모바일 앱과 네트워크에서 민감한 데이터를 보호하는 것은 제로 트러스트 전략의 핵심 부분입니다. 다음 Intune 권장 사항은 보안 액세스를 적용하고 정보를 보호하며 플랫폼 전반에서 위험을 줄임으로써 Microsoft의 Secure Future Initiative를 반영합니다. 이러한 검사는 앱 보호를 적용하고 장치 규정 준수를 보장하며 회사 네트워크에 대한 연결을 보호하여 비즈니스 데이터를 안전하게 유지하는 데 도움이 됩니다.
제로 트러스트 보안 권장 사항
Android의 데이터는 앱 보호 정책으로 보호됩니다.
앱 보호 정책이 없으면 Android 디바이스에서 액세스하는 회사 데이터가 관리되지 않는 앱이나 악성 앱을 통해 누출될 수 있습니다. 사용자는 의도치 않게 중요한 정보를 개인 앱에 복사하거나, 데이터를 안전하지 않게 저장하거나, 인증 제어를 우회할 수 있습니다. 이 위험은 기업과 개인 컨텍스트가 공존하는 완전히 관리되지 않는 장치에서 증폭되어 데이터 반출이나 무단 액세스의 가능성을 높입니다.
앱 보호 정책을 적용하면 회사 데이터는 신뢰할 수 있는 앱을 통해서만 액세스할 수 있으며 개인 또는 BYOD Android 디바이스에서도 보호된 상태를 유지할 수 있습니다.
이러한 정책은 암호화를 적용하고, 데이터 공유를 제한하고, 인증을 요구하여 데이터 유출 위험을 줄이고 데이터 보호 및 조건부 액세스의 제로 트러스트 원칙을 준수합니다.
수정 작업
승인된 Android 앱에서 데이터를 암호화하고, 공유를 제한하고, 인증을 요구하는 Intune 앱 보호 정책을 배포합니다.
자세한 내용은 다음 항목을 참조하세요.
iOS/iPadOS의 데이터는 앱 보호 정책으로 보호됩니다.
앱 보호 정책이 없으면 iOS/iPadOS 디바이스에서 액세스하는 회사 데이터가 관리되지 않는 앱이나 개인 앱을 통해 누출될 수 있습니다. 사용자는 의도치 않게 중요한 정보를 보안되지 않은 앱에 복사하거나, 회사 경계 외부에 데이터를 저장하거나, 인증 제어를 우회할 수 있습니다. 이 위험은 개인과 업무 환경이 공존하여 데이터 유출이나 무단 액세스 가능성이 높아지는 BYOD 장치에서 특히 높습니다.
앱 보호 정책은 개인 장치에서도 승인된 앱 내에서 회사 데이터가 안전하게 유지되도록 합니다. 이러한 정책은 암호화를 적용하고, 데이터 공유를 제한하고, 인증을 요구하여 데이터 유출 위험을 줄이고 데이터 보호 및 조건부 액세스의 제로 트러스트 원칙을 준수합니다.
수정 작업
승인된 Intune iOS/iPadOS 앱에서 회사 데이터를 암호화하고, 공유를 제한하고, 인증을 요구하는 Intune 앱 보호 정책을 배포합니다.
자세한 내용은 다음 항목을 참조하세요.
조건부 액세스 정책은 관리되지 않는 앱의 액세스를 차단합니다.
Microsoft Entra 조건부 액세스 정책이 앱 보호 제어와 결합되지 않은 경우 사용자는 관리되지 않거나 보안되지 않은 애플리케이션을 통해 회사 리소스에 연결할 수 있습니다. 이렇게 하면 중요한 데이터가 데이터 유출, 무단 액세스 및 규정 위반과 같은 위험에 노출됩니다. 앱 수준 데이터 보호, 액세스 제한 및 데이터 손실 방지와 같은 보호 장치가 없으면 위협 행위자는 보호되지 않는 앱을 악용하여 보안 제어를 우회하고 조직 데이터를 손상시킬 수 있습니다.
조건부 액세스 내에서 Intune 앱 보호 정책을 적용하면 신뢰할 수 있는 앱만 회사 데이터에 액세스할 수 있습니다. 이는 앱 신뢰, 데이터 포함 및 사용 제한에 따라 액세스 결정을 적용하여 제로 트러스트를 지원합니다.
수정 작업
회사 리소스에 대한 액세스를 위해 앱 보호를 요구하도록 Microsoft Entra 및 Intune에서 앱 기반 조건부 액세스 정책을 구성합니다.
자세한 내용은 다음 항목을 참조하세요.
조건부 액세스 정책은 비규격 장치의 액세스를 차단합니다.
