Microsoft Intune으로 데이터 및 디바이스 보호

Microsoft Intune을 사용하면 손상된 디바이스로부터 organization의 데이터를 보호하면서 관리되는 디바이스를 안전하고 최신 상태로 유지할 수 있습니다. 사용자가 관리 디바이스와 관리되지 않는 디바이스 모두에서 조직 데이터로 수행하는 작업을 제어하고 잠재적으로 손상된 디바이스의 데이터에 대한 액세스를 차단합니다.

이 문서에서는 Intune의 기본 제공 보안 기능과 organization을 위한 제로 트러스트 솔루션을 지원하기 위해 함께 작동하는 파트너 기술을 소개합니다. 개요로 주요 보호 기능과 구성 및 배포 지침에 대한 세부 설명서에 대한 링크를 설명합니다.

Intune은 디바이스 규정 준수 및 MTD(모바일 위협 방어) 신호를 제공하는 타사 제품과도 통합할 수 있습니다.

플랫폼 지원

Microsoft Intune 관리 센터에서 Intune는 다음을 실행하는 관리되는 장치를 지원합니다.

  • Android
  • iOS/iPadOS
  • Linux
  • macOS
  • Windows

또한 구성 관리자를 사용하여 온-프레미스 장치를 관리하는 경우 테넌트 연결 또는 공동 관리를 통해 Intune 정책을 해당 장치로 확장할 수 있습니다.

장치를 보호하기 위한 보안 정책 배포

등록된 디바이스에서 보안을 구성하고 적용하는 정책을 배포합니다. 다음 정책 유형은 장치를 보호하기 위해 함께 작동합니다.

엔드포인트 보안 정책 - 특정 보호 영역에 대한 집중 보안 정책:

  • 계정 보호 - 비즈니스용 Windows Hello, Credential Guard, Windows LAPS
  • 바이러스 백신 - Microsoft Defender 바이러스 백신 구성 및 제외
  • 비즈니스용 App Control - Windows Defender Application Control을 사용한 응용 프로그램 허용 목록
  • 공격 표면 감소 - 악용 취약성 및 공격 벡터 감소
  • 디스크 암호화 - BitLocker, PDE(개인 데이터 암호화) 및 FileVault
  • 엔드포인트 검색 및 응답 - 엔드포인트용 Microsoft Defender 온보딩
  • 방화벽 - 네트워크 보호 및 방화벽 규칙

디바이스 구성 정책 - 엔드포인트 보호, 인증서, 소프트웨어 업데이트 및 VPN을 포함한 광범위한 디바이스 설정. 보안 설정을 장치 기능 구성과 결합해야 하는 경우에 사용합니다.

디바이스 준수 정책 - OS 버전, 암호화 상태 및 위협 수준과 같은 디바이스 요구 사항을 정의합니다. 비준수 장치는 경고를 트리거하며 조건부 액세스와 결합될 경우 조직 리소스에서 차단될 수 있습니다.

주요 보안 기능

이러한 정책을 통해 다음 보안 영역을 관리할 수 있습니다.

  • Authentication and identity

    • 인증서 - SCEP 및 PKCS 프로필을 사용하여 인증서를 배포하거나 Microsoft Cloud PKI 를 사용하여 온-프레미스 인프라 없이 클라우드 기반 인증서를 간소화합니다. 스마트 카드 시나리오에 대한 파생 자격 증명 을 구성합니다.
    • 최신 인증 - 암호 없는 로그인을 위해 비즈니스용 Windows Hello를 사용하도록 설정합니다. 앱 및 서비스 전반에서 인증을 강화하도록 macOS용 플랫폼 SSO 를 구성합니다.
    • 다단계 인증 - Microsoft Entra 조건부 액세스를 사용하여 MFA를 요구하고 필요에 따라 Intune을 사용하여 장치 PIN/암호 및 기타 로그인 관련 설정을 구성합니다.
  • 데이터 암호화

  • 소프트웨어 업데이트 - 장치가 업데이트를 받는 시기 및 방법 제어:

  • 응용 프로그램 제어 - 비즈니스용 앱 컨트롤 정책을 사용하여 Windows 장치에서 실행할 수 있는 응용 프로그램을 정의합니다.

  • 공격 표면 감소 - ASR 정책을 배포하여 악용 방지, 장치 제어, 애플리케이션 격리 및 ASR 규칙을 통해 취약성을 줄입니다.

  • 보안 기준 - Microsoft 보안 팀 권장 사항을 반영하는 Windows 장치, Microsoft Edge 및 엔드포인트용 Microsoft Defender에 대해 미리 구성된 보안 기준을 배포합니다.

  • 네트워크 보안

    • VPN 프로필 - 조직 리소스에 대한 보안 원격 액세스를 위해 VPN 연결을 구성합니다.
    • 방화벽 정책 - Windows 및 macOS 장치에서 기본 제공 방화벽 보호를 관리합니다.
  • 권한이 부여된 액세스 관리

    • Windows LAPS - Active Directory 또는 Microsoft Entra에 대한 자동 순환 및 보안 백업을 사용하여 로컬 관리자 암호를 관리합니다.
    • 엔드포인트 권한 관리 - 승인된 애플리케이션에 대한 권한 상승을 허용하면서 사용자를 표준 계정으로 실행합니다.

