Microsoft Defender
권장 사항, 경고 및 진단을 담당합니다.
최근 사이버 보안 정상 회담에서 Microsoft CEO 사티아 나델라는 "우리는 Microsoft 내부에서 제로 트러스트 접근 방식을 구축하는 데 수년을 보냈습니다… 우리는 모든 조직이 그들의 진전을 가속화할 수 있도록 우리가 배운 것을 공유하는 데 전념하고 있습니다."라고 설명했습니다.
Microsoft Sentinel, Microsoft Defender for Cloud, 그리고 최근에 출시된 Microsoft Copilot for Security는 이 기술 회사가 세계적 수준의 보안을 향해 "성장을 가속화"할 수 있도록 돕기 위해 출시한 툴들입니다.
이 세 가지 도구 모두 매우 성공적인 제로 트러스트 보안 전략을 개발하는 데 사용될 수 있으므로, 어떤 도구를 사용해야 할지, 어떻게 사용해야 할지 혼란스러울 수 있습니다. 이 두 솔루션에 대해 더 알아보고, 제로 트러스트를 지원하기 위해 어떻게 협력하는지 알아보겠습니다.
Microsoft 솔루션을 비교하기 전에 그 목적을 이해하는 것이 도움이 됩니다. 기본적으로 두 기술 모두 제로 트러스트 보안 모델을 지원하는 데 사용할 수 있습니다.
제로 트러스트는 이름 그대로의 의미를 갖습니다. 이는 귀사의 IT 네트워크에 접속하는 사람(또는 장치)이 지속적으로 신원을 증명해야 하는 보안 모델입니다. 단 한 번 로그인에 성공했다고 해서 자동으로 신뢰를 받는 것은 아닙니다.
제로 트러스트를 이해하려면 전통적인 보안 모델과 비교해보는 것이 유익합니다:
사용자가 올바른 사용자 이름과 비밀번호로 시스템에 접속합니다. 올바른 로그인 자격 증명을 가지고 있기 때문에 이 사용자가 '신뢰할 수 있는 사용자'라고 암묵적으로 믿습니다. 일단 내부에 들어오면 네트워크에서 원하는 작업을 자유롭게 할 수 있습니다. 해커가 시스템에 침입했다면 추가 피해를 막을 거의 아무런 제어 장치가 없습니다.
사용자가 올바른 자격 증명으로 시스템에 접속합니다. 그러나 허가된 파일이나 시스템에만 접근할 수 있습니다. 네트워크의 다른 부분을 탐색하려면 다시 신원을 증명해야 합니다. 정기적으로 신원을 확인해야 하며, 종종 생체 인식과 같은 고급 인증 방법을 사용합니다. 해커가 시스템에 침입하더라도 그들의 진행은 지속적으로 지연되거나 중단될 것입니다.
오늘날 사람들은 회사 네트워크 외부에서 다양한 장치와 알려지지 않은 보안 수준의 네트워크를 사용하여 작업하는 경우가 많습니다. 따라서 보안에 대한 보다 엄격한 접근 방식이 필요합니다. 동시에 공격은 점점 더 이질적이 되어 기업의 다양한 부분과 다양한 자원 유형에 걸쳐 발생합니다. 예를 들어, IoT 장치에서 시작하여 엔드포인트로 진행되고, 클라우드 서비스나 데이터베이스로 확산되며, 여러 사용자 계정이나 테넌트를 포함할 수 있습니다.
조직에서 주로 Microsoft 기술을 사용한다면 Microsoft Defender, Microsoft Sentinel, Microsoft Copilot for Security는 제로 트러스트 모델을 지원하는 세 가지 솔루션입니다. 이 솔루션들은 공통점이 많지만, 각각의 목적은 약간 다릅니다.
Microsoft Sentinel, Copilot, 또는 Microsoft Defender를 처음 사용하는 경우, 두 제품의 차이점과 사용 방법에 대해 잘 모를 수 있습니다. 간단히 설명하자면:
권장 사항, 경고 및 진단을 담당합니다.
위협 탐지, 자동화 작업, 사건 대응, 수동적 조사 지원 등을 돕습니다.
사이버 보안 직원이 정책을 실행하고 문제를 발견할 수 있도록 지원하는 도구입니다.
두 제품은 상호 보완적이며, 기본 통합으로 쉽게 활성화할 수 있다는 점을 주목하세요.
기업이 제로 트러스트 보안 모델을 구현하려는 경우, Microsoft Sentinel과 Microsoft Defender는 그 목표에 기여할 수 있습니다. 그리고 Copilot for Security는 채택 및 관리를 가속화할 수 있습니다. 이 기술들을 조직의 필요와 상황에 맞게 구성함으로써, 이 모든 기술들은 안전한 제로 트러스트 모델을 가능하게 하는 강력한 방법을 제공합니다.
혹시 제로 트러스트를 구현하려고 하시나요? SoftwareOne이 도와드리겠습니다. 저희의 경험 많은 팀이 Sentinel, Defender 및 Copilot과 같은 제로 트러스트 솔루션을 구성하고 시스템의 보안을 보장할 수 있도록 지원해 드립니다.
기업의 현재 보안 상태를 이해하고 제로 트러스트 모델로 전환하는 방법을 알고 싶다면 SoftwareOne에 워크샵을 요청하실 수 있습니다.
기업의 현재 보안 상태를 이해하고 제로 트러스트 모델로 전환하는 방법을 알고 싶다면 SoftwareOne에 워크샵을 요청하실 수 있습니다.