Microsoft Purview의 디바이스 상태 보고 dashboard 규정 준수 및 보안 관리자는 엔드포인트 DLP(엔드포인트 데이터 손실 방지)에 대한 디바이스 준비 상태를 중앙 집중식으로 볼 수 있습니다. dashboard 사용하여 엔드포인트 DLP에 대한 디바이스 온보딩 상태, 정책 업데이트 준비 및 기능 준비 상태를 모니터링합니다.
이 dashboard 구성, 연결 또는 버전 문제로 인해 엔드포인트 DLP 정책을 받거나 적용할 준비가 되지 않은 디바이스를 찾는 데 도움이 됩니다. 디바이스 상태 인사이트를 통합하여 여러 페이지에서 수동 문제 해결을 줄입니다.
시작하기 전에
디바이스 상태 보고 dashboard 액세스하려면 다음 역할 중 하나가 있어야 합니다.
- 준수 관리자
- 보안 관리자
- 전역 관리자
팁
요구 사항을 충족하는 최소 권한 역할을 사용합니다. 대부분의 조직에서는 규정 준수 관리자 또는 보안 관리자 역할로 충분합니다.
디바이스도 다음을 수행해야 합니다.
- 엔드포인트 DLP에 온보딩
- 디바이스 원격 분석을 적극적으로 보고
디바이스 온보딩에 대한 자세한 내용은 엔드포인트 데이터 손실 방지 시작을 참조하세요.
디바이스 상태 보고 dashboard 엽니다.
디바이스 상태 보고 dashboard 열려면 다음 단계를 수행합니다.
Microsoft Purview 포털로 이동합니다.
설정>디바이스 온보딩>디바이스 보고서를 선택합니다.
dashboard 표시되는 내용
dashboard 지난 30일 이내에 보고된 디바이스의 데이터를 표시합니다. 그것은 업데이트시간입니다. 각 섹션은 대화형입니다. 디바이스 보기를 선택하여 디바이스 범주가 있는 측면 창을 연 다음 범주를 선택하여 일치하는 디바이스의 필터링된 목록을 엽니다.
| 시각화 | 설명 | 사용 사례 |
|---|---|---|
| 디바이스 온보딩 | 온보딩된 디바이스의 개요를 제공합니다. 여기에는 총 온보딩된 디바이스, Endpoint DLP를 실행하는 온보딩된 디바이스, 구성 문제가 있는 온보딩된 디바이스가 포함됩니다. | 이 섹션을 사용하여 전체 온보딩 범위를 빠르게 이해하고 구성 수정이 필요할 수 있는 디바이스를 식별합니다. |
| 정책 업데이트를 받을 디바이스 준비 상태 | 지난 날의 오프라인 상태, 오래된 Microsoft Defender 바이러스 백신 버전, 구성 문제로 인해 향후 엔드포인트 DLP 정책 업데이트를 받을 준비가 되지 않은 디바이스를 표시합니다. 이러한 지표는 디바이스가 정책 업데이트를 받지 못했는지 여부를 확인하지 않고 향후 업데이트를 받지 못할 위험이 있는 디바이스를 강조 표시합니다. | 이 섹션을 사용하여 향후 정책 업데이트에 대한 준비를 유지하기 위해 수정이 필요할 수 있는 디바이스를 사전에 식별할 수 있습니다. |
| 디바이스가 온라인으로 마지막으로 표시된 시간 | 각 디바이스가 마지막으로 온라인으로 표시된 시기를 기준으로 디바이스를 분석합니다. 디바이스는 지난 24시간, 3일, 7일 및 30일 동안 표시된 디바이스를 포함하여 최근 마지막으로 본 타임스탬프를 기반으로 별도의 비 누적 버킷으로 그룹화됩니다. 각 디바이스는 가장 최근에 적용 가능한 버킷에서 한 번만 계산됩니다. 이 시각화를 통해 organization 디바이스 활동, 연결 및 보고 재사용을 이해할 수 있습니다. | 이 섹션을 사용하여 organization 디바이스가 얼마나 최근에 활성화되었거나 활동을 보고했는지 파악할 수 있습니다. |
| 기능에 대한 디바이스 준비 상태 | 지원되는 엔드포인트 DLP 기능에 대한 준비 정보를 표시합니다. 현재 이 섹션에서는 Just-In-Time 보호, 지원되는 브라우저에 붙여넣기 에 대한 준비 보고를 지원합니다. 이 섹션에서는 각 기능에 대해 준비된 디바이스 수와 기능을 사용하기 전에 업데이트가 필요한 디바이스 수를 보여 줍니다. 추가 엔드포인트 DLP 기능은 향후 릴리스에서 이 섹션에 추가될 예정입니다. | 이 섹션을 사용하여 디바이스 간에 엔드포인트 DLP 기능을 사용하거나 배포하기 전에 준비 상태를 확인합니다. |
디바이스 준비 상태 모니터링
dashboard 사용하여 대규모로 디바이스 상태를 모니터링하고, 잘못 구성된 디바이스를 찾고, 엔드포인트 DLP 정책 업데이트를 받지 못할 수 있는 디바이스를 검색하고, 새 기능을 배포하기 전에 준비 상태의 유효성을 검사합니다.
