데이터 보안 태세 에이전트 시작

이 기능은 미리 보기로 제공됩니다.

데이터 보안 태세 관리 Microsoft Purview Posture Agent는 자연어 프롬프트를 사용하여 organization 중요한 정보를 찾는 데 도움을 줍니다. 다음 Microsoft Purview 솔루션에서 Microsoft Purview Posture 에이전트를 배포하려면 다음 단계를 수행합니다.

시작하기 전에

Microsoft Purview에서 에이전트를 Microsoft Security Copilot 경우 이 문서를 읽어보세요.

SKU/구독 및 라이선스

이 에이전트에는 사용자 단위 표준 라이선스 모델과 종량제 청구 모델이 모두 필요합니다. organization 다음에 대한 라이선스가 있어야 합니다.

  • Microsoft 365 E5 데이터 보안 태세 관리 Microsoft Purview 태세 에이전트를 사용하도록 SCU(보안 컴퓨팅 단위)가 프로비전되었습니다.

에이전트는 작업을 수행할 때 SCU(보안 컴퓨팅 단위)를 사용합니다. 에이전트가 작동하려면 SCU가 프로비전되어 있어야 합니다. 에이전트는 수행하는 분석의 복잡성에 따라 실행할 때마다 SCU를 사용합니다. SCU에 대한 자세한 내용은 SCU(보안 컴퓨팅 단위)를 참조하세요. 사용 모니터링 도구에서 SCU 사용량을 추적할 수 있습니다. Microsoft Security Copilot 온보딩에 대한 자세한 내용은 Microsoft Security Copilot 시작을 참조하세요.

E5의 Security Copilot 라이선스에 대한 자세한 내용은 Microsoft 365 E5 Security Copilot 대해 알아보세요.

라이선스에 대한 자세한 내용은

권한 및 역할

조직 사용자 계정 또는 에이전트 ID를 사용하여 데이터 보안 태세 관리 또는 데이터 보안 조사 Microsoft Purview Posture 에이전트를 사용하도록 설정하고 배포할 수 있습니다.

에이전트 ID를 사용하여 에이전트를 배포하는 것이 좋습니다. 에이전트 ID를 사용하여 에이전트를 배포하는 데 사용되는 계정에는 역할 관리 역할이 있어야 합니다. 에이전트 ID를 시작하려면 에이전트 ID 관리(미리 보기)를 참조하세요.

조직 사용자 계정으로 에이전트를 사용하도록 설정하고 배포하는 경우 Posture 에이전트 배포 권한을 참조하세요.

에이전트를 사용하여 다양한 기능을 수행하는 데 필요한 다양한 권한과 역할이 있습니다. 자세한 내용은 Microsoft Purview 포털의 권한 및 Microsoft Purview 포털의 역할 및 역할 그룹을 참조하세요.

Posture 에이전트 배포에 대한 권한

표에 설명된 대로 다음 역할이 있는 계정을 사용합니다.

그룹 A의 1개 또는 그룹 B의 둘 다 그리고 그룹 C에서 하나
- 규정 준수 관리 또는
보안 읽기 권한자 또는 데이터 보안 뷰어 또는
데이터 보안 AI 뷰어 또는
데이터 보안 AI 관리
- Purview 콘텐츠 분석가
- Purview 에이전트 배포
- Purview Copilot 작업 영역 기여자

Posture 에이전트에서 결과를 실행하고 볼 수 있는 권한

표에 설명된 대로 다음 역할이 있는 계정을 사용합니다.

역할 이름 Posture Agent를 실행하고 요약을 볼 수 있습니다. 의도와 일치하는 콘텐츠 조각을 볼 수 있습니다. 일치하는 파일 의도를 볼 수 있음 파일에 레이블을 지정할 수 있습니다.
규정 준수 관리 아니요 아니요 아니요
보안 읽기 권한자 아니요 아니요 아니요
데이터 보안 뷰어 아니요 아니요 아니요
데이터 보안 AI 뷰어 아니요 아니요 아니요
데이터 보안 AI 관리 아니요 아니요 아니요
데이터 분류 콘텐츠 뷰어
데이터 분류 목록 뷰어 아니요 아니요
데이터 보안 조사 검토자 아니요 아니요
데이터 보안 조사 조사자
데이터 보안 조사 관리
Purview 콘텐츠 분석가

배포 및 구성 로드맵

Microsoft Purview 에이전트 구현에는 다음과 같은 여러 단계가 포함됩니다.

