디바이스 준수를 위해 엔드포인트용 Microsoft Defender와 Intune 통합

엔드포인트용 Microsoft Defender를 Microsoft Intune과 통합하면 실시간으로 장치 위험을 평가하고 손상된 장치를 자동으로 비준수로 표시하여 회사 리소스에서 차단할 수 있습니다.

예를 들어 맬웨어가 사용자의 장치를 손상시키는 경우 엔드포인트용 Microsoft Defender는 해당 장치에 고위험 수준으로 플래그를 지정하고 Intune은 회사 리소스에 대한 액세스를 자동으로 차단할 수 있습니다.

이 문서에서는 통합의 작동 방식, 디바이스 규정 준수를 위해 사용할 수 있는 기능 및 각 옵션을 사용하는 시기를 설명합니다. 단계별 구성은 Intune에서 엔드포인트용 Microsoft Defender 구성을 참조하세요.

통합 워크플로

개략적으로 Intune에 등록된 디바이스에 대한 통합은 다음과 같이 작동합니다. 자세한 지침은 Intune에서 끝점용 엔드포인트용 Microsoft Defender 구성을 참조하세요.

  1. Intune과 끝점용 엔드포인트용 Microsoft Defender 간에 서비스 간 연결을 설정합니다.
  2. Intune 정책을 사용하여 엔드포인트용 Microsoft Defender로 장치를 온보딩합니다.
  3. 장치 준수 정책을 만들어 허용 가능한 위험 수준을 설정합니다.
  4. 비규격 장치를 차단하도록 조건부 액세스 정책을 구성합니다.

통합을 확장합니다. 구성이 완료되면 Microsoft Defender 취약성 관리를 사용하여 Defender에서 식별한 엔드포인트 약점을 해결할 수 있습니다.

추가 통합 옵션

다음 옵션은 기존 장치 규정 준수를 넘어 통합을 확장하며 혼합 등록 또는 등록되지 않은 환경에서 유용할 수 있습니다.

앱 보호 정책: 앱 보호 정책을 사용하여 등록된 장치와 등록되지 않은 장치 모두에 대해 장치 위험 수준을 설정할 수 있습니다. 이는 Defender 위협 평가를 기반으로 앱 수준 보호를 제공합니다.

등록되지 않은 디바이스: Intune에 등록하지 않거나 등록할 수 없는 디바이스의 경우 Intune의 엔드포인트용 Microsoft Defender 보안 관리를 사용하여 전체 디바이스 등록 없이 엔드포인트 보안 정책을 통해 Defender 설정을 관리합니다.

필수 구성 요소

역할 기반 액세스 제어

이 통합을 엔드투엔드로 구성하려면 Intune-Defender 연결, 디바이스 온보딩 및 규정 준수 정책을 관리할 수 있는 권한이 필요합니다. 특히 Intune RBAC(역할 기반 액세스 제어) 역할에는 다음이 포함되어야 합니다.

  • 모바일 위협 방어: 수정읽기 – Intune과 Defender 간에 서비스 간 연결을 설정하는 데 필요합니다.
  • 엔드포인트 검색 및 응답: 할당, 만들기, 읽기업데이트 – Intune EDR 정책을 사용하여 장치를 온보딩하는 데 필요합니다.
  • 장치 준수 정책: 할당, 생성, 읽기업데이트 – 위험 수준 준수 정책을 구성하는 데 필요합니다.

사용자 지정 Intune 역할에 이러한 권한을 추가하거나 필요한 모든 권한을 포함하는 최소 권한의 기본 제공 Intune 역할인 기본 제공 엔드포인트 보안 관리자 역할을 사용할 수 있습니다. 자세한 내용은 Microsoft Intune에 대한 역할 기반 액세스 제어를 참조하세요.

참고

조건부 액세스 정책은 Microsoft Entra ID에 구성되며 조건부 액세스 관리자와 같은 별도의 Entra ID 역할이 필요합니다.

Intune 요구 사항

구독: Microsoft Intune 계획 1 구독은 Intune 및 Microsoft Intune 관리 센터에 대한 액세스를 제공합니다.

라이선스 옵션은 Microsoft Intune 라이선싱을 참조하세요.

지원되는 플랫폼:

플랫폼 요구 사항
Android Intune 관리 디바이스
iOS/iPadOS Intune 관리 디바이스
Windows Microsoft Entra ID 하이브리드 조인 또는 Microsoft Entra ID 조인

엔드포인트용 Microsoft Defender 요구 사항

구독: 엔드포인트용 Microsoft Defender 구독은 Microsoft Defender XDR 포털에 대한 액세스를 제공합니다.

라이선싱 및 시스템 요구 사항은 엔드포인트용 Microsoft Defender의 최소 요구 사항을 참조하세요.

예: 자동 위협 억제

다음 예제에서는 위협이 이미 구성되어 있다고 가정할 때 통합에 위협이 자동으로 포함되는 방법을 보여줍니다.

  1. 검색: 엔드포인트용 Microsoft Defender는 장치에서 위협 활동을 감지하여 높은 위험 수준으로 분류합니다.
  2. 규정 준수 적용: Intune은 위험 신호를 수신하고 규정 준수 정책 임계값에 따라 디바이스를 비준수로 자동으로 표시합니다.
  3. 액세스 차단: 조건부 액세스 정책은 비준수 디바이스가 회사 리소스에 액세스하지 못하도록 즉시 차단합니다.
  4. 억제: 보안 팀이 Microsoft Defender XDR 포털에서 조사하고 수정하는 동안 위협이 억제됩니다.

플랫폼별 기능

다양한 플랫폼은 끝점용 엔드포인트용 Microsoft Defender와 통합할 때 고유한 구성 옵션을 제공합니다.

Android: Intune 앱 배포 및 앱 구성 정책을 사용하여 관리되는 Google Play를 통해 Android 디바이스에 엔드포인트용 Intune을 배포합니다. 전체 배포 가이드는 Android에서 엔드포인트용 Microsoft Defender 배포를 참조하세요. 배포 후 Intune 디바이스 구성 정책을 사용하여 VPN 기반 검사를 사용하거나 사용하지 않도록 설정하는 기능을 포함하여 엔드포인트용 Microsoft Defender 웹 보호 설정을 구성합니다.

iOS/iPadOS: Defender가 설치된 앱을 검사하여 알려진 취약성을 검사할 수 있도록 앱의 취약성 평가 를 사용하도록 설정합니다.

Windows: 자동 온보딩 기능을 활용하고 포괄적이고 규범적인 보안 구성을 위해 엔드포인트용 Microsoft Defender 보안 기준을 사용합니다.

다음 단계

통합 구성

Intune에서 엔드포인트용 Microsoft Defender 구성: Intune 및 Defender 연결, 디바이스 온보딩 및 조건부 액세스 정책 설정에 대한 단계별 지침을 완료합니다.

Intune 리소스:

엔드포인트용 Microsoft Defender 리소스: