Data/Locales/checks/ko/M365DefenderChecks.json
|
{ "_family": "M365DefenderChecks.json", "M365DEF-001": { "name": { "value": "사전 설정 보안 정책 감사", "status": "machine-draft" }, "description": { "value": "Microsoft Defender for Office 365의 사전 설정 보안 정책은 스팸 방지, 피싱 방지, 맬웨어 방지, 안전한 첨부 파일, 안전한 링크에 대한 Microsoft 권장 구성을 통합된 정책 번들로 제공합니다. 사전 설정 정책이나 이에 상응하는 사용자 지정 구성을 활용하지 않는 조직은 여러 위협 방지 기능 전반에 걸쳐 일관되지 않은 보호 수준을 가질 수 있습니다. 표준 또는 엄격 사전 설정 정책이 적용되어 있는지 확인하면 포괄적이고 일관되게 유지되는 기준을 보장할 수 있습니다.", "status": "machine-draft" }, "recommendedValue": { "value": "최소한 모든 사용자에게 표준 보호 사전 설정 정책을 적용하고, 우선순위 계정과 임원에게는 엄격 보호를 적용합니다", "status": "machine-draft" }, "remediationSteps": { "value": "표준 보호 사전 설정 보안 정책을 사용하도록 설정하고 모든 사용자에게 할당하여 이메일 위협 방지를 위한 Microsoft 권장 보안 기준을 확립합니다. 정교한 공격의 표적이 될 가능성이 가장 높은 우선순위 계정, 임원, 고가치 표적에게 엄격 보호 사전 설정 정책을 적용합니다. 사전 설정보다 사용자 지정 정책을 선호하는 경우, 각 사용자 지정 정책이 표준 또는 엄격 사전 설정 구성에 정의된 설정을 충족하거나 초과하는지 확인합니다.", "status": "machine-draft" } }, "M365DEF-002": { "name": { "value": "경고 정책 인벤토리", "status": "machine-draft" }, "description": { "value": "Microsoft 365 Defender의 경고 정책은 특정 보안 이벤트나 의심스러운 활동이 탐지될 때 알림을 생성하여 적시에 인시던트 대응을 가능하게 합니다. 포괄적인 경고 정책 집합이 없으면 대량 파일 삭제, 불가능한 이동, 맬웨어 캠페인과 같은 중요한 보안 이벤트가 장기간 감지되지 않을 수 있습니다. 경고 정책 인벤토리를 검토하면 모든 중요한 위협 범주에 해당하는 탐지 및 알림 메커니즘이 마련되어 있는지 확인할 수 있습니다.", "status": "machine-draft" }, "recommendedValue": { "value": "모든 기본 경고 정책을 사용하도록 설정하고, 조직별 위협에 대한 사용자 지정 경고 정책을 구성하며, 보안 팀에 대한 경고 수신자를 설정합니다", "status": "machine-draft" }, "remediationSteps": { "value": "Microsoft 365 Defender 포털에서 모든 기본 및 사용자 지정 경고 정책을 검토하고, 기본 보안 경고 정책이 효과를 떨어뜨리도록 비활성화되거나 수정되지 않았는지 확인합니다. 경고 알림 수신자에 보안 운영 팀을 포함하도록 구성하고, 이메일 알림이 전달되고 모니터링되는지 확인합니다. 비정상적인 메일 흐름 패턴, 대량 권한 변경, 차단된 지역에서의 접근과 같은 조직별 위협 시나리오에 대한 사용자 지정 경고 정책을 작성합니다.", "status": "machine-draft" } }, "M365DEF-003": { "name": { "value": "위협 인텔리전스 구성", "status": "machine-draft" }, "description": { "value": "Microsoft Defender for Office 365의 위협 인텔리전스 기능은 캠페인 보기, 위협 분석, 위협 추적기 인사이트를 포함하여 조직을 표적으로 하는 위협 환경에 대한 가시성을 제공합니다. 위협 인텔리전스 기능을 활용하지 않으면 보안 팀은 조직이 특정 위협 행위자나 공격 캠페인의 표적이 되고 있는지 이해하는 데 필요한 맥락을 갖지 못합니다. 적절한 위협 인텔리전스 구성은 사전 예방적 방어와 정보에 기반한 보안 의사 결정을 가능하게 합니다.", "status": "machine-draft" }, "recommendedValue": { "value": "위협 탐색기와 실시간 탐지를 적극적으로 모니터링하고, 우선순위 위협에 대한 위협 추적기를 구성하며, 자동화된 조사 및 대응을 사용하도록 설정합니다", "status": "machine-draft" }, "remediationSteps": { "value": "보안 분석가가 위협 탐색기 또는 실시간 탐지 보기에 접근할 수 있고, 이메일 기반 위협과 캠페인을 조사하는 데 이를 사용하도록 교육받았는지 확인합니다. 업종과 조직 프로필에 관련된 특정 위협 범주를 모니터링하도록 위협 추적기를 구성합니다. 자동화된 조사 및 대응(AIR) 기능을 사용하도록 설정하여 탐지된 위협을 자동으로 조사하고 해결함으로써 일반적인 위협 패턴에 대한 탐지와 대응 사이의 시간을 단축합니다.", "status": "machine-draft" } } } |