  1. 인프라 전제 조건
  2. 에이전트 사용
  3. 에이전트 구성 관리
  4. SCU 사용량 모니터링

인프라 전제 조건

중요

두 개의 프롬프트만 동시에 실행할 수 있습니다.

에이전트 사용

이 절차는 microsoft Purview Posture Agent가 데이터 보안 태세 관리 사용하도록 설정되지 않은 조직 또는 제거하여 다시 사용하도록 설정하려는 조직을 위한 것입니다. 에이전트를 사용하도록 설정하면 Microsoft Purview에서 사용할 수 있습니다. 테넌트에서 각 에이전트의 instance 하나만 있을 수 있습니다.

  1. 필요한 권한이 있는 계정으로 Microsoft Purview 포털에 로그인합니다.
  2. 왼쪽 탐색 창에서 에이전트를 선택합니다.
  3. 에이전트 탐색을 선택합니다.
  4. 사용하도록 설정할 에이전트를 선택한 다음 , 추가를 선택합니다. 에이전트를 사용하도록 설정하기 위한 요구 사항을 보여 주는 페이지가 열립니다.
  5. 설치를 선택하면 에이전트 전역 구성 배포 페이지가 열립니다. 다음을 수행할 수 있습니다.
    1. 에이전트 ID 만들기 및 사용(권장) 또는 ID 할당 및 사용을 선택합니다.
  6. 시작을 선택합니다. 에이전트가 성공적으로 배포될 때 에이전트가 활성 상태인 메시지가 표시됩니다.

에이전트 구성 관리

에이전트를 배포한 후 필요에 따라 에이전트 구성을 약간 변경합니다.

  1. 필요한 권한이 있는 계정으로 Microsoft Purview 포털에 로그인합니다.
  2. 왼쪽 탐색 창에서 에이전트를 선택합니다.
  3. 에이전트 탐색을 선택합니다.
  4. 관리 하려는 에이전트 에 대한 에이전트로 이동을 선택합니다. 이 작업을 수행하면 에이전트 개요 페이지가 열립니다.
  5. 에이전트 편집 단추 옆에 있는 에이전트 개요 페이지의 오른쪽 위 모서리에 있는 타원(점 3개)을 선택합니다. 여기에서 에이전트를 비활성화 하여 비활성화할 수 있지만 제거하지는 않습니다. 제거하려면 에이전트 제거를 선택합니다.
  6. 에이전트 편집을 선택하여 배포 구성에서 에이전트 ID를 업데이트합니다.

에이전트 비활성화

  1. 필요한 권한이 있는 계정으로 Microsoft Purview 포털에 로그인합니다.
  2. 왼쪽 탐색 창에서 에이전트를 선택합니다.
  3. 에이전트 탐색을 선택합니다.
  4. 일시 중지하려는 에이전트에 대한 에이전트 보기를 선택합니다. 이 작업을 수행하면 에이전트 개요 페이지가 열립니다.
  5. 에이전트 개요 페이지의 오른쪽 위 모서리에서 에이전트 편집 단추 옆에 있는 줄임표(점 3개)를 선택합니다.
  6. 에이전트 비활성화를 선택합니다. 에이전트를 비활성화하면 작동이 중지됩니다. 에이전트를 제거하지 않습니다.

