다음을 통해 공유


4단계. 장치 보호

랜섬웨어 공격의 초기 액세스 부분으로부터 디바이스(엔드포인트)를 보호하려면 다음을 수행합니다.

  • 장치에 대한 모바일 장치 관리(MDM) 및 모바일 애플리케이션 관리(MAM) 공급자로 Intune을 배포하고 조직 소유 장치를 등록합니다.
  • 공통 ID 및 장치 액세스 정책을 구현하여 사용자 계정 자격 증명의 유효성을 검사하고 장치 상태 및 규정 준수 요구 사항을 구현합니다.
  • 엔드포인트용 Microsoft Defender 및 Microsoft Defender XDR 네트워크 보호를 사용하도록 설정합니다.
  • 차단하거나 경고하도록 Microsoft Defender SmartScreen에서 사이트 및 다운로드 확인앱 및 파일 확인을 구성합니다.
  • 다운로드한 파일 및 첨부파일의 Microsoft Defender 바이러스 백신 검사를 사용하도록 설정합니다.
  • 엔드포인트용 Microsoft Defender 및 Microsoft Defender XDR 원격 데스크톱 보안 수준을TLS로 설정합니다.

Windows 11 또는 10 장치

Windows 11 또는 10 장치 공격의 측면 이동 부분으로부터 보호하려면:

공격의 영향을 줄이려면:

보안 방어를 회피하는 공격자로부터 보호하려면:

공격의 일부로 코드를 실행하는 공격자로부터 보호하려면:

사용자 및 변경 관리에 대한 영향

이러한 보호를 구현할 때 다음에 대한 변경 관리를 수행하세요.

  • 공통 제로 트러스트 ID 및 장치 액세스 정책은 규정을 준수하지 않는 장치가 있는 사용자의 액세스를 거부할 수 있습니다.
  • 파일을 다운로드하면 다운로드 전에 사용자에게 경고하거나 차단될 수 있습니다.
  • 일부 Office, Excel 4.0, XLM 또는 VBA 매크로가 더 이상 실행되지 않을 수 있습니다.

결과 구성

다음은 1-4단계에 대한 테넌트의 랜섬웨어 보호입니다.

4단계 이후 Microsoft 365 테넌트에 대한 랜섬웨어 보호

다음 단계

Microsoft 365를 사용한 랜섬웨어 보호를 위한 5단계

5단계를 계속 진행하여 Microsoft 365 테넌트의 정보를 보호합니다.