목록전체 글 (176)
Taylor 365
오늘 포스팅 내용은 Microsoft Purview의 감사 기능입니다.Purview의 감사는 Microsoft 365에서 발생한 사용자와 관리자 활동을 확인하는 기능을 제공합니다.사용자가 SharePoint 문서를 열거나 다운로드한 기록, 관리자가 정책이나 설정을 변경한 기록, Exchange 메일함에서 수행된 활동 등을 감사 로그에서 검색할 수 있습니다. Microsoft 365의 여러 서비스에서 생성된 기록이 하나의 통합 감사 로그에 저장되기 때문에 보안 사고 조사, 관리자 작업 확인, 규정 준수 대응에 활용할 수 있습니다.Purview Audit은 구독하는 라이선스에 따라 Standard와 Premium으로 구분되는데, 두 제품 모두 기본적으로 감사 로그 검색 기능을 제공하며, Premium에서..
Microsoft Purview에서 데이터를 분류할 때 중요 정보 유형, 학습 가능한 분류자, EDM을 사용할 수 있습니다.세 기능은 모두 중요한 데이터를 식별하는 데 사용되지만, 데이터를 판단하는 기준은 다릅니다.중요 정보 유형 : 데이터의 패턴을 기준으로 탐지학습 가능한 분류자 : 콘텐츠 예제를 학습해 문서 유형을 분류EDM : 조직이 보유한 원본 데이터의 정확한 값과 비교이번 글에서는 기능에 대한 내용을 알아보고 세 기능의 차이를 간단히 정리해 보겠습니다. 중요 정보 유형(Sensitive Information Type)중요 정보 유형은 패턴 기반 분류자입니다.Microsoft Purview에는 신용 카드 번호, 은행 계좌 번호와 같은 기본 제공 중요 정보 유형이 포함되어 있습니다. 기본 제..
Microsoft Purview에서 분류된 데이터를 확인하려고 하면 데이터 탐색기, 콘텐츠 탐색기, 활동 탐색기처럼 비슷한 이름의 메뉴를 만나게 됩니다. 간단히 정리하면 다음과 같습니다.데이터 탐색기 : 현재 어떤 중요 데이터가 어디에 있는지 확인콘텐츠 탐색기(클래식) : 기존 환경에서 분류된 콘텐츠와 실제 항목 확인활동 탐색기 : 사용자가 해당 데이터에 어떤 작업을 했는지 확인이번 글에서는 데이터 탐색기와 콘텐츠 탐색기의 관계를 먼저 확인하고, 활동 탐색기와는 어떤 차이가 있는지 정리해 보겠습니다. 데이터 탐색기와 콘텐츠 탐색기데이터 탐색기와 콘텐츠 탐색기는 모두 조직의 중요 데이터가 어디에 있는지 확인하는 기능입니다.다음과 같이 분류된 파일과 메일의 현재 상태를 확인할 수 있습니다.민감도 레이블..
Microsoft Purview를 운영하다 보면 정책 설정, 경고 확인, 감사 로그 조회 등 업무에 따라 여러 관리자 권한이 필요합니다.이때 가장 간단한 방법은 전역 관리자나 준수 관리자 권한을 부여하는 것입니다. 하지만 편하다는 이유로 넓은 권한을 계속 사용하면, 담당자가 실제 업무와 관계없는 데이터나 설정까지 볼 수 있게 됩니다.Microsoft 역시 전역 관리자 수를 최소화하고, 작업에 필요한 가장 낮은 권한을 사용하는 것을 권장하고 있습니다.이번 글에서는 Microsoft Purview의 역할 그룹 구조와 최소 권한을 구성할 때 확인할 부분을 간단히 정리해 보겠습니다. 역할과 역할 그룹Microsoft Purview는 RBAC, 즉 역할 기반 접근 제어 방식을 사용합니다.조금 쉽게 정리하면 다..
2026년 새 포스팅이네요.새해 복 많이 받으시고 이루고자 하시는 일 모두 성취하시길 바랍니다^^*최근 여러 조직 내 보안 업무에 Security Copilot이 도입/적용되면서, 이제는 단순히 무엇을 물어볼 수 있는지가 아니라 실제로 어떤 콘솔 구조에서 어떻게 활용해야 좀 더 효율적이고 정확한 결과를 얻을 수 있는지가 중요해지고 있습니다. Microsoft Security Copilot은 보안 분석과 자동화, 관리 기능을 하나의 전용 보안 운영 콘솔 형태로 제공합니다. Security Copilot를 사용하기 위해서 반드시 이 콘솔화면으로 진입할 필요는 없습니다. Security Copilot은 Azure, Defender, Purview, Entra 등 각 관리 페이지에서 쉽고 간편하게 접근할 수 있..
오늘은 Security Copilot 페이지에서 기존 Azure 구독 및 리소스 그룹을 사용/생성하여 SCU 프로비저닝을 통해 Security Copilot 을 활성화하는 과정에 대해 포스팅 합니다.그 전에.. 먼저 Security Copilot 과 SCU(보안 컴퓨팅 단위)에 대해서 설명하겠습니다. Security Copilot?Security Copilot은 생성형 AI를 기반으로 위협 헌팅, 인시던트 분석, 보안 인텔리전스를 더 빠르고 쉽게 처리하도록 도와주는 보안 Copilot입니다.M365 Copilot이 생산성 도구의 핵심이라면 Security Copilot은 말 그대로 보안 관점에서의 핵심 툴로 볼 수 있겠습니다.최근 보안 트렌드는 AI 자동화와 Zero Trust를 함께 적용하는 흐름으로..