에이전트 제거

  1. 필요한 권한이 있는 계정으로 Microsoft Purview 포털에 로그인합니다.
  2. 왼쪽 탐색 창에서 에이전트를 선택합니다.
  3. 에이전트 탐색을 선택합니다.
  4. 제거하려는 에이전트에 대한 에이전트 보기를 선택합니다. 이 작업을 수행하면 에이전트 개요 페이지가 열립니다.
  5. 에이전트 개요 페이지의 오른쪽 위 모서리에서 에이전트 편집 단추 옆에 있는 타원(점 3개)을 선택합니다.
  6. 에이전트 제거를 선택합니다. 에이전트를 제거하면 Microsoft Purview에서 삭제됩니다. 다시 사용하려면 에이전트 사용을 따릅니다.

SCU 사용 모니터링

  1. 필요한 권한이 있는 계정으로 Microsoft Purview 포털에 로그인합니다.
  2. 왼쪽 탐색 창에서 에이전트를 선택합니다.
  3. 에이전트 탐색을 선택합니다.
  4. 편집하려는 에이전트에 대한 에이전트 보기를 선택합니다. 이 작업을 수행하면 에이전트 개요 페이지가 열립니다.
  5. 성능 탭을 선택합니다.
  6. 사용 모니터링 도구에서 SCU 사용량을 추적합니다.

경우에 따라 에이전트는 선택한 데이터 원본에서 최대 5GB 또는 10K 항목을 다운로드하고 검사합니다. 에이전트는 일치하는 상위 1,000개 항목만 반환합니다.

에이전트에서 검색한 파일 레이블 지정

검색된 파일에 민감도 레이블을 직접 적용할 수 있습니다. 이 애플리케이션은 데이터 보안 태세 에이전트를 사용하면 중요한 콘텐츠를 식별하는 데 도움이 될 뿐만 아니라 별도의 워크플로로 전환하지 않고도 더 빠르게 보호할 수 있습니다. 

이 기능에서 사용할 수 있는 민감도 레이블은 Information Protection 솔루션에서 정의하는 것과 동일한 레이블입니다. 한 번에 최대 10 파일을 선택하고 선택한 모든 파일에 동일한 레이블을 적용할 수 있습니다. 지원되는 파일 형식은 지원되는 파일 형식 - MIP(Microsoft Information Protection) SDK | Microsoft Learn

필수 구성 요소:

  1. 파일에 적용된 레이블에 대한 최신 상태 보려면 감사가 켜져 있는지 확인합니다.https://learn.microsoft.com/en-us/purview/audit-log-enable-disable 

  2. 데이터 분류 콘텐츠 뷰어 또는 Purview 콘텐츠 분석가 역할이 있는 사용자는 민감도 레이블을 적용할 수 있습니다.

레이블을 적용하는 단계 

  1. Files 탭에서 항목이 포함된 검색을 선택합니다.

  2. 목록의 항목을 검토한 다음 확인란을 사용하여 최대 10개의 파일을 선택합니다. 

  3. 파일을 선택한 후 레이블을 선택하여 organization 사용할 수 있는 민감도 레이블 목록을 엽니다. 검색된 파일에 민감도 레이블을 직접 적용할 수 있습니다. 

  4. 레이블을 선택합니다.

  5. 30~60분 후에 페이지를 새로 고쳐 레이블 지정 상태 검사.

일정에 따라 에이전트 실행

수동 작업 없이 데이터 위험을 지속적으로 모니터링할 수 있도록 매일, 매주 또는 매월 반복적으로 자동으로 실행되도록 프롬프트를 예약합니다. 에이전트는 동일한 조사를 다시 실행하는 대신 동일한 프롬프트 및 데이터 원본에서 프롬프트를 다시 실행하고 데이터 자산의 변경 내용에 따라 업데이트된 결과를 표시합니다. 이 예약은 일관된 모니터링 워크플로를 빌드하는 동안 시간이 지남에 따라 새로운 데이터 또는 진화하는 중요한 데이터를 계속 파악하는 데 도움이 됩니다.

프롬프트가 예약될 수 있는 경우 프롬프트를 실행할 때 또는 실행 후 프롬프트에 대한 일정을 설정할 수 있습니다.

