Windows의 엔드포인트용 Microsoft Defender

Windows의 엔드포인트용 Microsoft Defender Windows 엔드포인트에 대한 예방적 보호, 위반 후 검색, 자동화된 조사 및 응답을 제공합니다.

Windows 환경에 대한 보안 기능

다음 표에서는 Windows 엔드포인트용 Microsoft Defender 제공하는 핵심 보안 기능에 대해 설명합니다.

Capability 설명
자율 보호 AI 기반 자동화를 사용하여 활성 공격을 방해하고 고부가가치 자산을 사전에 보호합니다.
차세대 보호 공격 표면 감소와 함께 동작 기반, 클라우드 제공 및 기계 학습 기반 바이러스 백신 보호를 제공합니다.
EDR(엔드포인트 감지 및 응답) 엔드포인트 활동에 대한 심층적인 가시성을 제공하고 고급 공격에 대한 신속한 조사 및 대응을 가능하게 합니다.
취약성 관리 보안 격차를 식별하고 수정 작업의 우선 순위를 지정하여 위험 노출을 지속적으로 줄입니다.
자동화된 조사 및 응답 자동화된 플레이북을 사용하여 경고를 조사하고 수동 개입 없이 수정 작업을 적용합니다.
간소화된 관리 및 운영 기존 도구 및 Defender 포털을 통해 배포, 구성 및 관리를 간소화합니다.
원활한 통합 및 확장성 통합 가시성을 위해 SIEM 솔루션, Power BI 및 더 광범위한 Defender 제품군과 연결합니다.
디바이스 및 네트워크 검색 관리되지 않는 엔드포인트 및 네트워크 디바이스를 찾아 가시성 격차를 닫습니다.

자율 보호

다음 기능은 AI를 사용하여 분석가의 작업을 기다리지 않고 공격을 감지하고 중지합니다.

Capability 설명
자동 공격 중단 손상된 디바이스를 자동으로 격리하고 손상된 사용자 계정을 사용하지 않도록 설정하여 사용자의 개입이 필요하기 전에 횡적 이동을 중지하여 활성 공격을 실시간으로 식별하고 포함합니다.
예측 차폐 AI를 사용하여 위협을 예측하고 공격이 발생하기 전에 고부가가치 자산을 사전에 보호합니다.

차세대 보호

실시간, 동작 기반 및 클라우드 기반 보호 기능을 사용하여 맬웨어 및 고급 위협으로부터 Windows 엔드포인트를 보호합니다.

Capability 설명
차세대 바이러스 백신 동작 기반, 클라우드 제공 및 기계 학습 기술을 사용하여 위협을 감지하고 차단합니다.
동작 차단 및 포함 악의적인 동작을 감지하고 차단하며 손상된 디바이스를 포함하는 데 도움이 됩니다.
웹 보호 악성 웹 사이트, 피싱 시도 및 웹 기반 위협을 방지합니다.
네트워크 보호 악의적인 네트워크 대상에 대한 연결을 차단합니다.
공격 표면 감소 ASR 규칙디바이스 제어를 포함하여 자격 증명 도난, 맬웨어 실행 및 이동식 스토리지의 무단 사용과 같은 일반적인 공격 기술에 대한 노출을 줄입니다.
변조 방지 무단 변경으로부터 중요한 보안 설정을 보호합니다.
방화벽 이 구성은 Defender for Endpoint 서비스 연결을 사용하도록 설정합니다.

EDR(엔드포인트 감지 및 응답)

AI 기반 분석, 동작 검색 및 Microsoft 위협 인텔리전스를 통해 구동되는 정교한 공격을 감지, 조사 및 대응합니다.

Capability 설명
AI 기반 검색 AI 및 고급 분석을 사용하여 실시간으로 가까운 위협을 감지하고 대응 합니다.
중앙 집중식 관리 https://security.microsoft.com의 Microsoft Defender 포털은 탐지를 확인하고 조직의 디바이스를 관리할 수 있는 중앙 집중식 위치를 제공합니다.
고급 헌팅 네트워크 이벤트에 대한 심층적인 인사이트를 위해 원시 이벤트 데이터를 쿼리하여 사전 위협 헌팅을 사용하도록 설정합니다.
위협 분석 활성 및 새로운 위협에 대한 큐레이팅된 인텔리전스 보고서를 제공합니다.
블록 모드의 EDR 엔드포인트용 Defender에서 Microsoft Defender 바이러스 백신이 수동 모드로 실행되는 경우에도 위협을 차단하고 수정할 수 있습니다.
응답 작업 바이러스 백신 검사 실행, 디바이스 격리, 조사 패키지 수집 및 심층 분석을 위한 파일 수집이 포함됩니다.
라이브 응답 심층 조사를 수행하기 위한 원격 셸 연결을 제공합니다.
엔드포인트 공격 알림 가장 중요한 위협을 식별하고 대응하는 데 도움이 되는 사전 헌팅 및 우선 순위를 제공합니다.

취약성 관리

취약성, 잘못된 구성 및 보안 태세를 지속적으로 평가하여 위험 노출을 줄이고 수정의 우선 순위를 지정합니다.

