Microsoft 365 / Microsoft Defender for Identity

Microsoft Defender for Identity는 온프레미스 Active Directory 환경을 보호하기 위해 설계된 클라우드 기반 보안 솔루션입니다. 이 솔루션은 엔터프라이즈 네트워크 내에서 발생하는 의심스러운 활동을 모니터링하고, 사이버 공격의 초기 징후를 탐지하며, 공격이 조직 내에서 확산되지 않도록 지원합니다. 주로 내부자 위협, 권한 상승 공격, 도메인 탈취 시도와 같은 정교한 공격으로부터 조직을 보호하는 데 초점을 맞추고 있습니다.

주요 기능

  • 사용자 행동 분석 (UBA, User Behavior Analytics)
    머신러닝을 사용하여 정상적인 사용자 활동 패턴을 학습하고, 그와 다른 비정상적인 동작이 감지되면 이를 위협으로 인식하여 경고합니다.
  • 의심스러운 활동 탐지
    해커들이 일반적으로 사용하는 도메인 관리 계정 탈취, 권한 상승, 인증 우회 등의 공격 방법을 실시간으로 탐지합니다.
  • Active Directory 통합
    온프레미스 Active Directory와 통합되어, 네트워크 상의 모든 인증 요청 및 권한 부여 활동을 분석하여 위협을 탐지합니다.
  • 실시간 위협 알림
    비정상적인 행위가 탐지되면 실시간으로 경고를 제공하여 신속하게 대응할 수 있도록 지원합니다.
  • 공격 타임라인 제공
    발견된 공격의 전체 타임라인을 제공하여, 공격자가 어떻게 조직 내로 침투했는지, 어떤 자격 증명을 탈취했는지 등을 파악할 수 있습니다.
  • 침해 후 조사
    해커의 활동을 분석해 향후 공격을 방지하고 대응 전략을 수립하는 데 필요한 데이터를 제공합니다.
  • 관리자 계정 보호
    고위험 관리자 계정의 활동을 집중적으로 모니터링하여, 권한 탈취 시도를 사전에 차단할 수 있습니다.

주요 사용 사례

  • 내부자 위협 탐지
    직원이나 내부자가 의도적 혹은 무의식적으로 조직의 보안을 위협하는 경우를 탐지합니다.
  • 권한 상승 공격 탐지
    해커가 조직 내 권한을 서서히 상승시켜 도메인을 장악하려는 시도를 실시간으로 차단합니다.
  • 도메인 컨트롤러 보안
    Active Directory 도메인 컨트롤러를 지속적으로 모니터링하여, 도메인 탈취나 악의적인 변경 시도를 즉시 탐지합니다.

주요 이점

  • 온프레미스와 클라우드 보안을 통합하여, 하이브리드 환경에서의 통합 위협 보호를 제공합니다.
  • 조직 내 발생하는 위협을 자동으로 분석하고 대응할 수 있어, 보안 관리자가 빠르고 효과적으로 문제를 해결할 수 있습니다.
  • Active Directory 환경의 취약점을 지속적으로 점검하고 강화하는 데 도움을 줍니다.

Microsoft Defender for Identity는 Microsoft 365 보안 생태계의 일부로, 다른 Microsoft Defender 솔루션들과 함께 사용하면 통합된 보안 방어를 구현할 수 있습니다. 이는 조직의 전체적인 보안 상태를 강화하고, 잠재적인 침입을 조기에 차단하는 데 중요한 역할을 합니다.

같은 카테고리의 다른 글
Microsoft 365 / 원드라이브(OneDrive) / 동기화 폴더 이름 변경하는 방법

Microsoft 365 / 원드라이브(OneDrive) / 동기화 폴더 이름 변경하는 방법

Microsoft 365를 구독하면 OneDrive 1TB가 제공됩니다. 제일 저렴한 Microsoft 365 Business Basic의 경우 1년 약정하면 한 달에 5,600원, 부가가치세 포함하면 6,160원이니까 약 6천 원 돈으로 클라우드 저장공간 1TB를 사용할 수 있습니다. 원드라이브의 경우 PC에 동기화시켜서 사용하는 경우가 많습니다. 그러면 내 PC와 클라우드 두 곳에 저장이 되고, 내 PC에서 삭제해도 원드라이브 휴지통에는 ...

엑셀 / 주민등록번호 뒷자리 별표로 바꾸는 방법

엑셀 / 주민등록번호 뒷자리 별표로 바꾸는 방법

예를 들어 B2 셀에 있는 주민등록번호의 뒷자리를 별표로 바꾸고 싶다면 다음과 같이 합니다. =REPLACE(B2,8,7,"*******")

Exchange Online / 메모

삭제된 항목 복구 삭제 후 14일 간 보관하고 복구 가능합니다. 기간은 최대 30일로 늘릴 수 있습니다. https://learn.microsoft.com/ko-kr/exchange/recipients-in-exchange-online/manage-user-mailboxes/change-deleted-item-retention 사용자가 직접 지운 편지함에서 복구할 수 있습니다. 지운 편지함 상단에 복구 관련 안내가 있습니다. Exchange 관리 센터에서 복구하려면, Mailbox Import Export 권한이 있어야 합니다. Exchange 관리 센터에서는 최대 50개만 조회됩니다. 더 많은 결과를 보고 싶다면 PowerShell을 이용합니다. https://learn.microsoft.com/ko-kr/exchange/recipients-in-exchange-online/manage-user-mailboxes/recover-deleted-messages 자동 확장 ...

