엔드포인트용 Microsoft Defender(macOS용)

macOS용 엔드포인트용 Microsoft Defender는 조직이 Mac 기기에서 위협을 예방, 탐지, 조사 및 대응할 수 있도록 돕습니다. 이 프로그램은 애플의 시스템 확장 아키텍처를 사용하며, 중앙 집중식 보안 운영을 위해 Microsoft Defender 포털과 통합됩니다. 장치를 설치하고 온보드하기 전에 기능, 요구사항, 배포 방식을 검토하세요.

macOS용 Defender for Endpoint는 다음과 같은 핵심 보안 기능을 포함하고 있습니다:

  • 차세대 보호: 클라우드 기반 머신러닝, 행동 모니터링, 휴리스틱을 활용해 악성코드 및 신흥 위협에 대한 실시간 예방을 제공합니다.
  • 엔드포인트 탐지 및 대응(EDR): 고급 공격을 조사하고 대응하기 위해 엔드포인트 활동을 가시화합니다.
  • 태세 관리: 위험 기반 취약점 관리, 복구 및 추적을 제공합니다.
    • 취약점 관리: Mac 기기의 취약점을 우선순위 지정, 수정 및 추적합니다.
    • 노출 점수: 관리되는 Mac 기기에 대한 조직의 위험 노출을 확인하세요.
    • 보안 권고사항: 엔드포인트 위험을 줄이기 위한 권장 조치를 검토하세요.
    • 정화 추적: 정화 활동과 노출 감소를 추적합니다.
    • 소프트웨어 인벤토리: 관리되는 Mac 장치에 설치된 소프트웨어를 확인하세요.
  • 간소화된 관리 및 운영: MDM 도구와 Microsoft Defender 포털을 통한 배포, 구성 및 관리를 지원합니다.
    • MDM 통합: Microsoft Intune, Jamf Pro 또는 다른 MDM 솔루션을 사용하여 Defender for Endpoint를 배포하고 관리하세요.
    • 보안 설정 구성: 보안 설정을 중앙에서 설정하세요. 보안 설정 관리는 Microsoft Defender 포털에서 Intune 전체 등록 없이도 지원되는 보안 정책을 관리할 수 있게 해줍니다.
    • 소프트웨어 업데이트: Microsoft 자동 업데이트(MAU)를 사용해 Defender for Endpoint를 최신 상태로 유지하세요.
    • 관리 API: API를 사용하여 장치 관리, 취약점 관리, 위협 인텔리전스를 다른 시스템과 통합합니다.
  • 통합 및 확장성: Defender for Endpoint를 API, 보안 정보 및 이벤트 관리(SIEM) 솔루션, 기타 Microsoft Defender 제품과 연결합니다.
    • 시스템 확장: 지원되는 인텔 및 애플 실리콘 프로세서에 애플의 시스템 확장 아키텍처를 사용하세요.
    • API 통합: Defender for Endpoint의 데이터와 액션을 다른 시스템과 통합합니다.
    • SIEM 커넥터: 보안 데이터를 SIEM 솔루션에 연결하여 중앙 집중식 모니터링과 자동 대응을 지원합니다.
    • Power BI 지원: Defender for Endpoint 데이터와 역할 기반 접근 제어(RBAC)를 사용하는 Power BI 보고서를 생성합니다.

최신 릴리스의 새로운 기능

일반적인 업데이트는 '엔드포인트용 Microsoft Defender의 새로운 정보'를 참조하세요. macOS 제품 빌드 및 변경 사항에 대해서는 'Mac on 엔드포인트용 Microsoft Defender의 새로운 정보'를 참조하세요.

제품 피드백을 보내려면 Mac 기기에서 Microsoft Defender를 열고 '피드백 보내기'>를 선택하세요. 미리보기 기능을 평가하려면 기기를 베타 업데이트 채널(이전 명 InsiderFast칭)으로 설정하세요.

macOS에서 엔드포인트용 Defender 배포

조직이 Mac 기기를 어떻게 관리하는지에 따라 배포 방식을 선택하세요. 각 방법은 Microsoft Defender 앱을 설치하고, 필요한 macOS 권한과 설정을 제공하며, 장치를 온보딩하고, Defender for Endpoint 서비스와의 연결을 확인합니다.

시작하기 전에 macOS용 Defender for Endpoint의 사전 조건, 라이선스, 지원되는 운영체제, 권한, 네트워크 연결 등을 검토하세요.

중요

여러 보안 솔루션을 함께 실행하려면 성능, 구성 및 지원에 대한 고려 사항을 참조하세요.

엔드포인트용 Microsoft Defender 온보딩된 디바이스에 대한 상호 보안 제외를 이미 구성했을 수 있습니다. 충돌을 방지하기 위해 상호 제외를 설정해야 하는 경우 기존 솔루션의 제외 목록에 엔드포인트용 Microsoft Defender 추가를 참조하세요.

배포 방법 이 메서드를 사용하는 경우 Considerations
Microsoft Intune 귀하의 조직은 인튠으로 맥 기기를 관리하고 있습니다. Intune은 Defender for Endpoint에 포함되지 않은 별도의 제품이며, 모든 구독에 포함된 것도 아닙니다. Intune이 포함된 구독이 필요하거나, 별도로 구매할 수 있습니다. 자세한 내용은 Microsoft Intune 라이선스를 참조하세요.
잼프 프로 귀사는 애플 기기를 Jamf Pro로 관리하고 있습니다. Jamf Pro는 별도의 서드파티 제품으로, 별도의 구독이 필요합니다. Jamf 배포는 그룹, 프로필 및 정책, 패키지, 장치 등록에 대해 별도의 문서를 사용합니다.
또 다른 모바일 기기 관리 솔루션 귀사의 조직은 Intune이나 Jamf Pro 이외의 MDM 솔루션을 사용합니다. MDM 솔루션은 패키지 배포와 장치 수준의 Apple 구성 프로필을 지원해야 합니다. Microsoft 지원은 서드파티 제품 동작에 대해서는 포함하지 않습니다.
수동 배포 MDM을 사용하지 않고 개별 평가 또는 테스트 장치에 Defender for Endpoint를 설치해야 합니다. 로컬 관리자가 앱을 설치하고 필요한 macOS 권한을 기기에 승인해야 합니다. 중앙 관리형 프로덕션 배포에는 MDM 솔루션을 사용하세요.

정확한 단계는 선택한 배포 방법에 따라 다르지만, 모든 배포는 다음과 같은 단계를 거칩니다:

  1. 네트워크를 준비하고 장치가 시스템 요구사항을 충족하는지 확인하세요.
  2. 필요한 시스템 확장 기능과 macOS 권한을 승인하거나 사전 승인하세요.
  3. Microsoft Defender 애플리케이션 패키지를 설치하세요.
  4. 온보딩 패키지를 적용하여 기기를 귀사의 조직과 연동하세요.
  5. 온보딩, 연결성, 백신 보호, 엔드포인트 탐지 및 대응(EDR)을 검증하세요.

배포 확인

설치 및 온보딩 후, 장치가 조직 식별자를 보고하고 Defender for Endpoint 서비스에 연결할 수 있는지 확인하세요:

  • 기관 식별자를 확인하세요:

    mdatp health --field org_id
    
  • 서비스 연결 테스트:

    mdatp connectivity test
    

안티바이러스 감지 테스트와 EDR 감지 테스트를 실행하여 기기가 Microsoft Defender 포털에 감지 및 경고를 보고하는지 확인하세요.