Capability 설명
취약성 관리 지능형 우선 순위 지정, 수정 및 추적을 통해 위험 기반 취약성 관리를 제공하여 Windows 디바이스를 관리하고 보호하는 데 도움이 됩니다.
노출 점수 조직의 위험 노출에 대한 포괄적인 보기를 제공합니다.
보안 권장 사항 엔드포인트 위험을 줄이기 위한 실행 가능한 지침을 제공합니다.
수정 추적 수정 활동 및 노출 감소를 추적합니다.
소프트웨어 인벤토리 Windows 디바이스에 설치된 소프트웨어에 대한 가시성을 제공합니다.
디바이스용 Microsoft Secure Score 보안 상태를 평가하고 전반적인 보안을 개선하기 위한 조치를 제공합니다.

자동화된 조사 및 응답

경고가 발생하면 자동화된 조사 및 대응(AIR)이 자동화된 플레이북을 실행하여 범위를 확인하고, 증거를 수집하고, 수정 작업을 적용합니다.

Capability 설명
자동화된 조사 및 대응(AIR) 경고를 인시던트와 상호 연결하고, 조사 플레이북을 실행하며, 파일 격리 또는 디바이스 격리와 같은 수정 작업을 적용합니다.

디바이스 및 네트워크 검색

관리되지 않는 디바이스는 공격자가 악용할 수 있는 사각지대를 나타냅니다. 검색 기능은 대상을 식별하고 관리 대상에 포함시키는 데 도움이 됩니다.

Capability 설명
엔드포인트 및 네트워크 디바이스 검색 수동 네트워크 모니터링 및 활성 프로브를 사용하여 회사 네트워크에서 관리되지 않는 엔드포인트, 네트워크 디바이스 및 IoT 디바이스를 식별합니다.

간소화된 관리 및 운영

Windows 엔드포인트용 Microsoft Defender Windows 환경의 다른 보안 도구와의 구성, 모니터링 및 통합을 간소화하도록 설계된 유연한 배포 및 중앙 집중식 관리 기능을 제공합니다.

Capability 설명
Microsoft Intune 통합 Intune 및 그룹 정책을 비롯한 기존 관리 도구와 통합됩니다.
보안 설정 관리 Microsoft Defender 포털에서 직접 보안 정책을 관리할 수 있습니다.
관리 API 디바이스를 관리하고, 정책을 구성하고, 취약성 데이터를 쿼리하고, 대규모 위협 인텔리전스를 검색하는 프로그래밍 방식의 액세스를 제공합니다.
파트너 통합 Microsoft 및 비 Microsoft 보안 솔루션과 통합할 수 있습니다.

원활한 통합 및 확장성

Windows 엔드포인트용 Microsoft Defender 기존 보안 도구 및 워크플로와 통합되어 통합된 가시성 및 조정된 보안 작업을 위해 더 광범위한 Microsoft Defender 에코시스템으로 확장됩니다.

Capability 설명
경량 동작 센서 운영 체제에 기본 제공되어 안정적이고 내구성이 뛰어난 성능을 보장합니다.
API 통합 Defender API를 통해 사용자 지정 통합, 자동화 워크플로 및 타사 도구 연결을 사용하도록 설정합니다.
SIEM 커넥터 중앙 집중식 모니터링 및 자동화된 응답을 위해 SIEM 솔루션과의 연결을 사용하도록 설정합니다.
Power BI 지원 Power BI 보고 및 RBAC(역할 기반 액세스 제어)를 통해 가시성을 확장합니다.

엔드포인트용 모든 Defender 플랫폼(Windows, macOS 및 Linux)에 대해 지원되는 기능에 대한 자세한 비교는 엔드포인트용 Defender 기능을 참조하세요.

바이러스 백신 솔루션 호환성

엔드포인트용 Microsoft Defender 에이전트는 파일 검사와 같은 일부 기능에 대해 Microsoft Defender 바이러스 백신에 의존합니다. 최적의 보호를 위해 Microsoft Defender 바이러스 백신이 활성 맬웨어 방지 솔루션인지 여부에 관계없이 온보딩된 디바이스에 대한 보안 인텔리전스 업데이트플랫폼 업데이트를 구성합니다.

중요

엔드포인트용 Microsoft Defender 엔드포인트 검색 및 응답(EDR)은 Microsoft Defender 바이러스 백신 제외 설정을 준수하지 않습니다.

온보딩된 디바이스가 비 Microsoft 맬웨어 방지 클라이언트를 사용하는 경우 Microsoft Defender 바이러스 백신은 수동 모드에서 실행되고, 업데이트를 계속 수신하며msmpeng.exe, 계속 실행되고 있습니다. 수동 모드에서 Microsoft Defender 바이러스 백신은 실시간 보호 검사, 예약된 검사 또는 주문형 검사를 수행하지 않으며 비 Microsoft 맬웨어 방지 클라이언트를 대체하지 않습니다. Microsoft Defender 바이러스 백신 사용자 인터페이스를 사용할 수 없으며 사용자는 주문형 검사를 실행하거나 대부분의 옵션(예: ASR(공격 Surface 감소) 규칙, 네트워크 보호, 표시기, 웹 콘텐츠 필터링 및 제어된 폴더 액세스)를 구성할 수 없습니다.

자세한 내용은 Microsoft Defender 바이러스 백신 업데이트 관리를 참조하고 기준Microsoft Defender 바이러스 백신 호환성을 적용합니다.

최신 릴리스의 새로운 기능

엔드포인트 보안의 새로운 기능 알아보려면 엔드포인트용 Microsoft Defender 새로운 기능의 최신 업데이트를 참조하세요.

최신 Windows 업데이트에 대해 알아보려면 Windows용 엔드포인트용 Microsoft Defender의 새로운 기능을 참조하세요.