐지 정책 익명 IP 주소에서의 활동
드문 국가에서의 활동
의심스러운 IP 주소의 활동
종료된 사용자가 수행하는 작업(IdP로 Microsoft Entra ID 필요)
여러 번 실패한 로그인 시도
비정상적인 관리 활동

정책 만들기에 대한 자세한 내용은 정책 만들기를 참조하세요.

거버넌스 제어 자동화

Azure 거버넌스 작업을 자동화하여 검색된 위협을 해결할 수도 있습니다. 다음 표에서는 사용 가능한 작업을 나열합니다.

유형 작업
사용자 거버넌스 - 사용자에게 경고 알림(Microsoft Entra ID 통해)
- 사용자가 다시 로그인하도록 요구(Microsoft Entra ID 통해)
- 사용자 일시 중단(Microsoft Entra ID 통해)

앱의 위협 수정에 대한 자세한 내용은 연결된 앱 관리를 참조하세요.

실시간으로 Azure 보호

손님과 협력하고 관리되지 않거나 위험한 기기로 민감한 데이터를 다운로드하는 것을 차단하고 보호하는 모범 사례를 검토하세요.

Azure를 Microsoft Defender for Cloud Apps에 연결

앱 커넥터 API를 사용하여 Azure 계정을 Defender for Cloud Apps 연결합니다. 이 연결을 통해 Azure 사용을 파악하고 제어할 수 있습니다. Defender for Cloud Apps Azure 보호하는 방법을 알아보려면 Azure 보호를 참조하세요.

필수 구성 요소

Azure Microsoft Defender for Cloud Apps 연결하기 전에 Azure 연결하는 사용자에게 Azure Active Directory의 보안 관리자 역할이 있는지 확인합니다.

  • Azure 연결하는 사용자는 Azure Active Directory에서 보안 관리자 역할이 있어야 합니다.

범위 및 제한 사항

Azure Defender for Cloud Apps 연결하는 경우 다음 scope 및 제한 사항에 유의하세요.

  • Defender for Cloud Apps 모든 구독의 활동을 표시합니다.
  • 사용자 계정 정보는 사용자가 Azure 활동을 수행할 때 Defender for Cloud Apps 채워집니다.
  • Defender for Cloud Apps ARM 활동만 모니터링합니다.

Azure를 Defender for Cloud Apps에 연결

Azure를 Defender for Cloud Apps에 연결하려면 다음 단계를 따르세요:

  1. Microsoft Defender 포털에서 설정을 선택합니다. 그런 다음 , Cloud Apps를 선택합니다. 연결된 앱에서 앱 커넥터를 선택합니다.

  2. 앱 커넥터 페이지에서 +앱 연결, Microsoft Azure 차례로 선택합니다.

    Defender 포털의 Azure 커넥터를 보여 주는 스크린샷

  3. Microsoft Azure 연결 페이지에서 Microsoft Azure 연결을 선택합니다.

    Defender 포털의 Microsoft Azure 연결 페이지를 보여 주는 스크린샷

  4. Microsoft Defender 포털에서 설정을 선택합니다. 그런 다음 , Cloud Apps를 선택합니다. 연결된 앱에서 앱 커넥터를 선택합니다. 연결된 App Connector의 상태가 Connected인지 확인하세요.

참고

Azure 연결이 설정되면 Defender for Cloud Apps 해당 시점부터 데이터를 끌어온다.

다음 단계