Microsoft Entra 조건부 액세스 정책이 장치 규정 준수를 적용하지 않는 경우 사용자는 보안 표준을 충족하지 않는 장치에서 회사 리소스에 연결할 수 있습니다. 이로 인해 중요한 데이터가 맬웨어, 무단 액세스 및 규정 미준수와 같은 위험에 노출됩니다. 암호화 적용, 디바이스 상태 점검 및 액세스 제한과 같은 제어가 없으면 위협 행위자는 비준수 디바이스를 악용하여 보안 조치를 우회하고 지속성을 유지할 수 있습니다.
조건부 액세스 정책에서 장치 규정 준수를 요구하면 신뢰할 수 있는 보안 장치만 회사 리소스에 액세스할 수 있습니다. 이는 디바이스 상태 및 규정 준수 상태에 따라 액세스 결정을 적용하여 제로 트러스트를 지원합니다.
수정 작업
회사 리소스에 대한 액세스 권한을 부여하기 전에 장치 규정 준수를 요구하도록 Microsoft Entra에서 조건부 액세스 정책을 구성합니다.
자세한 내용은 다음 항목을 참조하세요.
보안 Wi-Fi 프로필은 무단 네트워크 액세스로부터 iOS 장치를 보호합니다.
Wi-Fi 프로필이 올바르게 구성 및 할당되지 않으면 사용자가 안전하지 않거나 신뢰할 수 있는 네트워크에 연결하지 못하여 회사 데이터가 가로채기 또는 무단 액세스에 노출될 수 있습니다. 중앙 집중식 관리가 없으면 장치가 수동 구성에 의존하게 되므로 잘못된 구성, 취약한 인증 및 불량 네트워크 연결의 위험이 증가합니다.
Intune에서 iOS 장치의 Wi-Fi 프로필을 중앙에서 관리하면 엔터프라이즈 네트워크에 대한 안전하고 일관된 연결이 보장됩니다. 이는 인증 및 암호화 표준을 적용하고, 온보딩을 간소화하며, 신뢰할 수 없는 네트워크에 대한 노출을 줄여 제로 트러스트를 지원합니다.
수정 작업
Intune 사용하여 iOS/iPadOS 디바이스에 대한 보안 Wi-Fi 프로필을 구성 및 할당하여 인증 및 암호화 표준을 적용합니다.
자세한 내용은 다음 항목을 참조하세요.
보안 Wi-Fi 프로필은 무단 네트워크 액세스로부터 macOS 장치를 보호합니다
Wi-Fi 프로필이 올바르게 구성 및 할당되지 않으면 macOS 장치가 보안 네트워크에 연결되지 않거나 안전하지 않게 연결되어 회사 데이터가 가로채기 또는 무단 액세스에 노출될 수 있습니다. 중앙 집중식 관리가 없으면 장치가 수동 구성에 의존하게 되므로 잘못된 구성, 취약한 인증 및 불량 네트워크 연결의 위험이 증가합니다. 이러한 격차는 데이터 가로채기, 무단 네트워크 액세스 및 규정 준수 위반으로 이어질 수 있습니다.
Intune에서 macOS 장치의 Wi-Fi 프로필을 중앙에서 관리하면 엔터프라이즈 네트워크에 대한 안전하고 일관된 연결이 보장됩니다. 이는 인증 및 암호화 표준을 적용하고, 온보딩을 간소화하며, 신뢰할 수 없는 네트워크에 대한 노출을 줄여 제로 트러스트를 지원합니다.
수정 작업
Intune 사용하여 인증 및 암호화 표준을 적용하기 위해 macOS 장치에 대한 보안 Wi-Fi 프로필을 구성 및 할당합니다.
자세한 내용은 다음 항목을 참조하세요.
보안 Wi-Fi 프로필은 무단 네트워크 액세스로부터 Android 장치를 보호합니다.
Wi-Fi 프로필이 올바르게 구성 및 할당되지 않으면 Android 장치가 보안 네트워크에 연결되지 않거나 안전하지 않게 연결되어 회사 데이터가 가로채기나 무단 액세스에 노출될 수 있습니다. 중앙 집중식 관리가 없으면 장치가 수동 구성에 의존하게 되므로 잘못된 구성, 취약한 인증 및 불량 네트워크 연결의 위험이 증가합니다.
Intune에서 Android 장치의 Wi-Fi 프로필을 중앙에서 관리하면 엔터프라이즈 네트워크에 대한 안전하고 일관된 연결이 보장됩니다. 이는 인증 및 암호화 표준을 적용하고, 온보딩을 간소화하며, 신뢰할 수 없는 네트워크에 대한 노출을 줄여 제로 트러스트를 지원합니다.
Intune 사용하여 인증 및 암호화 표준을 적용하는 보안 Wi-Fi 프로필을 구성할 수 있습니다.
수정 작업
Intune 사용하여 Android 디바이스에 대한 보안 Wi-Fi 프로필을 구성하고 할당하여 인증 및 암호화 표준을 적용합니다.
자세한 내용은 다음 항목을 참조하세요.