에이전트가 지능적으로 제안하는 실행 프롬프트

에이전트는 사용자 환경에서 에이전트가 관찰한 내용에 따라 풍부한 인사이트를 생성합니다. 이러한 인사이트는 에이전트에 올바른 질문을 하고 더 많은 대상 프롬프트를 실행하는 데 도움이 될 수 있습니다. 처음부터 시작하는 대신 에이전트가 이미 찾은 내용을 기반으로 하여 조사를 더 관련성 있게 만들 수 있습니다.

각 권장 사항에는 제안된 프롬프트미리 선택된 데이터 원본이 포함되어 있으므로 한 번의 클릭으로 카드 직접 검색을 시작할 수 있습니다. 의도 및 원본이 미리 채워지지만 추가로 편집할 수도 있습니다.

더 나은 프롬프트를 작성하고 더 선명한 결과를 얻기 위한 팁과 요령

에이전트가 의도를 더 잘 이해할 수 있도록 도와주세요. 에이전트는 특히 다음과 같은 5가지 검색 매개 변수를 잘 이해합니다.

검색 매개 변수 도움이 되는 방법
식별자 사람, 제목, 파일 이름, 파일 특성, 시간 범위 및 공유 상태 같은 기본 필터입니다. 예: 의 john@contoso.com이메일, 지난 7일 동안 수정된 파일, 첨부 파일이 있는 문서, 외부 공유 항목.
중요한 정보 유형(SIT) 명명된 중요한 정보 유형 또는 해당 식별자를 사용하여 규제되거나 비즈니스에 민감한 콘텐츠에 대한 필터입니다. 예: 신용 카드 번호가 포함된 문서, 여권 번호가 있는 이메일, SSN이 5개 이상인 파일 및 신뢰도가 85%를 초과하는 파일.
민감도 레이블 콘텐츠에 이미 적용된 민감도 레이블을 기반으로 필터링합니다. 예: 기밀로 레이블이 지정된 문서; 공용 레이블이 있는 항목입니다.
키워드 항목의 본문 텍스트에 표시되는 특정 단어 또는 구를 검색합니다. 예: "병합" 및 "취득"이라는 단어가 포함된 이메일입니다.
파일/데이터 자산의 의도 정확한 키워드가 아닌 광범위한 테마 또는 개념에 대한 의미 기반 검색입니다. 예: 직원 보존을 개선하기 위한 전략을 논의하는 문서 프로젝트 지연과 좌절에 대한 통신.

날카로운 결과를 제공할 수 있는 프롬프트의 예

단일 요청은 더 선명한 결과를 위해 여러 필터 형식을 하나의 쿼리에 결합할 수 있습니다.

예제: "지난 90일 동안의 데이터 개인 정보 취급 방침을 설명하는 기밀이라는 레이블이 지정된 1MB보다 큰 PDF 문서입니다."

이 프롬프트에는 파일/데이터 자산의 검색 매개 변수 식별자, 민감도 레이블, 키워드 및 의도가 포함됩니다.

날카로운 결과를 제공하지 못할 수 있는 프롬프트의 예

요청이 너무 모호하거나 모순되거나 검색 서비스에서 지원하지 않는 항목을 요청하는 경우가 있습니다. 이러한 경우 요청을 해석할 수 없는 이유를 설명하는 이유와 함께 잘못된 결과가 표시됩니다.

프롬프트 왜 그것은 날카로운 결과 제공 하지 않을 수 있습니다.
"항목 찾기", "중요한 데이터", "이메일" 너무 모호합니다.
"오늘 날씨는 어땠어?" 검색과 관련이 없는 경우
"Files 2025년에 만들어지고 지난 주에 수정되었습니다." 충돌하는 시간 범위
"법률 팀의 이메일", "재무 팀의 메시지" 구체적인 사람 대신 추상 그룹
검색할 키워드, 조건 또는 토픽을 생성하지 않는 요청 실행 가능한 세부 정보가 전혀 없는 항목을 요청합니다.

참고 항목