Windows 365 for Agents 보안 기준

Windows 365 for Agents 보안 기준은 조직이 W365 for Agents 클라우드 PC에 대한 안전한 기반을 구축하는 데 도움이 되도록 설계된 Microsoft 권장 보안 구성 집합을 제공합니다. 

조직에서 점점 더 AI 에이전트를 사용하여 리소스에 액세스하고, 작업을 자동화하고, 비즈니스 애플리케이션과 상호 작용함에 따라 일관된 보안 태세를 유지하는 것이 점점 더 중요해지고 있습니다. 이 기준은 관리자가 Microsoft Intune을 통해 Microsoft에서 권장하는 보안 설정을 신속하게 배포하여 수백 개의 개별 보안 설정 구성의 복잡성을 줄이는 동시에 일반적인 보안 위험으로부터 에이전트 워크로드를 보호하는 데 도움이 됩니다. 

에이전트용 W365 클라우드 PC는 종종 엔터프라이즈 응용 프로그램, 비즈니스 데이터, 조직 리소스 및 외부 서비스에 액세스하여 작동합니다. 기준은 Microsoft의 보안 모범 사례를 기반으로 하며 장치 보호, 자격 증명 보안, 공격 표면 감소, 브라우저 보안 및 운영 체제 강화 전반에 걸친 권장 설정을 포함합니다. 기준을 적용함으로써 조직은 에이전트 클라우드 PC 전체에서 일관된 보안 태세를 유지하면서 보안 에이전트 환경의 배포를 가속화할 수 있습니다. 

이 기준은 조직이 Microsoft 권장 보안 설정을 적용하고, 에이전트 클라우드 PC 전반에 일관된 보안 태세를 설정하고, 제로 트러스트와 같은 광범위한 보안 이니셔티브를 지원하는 데 도움이 됩니다. 

보안 기준에는 무엇이 포함되나요? 

이 보안 기준에는 Microsoft Defender 바이러스 백신, Microsoft Defender 방화벽, ASR(공격 표면 감소), 자격 증명 보호, 브라우저 보안 및 운영 체제 강화와 같은 여러 보안 범주에 걸쳐 Microsoft 권장 설정이 포함되어 있습니다.

이 기준선은 안전한 시작점을 제공합니다. 조직은 설정을 검토하고 해당 환경과 관련된 추가 보안, 규정 준수 또는 운영 요구 사항을 평가해야 합니다. 

장치 중심 보안 구성 

이 기준에는 장치 기반 보안 설정만 포함됩니다. 사용자 기반 설정은 포함되지 않습니다. 이 방법을 사용하면 에이전트 사용자가 로그인할 때까지 기다리지 않고 클라우드 PC가 프로비전되고 Microsoft Intune에 등록되는 즉시 보안 제어를 적용할 수 있습니다. 

에이전트 시나리오에서는 프로비저닝 직후 워크로드가 실행되기 시작할 수 있습니다. 장치 기반 설정은 에이전트 활동이 시작되기 전에 기본 보호가 적용되도록 하는 데 도움이 될 수 있습니다.

장치 기반 설정에 초점을 맞춰 기준은 조직에 다음과 같은 도움을 줍니다.

  • 프로비전 프로세스 초기에 보안 보호를 적용합니다. 

  • 에이전트 작업이 시작되기 전에 일관된 보안 태세를 구축합니다. 

  • 중요한 보안 제어를 위한 사용자 로그인 의존도를 줄입니다. 

  • 정책 배포 및 동기화를 가속화합니다. 

  • W365 for Agents 클라우드 PC에서 일관된 보안 구성을 유지할 수 있습니다. 

기준선은 권장되는 시작점을 제공하기 위한 것입니다. 조직은 설정을 검토하고 보안, 규정 준수 및 운영 요구 사항에 따라 조정해야 합니다.

시작 

필수 구성 요소 

보안 기준을 배포하기 전에:

  1. Microsoft Intune은 Windows 365 for Agents 클라우드 PC를 관리하도록 구성되어 있습니다. 

  2. 적절한 관리자 권한이 할당됩니다. 자세한 내용은 Microsoft Intune에서 보안 기준 프로필 관리를 참조하세요.

  3. 배포할 에이전트 클라우드 PC가 있는 대상 그룹을 식별합니다. 자세한 내용은 장치 그룹화 및 준비를 위한 사용 사례를 참조하세요.

보안 기준 배포 

  1. Microsoft Intune 관리 센터에 로그인하고 엔드포인트 보안>보안 기준을 선택합니다.

  2. Windows 365 for Agents 보안 기준 버전 24H1을 선택합니다.

    에이전트에 대한 보안 기준을 보여주는 스크린샷

  3. 정책 만들기를 클릭합니다. 프로필 만들기 창에서프로필> 만들기 선택합니다.

  4. 기본 페이지에서 다음에 이름을>입력합니다.

  5. 구성 설정 탭에서 선택한 기준에서 사용할 수 있는 설정의 그룹을 확인합니다. 그룹을 확장하여 해당 그룹의 설정 및 기준의 설정에 대한 기본값을 확인할 수 있습니다. 특정 설정을 찾으려면

    • 그룹을 선택하여 확장하고 사용 가능한 설정을 검토합니다.

    • 검색 조건이 포함된 그룹만 표시하려면 검색 표시줄을 사용하여 보기를 필터링하는 키워드를 지정합니다.

    기준에서 각 설정에는 해당 기준 버전의 기본값 구성이 있습니다. 비즈니스 요구 사항에 맞게 기본값 설정을 다시 구성합니다. 다른 기준에 같은 설정이 포함될 수 있으며 기준의 의도에 따라 설정의 기본값이 다릅니다.

  6. 다음을 선택합니다.

  7. 범위 페이지에서 필요에 따라 scope 태그 >다음을 선택합니다.

  8. 할당 탭에서 포함할 클라우드 PC가 있는 장치 그룹을 선택한 다음 에이전트용 W365 클라우드 PC를 사용하여 하나 이상의 그룹에 기준을 할당합니다. 제외된 그룹 아래의 그룹 추가를 사용하여 할당을 미세 조정합니다. 다음을 선택합니다.

  9. 기준을 배포할 준비가 된 경우 검토 + 만들기 탭으로 이동하여 기준에 대한 세부 정보를 검토합니다. 만들기를 선택하여 프로필을 저장하고 배포합니다.

프로필을 만드는 즉시 할당된 그룹으로 푸시되고 즉시 적용됩니다.

유효성 검사 및 모니터링 

배포 후

  1. 과제 상태 보고서를 검토합니다. 

  2. 설정 충돌을 모니터링합니다. 

  3. 규정 준수 및 보안 상태를 추적합니다. 

  4. 에이전트 워크로드가 계속 예상대로 작동하는지 확인합니다. 

  5. 예외 및 사용자 지정을 주기적으로 검토합니다.

추가 리소스