디바이스 상태 문제를 조사하려면 다음 일반적인 워크플로를 수행합니다.
dashboard 요약을 검토하여 문제 영역을 식별합니다.
dashboard 세그먼트를 선택하여 영향을 받는 디바이스의 필터링된 목록을 엽니다.
개별 디바이스를 조사합니다.
다음과 같은 근본 원인 문제를 식별합니다.
오래된 버전
연결 문제
잘못된 구성
일반적인 시나리오
organization 디바이스 상태 모니터링
조직은 디바이스가 최신 정책 및 지원되는 엔드포인트 DLP 기능을 받을 준비가 되도록 디바이스 상태 및 준비 상태를 대규모로 모니터링해야 합니다. dashboard 사용하여 온보딩 상태, 정책 업데이트 준비 상태, 기능 준비 및 최근 디바이스 활동을 지속적으로 모니터링합니다. 이 dashboard 수정이 필요한 디바이스를 찾는 데 도움이 됩니다.
구성 문제가 있는 온보딩된 디바이스 식별
온보딩된 디바이스에는 엔드포인트 DLP 적용 또는 기능 준비에 영향을 주는 구성 문제가 여전히 있을 수 있습니다. 디바이스 온보딩 시각화를 사용하여 엔드포인트 DLP 검사를 검토하고 수정이 필요한 구성 문제가 있는 디바이스를 찾습니다.
정책 업데이트를 받을 준비가 되지 않은 디바이스 식별
일부 디바이스는 연결, Defender 버전 또는 구성 문제로 인해 엔드포인트 DLP 정책 업데이트를 받을 준비가 되지 않을 수 있습니다. 이러한 지표는 디바이스가 업데이트를 받지 못했는지 여부를 확인하지 않지만 향후 업데이트를 받지 못할 위험이 있는 디바이스를 강조 표시합니다. 디바이스 준비를 사용하여 정책 업데이트 시각화를 수신하여 이러한 디바이스를 찾고 수정을 계획합니다.
디바이스 연결 모니터링
디바이스 연결은 정책 업데이트 및 엔드포인트 DLP 기능에 대한 준비에 영향을 줍니다. 지난 24시간, 3일, 7일 또는 30일 동안 디바이스가 마지막으로 온라인으로 표시되었을 때를 보려면 디바이스가 마지막으로 표시된 시간 시각화를 사용합니다. 이 분석을 통해 organization 디바이스 활동 패턴을 평가할 수 있습니다.
엔드포인트 DLP 기능을 사용하도록 설정하기 전에 준비 상태 유효성 검사
일부 엔드포인트 DLP 기능을 사용하려면 디바이스가 특정 구성 또는 버전 요구 사항을 충족해야 합니다. 기능 시각화 를 위한 디바이스 준비를 사용하여 Just-In-Time 보호 및 지원되는 브라우저에 붙여넣기를 포함하여 디바이스가 지원되는 기능을 사용할 준비가 되었는지 확인합니다.
모범 사례
- dashboard 정기적으로 검토합니다. 빈번한 검사는 광범위한 문제가 되기 전에 디바이스 상태 추세를 파악하는 데 도움이 됩니다.
- 최근에 보고하지 않은 디바이스를 조사합니다. 오랜 기간 동안 오프라인 상태인 디바이스는 중요한 정책 업데이트를 놓칠 수 있습니다.
- 새 정책 또는 기능을 배포하기 전에 준비 상태의 유효성을 검사합니다. 실패한 배포를 방지하기 위해 디바이스가 구성 및 버전 요구 사항을 충족하는지 확인합니다.
- 오래된 Defender 버전이 있는 디바이스에 대한 수정의 우선 순위를 지정합니다. 오래된 Microsoft Defender 바이러스 백신 버전은 디바이스가 엔드포인트 DLP 정책을 수신하지 못하도록 방지할 수 있습니다.