엔드포인트용 Microsoft Defender 보안 기준 설정 참조 Microsoft Intune

이 문서는 엔드포인트용 Microsoft Defender 보안 기준에서 사용할 수 있는 Microsoft Intune에 대한 참조입니다.

이 참조 문서에 대한 정보

각 보안 기준은 관련 보안 팀에서 권장하는 세분화된 보안 설정을 적용하고 적용하는 데 도움이 되는 미리 구성된 Windows 설정 그룹입니다. 배포하는 각 기준을 사용자 지정하여 필요한 설정과 값만 적용할 수도 있습니다. Intune에서 보안 기준 프로필을 만들 때 여러 디바이스 구성 설정으로 구성된 템플릿을 만듭니다.

이 문서에 표시되는 세부 정보는 문서 상단에서 선택한 기준 버전을 기반으로 합니다. 각 버전에 대해 이 문서에는 다음이 표시됩니다.

  • 해당 기준 버전의 기본 instance에 있는 구성과 함께 각 설정의 목록입니다.
  • 사용 가능한 경우 기본 CSP(구성 서비스 공급자) 설명서 또는 설정 사용에 대한 컨텍스트 및 추가 세부 정보를 제공하는 관련 제품 그룹의 기타 관련 콘텐츠에 대한 링크입니다.

새 버전의 기준을 사용할 수 있게 되면 이전 버전을 대체합니다. 새 버전을 사용할 수 있기 전에 만든 프로필 인스턴스:

  • 읽기 전용이 됩니다. 해당 프로필을 계속 사용하고 이름, 설명 및 할당을 편집할 수 있지만 해당 설정의 구성을 수정할 수는 없습니다.
  • 현재 버전으로 업데이트할 수 있습니다. 프로필을 현재 기준 버전으로 업데이트한 후 프로필을 편집하여 설정을 수정할 수 있습니다.

보안 기준 사용에 대한 자세한 내용은 다음을 참조하세요.

엔드포인트용 Microsoft Defender 기준 버전 24H1

2020년 12월 엔드포인트용 Microsoft Defender 기준 - 버전 6

2020년 9월 엔드포인트용 Microsoft Defender 기준 - 버전 5

2020년 4월 엔드포인트용 Microsoft Defender 기준 - 버전 4

2020년 3월 엔드포인트용 Microsoft Defender 기준 - 버전 3

엔드포인트용 엔드포인트용 Microsoft Defender 기준은 환경이 엔드포인트용 Microsoft Defender를 사용하기 위한 필수 구성 요소를 충족하는 경우 사용할 수 있습니다.

이 기준은 물리적 디바이스에 최적화되어 있으며 VM(가상 머신) 또는 VDI 엔드포인트에는 사용하지 않는 것이 좋습니다. 특정 기준 설정은 가상화된 환경의 원격 대화형 세션에 영향을 줄 수 있습니다. 자세한 내용은 Windows 설명서의 엔드포인트용 Microsoft Defender 보안 기준 준수 개선을 참조하세요.

관리 템플릿

시스템 > 장치 설치 > 장치 설치 제한 사항

  • 이러한 장치 설치 클래스와 일치하는 드라이버를 사용하여 장치 설치 방지
    기준 기본값: 사용
    자세한 정보

    • 금지된 클래스
      기준 기본값: d48179be-ec20-11d1-b6b8-00c04fa372a7

    • 이미 설치된 일치하는 장치에도 적용됩니다.
      기준 기본값: False

Windows 구성 요소 > BitLocker 드라이브 암호화

  • 드라이브 암호화 방법 및 암호화 강도 선택(Windows 10[버전 1511] 이상)
    기준 기본값: 사용
    자세한 정보

    중요

    2025년 10월 14일에 Windows 10 지원이 종료되었으며 품질 및 기능 업데이트를 받지 못합니다. Windows 10은 Intune에서 허용되는 버전입니다. 이 버전을 실행하는 장치는 여전히 Intune에 등록하고 적합한 기능을 사용할 수 있지만 기능은 보장되지 않으며 다를 수 있습니다.

    • 이동식 데이터 드라이브의 암호화 방법을 선택합니다.
      기준 기본값: AES-CBC 128비트(기본값)

    • 운영 체제 드라이브의 암호화 방법을 선택합니다.
      기준 기본값: XTS-AES 128비트(기본값)

    • 고정 데이터 드라이브의 암호화 방법을 선택합니다.
      기준 기본값: XTS-AES 128비트(기본값)

Windows 구성 요소 > BitLocker 드라이브 암호화 > 고정 데이터 드라이브

  • BitLocker로 보호되는 고정 드라이브를 복구할 수 있는 방법 선택
    기준 기본값: 사용
    자세한 정보

    • 고정 데이터 드라이브에 대한 복구 정보가 AD DS에 저장될 때까지 BitLocker를 사용하도록 설정하지 않음
      기준 기본값: True

    • 데이터 복구 에이전트 허용
      기준 기본값: True

    • AD DS에 대한 BitLocker 복구 정보 저장소 구성
      기준 기본값: 백업 복구 암호 및 키 패키지

      값: 256비트 복구 키 허용

    • 고정 데이터 드라이브용 AD DS에 BitLocker 복구 정보 저장
      기준 기본값: True

    • BitLocker 설치 마법사에서 복구 옵션 생략
      기준 기본값: True

    • BitLocker 복구 정보의 사용자 저장소 구성:
      기준 기본값: 48자리 복구 암호 허용

  • BitLocker로 보호되지 않는 고정 드라이브에 대한 쓰기 액세스 거부
    기준 기본값: 사용
    자세한 정보

  • 고정 데이터 드라이브에서 드라이브 암호화 유형 적용
    기준 기본값: 사용
    자세한 정보

    • 암호화 유형을 선택합니다. (디바이스)
      기준 기본값: 사용된 공간만 암호화

Windows 구성 요소 > BitLocker 드라이브 암호화 > 운영 체제 드라이브

  • InstantGo 또는 HSTI를 준수하는 장치가 사전 부팅 PIN을 옵트아웃하도록 허용합니다.
    기준 기본값: 사용 안 함
    자세한 정보

