Microsoft 보안 점수

Microsoft 보안 점수는 organization 보안 상태를 측정한 것으로, 더 많은 권장 작업을 나타내는 숫자가 높습니다. Microsoft Defender 포털의 Microsoft 보안 점수에서 찾을 수 있습니다.

Secure Score 권장 사항을 따르면 조직을 위협으로부터 지킬 수 있습니다. 조직은 Microsoft Defender 포털의 중앙 집중식 대시보드에서 Microsoft 365 ID, 앱 및 디바이스의 보안을 모니터링하고 관리할 수 있습니다.

Secure Score는 조직에 다음과 같은 도움을 제공합니다.

  • 조직 보안 태세의 현 상태를 보고합니다.
  • 검색 가능성과 표시 여부, 안내, 컨트롤을 제공함으로써 보안 태세를 개선합니다.
  • 벤치마크와 비교 및 KPI(핵심성과지표) 수립.

보안 점수에 대한 간략한 개요는 이 비디오를 시청하세요.

조직은 메트릭 및 추세의 강력한 시각화, 다른 Microsoft 제품과의 통합, 유사한 조직과의 점수 비교 등에 액세스할 수 있습니다. 점수는 Microsoft가 아닌 솔루션이 권장 작업을 처리한 경우에도 반영될 수 있습니다.

Microsoft Defender 포털의 Microsoft Secure Score 홈페이지를 보여 주는 스크린샷

작동 방법

다음 작업에 대한 포인트를 얻습니다.

  • 권장 보안 기능 구성
  • 보안 관련 작업 수행
  • 비 Microsoft 애플리케이션 또는 소프트웨어 또는 대체 완화를 사용하여 권장 작업 해결

일부 권장 작업은 완전히 완료된 경우에만 포인트를 제공합니다. 일부 디바이스 또는 사용자에 대해서만 작업이 완료된 경우, 일부 작업에는 부분 점수가 부여됩니다. 권장 작업 중 하나를 제정할 수 없거나 제정하지 않으려는 경우 위험 또는 남은 위험을 수락하도록 선택할 수 있습니다.

지원되는 Microsoft 제품 중 하나에 대한 라이선스가 있는 경우 해당 제품에 대한 권장 사항이 표시됩니다. 라이선스 버전, 구독 또는 계획에 관계없이 제품에 대한 가능한 권장 사항의 전체 집합을 보여 줍니다. 이렇게 하면 보안 모범 사례를 이해하고 점수를 향상시킬 수 있습니다. 보안 점수로 표시되는 절대 보안 태세는 특정 제품에 대해 organization 소유하는 라이선스에 관계없이 동일하게 유지됩니다. 보안은 사용 편의성과 균형을 이루어야 하며, 모든 권장 사항이 사용자 환경에 적합한 것은 아니라는 점을 명심하세요.

시각화 및 권장 작업 페이지에 표시되는 정보를 반영하도록 점수가 실시간으로 업데이트됩니다. 또한 보안 점수는 매일 동기화되어 각 작업에 대해 달성한 포인트에 대한 시스템 데이터를 수신합니다.

참고

Microsoft Teams 및 Microsoft Entra 관련 권장 사항의 경우 구성 상태에서 변경이 발생하면 권장 사항 상태가 업데이트됩니다. 또한 권장 사항은 각각 한 달에 한 번 또는 일주일에 한 번 새로 고쳐집니다.

권장되는 각 작업은 10점 이하의 가치가 있으며 대부분은 이진 방식으로 채점됩니다. 새 정책을 만들거나 특정 설정을 켜는 것과 같은 권장 작업을 구현하면 포인트의 100%를 얻을 수 있습니다. 다른 권장 작업의 경우 포인트는 총 구성의 백분율로 지정됩니다.

예를 들어 권장 작업은 다단계 인증을 사용하여 모든 사용자를 보호하여 10점을 얻습니다. 총 사용자 100명 중 50명만 보호된 상태이므로, 부분 점수 5점만 받게 됩니다(보호된 사용자 50명 / 전체 사용자 100명 × 최대 10점 = 5점).

Microsoft 보안 점수 시작하기

보안 점수에 포함된 제품

현재 다음 제품에 대한 권장 사항이 있습니다.

  • 앱 거버넌스
  • Microsoft Entra ID
  • Citrix ShareFile
  • 엔드포인트용 Microsoft Defender
  • Microsoft Defender for Identity
  • Office 365용 Microsoft Defender
  • DocuSign
  • Exchange Online
  • GitHub
  • Microsoft Defender for Cloud Apps (클라우드 앱용 디펜더)
  • Microsoft Purview 정보 보호
  • Microsoft 팀
  • Okta
  • Salesforce
  • ServiceNow
  • SharePoint 온라인
  • 확대/축소

다른 보안 제품에 대한 권장 사항이 곧 제공될 예정입니다. 권장 사항은 각 제품과 연결된 모든 공격 표면을 다루지는 않지만 좋은 기준선입니다. 권장 작업을 비 Microsoft 솔루션 또는 대체 완화에서 다루는 것으로 표시할 수도 있습니다.

보안 기본값

Microsoft 보안 점수에는 일반적인 공격으로부터 조직을 더 쉽게 보호할 수 있도록 미리 구성된 보안 설정을 제공하는 Microsoft Entra ID의 보안 기본값을 지원하는 업데이트된 권장 작업이 포함되어 있습니다.

