엔드포인트용 Microsoft Defender 보안 운영 가이드

이 문서에서는 organization 엔드포인트용 Microsoft Defender 성공적으로 작동하기 위한 요구 사항 및 작업에 대한 개요를 제공합니다. 이러한 작업은 SOC(보안 운영 센터)가 검색된 엔드포인트용 Microsoft Defender 보안 위협을 효과적으로 감지하고 대응하는 데 도움이 됩니다.

이 문서에서는 보안 팀이 organization 수행할 수 있는 매일, 매주, 매월 및 임시 작업에 대해서도 설명합니다.

참고

권장되는 단계입니다. 사용자 고유의 정책과 환경에 대해 검사 목적에 맞는지 확인합니다.

필수 구성 요소

정기적인 보안 운영 프로세스를 지원하도록 Microsoft Defender 엔드포인트를 설정해야 합니다. 이 문서에서는 다루지 않지만 다음 문서에서는 구성 및 설정 정보를 제공합니다.

일상 활동

일반

  • 작업 검토

    알림 센터에서 자동화된 작업과 수동 모두에서 사용자 환경에서 수행된 작업을 검토합니다. 이 정보를 통해 AIR(자동 조사 및 응답)이 예상대로 수행되고 있는지 확인하고 검토해야 하는 수동 작업을 식별할 수 있습니다. 자세한 내용은 알림 센터를 방문하여 수정 작업을 참조하세요.

보안 운영 팀

보안 관리 팀

주간 활동

일반

  • 메시지 센터

    Microsoft Defender XDR Microsoft 365 메시지 센터를 사용하여 새로운 기능 및 변경된 기능, 계획된 유지 관리 또는 기타 중요한 공지 사항과 같은 향후 변경 사항을 알립니다.

    메시지 센터 메시지를 검토하여 환경에 영향을 주는 향후 변경 내용을 이해합니다.

    상태 탭의 Microsoft 365 관리 센터 액세스할 수 있습니다. 자세한 내용은 Microsoft 365 서비스 상태를 검사 방법을 참조하세요.

보안 운영 팀

보안 관리 팀

월별 활동

일반

최근 릴리스된 업데이트를 이해하려면 다음 문서를 검토하세요.

보안 관리 팀

정기적 으로

이러한 작업은 보안 상태에 대한 유지 관리로 간주되며 지속적인 보호에 중요합니다. 그러나 시간과 노력이 필요할 수 있으므로 이러한 작업을 수행하기 위해 유지할 수 있는 표준 일정을 설정하는 것이 좋습니다.

  • 제외 검토

    사용자 환경에서 설정된 제외를 검토하여 더 이상 제외할 필요가 없는 항목을 제외하여 보호 격차를 만들지 않았는지 확인합니다.

  • Defender 정책 구성 검토

    Defender 구성 설정을 주기적으로 검토하여 필요에 따라 설정되었는지 확인합니다.

  • 자동화 수준 검토

    자동화된 조사 및 수정 기능에서 자동화 수준을 검토합니다. 자세한 내용은 자동화된 조사 및 수정의 자동화 수준을 참조하세요.

  • 사용자 지정 검색 검토

    생성된 사용자 지정 검색이 여전히 유효하고 효과적인지 주기적으로 검토합니다. 자세한 내용은 사용자 지정 검색 검토를 참조하세요.

  • 경고 표시 안 함 검토

    생성된 경고 제거 규칙을 주기적으로 검토하여 여전히 필요하고 유효한지 확인합니다. 자세한 내용은 경고 표시 안 함 검토를 참조하세요.

문제 해결

다음 문서에서는 엔드포인트용 Microsoft Defender 서비스를 설정할 때 발생할 수 있는 오류를 해결하고 수정하기 위한 지침을 제공합니다.