  • 시작 시 강화된 PIN 허용
    기준 기본값: 사용 안 함
    자세한 정보

  • BitLocker로 보호되는 운영 체제 드라이브를 복구할 수 있는 방법 선택
    기준 기본값: 사용
    자세한 정보

    • BitLocker 설치 마법사에서 복구 옵션 생략
      기준 기본값: True

    • 데이터 복구 에이전트 허용
      기준 기본값: True

      값: 256비트 복구 키 허용

    • AD DS에 대한 BitLocker 복구 정보의 저장소 구성:
      기준 기본값: 복구 암호 및 키 패키지 저장

    • 운영 체제 드라이브용 AD DS에 복구 정보가 저장될 때까지 BitLocker를 사용하도록 설정하지 않음
      기준 기본값: True

    • 운영 체제 드라이브의 AD DS에 BitLocker 복구 정보 저장
      기준 기본값: True

    • BitLocker 복구 정보의 사용자 저장소 구성:
      기준 기본값: 48자리 복구 암호 허용

  • 슬레이트에서 사전 부트 키보드 입력이 필요한 BitLocker 인증 사용
    기준 기본값: 사용
    자세한 정보

  • 운영 체제 드라이브에 드라이브 암호화 유형 적용
    기준 기본값: 사용
    자세한 정보

    • 암호화 유형을 선택합니다. (디바이스)
      기준 기본값: 사용된 공간만 암호화
  • 시작 시 추가 인증 필요
    기준 기본값: 사용
    자세한 정보

    • TPM 시작 키 및 PIN 구성:
      기준 기본값: TPM을 사용하여 시작 키 및 PIN을 허용하지 않음

    • TPM 시작 구성:
      기준 기본값: TPM 허용

    • 호환되는 TPM 없이 BitLocker 허용(USB 플래시 드라이브의 암호 또는 시작 키 필요)
      기준 기본값: False

    • TPM 시작 PIN 구성:
      기준 기본값: TPM을 사용하여 시작 PIN 허용

    • TPM 시작 키 구성:
      기준 기본값: TPM이 있는 시작 키를 허용하지 않음

Windows 구성 요소 > BitLocker 드라이브 암호화 > 이동식 데이터 드라이브

  • 이동식 드라이브에서 BitLocker 사용 제어
    기준 기본값: 사용
    자세한 정보

    • 사용자가 이동식 데이터 드라이브에 BitLocker 보호를 적용할 수 있도록 허용(장치)
      기준 기본값: True

      • 이동식 데이터 드라이브에서 드라이브 암호화 유형 적용
        기준 기본값: 사용
        자세한 정보

        • 암호화 유형을 선택합니다. (디바이스)
          기준 기본값: 사용된 공간만 암호화
    • 사용자가 이동식 데이터 드라이브에서 BitLocker 보호를 일시 중단하고 암호 해독할 수 있도록 허용(디바이스)
      기준 기본값: False

  • BitLocker로 보호되지 않는 이동식 드라이브에 대한 쓰기 액세스 거부
    기준 기본값: 사용
    자세한 정보

    • 다른 organization에 구성된 디바이스에 대한 쓰기 액세스 허용 안 함
      기준 기본값: False

Windows 구성 요소 > 파일 탐색기

  • Windows Defender SmartScreen 구성
    기준 기본값: 사용
    자세한 정보

    • 다음 설정 중 하나를 선택합니다. (장치)
      기준 기본값: 경고 및 바이패스 방지

Windows 구성 요소 > Internet Explorer

  • 인터넷에서 일반적으로 다운로드되지 않는 파일에 대한 SmartScreen 필터 경고 무시 방지
    기준 기본값: 사용
    자세한 정보

  • 인터넷에서 일반적으로 다운로드되지 않는 파일에 대한 SmartScreen 필터 경고 무시 방지(사용자)
    기준 기본값: 사용
    자세한 정보

  • SmartScreen 필터 관리 방지
    기준 기본값: 사용
    자세한 정보

    • SmartScreen 필터 모드 선택
      기준 기본값: 켜짐

BitLocker

  • 다른 디스크 암호화에 대한 경고 허용
    기준 기본값: 사용
    자세한 정보

  • 복구 암호 순환 구성
    기준 기본값: Azure AD 조인 디바이스 및 하이브리드 조인 디바이스 모두에 대해 새로 고침 켜기
    자세한 정보

  • 장치 암호화 필요
    기준 기본값: 사용
    자세한 정보

Defender

  • 아카이브 검사 허용
    기준 기본값: 허용됨. 보관 파일을 검색합니다.
    자세한 정보

  • 동작 모니터링 허용
    기준 기본값: 허용됨. 실시간 동작 모니터링을 켭니다.
    자세한 정보

  • 클라우드 보호 허용
    기준 기본값: 허용됨. 클라우드 보호를 켭니다.
    자세한 정보

  • Allow Email Scanning
    기준 기본값: 허용됨. 전자 메일 검사를 켭니다.
    자세한 정보

  • 전체 검사 이동식 드라이브 검사 허용
    기준 기본값: 허용됨. 이동식 드라이브를 검색합니다.
    자세한 정보

  • 액세스 보호 시 허용
    기준 기본값: 허용됨.
    자세한 정보

  • 실시간 모니터링 허용
    기준 기본값: 허용됨. 실시간 모니터링 서비스를 켜고 실행합니다.
    자세한 정보

  • Network Files 검사 허용
    기준 기본값: 허용됨. 네트워크 파일을 검색합니다.
    자세한 정보

  • 다운로드한 모든 파일 및 첨부 파일 검사 허용
    기준 기본값: 허용됨.
    자세한 정보

  • 스크립트 스캔 허용
    기준 기본값: 허용됨.
    자세한 정보

  • 사용자 UI 액세스 허용
    기준 기본값: 허용됨. 사용자가 UI에 액세스할 수 있도록 허용합니다.
    자세한 정보

    • 난독 처리될 수 있는 스크립트의 실행 차단
      기준 기본값: 차단
      자세한 정보

    • Office 매크로에서 Win32 API 호출 차단
      기준 기본값: 차단
      자세한 정보

    • 전파, 사용 기간 또는 신뢰할 수 있는 목록 조건을 충족하지 않는 한 실행 파일이 실행되지 않도록 차단
      기준 기본값: 차단
      자세한 정보