보안 기본값을 켜면 다음과 같은 권장 작업에 대한 전체 포인트가 부여됩니다.

  • 모든 사용자가 보안 액세스를 위해 다단계 인증을 완료할 수 있는지 확인(9포인트)
  • 관리 역할에 MFA 필요(10점)
  • 레거시 인증을 차단하는 정책 사용(7점)

중요

보안 기본값에는 로그인 위험 정책 및 사용자 위험 정책 권장 작업과 유사한 보안을 제공하는 보안 기능이 포함됩니다. 이러한 정책을 보안 기본값에 추가로 설정하는 대신 해당 상태를 Resolved through alternative mitigation로 업데이트하는 것을 권장합니다.

보안 점수 권한

중요

사용 권한이 가장 적은 역할을 사용하는 것이 좋습니다. 이렇게 하면 조직의 보안을 개선하는 데 도움이 됩니다.

Microsoft Defender 통합 역할 기반 접근 제어(RBAC)로 권한을 관리하세요

Microsoft Defender Unified 역할 기반 접근 제어(RBAC)를 사용하면 Secure Score에 특정 권한을 가진 맞춤형 역할을 생성할 수 있습니다. 이 권한들은 Defender Unified RBAC 권한 모델의 보안 태세 카테고리에 위치하며, 읽기 전용 접근은 노출 관리(read)와 보안 점수 권고를 관리할 수 있는 사용자를 위한 노출 관리(manage)라는 이름으로 명명되어 있습니다.

사용자가 Secure Score 데이터에 접근하기 위해서는 Microsoft Security Exposure Management 데이터 소스에 Defender Unified RBAC에서 커스텀 역할이 할당되어야 합니다.

Microsoft Defender Unified RBAC를 사용해 Secure Score 권한 관리를 시작하려면 Microsoft Defender Unified 역할 기반 접근 제어(RBAC)를 참조하세요.

참고

Defender Unified RBAC는 Secure Score 접근을 위해 자동으로 활성화되어 있습니다. 사용 권한 중 하나가 있는 사용자 지정 역할이 만들어지면 할당된 사용자에게 즉각적인 영향을 줍니다. 활성화할 필요가 없습니다.

현재 모델은 Microsoft Defender 포털에서만 지원됩니다. GraphAPI(예: 내부 대시보드 또는 Defender for Identity Secure Score)를 사용하려면 Microsoft Entra 역할을 계속 사용해야 합니다. 지원 GraphAPI는 나중에 계획됩니다.

Microsoft Entra 전역 역할 권한

Microsoft Entra 전역 역할(예: 보안 관리자)을 사용하여 보안 점수에 액세스할 수 있습니다. 지원되는 Microsoft Entra 글로벌 역할을 보유했지만 Microsoft Defender Unified RBAC에서 커스텀 역할이 할당되지 않은 사용자도 앞서 명시된 대로 Secure Score 데이터를 계속 볼 수 있습니다:

다음 역할은 읽기 및 쓰기 액세스 권한을 가지며, 변경하고, 보안 점수와 직접 상호 작용하며, 다른 사용자에게 읽기 전용 액세스를 할당할 수 있습니다.

  • 보안 관리자 이상
  • Exchange 관리자
  • SharePoint 관리자

다음 역할은 읽기 전용 액세스 권한을 가지며 권장 작업에 대한 상태 또는 노트를 편집하거나, 점수 영역을 편집하거나, 사용자 지정 비교를 편집할 수 없습니다.

  • 지원 센터 관리자
  • 사용자 관리자
  • 서비스 지원 관리자
  • 보안 읽기 권한
  • 보안 운영자
  • 전역 읽기 권한자

참고

최소 권한 원칙(사용자와 그룹에 업무 수행에 필요한 권한만 부여하는 방식)을 따르려면, Microsoft는 Secure Score 권한이 포함된 사용자 지정 역할이 할당된 사용자 및/또는 보안 그룹에 대해 기존의 권한이 높은 Microsoft Entra 전역 역할을 제거할 것을 권장합니다. 이렇게 하면 맞춤형 Microsoft Defender 통합 RBAC 역할이 자동으로 적용될 수 있습니다.

위험 인식

Microsoft 보안 점수는 시스템 구성, 사용자 동작 및 기타 보안 관련 측정을 기반으로 보안 태세를 숫자로 요약한 것입니다. 시스템 또는 데이터가 침해될 가능성에 대한 절대적인 측정은 아닙니다. 대신 Microsoft 환경에서 보안 제어를 사용하는 정도를 나타내며 이는 위반 위험을 상쇄하는 데 도움이 될 수 있습니다. 어떤 온라인 서비스도 보안 위반으로부터 보호되지 않으며 보안 점수는 어떤 방식으로든 보안 위반에 대한 보장으로 해석되어서는 안 됩니다.

의견을 보내 주세요.

문제가 있는 경우 Defender XDR 커뮤니티에 게시하여 알려주세요.

더 자세히 알아보고 싶으신가요? Microsoft 기술 커뮤니티인 Microsoft Defender XDR 기술 커뮤니티에서 Microsoft Security 커뮤니티에 참여하세요.