엑셀 / 달력 만드는 방법

엑셀 / 달력 만드는 방법

연말이 되면 여기저기서 달력을 받습니다. 고전적인 것도 있고 예쁜 것도 있습니다. 하지만 100% 마음에 드는 것은 없습니다. 그래서 엑셀로 나만의 달력을 만들었습니다. 달력을 만들 때 가장 귀찮은 것은 날짜를 채우는 것입니다. 날짜만 입력하면 나머지는 모양을 꾸미는 것이므로 어렵지 않습니다. 그렇다면 어떻게 날짜를 채울까요? 가로로 요일을 씁니다. 일요일 밑에 날짜를 입력합니다. 가로 방향으로 드래그하여 날짜를 ...

아웃룩 / 지메일(Gmail) 계정 추가하는 방법

아웃룩 / 지메일(Gmail) 계정 추가하는 방법

아웃룩에는 MS가 제공하는 메일 외에도 지메일, 네이버메일 등 다른 메일 계정을 추가하여 메일을 주고 받을 수 있습니다. 구글의 메일 서비스인 지메일(Gmail)을 아웃룩에 추가하는 방법을 알아보겠습니다. 지메일(GMail) 설정하기 아웃룩 등 메일 클라이언트 프로그램에서 지메일을 사용할 수 있도록 설정합니다. 지메일에 로그인 후 오른쪽 위에 있는 설정 아이콘을 클릭하고 를 클릭합니다. 탭으로 ...

파워포인트 / 슬라이드를 이미지(PNG, JPG)로 저장하는 방법

파워포인트 / 슬라이드를 이미지(PNG, JPG)로 저장하는 방법

슬라이드를 이미지로 변환하기 파워포인트 슬라이드를 PNG 형식, JPG 형식 등의 이미지 파일로 저장할 수 있습니다. 두 가지 방식이 있는데, 두번째 방식이 더 편합니다. 방법 1 을 클릭합니다. 왼쪽 메뉴에서 을 클릭합니다. 인쇄를 할 것이라면 PNG 형식이 좋고, ...

파워포인트 / 유튜브 동영상 삽입하는 두 가지 방법

파워포인트 / 유튜브 동영상 삽입하는 두 가지 방법

파워포인트에 동영상을 삽입할 수 있습니다. PC에 있는 동영상 파일을 넣을 수도 있고, 유튜브 등 동영상 사이트에 있는 걸 가져다 넣을 수도 있습니다. 유튜브 동영상을 PPT 파일에 삽입하는 방법 두 가지를 소개해드립니다.  워드에서도 유튜브 영상 삽입이 가능합니다. 온라인 비디오 삽입 삽입 탭을 클릭합니다. 무언가 집어 넣는 것은 주로 삽입 탭에 있습니다. 오른쪽에 비디오가 있습니다. 비디오를 클릭하고 ...

엑셀 / 삼각함수(사인, 코사인, 탄젠트 등)의 값 계산하기

엑셀 / 삼각함수(사인, 코사인, 탄젠트 등)의 값 계산하기

개요 삼각함수에는 사인 함수, 코사인 함수, 탄젠트 함수, 코시컨트 함수, 시컨트 함수, 코탄젠트 함수가 있습니다. 엑셀에서 각 함수의 값을 구할 수 있는데, 함수 이름이 삼각함수의 표기법과 같습니다. 예를 들어 사인은 sin으로 나타내는데, 사인 값을 구하는 엑셀 함수도 SIN입니다. 구문 사인 함수 SIN(number) 코사인 함수 COS(number) 탄젠트 함수 TAN(number) 코시컨트 함수 CSC(number) 시컨트 함수 SEC(number) 코탄젠트 함수 COT(number) 각도의 단위 number에는 각도를 입력하는데, 단위는 라디안입니다. 45도에 대한 ...

아웃룩 / 폴더 창에서 즐겨찾기 제거하는 방법

아웃룩 / 폴더 창에서 즐겨찾기 제거하는 방법

아웃룩을 실행하면 왼쪽에 메일 계정 등이 있는 폴더 창이 있습니다. 그리고 제일 위에 즐겨찾기가 있는데, 거기에는 자주 사용하는 폴더에 대한 바로 가기가 들어 있습니다. 만약 즐겨찾기가 필요하지 않다면 아래의 방법으로 삭제할 수 있습니다. 상단 메뉴에서 를 클릭합니다. 를 클릭하여 체크를 없애면... 즐겨찾기가 사라집니다. 즐겨찾기에 들어있는 목록이 사라지는 것은 아니고, 보이지 않게만 할 ...

아웃룩 / 규칙 내보내기, 규칙 가져오기

아웃룩 / 규칙 내보내기, 규칙 가져오기

업무용으로 사용하는 메일 계정에는 끊임없이 메일이 들어옵니다. 그 메일들을 읽고 분류하는 것만으로도 많은 시간이 소요됩니다. 그 시간을 단축시키는 방법 중의 하나가 아웃룩의 규칙을 이용하는 것입니다. 특정 조건을 만족하는 메일이 오면 지정한 폴더로 이동시키거나 별도의 알림을 받는 등 중요도에 따라 자동 분류를 할 수 있습니다. 그렇게 만든 규칙들이 오피스를 재설치하면서 날라가면 곤란하겠죠? 또는 ...