    • Office 통신 응용 프로그램이 자식 프로세스를 생성하지 못하도록 차단
      기준 기본값: 차단
      자세한 정보

    • 모든 Office 응용 프로그램이 자식 프로세스를 만들지 못하도록 차단
      기준 기본값: 차단
      자세한 정보

    • Adobe Reader가 자식 프로세스를 만들지 못하도록 차단
      기준 기본값: 차단
      자세한 정보

    • Windows 로컬 보안 기관 하위 시스템에서 자격 증명 도용 차단
      기준 기본값: 차단
      자세한 정보

    • JavaScript 또는 VBScript가 다운로드한 실행 가능한 콘텐츠를 시작하지 못하도록 차단
      기준 기본값: 차단
      자세한 정보

    • 서버에 대한 웹쉘 생성 차단
      기준 기본값: 차단
      자세한 정보

    • USB에서 실행되는 신뢰할 수 없고 서명되지 않은 프로세스 차단
      기준 기본값: 차단
      자세한 정보

    • WMI 이벤트 구독을 통해 지속성 차단
      기준 기본값: 감사
      자세한 정보

    • [미리 보기] 복사되거나 사칭된 시스템 도구의 사용 차단
      기준 기본값: 차단
      자세한 정보

    • 악용된 취약하고 서명된 드라이버의 남용 차단(디바이스)
      기준 기본값: 차단
      자세한 정보

    • PSExec 및 WMI 명령에서 시작된 프로세스 만들기 차단
      기준 기본값: 감사
      자세한 정보

    • Office 응용 프로그램에서 실행 가능한 콘텐츠를 만들지 못하도록 차단
      기준 기본값: 차단
      자세한 정보

    • Office 응용 프로그램이 다른 프로세스에 코드를 삽입하지 못하도록 차단
      기준 기본값: 차단
      자세한 정보

    • [미리 보기] 안전 모드에서 컴퓨터 재부팅 차단
      기준 기본값: 차단
      자세한 정보

    • 랜섬웨어에 대한 고급 보호 기능 사용
      기준 기본값: 차단
      자세한 정보

    • 전자 메일, 클라이언트 및 웹 메일에서 실행 가능한 콘텐츠 차단
      기준 기본값: 차단
      자세한 정보

  • 검사를 실행하기 전에 서명 확인
    기준 기본값: 사용
    자세한 정보

  • 클라우드 블록 수준
    기준 기본값: 높음
    자세한 정보

  • 클라우드 확장 시간 제한
    기준 기본값: 구성됨
    값: 50
    자세한 정보

  • 로컬 관리 병합 사용 안 함
    기준 기본값: 로컬 관리 병합 사용
    자세한 정보

  • 네트워크 보호 사용
    기준 기본값: 사용(차단 모드)
    자세한 정보

  • 로컬 관리자에서 제외 숨기기
    기준 기본값: 이 설정을 사용하면 로컬 관리자는 더 이상 Windows 보안 앱 또는 PowerShell을 통해 제외 목록을 볼 수 없습니다.
    자세한 정보

  • 로컬 사용자에서 제외 숨기기
    기준 기본값: 이 설정을 사용하면 로컬 사용자는 더 이상 Windows 보안 앱 또는 PowerShell을 통해 제외 목록을 볼 수 없습니다.
    자세한 정보

  • Oobe RTP 및 서명 업데이트 사용
    기준 기본값: 이 설정을 사용하면 OOBE 중에 실시간 보호 및 보안 인텔리전스 업데이트가 사용하도록 설정됩니다.
    자세한 정보

  • PUA 보호
    기준 기본값: PUA 보호 켜짐. 검색된 항목은 차단됩니다. 그들은 다른 위협과 함께 역사에 나타날 것입니다.
    자세한 정보

  • 실시간 스캔 방향
    기준 기본값: 모든 파일 모니터링(양방향).
    자세한 정보

  • 스캔 매개 변수
    초기 계획 기본값: 빠른 검사
    자세한 정보

  • 빠른 검사 시간 예약
    기준 기본값: 구성됨
    값: 120
    자세한 정보

  • 검사 날짜 예약
    기준 기본값: 매일
    자세한 정보

  • 검사 시간 예약
    기준 기본값: 구성됨
    값: 120
    자세한 정보

  • 서명 업데이트 간격
    기준 기본값: 구성됨
    값: 4
    자세한 정보

  • 샘플 제출 동의
    기준 기본값: 모든 샘플을 자동으로 전송합니다.
    자세한 정보

Device Guard

  • Credential Guard
    기준 기본값: (UEFI 잠금으로 사용) UEFI 잠금으로 Credential Guard를 켭니다.
    자세한 정보

