詳細検索

Microsoft Defender for Office 365 배포 가이드 및 주요 기능 365의 주요 기능에 대한 상세한 설명!

아바타
글쓴이 堤
6분 읽기

Microsoft Defender for Office 365 배포 가이드 및 주요 기능 365의 주요 기능에 대한 상세한 설명!
日本語에서 번역 • 원문 보기
堤

안녕하세요! 저는 Colorkrew Security의 영업 담당자 츠츠미입니다. 이 글에서는 Office 365용 Microsoft Defender의 주요 기능에 대해 설명하겠습니다.

 

**Microsoft Defender for Office 365는 무엇인가? **

Microsoft 365 환경에서 보안 조치를 제공하는 클라우드 기반 서비스입니다.
Exchange Online, Teams, SharePoint, OneDrive를 사용할 때는 피싱, 악성코드 및 기타 위협으로부터 보호합니다.

어떻게 쓸 수 **있지? **

전제 조건으로, Microsoft Defender for Office 365는 **P1과 P2 두 가지 요금제를 제공합니다. **

이번에 도입된 두 가지 주요 기능인 "안전 링크"와 "안전 부착물"은 P1에 포함되어 있습니다.
P2는 P1과 상향 호환되며, "공격 시뮬레이션 훈련"과 "자동 조사 및 대응" 같은 고급 보안 조치도 가능합니다.

이 요금제들의 차이를 바탕으로 Office 365용 Microsoft Defender 사용하는 주요 방법은 두 가지가 있습니다.

(1) Office 365용 Microsoft Defender 포함 Microsoft 365 라이선스 구매

아래는 각 계획에 포함된 Microsoft 365 라이선스에 대한 설명입니다.

P1:Microsoft 365 비즈니스 프리미엄
P2:Microsoft 365 E5, Office 365 E5

300명 이상의 직원이 많은 기업에서 널리 사용되는 Microsoft 365 E3에는 P1이나 P2가 포함되어 있지 않다는 점이 중요합니다.
사용하려면 단독으로 구매하거나 E5로 업그레이드해야 합니다.

직원 300명 이하의 비즈니스가 비즈니스 베이직 또는 비즈니스 스탠다드를 사용하는 경우, 별도로 구매하거나 비즈니스 프리미엄 또는 E5로 업그레이드해야 합니다.

비즈니스 프리미엄은 직원 수가 300명 미만인 기업에 권장되며, EDR 제품과 같은 기업이 요구하는 기타 보안 조치를 비용 효율적인 가격에 제공합니다.

(2) Office 365용 Microsoft Defender 별도로 구매하세요

2025년 2월 기준으로 P1은 월 299엔, P2는 1인당 월 749엔입니다. 개별 구매는 비용이 많이 들기 때문에, 이 부분이 포함된 라이선스 구매를 권장합니다.

공식 마이크로소프트 웹사이트에서 인용:
https://www.microsoft.com/ja-jp/security/business/siem-and-xdr/microsoft-defender-office-365

 

주요 기능 소개

여기서부터 Microsoft Defender for Office 365의 두 가지 주요 기능을 자세히 설명하겠습니다.

(1) 보안 링크

이 기능은 Microsoft 365에 존재하는 링크가 정상인지 실시간으로 확인합니다.

특정한 경우에는,

・악성 링크는 이메일로 전송됩니다
·악성 링크는 Teams에서 게스트를 초대한 사람들이 보내는 것입니다.
- 워드와 엑셀에 악성 링크가 포함되어 있음
등등, 위에 언급한 모든 질문에 답변할 수 있습니다.

또한, 링크를 받았을 때가 아니라 클릭 시점에 확인하므로, 링크가 다시 작성되더라도 응답할 수 있습니다.

관리자는 Defender 포털을 통해 누가 어떤 링크를 클릭했는지 확인할 수도 있습니다.

### (2) 보안 부착

이 기능은 Microsoft 365에서 전송/공유된 파일이 정상인지 실시간으로 확인합니다. 이 개념은 보안 링크와 같습니다.

특히 이메일의 경우, 이메일이 수신자에게 도달하기 전에 샌드박스 내 첨부파일을 분석합니다. 분석 결과, 문제가 없으면 이메일이 그대로 전달되고, 문제가 있으면 전달되지 않고 차단됩니다.

전통적인 보안 제품은 알려진 공격에 비해 차단하는 경우가 많으며, 알 수 없는 공격에 대해 무방비 상태인 경우도 있습니다. 하지만 Microsoft Defender for Office 365는 샌드박스에서 실시간으로 미지의 공격을 분석합니다. 샌드박스 위에서 이루어지기 때문에 분석은 수신자의 환경에 영향을 미치지 않습니다.

결론

이 글에서는 Microsoft Defender for Office 365의 주요 기능에 대해 설명했습니다. 이 제품은 도입만으로도 강력한 보안 조치입니다. 하지만 경고가 발생하는 경우도 있으며, 회사로서 적절한 조치를 취해야 합니다.

(예시) 악성코드가 포함된 이메일이 감지되어 경고가 발령되면, 관리자는 발신 도메인을 차단합니다

할 수 있는 주요 일은 두 가지입니다:

- 실시간 경고 분석
·대응책의 수립 및 실행

이 모든 것을 제대로 수행하려면 보안 전문가가 전담으로 관리할 수 있는 시스템이 필요합니다. 하지만 이러한 모든 시스템을 내부에 두는 것은 많은 기업에게 큰 장애물이 됩니다.

**저희는 이러한 시스템이 없는 회사들을 위해 SOC 서비스인 "Colorkrew Security"를 제공합니다. **

24시간, 연중무휴 로그와 경보를 모니터링하는 것 외에도, 우리는 후속 분석 및 대응책 수립도 지원합니다.

Office 365용 Microsoft Defender 외에도, 다른 Microsoft Defender 시리즈와 다음 제품들과도 호환되어 통합 보안 운영 모니터링을 가능하게 합니다.

・WAF (AWS, WAF, Azure WAF 등)
・EDR (사이비리즌, 크라우드스트라이크 등)
・SaaS (슬랙, 드롭박스 등)
・방화벽 (Fortigate, Meraki 등)
- PC 운영 로그 (SKYSEA 클라이언트 뷰, LANSCOPE 엔드포인트 매니저 등)

보안 운영 모니터링에 관심이 있으시면 언제든지 연락해 드리겠습니다. 저희 팀은 귀하의 보안 요구에 맞춘 지원을 제공하기 위해 준비되어 있습니다.

더 자세한 정보가 필요하시면 언제든지 연락해 주세요.

Related Articles