Data/Locales/checks/ko/M365PowerPlatformChecks.json
|
{ "_family": "M365PowerPlatformChecks.json", "M365PP-001": { "name": { "value": "환경 생성 제한", "status": "machine-draft" }, "description": { "value": "기본적으로 Microsoft 365 테넌트의 모든 사용자는 새 Power Platform 환경을 생성할 수 있으며, 이러한 환경은 연결된 Dataverse 데이터베이스를 가동하고 조직 데이터에 접근하는 Power Apps 및 Power Automate 흐름을 호스팅할 수 있습니다. 제한 없는 환경 생성은 IT 보안 통제를 우회하는 데이터 연결을 가진 통제되지 않은 애플리케이션이 구축되는 섀도 IT 확산으로 이어집니다. 환경 생성을 관리자로 제한하면 적절한 거버넌스가 보장되고 통제되지 않은 데이터 노출이 방지됩니다.", "status": "machine-draft" }, "recommendedValue": { "value": "환경 생성이 전역 관리자 및 Power Platform 관리자로만 제한됨; 모든 프로덕션 환경이 공식 프로비저닝 프로세스를 통해 관리됨", "status": "machine-draft" }, "remediationSteps": { "value": "Power Platform 관리 센터로 이동하여 테넌트 수준 설정을 구성함으로써 환경 생성을 전역 관리자 및 Power Platform 관리자로만 제한합니다. 환경 생성 전에 보안 검토, 데이터 분류, DLP 정책 할당을 포함하는 새 환경에 대한 공식 요청 및 프로비저닝 프로세스를 구현합니다. 기존 환경을 감사하여 제한이 적용되기 전에 생성된 통제되지 않은 환경을 식별하고 폐기합니다.", "status": "machine-draft" } }, "M365PP-002": { "name": { "value": "DLP 정책 구성", "status": "machine-draft" }, "description": { "value": "Power Platform용 데이터 손실 방지(DLP) 정책은 Power Apps 및 Power Automate 흐름 내에서 어떤 커넥터를 함께 사용할 수 있는지 제어하여 업무용 데이터 원본과 비업무용 데이터 원본 간의 무단 데이터 이동을 방지합니다. DLP 정책이 없으면 사용자는 SharePoint, Dynamics 365 또는 Azure SQL의 기업 데이터를 개인 이메일, 소셜 미디어 또는 타사 클라우드 저장소로 자동 전송하는 흐름을 생성할 수 있습니다. DLP 커넥터 분류는 시민 개발 애플리케이션을 통한 데이터 유출을 방지하는 주요 메커니즘입니다.", "status": "machine-draft" }, "recommendedValue": { "value": "업무상 중요한 커넥터(SharePoint, Outlook, Dataverse)를 업무용으로 분류하고 비업무용 커넥터와의 결합을 차단하는 테넌트 수준 DLP 정책; 특정 사용 사례를 위한 환경 수준 정책", "status": "machine-draft" }, "remediationSteps": { "value": "기업 데이터를 포함하는 모든 커넥터(예: SharePoint, Outlook, Dataverse, Azure SQL, OneDrive)를 업무용 그룹으로 분류하고 알려진 비업무용 커넥터를 차단됨 그룹으로 이동하는 테넌트 수준 DLP 정책을 만듭니다. 기본 커넥터 분류를 검토하여 새로 출시된 커넥터가 검토 및 승인될 때까지 자동으로 비업무용 그룹에 배치되도록 합니다. 테넌트 수준 정책 이상의 추가 커넥터에 대한 접근이 필요한 환경에 대해서는 환경별 DLP 정책을 만들되 최소한 테넌트 정책만큼 제한적이도록 합니다.", "status": "machine-draft" } }, "M365PP-003": { "name": { "value": "테넌트 격리 설정", "status": "machine-draft" }, "description": { "value": "Power Platform 테넌트 격리는 사용자의 테넌트에 있는 커넥터가 다른 Azure AD 테넌트에 연결을 설정할 수 있는지, 그리고 다른 테넌트가 사용자의 테넌트에 연결할 수 있는지를 제어합니다. 테넌트 격리가 없으면 사용자는 외부 조직의 데이터 원본에 연결하는 흐름과 앱을 생성할 수 있고, 외부 조직은 사용자 테넌트의 리소스에 접근하는 자동화를 구축할 수 있습니다. 테넌트 격리를 활성화하면 데이터 유출 또는 공급망 침해로 이어질 수 있는 무단 테넌트 간 데이터 흐름이 방지됩니다.", "status": "machine-draft" }, "recommendedValue": { "value": "인바운드 및 아웃바운드 제한이 적용된 테넌트 격리 활성화; 승인된 파트너 테넌트에 대해서만 허용 목록 예외 적용", "status": "machine-draft" }, "remediationSteps": { "value": "Power Platform 관리 센터에서 Power Platform 테넌트 격리를 활성화하여 기본적으로 인바운드 및 아웃바운드 테넌트 간 연결을 모두 제한합니다. 정당한 업무 시나리오를 위해 테넌트 간 연결이 필요한 특정 신뢰 파트너 테넌트 ID의 허용 목록을 구성합니다. 허용 목록을 분기별로 검토하여 더 이상 테넌트 간 접근이 필요하지 않은 테넌트를 제거하고, 격리 정책에 의해 차단되는 테넌트 간 연결 시도가 있는지 감사 로그를 모니터링합니다.", "status": "machine-draft" } } } |