Dma Guard

  • 장치 열거 정책
    기준 기본값: 모두 차단(가장 제한적)
    자세한 정보

방화벽

  • 인증서 해지 목록 확인
    기준 기본값: 없음
    자세한 정보

  • 상태 플레이 Ftp 사용 안 함
    기준 기본값: True
    자세한 정보

  • 도메인 네트워크 방화벽 사용
    기준 기본값: True
    자세한 정보

    • 로컬 IPsec 정책 병합 허용
      기준 기본값: True
      자세한 정보

    • 스텔스 모드 사용 안 함
      기준 기본값: False
      자세한 정보

    • 인바운드 알림 사용 안 함
      기준 기본값: True
      자세한 정보

    • 멀티캐스트 브로드캐스트에 대한 유니캐스트 응답 사용 안 함
      기준 기본값: False
      자세한 정보

    • 글로벌 포트는 사용자 기본 설정 병합을 허용합니다.
      기준 기본값: True
      자세한 정보

    • 스텔스 모드 사용 안 함 Ipsec 보안 패킷 예외
      기준 기본값: True
      자세한 정보

    • 로컬 정책 병합 허용
      기준 기본값: True
      자세한 정보

  • 패킷 큐 사용
    기준 기본값: 구성됨
    값: 사용 안 함
    자세한 정보

  • 프라이빗 네트워크 방화벽 사용
    기준 기본값: True
    자세한 정보

    • 비공개 프로필에 대한 기본 인바운드 작업
      기준 기본값: 차단
      자세한 정보

    • 멀티캐스트 브로드캐스트에 대한 유니캐스트 응답 사용 안 함
      기준 기본값: False
      자세한 정보

    • 스텔스 모드 사용 안 함
      기준 기본값: False
      자세한 정보

    • 글로벌 포트는 사용자 기본 설정 병합을 허용합니다.
      기준 기본값: True
      자세한 정보

    • 로컬 IPsec 정책 병합 허용
      기준 기본값: True
      자세한 정보

    • 스텔스 모드 사용 안 함 Ipsec 보안 패킷 예외
      기준 기본값: True
      자세한 정보

    • 인바운드 알림 사용 안 함
      기준 기본값: True
      자세한 정보

    • 로컬 정책 병합 허용
      기준 기본값: True
      자세한 정보

    • 기본 아웃바운드 작업
      기준 기본값: 허용
      자세한 정보

    • 인증 앱 사용자 기본 설정 병합 허용
      기준 기본값: True
      자세한 정보

  • 퍼블릭 네트워크 방화벽 사용
    기준 기본값: True
    자세한 정보

    • 스텔스 모드 사용 안 함
      기준 기본값: False
      자세한 정보

    • 기본 아웃바운드 작업
      기준 기본값: 허용
      자세한 정보

    • 인바운드 알림 사용 안 함
      기준 기본값: True
      자세한 정보

    • 스텔스 모드 사용 안 함 Ipsec 보안 패킷 예외
      기준 기본값: True
      자세한 정보

    • 로컬 정책 병합 허용
      기준 기본값: True
      자세한 정보

    • 인증 앱 사용자 기본 설정 병합 허용
      기준 기본값: True
      자세한 정보

    • 공개 프로필에 대한 기본 인바운드 작업
      기준 기본값: 차단
      자세한 정보

    • 멀티캐스트 브로드캐스트에 대한 유니캐스트 응답 사용 안 함
      기준 기본값: False
      자세한 정보

    • 글로벌 포트는 사용자 기본 설정 병합을 허용합니다.
      기준 기본값: True
      자세한 정보

    • 로컬 IPsec 정책 병합 허용
      기준 기본값: True
      자세한 정보

  • 미리 공유된 키 인코딩
    기준 기본값: UTF8
    자세한 정보

  • 보안 연결 유휴 시간
    기준 기본값: 구성됨
    값: 300
    자세한 정보

Microsoft Edge

  • Microsoft Defender SmartScreen 구성
    기준 기본값: 사용

  • 사용자 동의 없이 설치된 앱을 차단하도록 Microsoft Defender SmartScreen 구성
    기준 기본값: 사용

  • Microsoft Defender SmartScreen DNS 요청 사용
    기준 기본값: 사용

  • 새 SmartScreen 라이브러리 사용
    기준 기본값: 사용

  • 신뢰할 수 있는 원본의 다운로드에 대한 강제 Microsoft Defender SmartScreen 확인
    기준 기본값: 사용

  • 사이트에 대한 Microsoft Defender SmartScreen 프롬프트 무시 방지
    기준 기본값: 사용

  • 다운로드에 대한 Microsoft Defender SmartScreen 경고 무시 허용 안 함
    기준 기본값: 사용

공격 표면 감소 규칙

공격 표면 축소 규칙은 각 장치에 대한 상위 정책 집합을 만들기 위해 여러 정책의 설정 병합을 지원합니다. 충돌하지 않는 설정만 병합됩니다. 충돌하는 설정은 규칙의 상위 집합에 추가되지 않습니다. 이전에는 두 정책이 단일 설정에 대해 충돌하는 것으로 포함된 경우 두 정책 모두 충돌하는 것으로 플래그가 지정되고 두 프로필의 설정은 배포되지 않았습니다.

공격 표면 감소 규칙 병합 동작은 다음과 같습니다.

  • 다음 프로필의 공격 표면 감소 규칙은 규칙이 적용되는 각 장치에 대해 평가됩니다.
    • 디바이스 > 구성 정책 > 엔드포인트 보호 프로필 > Microsoft Defender Exploit Guard >공격 표면 감소
    • 엔드포인트 보안 > 공격 표면 감소 정책 >공격 표면 감소 규칙
    • 엔드포인트 보안 > 보안 기준 > 엔드포인트용 Microsoft Defender 기준 >공격 표면 감소 규칙.
  • 충돌이 없는 설정은 장치에 대한 정책의 상위 집합에 추가됩니다.
  • 둘 이상의 정책에 충돌하는 설정이 있는 경우 충돌하는 설정은 결합된 정책에 추가되지 않지만 충돌하지 않는 설정은 장치에 적용되는 상위 정책에 추가됩니다.
  • 충돌하는 설정에 대한 구성만 보류됩니다.

자세한 내용은 엔드포인트용 Microsoft Defender 설명서에서 공격 표면 감소 규칙을 참조하세요.

  • Office 통신 앱이 자식 프로세스를 생성하지 못하도록 차단
    기준 기본값: 사용
    자세한 정보

  • Adobe Reader가 자식 프로세스를 만들지 못하도록 차단
    기준 기본값: 사용
    자세한 정보

  • Office 응용 프로그램이 다른 프로세스에 코드를 삽입하지 못하도록 차단
    기준 기본값: 차단
    자세한 정보

  • Office 응용 프로그램에서 실행 가능한 콘텐츠를 만들지 못하도록 차단
    기준 기본값: 차단
    자세한 정보

  • JavaScript 또는 VBScript가 다운로드한 실행 가능한 콘텐츠를 시작하지 못하도록 차단
    기준 기본값: 차단
    자세한 정보

  • 네트워크 보호 사용
    기준 기본값: 사용
    자세한 정보

  • USB에서 실행되는 신뢰할 수 없고 서명되지 않은 프로세스 차단
    기준 기본값: 차단
    자세한 정보

  • Windows 로컬 보안 기관 하위 시스템(lsass.exe)에서 자격 증명 도용 차단
    기준 기본값: 사용
    자세한 정보

  • 전자 메일 및 웹 메일 클라이언트에서 실행 가능한 콘텐츠 다운로드 차단
    기준 기본값: 차단
    자세한 정보

  • 모든 Office 응용 프로그램이 자식 프로세스를 만들지 못하도록 차단
    기준 기본값: 차단
    자세한 정보

  • 난독 처리될 수 있는 스크립트(js/vbs/ps)의 실행 차단
    기준 기본값: 차단
    자세한 정보

  • Office 매크로에서 Win32 API 호출 차단
    기준 기본값: 차단
    자세한 정보

Application Guard

자세한 내용은 Windows 설명서의 WindowsDefenderApplicationGuard CSP 를 참조하세요.

