Data/Locales/checks/ko/M365SharePointChecks.json
|
{ "_family": "M365SharePointChecks.json", "M365SPO-001": { "name": { "value": "외부 공유 설정", "status": "machine-draft" }, "description": { "value": "SharePoint Online 외부 공유 설정은 조직 외부 사용자와 콘텐츠를 공유할 수 있는지 여부와 방법을 제어합니다. 익명 공유 링크 허용과 같은 지나치게 관대한 공유 설정은 통제되지 않은 데이터 노출로 이어질 수 있으며 누가 기업 콘텐츠에 접근했는지 추적하는 것을 불가능하게 만듭니다. 외부 공유를 신원이 확인된 인증 게스트로 제한하는 것은 데이터 거버넌스를 유지하는 데 필수적입니다.", "status": "machine-draft" }, "recommendedValue": { "value": "외부 공유가 기존 게스트 또는 인증이 필요한 신규 및 기존 게스트로 제한됨; 익명 공유 링크 비활성화됨", "status": "machine-draft" }, "remediationSteps": { "value": "SharePoint 관리 센터 공유 설정으로 이동하여 협업 요구사항에 따라 조직 수준 공유를 '새 게스트 및 기존 게스트' 또는 '기존 게스트만'으로 구성합니다. 익명 접근 링크(모든 사용자 링크)를 비활성화하여 모든 외부 접근에 인증이 필요하고 추적할 수 있도록 합니다. 사이트 수준 공유 재정의를 검토하여 개별 사이트가 조직 기본값보다 관대한 공유 설정을 갖지 않도록 합니다.", "status": "machine-draft" } }, "M365SPO-002": { "name": { "value": "게스트 접근 만료", "status": "machine-draft" }, "description": { "value": "만료 정책이 없는 SharePoint 및 OneDrive 콘텐츠에 대한 게스트 접근은 거의 검토되거나 철회되지 않는 영구적인 외부 접근으로 이어집니다. 이전 파트너, 공급업체, 협력자는 업무 관계가 종료된 후에도 오랫동안 민감한 기업 콘텐츠에 대한 접근 권한을 유지할 수 있습니다. 자동 게스트 접근 만료를 구성하면 외부 공유가 시간 제한되고 주기적인 재승인이 필요하도록 보장됩니다.", "status": "machine-draft" }, "recommendedValue": { "value": "게스트 접근 만료가 30~90일로 설정됨; 공유 링크가 30일 이내에 만료됨", "status": "machine-draft" }, "remediationSteps": { "value": "조직의 데이터 민감도 요구사항에 따라 30일에서 90일 후 게스트 권한이 자동으로 만료되도록 SharePoint 관리 센터에서 게스트 접근 만료 정책을 구성합니다. 외부 공유 링크의 공유 링크 만료를 최대 30일로 설정하여 수명이 긴 접근 토큰을 방지합니다. 활성 외부 공유를 감사하고 더 이상 필요하지 않은 접근을 제거하기 위해 정기적인 게스트 접근 검토 프로세스를 구현합니다.", "status": "machine-draft" } }, "M365SPO-003": { "name": { "value": "기본 공유 링크 유형", "status": "machine-draft" }, "description": { "value": "기본 공유 링크 유형은 사용자가 공유 링크를 만들 때의 초기 권한 수준을 결정하며, 관대한 기본값은 우발적인 과다 공유의 가능성을 높입니다. 기본값이 '모든 사용자' 또는 '조직 전체'로 설정되어 있으면 사용자가 의도한 것보다 넓은 대상에게 민감한 문서를 실수로 공유할 수 있습니다. 