앱 보호 정책으로 데이터 보호

Intune 관리 앱에서 앱 보호 정책을 사용하여 애플리케이션 계층에서 조직 데이터를 보호합니다. 이러한 보호는 등록된 디바이스와 등록되지 않은 디바이스 모두에서 작동하여 BYOD(사용자 디바이스 사용) 시나리오를 지원합니다.

Intune 관리 앱은Intune App SDK를 통합하거나 Intune App Wrapping Tool 사용합니다. 지원되는 앱 목록은 Intune 보호 앱을 참조하세요.

관리되는 앱이 필요한 경우(예: 앱 기반 조건부 액세스 정책 사용) 사용자는 해당 관리되는 앱을 통해서만 조직 데이터에 액세스할 수 있고 개인 데이터는 영향을 받지 않습니다.

주요 앱 보호 정책 기능:

  • 조직 데이터 액세스에 PIN 또는 생체 인증을 요구합니다.
  • 관리되지 않는 앱으로의 복사/붙여넣기, 스크린샷 및 데이터 전송을 차단합니다.
  • 조직 데이터를 개인 저장소에 저장하지 못하도록 합니다.
  • 미사용 조직 데이터의 암호화를 적용합니다.
  • 장치가 분실되거나 사용자가 떠날 때 원격으로 조직 데이터를 초기화합니다.

디바이스 작업을 사용하여 디바이스 및 데이터 보호

즉각적인 디바이스 조치를 실행하여 보안 인시던트에 대응하거나 디바이스 보안을 유지합니다. 지속적인 구성을 유지 관리하는 정책과 달리 장치 작업은 호출될 때 한 번 실행됩니다. 작업은 온라인 장치의 경우 즉시 적용되거나 오프라인 장치의 경우 다음 검사 시 적용됩니다. 대량 장치 작업은 여러 장치를 동시에 대상으로 지정할 수 있습니다.

일반적인 보안 작업:

  • 원격 잠금 - 무단 액세스를 방지하기 위해 원격으로 장치를 잠급니다.
  • 초기화 - 장치를 초기화하여 모든 데이터와 설정을 제거합니다.
  • 사용 중지 - 개인 데이터를 유지하면서 조직 데이터를 제거합니다.
  • BitLocker 키 회전 (Windows) - 보안 강화를 위해 암호화 키를 회전합니다.
  • 바이러스 백신 검사 (Windows) - 전체 또는 빠른 맬웨어 검사를 실행합니다.
  • Defender 인텔리전스 업데이트 - 위협 정의를 새로 고칩니다.
  • 활성화 잠금 사용 안 함(iOS/iPadOS) - 디바이스 재사용을 위해 활성화 잠금을 제거합니다.

이러한 작업은 공동 관리 또는 테넌트 연결을 사용할 때 구성 관리자를 통해 관리되는 장치에서도 사용할 수 있습니다.

파트너 기술과 통합

Microsoft 기술 및 타사 파트너와의 통합을 통해 Intune의 보호 기능을 확장합니다.

규정 준수 파트너

타사 MDM 솔루션의 디바이스 규정 준수 데이터를 Microsoft Entra ID와 통합합니다. 이를 통해 혼합 관리 환경이 있는 조직은 디바이스를 관리하는 MDM 솔루션에 관계없이 모든 디바이스에서 통합 조건부 액세스 정책을 적용할 수 있습니다.

구성 관리자

공동 관리 또는 테넌트 연결을 통해 Intune의 클라우드 기반 보안 정책을 온-프레미스 및 하이브리드 관리 디바이스로 확장합니다. 이 통합은 클라우드 관리로 전환하거나 하이브리드 인프라를 유지 관리하는 조직에 통합 관리 환경을 제공합니다.

  • 공동 관리 - 특정 기능을 관리하는 서비스를 제어하는 워크로드 슬라이더를 사용하여 구성 관리자 및 Intune를 사용하여 Windows 장치를 동시에 관리합니다.
  • 테넌트 연결 - 중앙 집중식 가시성 및 관리를 위해 구성 관리자 장치를 Microsoft Intune 관리 센터에 동기화합니다.

두 방법 모두 엔드포인트 보안 정책, 규정 준수 정책, 인증서 배포(SCEP/PKCS) 및 보안 기준을 포함하여 구성 관리자 장치에서 Intune 보안 정책을 사용하도록 설정합니다. 이렇게 하면 클라우드 및 온-프레미스 관리 장치 전반에 걸쳐 일관된 보안 태세가 구축됩니다.

Mobile Threat Defense

MTD(모바일 위협 방어) 파트너는 디바이스 수준 위협, 네트워크 위협, 앱 기반 위협 및 피싱 시도를 검사하여 위협 탐지 기능을 Microsoft의 기본 제공 기능 이상으로 확장합니다. MTD 앱은 지속적으로 장치 위험을 평가하고 위협 수준을 Intune에 보고하여 규정 준수 정책, 앱 보호 정책 및 조건부 액세스를 통해 위험 기반 액세스 결정을 가능하게 합니다.