Microsoft Edge를 사용하는 경우 Microsoft Defender Application Guard는 organization에서 신뢰하지 않는 사이트로부터 환경을 보호합니다. 사용자가 격리된 네트워크 경계에 나열되지 않은 사이트를 방문하면 사이트가 Hyper-V 가상 검색 세션에서 열립니다. 신뢰할 수 있는 사이트는 네트워크 경계로 정의됩니다.

  • Edge용 Application Guard 켜기(옵션)
    기준 기본값: Edge에 대해 사용
    자세한 정보

    • 엔터프라이즈가 승인하지 않은 사이트의 외부 콘텐츠 차단
      기준 기본값:
      자세한 정보

    • 클립보드 동작
      기준 기본값: PC와 브라우저 간의 복사 및 붙여넣기 차단
      자세한 정보

  • Windows 네트워크 격리 정책
    기준 기본값: 구성
    자세한 정보

    • 네트워크 도메인
      기준 기본값: securitycenter.windows.com

BitLocker

  • 저장소 카드를 암호화해야 함(모바일만 해당)
    기준 기본값:
    자세한 정보

    참고

    Windows 10 MobileWindows Phone 8.1에 대한 지원은 2020년 8월에 종료되었습니다.

  • OS 및 고정 데이터 드라이브에 전체 디스크 암호화 사용
    기준 기본값:
    자세한 정보

  • BitLocker 시스템 드라이브 정책
    기준 기본값: 구성
    자세한 정보

    • 운영 체제 드라이브에 대한 암호화 방법 구성
      기준 기본값: 구성되지 않음
      자세한 정보
  • BitLocker 고정 드라이브 정책
    기준 기본값: 구성
    자세한 정보

    • BitLocker로 보호되지 않는 고정 데이터 드라이브에 대한 쓰기 액세스 차단
      기준 기본값:
      자세한 정보 이 설정은 BitLocker 고정 드라이브 정책 이 구성으로 설정된 경우에 사용할 수 있습니다.

    • 고정 데이터 드라이브에 대한 암호화 방법 구성
      기준 기본값: AES 128비트 XTS
      자세한 정보

  • BitLocker 이동식 드라이브 정책
    기준 기본값: 구성
    자세한 정보

    • 이동식 데이터 드라이브에 대한 암호화 방법 구성
      기준 기본값: AES 128비트 CBC
      자세한 정보

    • BitLocker로 보호되지 않는 이동식 데이터 드라이브에 대한 쓰기 액세스 차단
      기준 기본값: 구성되지 않음
      자세한 정보

  • 배터리를 사용하는 동안 절전 모드일 때 대기 상태
    기준 기본값: 사용 안 함
    자세한 정보

  • 전원에 연결된 상태에서 절전 모드일 때 대기 상태
    기준 기본값: 사용 안 함
    자세한 정보

  • OS 및 고정 데이터 드라이브에 전체 디스크 암호화 사용
    기준 기본값:
    자세한 정보

  • BitLocker 시스템 드라이브 정책
    기준 기본값: 구성
    자세한 정보

    • 시작 인증 필요
      기준 기본값:
      자세한 정보

    • 호환되는 TPM 시작 PIN
      기준 기본값: 허용됨
      자세한 정보

    • 호환되는 TPM 시작 키
      기준 기본값: 필수
      자세한 정보

    • TPM이 호환되지 않는 장치에서 BitLocker 사용 안 함
      기준 기본값:
      자세한 정보

    • 운영 체제 드라이브에 대한 암호화 방법 구성
      기준 기본값: 구성되지 않음
      자세한 정보

  • BitLocker 고정 드라이브 정책
    기준 기본값: 구성
    자세한 정보

    • BitLocker로 보호되지 않는 고정 데이터 드라이브에 대한 쓰기 액세스 차단
      기준 기본값:
      자세한 정보 이 설정은 BitLocker 고정 드라이브 정책 이 구성으로 설정된 경우에 사용할 수 있습니다.

    • 고정 데이터 드라이브에 대한 암호화 방법 구성
      기준 기본값: AES 128비트 XTS
      자세한 정보

  • BitLocker 이동식 드라이브 정책
    기준 기본값: 구성
    자세한 정보

    • 이동식 데이터 드라이브에 대한 암호화 방법 구성
      기준 기본값: AES 128비트 CBC
      자세한 정보

    • BitLocker로 보호되지 않는 이동식 데이터 드라이브에 대한 쓰기 액세스 차단
      기준 기본값: 구성되지 않음
      자세한 정보

  • BitLocker 시스템 드라이브 정책
    기준 기본값: 구성
    자세한 정보

    • 시작 인증 필요
      기준 기본값:
      자세한 정보

    • 호환되는 TPM 시작 PIN
      기준 기본값: 허용됨
      자세한 정보

    • 호환되는 TPM 시작 키
      기준 기본값: 필수
      자세한 정보

    • TPM이 호환되지 않는 장치에서 BitLocker 사용 안 함
      기준 기본값:
      자세한 정보

    • 운영 체제 드라이브에 대한 암호화 방법 구성
      기준 기본값: 구성되지 않음
      자세한 정보

  • 배터리를 사용하는 동안 절전 모드일 때 대기 상태
    기준 기본값: 사용 안 함
    자세한 정보

  • 전원에 연결된 상태에서 절전 모드일 때 대기 상태
    기준 기본값: 사용 안 함
    자세한 정보

  • OS 및 고정 데이터 드라이브에 전체 디스크 암호화 사용
    기준 기본값:
    자세한 정보

  • BitLocker 고정 드라이브 정책
    기준 기본값: 구성
    자세한 정보

    • BitLocker로 보호되지 않는 고정 데이터 드라이브에 대한 쓰기 액세스 차단
      기준 기본값:
      자세한 정보 이 설정은 BitLocker 고정 드라이브 정책 이 구성으로 설정된 경우에 사용할 수 있습니다.