기본값을 '특정 사용자'로 설정하면 사용자가 공유 콘텐츠에 대한 접근 권한을 받는 대상을 의식적으로 선택하게 됩니다.", "status": "machine-draft" }, "recommendedValue": { "value": "기본 공유 링크 유형이 '보기' 권한 수준의 '특정 사용자'로 설정됨", "status": "machine-draft" }, "remediationSteps": { "value": "SharePoint 관리 센터에서 기본 공유 링크 유형을 '특정 사용자'로 설정하여 사용자가 공유 시 수신자를 명시적으로 지정하도록 요구합니다. 공유 콘텐츠에 대한 최소 권한 접근 방식을 적용하기 위해 기본 링크 권한을 '편집'이 아닌 '보기'로 구성합니다. 공유 링크 유형 간의 차이점과 공유 시나리오에 적합한 가장 제한적인 링크 유형을 선택하는 것의 중요성에 대해 사용자를 교육합니다.", "status": "machine-draft" } }, "M365SPO-004": { "name": { "value": "사이트 생성 제한", "status": "machine-draft" }, "description": { "value": "SharePoint Online에서 제한 없는 사이트 생성은 모든 사용자가 거버넌스 감독 없이 새 사이트, 팀 및 관련 리소스를 생성할 수 있게 합니다. 통제되지 않은 사이트 확산은 일관되지 않은 보안 설정, 통제되지 않은 데이터 저장소, 분류 및 보존 정책 적용의 어려움으로 이어집니다. 사이트 생성을 승인된 담당자로 제한하거나 승인 워크플로를 요구하면 생성 시점부터 적절한 거버넌스가 보장됩니다.", "status": "machine-draft" }, "recommendedValue": { "value": "사이트 생성이 승인된 관리자로 제한되거나 승인 프로세스를 통해 통제됨; Microsoft 365 그룹 생성이 제한됨", "status": "machine-draft" }, "remediationSteps": { "value": "SharePoint 관리 센터에서 사용자가 직접 새 사이트를 생성하는 기능을 비활성화하여 셀프서비스 사이트 생성을 제한합니다. 적절한 분류, 공유 설정, 소유권이 설정되도록 생성 요청을 승인 워크플로로 라우팅하는 사이트 프로비저닝 요청 프로세스를 구현합니다. 셀프서비스 생성을 허용해야 하는 경우 새로 생성되는 사이트에 자동으로 적용되는 기본 민감도 레이블 및 공유 정책을 구성합니다.", "status": "machine-draft" } }, "M365SPO-005": { "name": { "value": "DLP 정책 구성", "status": "machine-draft" }, "description": { "value": "SharePoint Online 및 OneDrive의 데이터 손실 방지(DLP) 정책은 개인 식별 정보, 금융 데이터, 건강 기록과 같은 민감한 정보가 부적절하게 공유되는 것을 탐지하고 보호합니다. DLP 정책이 없으면 사용자는 민감한 데이터가 포함된 문서를 외부 사용자와 또는 모니터링되지 않는 채널을 통해 실수로 공유할 수 있습니다. DLP 정책은 민감한 데이터 노출에 대한 자동 탐지, 사용자 알림, 차단을 제공합니다.", "status": "machine-draft" }, "recommendedValue": { "value": "모든 규제 대상 데이터 유형에 대해 사용자 알림과 민감한 콘텐츠의 외부 공유 차단이 구성된 DLP 정책", "status": "machine-draft" }, "remediationSteps": { "value": "PII, PCI, HIPAA 데이터와 같이 규제 요구사항에 관련된 민감한 정보 유형을 탐지하는 SharePoint Online 및 OneDrive 위치를 대상으로 하는 DLP 정책을 만듭니다. 민감한 콘텐츠가 탐지되면 적절한 처리에 대한 지침이 포함된 사용자 알림을 표시하도록 정책 규칙을 구성하고, 높은 민감도 데이터가 포함된 문서의 외부 공유를 차단합니다. 정책 일치에 대해 규정 준수 팀에 알리도록 인시던트 보고서를 활성화하고, DLP 활동 보고서를 검토하여 정책 정확도를 조정하고 오탐을 줄입니다.", "status": "machine-draft" } } } |