등록된 디바이스의 경우 Intune은 디바이스 규정 준수 평가에서 위협 수준 평가를 사용하면서 MTD 앱을 배포하고 관리합니다. 허용 가능한 위험 임계값을 초과하는 장치는 위협이 수정될 때까지 조직 리소스에 액세스하지 못하도록 차단할 수 있습니다.

BYOD 시나리오에서 등록되지 않은 장치의 경우 MTD 위협 수준은 앱 보호 정책 결정을 알려 장치 위험이 너무 높을 때 관리되는 앱 내의 조직 데이터에 대한 액세스를 차단합니다.

Intune은 향상된 통합 기능을 갖춘 엔드포인트용 Microsoft Defender와 다양한 보안 요구 사항에 맞게 여러 타사 MTD 파트너를 지원합니다.

엔드포인트용 Microsoft Defender

엔드포인트용 엔드포인트용 Microsoft Defender는 Windows, macOS, Linux, Android 및 iOS/iPadOS에서 Intune과 긴밀하게 통합되어 디바이스 관리와 고급 위협 방지를 결합하는 통합 보안 플랫폼을 만듭니다. 이 통합을 통해 다음을 수행할 수 있습니다.

  • 위협 인텔리전스 및 위험 평가 - Defender의 지속적인 위협 탐지 및 장치 위험 점수가 Intune 규정 준수 정책 및 조건부 액세스 결정에 직접 반영되어 동적이고 위험 기반적인 액세스 제어가 가능하게 합니다.
  • 향상된 엔드포인트 보안 관리 - 바이러스 백신 설정, EDR 온보딩, 공격 표면 감소 규칙, 제어된 구성(변조 방지도 지원), 웹 보호 및 디바이스 제어를 비롯한 Intune 정책을 통해 Defender 기능을 구성하고 배포합니다
  • 취약성 관리 - 보안 작업은 Defender의 위협 및 취약성 관리가 위험에 처한 디바이스를 식별하고 Intune 관리자가 직접 조치를 취할 수 있는 수정 지침을 제공하는 공동 작업 워크플로를 만듭니다
  • Microsoft Tunnel - 엔드포인트용 Defender는 Android 장치에서 Microsoft Tunnel의 VPN 클라이언트 역할을 하며 별도의 Defender 라이선스 없이도 안전한 원격 액세스를 제공합니다

조건부 액세스

조건부 액세스는 제로 트러스트 액세스 정책에 대한 적용 엔진 역할을 하는 Microsoft Entra 기능입니다. Intune 및 기타 원본의 신호를 평가하여 실시간 액세스 결정을 내리고 호환 장치에서 신뢰할 수 있는 사용자만 조직 리소스에 액세스할 수 있도록 합니다.

조건부 액세스는 여러 신호를 평가합니다.

  • Intune 정책의 디바이스 준수 상태
  • 엔드포인트용 Microsoft Defender 및 MTD 파트너의 디바이스 위험 수준
  • Microsoft Entra ID 보호로 인한 사용자 위험 및 로그인 위험
  • 액세스되는 위치, 장치 플랫폼 및 응용 프로그램

Intune을 사용한 조건부 액세스로 다음을 수행할 수 있습니다.

  • 장치 기반 정책 - 조직 리소스에 액세스하기 전에 장치가 규정 준수 요구 사항을 충족하도록 요구합니다.
  • 앱 기반 정책 - Intune 앱 보호 정책으로 보호되는 앱만 Microsoft 365 및 기타 서비스에 액세스할 수 있는지 확인합니다.
  • 위험 기반 액세스 - Defender 및 MTD 파트너의 실시간 위협 인텔리전스를 기반으로 액세스 요구 사항을 동적으로 조정합니다.

조건부 액세스는 관리 디바이스와 관리되지 않은 디바이스에서 작동하여 변화하는 위협 조건에 적응하는 액세스 제어 계층을 만드는 데 도움이 됩니다.

엔드포인트 권한 관리 추가

EPM(엔드포인트 권한 관리)은 승인된 애플리케이션에 대해 임시 권한 상승을 허용하면서 표준 사용자로 실행하여 Windows 사용자에게 최소 권한 액세스를 적용합니다. 이 접근 방식은 포괄적인 관리 액세스를 방지하여 공격 노출 영역을 줄입니다.

EPM 작동 방식:

  • 사용자는 기본적으로 표준 계정으로 실행됩니다.
  • 권한 상승 규칙은 상승된 권한으로 실행할 수 있는 애플리케이션을 정의합니다.
  • 파일 해시, 인증서 또는 기타 조건을 사용하여 애플리케이션의 유효성을 검사합니다.
  • 일반적인 관리자 권한 시나리오: 응용 프로그램 설치, 드라이버 업데이트, Windows 진단.

참고

EPM은 Windows 장치용 Microsoft Intune 고급 기능이며 Microsoft Intune 이외의 추가 라이선스가 필요합니다.

다음 단계

Intune을 사용하여 보안 태세를 구축합니다.