    • 고정 데이터 드라이브에 대한 암호화 방법 구성
      기준 기본값: AES 128비트 XTS
      자세한 정보

  • BitLocker 이동식 드라이브 정책
    기준 기본값: 구성
    자세한 정보

    • 이동식 데이터 드라이브에 대한 암호화 방법 구성
      기준 기본값: AES 128비트 CBC
      자세한 정보

    • BitLocker로 보호되지 않는 이동식 데이터 드라이브에 대한 쓰기 액세스 차단
      기준 기본값: 구성되지 않음
      자세한 정보

브라우저

  • Microsoft Edge용 SmartScreen 필요
    기준 기본값:
    자세한 정보

  • 악의적인 사이트 액세스 차단
    기준 기본값:
    자세한 정보

  • 확인되지 않은 파일 다운로드 차단
    기준 기본값:
    자세한 정보

데이터 보호

Device Guard

  • Credential Guard 켜기
    기준 기본값: UEFI 잠금으로 사용
    자세한 정보

디바이스 설치

  • 장치 식별자별 하드웨어 장치 설치
    기준 기본값: 하드웨어 장치 설치 차단
    자세한 정보

    • 일치하는 하드웨어 장치 제거
      기준 기본값:

    • 차단된 하드웨어 장치 식별자
      기준 기본값: 기본적으로 구성되지 않습니다. 하나 이상의 디바이스 식별자를 수동으로 추가합니다.

  • 설치 클래스에 의한 하드웨어 장치 설치
    기준 기본값: 하드웨어 장치 설치 차단
    자세한 정보

    • 일치하는 하드웨어 장치 제거
      기준 기본값: 구성되지 않음

    • 차단된 하드웨어 장치 식별자
      기준 기본값: 기본적으로 구성되지 않습니다. 하나 이상의 디바이스 식별자를 수동으로 추가합니다.

  • 설치 클래스별 하드웨어 장치 설치 차단: 기준 기본값:
    자세한 정보

    • 일치하는 하드웨어 장치 제거: 기준 기본값:

    • 차단 목록
      기준 기본값: 기본적으로 구성되지 않습니다. 하나 이상의 설치 클래스 전역 고유 식별자를 수동으로 추가합니다.

DMA 가드

  • 커널 DMA 보호와 호환되지 않는 외부 장치의 열거형
    기준 기본값: 모두 차단
    자세한 정보
  • 커널 DMA 보호와 호환되지 않는 외부 장치의 열거형
    기준 기본값: 구성되지 않음
    자세한 정보

