Intune의 끝점 보안에 대한 디스크 암호화 정책

엔드포인트 보안 디스크 암호화 프로필은 FileVault, BitLocker 및 개인 데이터 암호화(Windows용)와 같은 기본 제공 암호화 방법과 관련된 설정에만 중점을 둡니다. 이 초점을 통해 보안 관리자는 관련 없는 여러 설정을 탐색할 필요 없이 디스크 암호화 설정을 쉽게 관리할 수 있습니다.

장치 구성에 대한 Endpoint Protection 프로필을 사용하여 동일한 장치 설정을 구성할 수 있지만 장치 구성 프로필에는 다른 범주의 설정이 포함됩니다. 이러한 다른 설정은 디스크 암호화와 관련이 없으며 디스크 암호화만 구성하는 작업을 복잡하게 만들 수 있습니다.

Microsoft Intune 관리 센터엔드포인트 보안 노드에서 관리에서 디스크 암호화에 대한 엔드포인트 보안 정책을 찾습니다.

디스크 암호화 정책에 대한 필수 구성 요소

  • macOS - macOS 10.13 이상
  • Windows - Windows

역할 기반 액세스 제어(RBAC)

Intune 디스크 암호화 정책을 관리하기 위해 적절한 수준의 권한 및 권한을 할당하는 방법에 대한 지침은 엔드포인트 보안에 대한 역할 기반 액세스 제어를 참조하세요.

디스크 암호화 프로필

macOS 프로필:

Windows 프로필:

  • BitLocker - BitLocker 드라이브 암호화는 운영 체제와 통합되어 분실되거나 도난당하거나 부적절하게 서비스 해제된 컴퓨터에서 데이터가 도난되거나 노출되는 위협을 해결하는 데이터 보호 기능입니다.

    참고

    2023년 6월 19일부터 설정 카탈로그에 있는 설정 형식을 사용하도록 Windows용 BitLocker 프로필이 업데이트되었습니다. 새 프로필 형식에는 이전 프로필과 동일한 설정이 포함되어 있습니다. 이 변경으로 인해 이전 프로필의 새 버전을 더 이상 만들 수 없습니다. 이전 프로필의 기존 인스턴스는 계속 사용하고 편집할 수 있습니다.

    새 프로필 형식을 사용하면 더 이상 프로필에 있는 전용 설정 목록을 게시하지 않습니다. 대신 설정에 대한 정보를 보는 동안 UI의 자세히 알아보기 링크를 사용하여 설정에 대한 전체 내용이 자세히 설명된 Windows 설명서의 BitLocker CSP 를 엽니다.

    2023년 6월 19일 이전에 만든 원래 BitLocker 프로필의 설정 목록은 Intune 설명서의 BitLocker 설정에서 계속 찾을 수 있습니다.

  • 개인 데이터 암호화 - PDE(개인 데이터 암호화)는 폴더 수준에서 데이터를 암호화하며 Windows 11 버전 22H2 이상을 실행하는 장치에서 사용할 수 있습니다. PDE는 전체 볼륨과 디스크 대신 파일을 암호화한다는 점에서 BitLocker와 다릅니다. PDE는 BitLocker 등의 다른 암호화 방법에 추가로 더해지는 기능입니다. BitLocker는 부팅 시 데이터 암호화 키를 해제하지만 그와 달리 PDE는 사용자가 비즈니스용 Windows Hello를 사용하여 로그인할 때까지 데이터 암호화 키를 해제합니다. PDE는 PDE CSP를 사용합니다.

    필수 구성 요소, 관련 요구 사항 및 권장 사항을 비롯한 PDE에 대한 자세한 내용은 Windows 보안 설명서의 다음 문서를 참조하세요.

BitLocker 또는 개인 데이터 암호화 프로필을 만들려면 Windows에 디스크 암호화 사용을 참조하세요.

장치 암호화 관리

디바이스 디스크를 암호화하는 정책을 배포한 후 암호화 관리에 대한 자세한 내용은 다음 문서를 참조하세요.

다음 단계