엔드포인트 감지 및 응답

방화벽

  • FTP(상태 저장 파일 전송 프로토콜)
    기준 기본값: 사용 안 함
    자세한 정보

  • 보안 연결이 삭제되기 전에 유휴 상태일 수 있는 시간(초)입니다.
    기준 기본값: 300
    자세한 정보

  • 미리 공유된 키 인코딩
    기준 기본값: UTF8
    자세한 정보

  • CRL(인증서 해지 목록) 확인
    기준 기본값: 구성되지 않음
    자세한 정보

  • 패킷 대기열
    기준 기본값: 구성되지 않음
    자세한 정보

  • 방화벽 프로필 프라이빗
    기준 기본값: 구성
    자세한 정보

    • 인바운드 연결이 차단됨
      기준 기본값:
      자세한 정보

    • 멀티캐스트 브로드캐스트에 대한 유니캐스트 응답 필요
      기준 기본값:
      자세한 정보

    • 아웃바운드 연결 필요
      기준 기본값:
      자세한 정보

    • 인바운드 알림 차단됨
      기준 기본값:
      자세한 정보

    • 그룹 정책의 전역 포트 규칙 병합됨
      기준 기본값:
      자세한 정보

    • 방화벽 사용
      기준 기본값: 허용됨
      자세한 정보

    • 그룹 정책의 승인된 애플리케이션 규칙이 병합되지 않음
      기준 기본값:
      자세한 정보

    • 그룹 정책의 연결 보안 규칙이 병합되지 않음
      기준 기본값:
      자세한 정보

    • 들어오는 트래픽 필요
      기준 기본값:
      자세한 정보

    • 그룹 정책의 정책 규칙이 병합되지 않음
      기준 기본값:
      자세한 정보

  • 방화벽 프로필 공개
    기준 기본값: 구성
    자세한 정보

    • 인바운드 연결이 차단됨
      기준 기본값:
      자세한 정보

    • 멀티캐스트 브로드캐스트에 대한 유니캐스트 응답 필요
      기준 기본값:
      자세한 정보

    • 아웃바운드 연결 필요
      기준 기본값:
      자세한 정보

    • 그룹 정책의 승인된 애플리케이션 규칙이 병합되지 않음
      기준 기본값: 예**
      자세한 정보

    • 인바운드 알림 차단됨
      기준 기본값:
      자세한 정보

    • 그룹 정책의 전역 포트 규칙 병합됨
      기준 기본값:
      자세한 정보

    • 방화벽 사용
      기준 기본값: 허용됨
      자세한 정보

    • 그룹 정책의 연결 보안 규칙이 병합되지 않음
      기준 기본값:
      자세한 정보

    • 들어오는 트래픽 필요
      기준 기본값:
      자세한 정보

    • 그룹 정책의 정책 규칙이 병합되지 않음
      기준 기본값:
      자세한 정보

  • 방화벽 프로필 도메인
    기준 기본값: 구성
    자세한 정보

    • 멀티캐스트 브로드캐스트에 대한 유니캐스트 응답 필요
      기준 기본값:
      자세한 정보

    • 그룹 정책의 승인된 애플리케이션 규칙이 병합되지 않음
      기준 기본값:
      자세한 정보

    • 인바운드 알림 차단됨
      기준 기본값:
      자세한 정보

    • 그룹 정책의 전역 포트 규칙 병합됨
      기준 기본값:
      자세한 정보

    • 방화벽 사용
      기준 기본값: 허용됨
      자세한 정보

    • 그룹 정책의 연결 보안 규칙이 병합되지 않음
      기준 기본값:
      자세한 정보

    • 그룹 정책의 정책 규칙이 병합되지 않음
      기준 기본값:
      자세한 정보

Microsoft Defender

  • 실시간 보호 켜기
    기준 기본값:
    자세한 정보

  • 클라우드 보호 제한 시간을 연장하기 위한 추가 시간(0-50초)
    초기 계획 기본값: 50
    자세한 정보

  • 다운로드한 모든 파일 및 첨부 파일 검사
    기준 기본값:
    자세한 정보

  • 검사 유형
    초기 계획 기본값: 빠른 검사
    자세한 정보

  • Defender 일정 검사 날짜: 기준 기본값: 매일

  • Defender 검사 시작 시간: 기준 기본값: 구성되지 않음

  • Defender 샘플 제출 동의
    기준 기본값: 자동으로 안전한 샘플 보내기
    자세한 정보

  • 클라우드 제공 보호 수준
    기준 기본값: 높음
    자세한 정보

  • 전체 검색 중에 이동식 드라이브 검색
    기준 기본값:
    자세한 정보

  • Defender 잠재적으로 원치 않는 앱 작업
    기준 기본값: 차단
    자세한 정보

  • 클라우드 제공 보호 켜기
    기준 기본값:
    자세한 정보

  • 실시간 보호 켜기
    기준 기본값:
    자세한 정보

  • 클라우드 보호 제한 시간을 연장하기 위한 추가 시간(0-50초)
    초기 계획 기본값: 50
    자세한 정보

  • 다운로드한 모든 파일 및 첨부 파일 검사
    기준 기본값:
    자세한 정보

  • 검사 유형
    초기 계획 기본값: 빠른 검사
    자세한 정보

  • Defender 샘플 제출 동의
    기준 기본값: 자동으로 안전한 샘플 보내기
    자세한 정보

  • 클라우드 제공 보호 수준
    기준 기본값: 높음
    자세한 정보

  • 전체 검색 중에 이동식 드라이브 검색
    기준 기본값:
    자세한 정보

  • Defender 잠재적으로 원치 않는 앱 작업
    기준 기본값: 차단
    자세한 정보

  • 클라우드 제공 보호 켜기
    기준 기본값:
    자세한 정보

  • 매일 빠른 검사 실행
    기준 기본값: 오전 2
    자세한 정보

  • 예약된 검사 시작 시간
    기준 기본값: 오전 2

  • 예약된 검사에 대해 낮은 CPU 우선 순위 구성
    기준 기본값:
    자세한 정보

  • Office 통신 앱이 자식 프로세스를 생성하지 못하도록 차단
    기준 기본값: 사용
    자세한 정보

  • Adobe Reader가 자식 프로세스를 만들지 못하도록 차단
    기준 기본값: 사용
    자세한 정보

  • 받는 전자 메일 메시지 검사
    기준 기본값:
    자세한 정보

  • 실시간 보호 켜기
    기준 기본값:
    자세한 정보

  • 격리된 맬웨어를 보관할 일수(0-90)
    기준 기본값: 0
    자세한 정보

  • Defender 시스템 검사 일정
    기준 기본값: 사용자 정의
    자세한 정보

  • 클라우드 보호 제한 시간을 연장하기 위한 추가 시간(0-50초)
    초기 계획 기본값: 50
    자세한 정보

  • 전체 검사 중에 매핑된 네트워크 드라이브 검사
    기준 기본값:
    자세한 정보

  • 네트워크 보호 설정 켜기
    기준 기본값:
    자세한 정보

  • 다운로드한 모든 파일 및 첨부 파일 검사
    기준 기본값:
    자세한 정보

  • 액세스 보호 차단
    기준 기본값: 구성되지 않음
    자세한 정보

  • 브라우저 스크립트 검사
    기준 기본값:
    자세한 정보

  • Microsoft Defender 앱에 대한 사용자 액세스 차단
    기준 기본값:
    자세한 정보

  • 검사당 최대 허용 CPU 사용량(0-100%)
    초기 계획 기본값: 50
    자세한 정보

  • 검사 유형
    초기 계획 기본값: 빠른 검사
    자세한 정보

  • 보안 인텔리전스 업데이트를 검사할 빈도(0-24시간)를 입력합니다
    기준 기본값: 8
    자세한 정보

  • Defender 샘플 제출 동의
    기준 기본값: 자동으로 안전한 샘플 보내기
    자세한 정보

  • 클라우드 제공 보호 수준
    기준 기본값: *구성되지 않음
    자세한 정보

  • 보관 파일 검색
    기준 기본값:
    자세한 정보

  • 동작 모니터링 켜기
    기준 기본값:
    자세한 정보

  • 전체 검색 중에 이동식 드라이브 검색
    기준 기본값:
    자세한 정보

  • 네트워크 파일 검색
    기준 기본값:
    자세한 정보

  • Defender 잠재적으로 원치 않는 앱 작업
    기준 기본값: 차단
    자세한 정보

  • 클라우드 제공 보호 켜기
    기준 기본값:
    자세한 정보

  • Office 응용 프로그램이 다른 프로세스에 코드를 삽입하지 못하도록 차단
    기준 기본값: 차단
    자세한 정보

  • Office 응용 프로그램에서 실행 가능한 콘텐츠를 만들지 못하도록 차단
    기준 기본값: 차단
    자세한 정보

  • JavaScript 또는 VBScript가 다운로드한 실행 가능한 콘텐츠를 시작하지 못하도록 차단
    기준 기본값: 차단
    자세한 정보

  • 네트워크 보호 사용
    기준 기본값: 감사 모드
    자세한 정보

  • USB에서 실행되는 신뢰할 수 없고 서명되지 않은 프로세스 차단
    기준 기본값: 차단
    자세한 정보

  • Windows 로컬 보안 기관 하위 시스템(lsass.exe)에서 자격 증명 도용 차단
    기준 기본값: 사용
    자세한 정보

  • 전자 메일 및 웹 메일 클라이언트에서 실행 가능한 콘텐츠 다운로드 차단
    기준 기본값: 차단
    자세한 정보

  • 모든 Office 응용 프로그램이 자식 프로세스를 만들지 못하도록 차단
    기준 기본값: 차단
    자세한 정보

  • 난독 처리될 수 있는 스크립트(js/vbs/ps)의 실행 차단
    기준 기본값: 차단
    자세한 정보

  • Office 매크로에서 Win32 API 호출 차단
    기준 기본값: 차단
    자세한 정보

  • 매일 빠른 검사 실행
    기준 기본값: 오전 2
    자세한 정보

  • 예약된 검사 시작 시간
    기준 기본값: 오전 2

  • 예약된 검사에 대해 낮은 CPU 우선 순위 구성
    기준 기본값:
    자세한 정보

  • Office 통신 앱이 자식 프로세스를 생성하지 못하도록 차단
    기준 기본값: 사용
    자세한 정보

  • Adobe Reader가 자식 프로세스를 만들지 못하도록 차단
    기준 기본값: 사용
    자세한 정보

  • 받는 전자 메일 메시지 검사
    기준 기본값:
    자세한 정보

  • 실시간 보호 켜기
    기준 기본값:
    자세한 정보

  • 격리된 맬웨어를 보관할 일수(0-90)
    기준 기본값: 0
    자세한 정보

  • Defender 시스템 검사 일정
    기준 기본값: 사용자 정의
    자세한 정보

  • 클라우드 보호 제한 시간을 연장하기 위한 추가 시간(0-50초)
    초기 계획 기본값: 50
    자세한 정보

  • 전체 검사 중에 매핑된 네트워크 드라이브 검사
    기준 기본값:
    자세한 정보

  • 네트워크 보호 설정 켜기
    기준 기본값:
    자세한 정보

  • 다운로드한 모든 파일 및 첨부 파일 검사
    기준 기본값:
    자세한 정보

  • 액세스 보호 차단
    기준 기본값: 구성되지 않음
    자세한 정보

  • 브라우저 스크립트 검사
    기준 기본값:
    자세한 정보

  • Microsoft Defender 앱에 대한 사용자 액세스 차단
    기준 기본값:
    자세한 정보

  • 검사당 최대 허용 CPU 사용량(0-100%)
    초기 계획 기본값: 50
    자세한 정보

  • 검사 유형
    초기 계획 기본값: 빠른 검사
    자세한 정보

  • 보안 인텔리전스 업데이트를 검사할 빈도(0-24시간)를 입력합니다
    기준 기본값: 8
    자세한 정보

  • Defender 샘플 제출 동의
    기준 기본값: 자동으로 안전한 샘플 보내기
    자세한 정보

  • 클라우드 제공 보호 수준
    기준 기본값: *구성되지 않음
    자세한 정보

  • 보관 파일 검색
    기준 기본값:
    자세한 정보

  • 동작 모니터링 켜기
    기준 기본값:
    자세한 정보

  • 전체 검색 중에 이동식 드라이브 검색
    기준 기본값:
    자세한 정보

  • 네트워크 파일 검색
    기준 기본값:
    자세한 정보

  • Defender 잠재적으로 원치 않는 앱 작업
    기준 기본값: 차단
    자세한 정보

  • 클라우드 제공 보호 켜기
    기준 기본값:
    자세한 정보

  • Office 응용 프로그램이 다른 프로세스에 코드를 삽입하지 못하도록 차단
    기준 기본값: 차단
    자세한 정보

  • Office 응용 프로그램에서 실행 가능한 콘텐츠를 만들지 못하도록 차단
    기준 기본값: 차단
    자세한 정보

  • JavaScript 또는 VBScript가 다운로드한 실행 가능한 콘텐츠를 시작하지 못하도록 차단
    기준 기본값: 차단
    자세한 정보

  • 네트워크 보호 사용
    기준 기본값: 감사 모드
    자세한 정보

  • USB에서 실행되는 신뢰할 수 없고 서명되지 않은 프로세스 차단
    기준 기본값: 차단
    자세한 정보

  • Windows 로컬 보안 기관 하위 시스템(lsass.exe)에서 자격 증명 도용 차단
    기준 기본값: 사용
    자세한 정보

  • 전자 메일 및 웹 메일 클라이언트에서 실행 가능한 콘텐츠 다운로드 차단
    기준 기본값: 차단
    자세한 정보

  • 모든 Office 응용 프로그램이 자식 프로세스를 만들지 못하도록 차단
    기준 기본값: 차단
    자세한 정보

  • 난독 처리될 수 있는 스크립트(js/vbs/ps)의 실행 차단
    기준 기본값: 차단
    자세한 정보

  • Office 매크로에서 Win32 API 호출 차단
    기준 기본값: 차단
    자세한 정보

Microsoft Defender 보안 센터

  • 사용자가 Exploit Guard 보호 인터페이스를 편집하지 못하도록 차단
    기준 기본값:
    자세한 정보

스마트 화면

  • 사용자가 SmartScreen 경고를 무시하지 못하도록 차단
    기준 기본값:
    자세한 정보

  • Windows SmartScreen 켜기
    기준 기본값:
    자세한 정보

  • Microsoft Edge용 SmartScreen 필요
    기준 기본값:
    자세한 정보

  • 악의적인 사이트 액세스 차단
    기준 기본값:
    자세한 정보

  • 확인되지 않은 파일 다운로드 차단
    기준 기본값:
    자세한 정보

  • Microsoft Defender SmartScreen 구성
    기준 기본값: 사용

  • 사이트에 대한 Microsoft Defender SmartScreen 프롬프트 무시 방지
    기준 기본값: 사용

  • 다운로드에 대한 Microsoft Defender SmartScreen 경고 무시 허용 안 함
    기준 기본값: 사용

  • 사용자 동의 없이 설치된 앱을 차단하도록 Microsoft Defender SmartScreen 구성
    기준 기본값: 사용

  • 스토어의 앱만 필요
    기준 기본값:

  • Windows SmartScreen 켜기
    기준 기본값:
    자세한 정보

비즈니스용 Windows Hello

자세한 내용은 Windows 설명서의 PassportForWork CSP 를 참조하세요.

  • 비즈니스용 Windows Hello 차단
    기준 기본값: 사용 안 함

    • PIN에 소문자 사용
      기준 기본값: 허용됨

    • PIN에 특수 문자 사용
      기준 기본값: 허용됨

    • PIN에 대문자 사용
      기준 기본값: 허용됨

다음 단계