클라우드용 Microsoft Defender 사용하여 시스템 보안 관리(미리 보기)

적용 대상: Azure Stack HCI, 버전 23H2 및 22H2

이 문서에서는 클라우드용 Microsoft Defender 사용하여 다양한 사이버 위협 및 취약성으로부터 Azure Stack HCI 시스템을 보호하는 방법을 설명합니다.

클라우드용 Defender는 Azure Stack HCI 환경의 보안 태세를 개선하고 기존 위협과 진화하는 위협으로부터 보호할 수 있습니다.

Microsoft Defender 대한 자세한 내용은 Microsoft Defender for Cloud 설명서를 참조하세요.

중요

이 기능은 현재 미리 보기로 제공됩니다. 베타, 미리 보기로 제공되거나 아직 일반 공급으로 릴리스되지 않은 Azure 기능에 적용되는 약관은 Microsoft Azure 미리 보기에 대한 추가 사용 약관을 참조하세요.

필수 구성 요소

시작하기 전에 다음 필수 구성 요소가 완료되었는지 확인합니다.

  • Azure Stack HCI, 버전 23H2 또는 Azure Stack HCI, Azure에 배포, 등록 및 연결된 버전 22H2 시스템에 액세스할 수 있습니다.
  • Azure 구독에 최소한 소유자 또는 기여자 역할이 있으므로 CSPM(Foundational Cloud Security Posture Management)을 켭니다.

Azure Stack HCI용 클라우드용 Defender 사용

다음 단계에 따라 Defender for Cloud for Azure Stack HCI를 사용하도록 설정합니다.

  • 1단계: 기본 CSPM을 켭니다.
  • 2단계: 개별 서버 및 Arc VM에 대해 서버용 Defender를 켭니다.

1단계: 기본 CSPM 켜기

이 단계에서는 추가 비용 없이 클라우드용 기본 Defender 계획을 설정합니다. 이 계획을 사용하면 다른 Azure 및 Arc 리소스와 함께 Azure Stack HCI 시스템을 보호하기 위해 수행할 수 있는 단계를 모니터링하고 식별할 수 있습니다. 지침은 Azure 구독에서 클라우드용 Defender 사용을 참조하세요.

2단계: 개별 서버 및 Arc VM용 서버용 Defender 켜기

이 단계에서는 개별 서버 및 Arc VM에 대한 보안 경고를 비롯한 향상된 보안 기능을 제공합니다.

이렇게 하려면 다음을 포함하는 서버용 Defender 계획 사용 섹션의 모든 지침을 따릅니다.

  • 계획 선택
  • 다음을 위한 모니터링 검사 구성:
    • Log Analytics 에이전트
    • 취약점 평가
    • 엔드포인트 보호

Microsoft Cloud Security Benchmark 이니셔티브 적용

Microsoft Defender For Cloud Foundational CSPM 계획을 켜면 MCSB(Microsoft Cloud Security Benchmark) 이니셔티브를 적용해야 합니다. MCSB가 적용된 경우에만 Azure Portal 통해 보안 설정을 볼 수 있습니다. 다음 방법 중 하나를 사용하여 MCSB 이니셔티브를 적용합니다.

  • 아래 설명된 대로 포털을 통해 MCSB를 적용합니다.
  • Azure 정책의 Azure 컴퓨팅 보안 기준을 모든 클러스터 서버에 수동으로 적용합니다. Windows 보안 기준을 참조하세요.

구독 수준에서 MCSB 이니셔티브를 적용하려면 다음 단계를 수행합니다.

  1. Azure Portal 로그인하고 클라우드용 Microsoft Defender 검색하여 선택합니다.

    Azure Portal 클라우드용 Defender를 검색하는 방법을 보여 주는 스크린샷

  2. 왼쪽 창에서 관리 섹션까지 아래로 스크롤하고 환경 설정을 선택합니다.

  3. 환경 설정 페이지의 드롭다운에서 사용 중인 구독을 선택합니다.

    Azure 구독을 선택하는 방법을 보여 주는 스크린샷

  4. 보안 정책 블레이드를 선택합니다.

  5. Microsoft 클라우드 보안 벤치마크의 경우 상태 단추를 켜기로 전환합니다.

    상태 단추를 토글하는 방법을 보여 주는 스크린샷

  6. Azure Policy 이니셔티브가 포함된 리소스를 평가할 때까지 1시간 이상 기다립니다.

보안 권장 사항 보기

보안 권장 사항은 잠재적인 보안 취약성이 식별될 때 생성됩니다. 이러한 권장 사항은 필요한 컨트롤을 구성하는 프로세스를 안내합니다.

Defender for Cloud for Azure Stack HCI를 사용하도록 설정한 후 다음 단계에 따라 Azure Stack HCI 시스템에 대한 보안 권장 사항을 확인합니다.

  1. Azure Portal Azure Stack HCI 클러스터 리소스 페이지로 이동하여 클러스터를 선택합니다.

  2. 왼쪽 창에서 보안(미리 보기) 섹션까지 아래로 스크롤하고 클라우드용 Microsoft Defender 선택합니다.

  3. 클라우드용 Microsoft Defender 페이지의 권장 사항에서 선택한 Azure Stack HCI 시스템 및 해당 워크로드에 대한 현재 보안 권장 사항을 볼 수 있습니다. 기본적으로 권장 사항은 리소스 종류별로 그룹화됩니다.

    Azure Stack HCI 시스템의 보안 권장 사항을 보여 주는 클라우드용 Microsoft Defender 페이지의 스크린샷

  4. (선택 사항) 여러 Azure Stack HCI 시스템에 대한 보안 권장 사항을 보려면 클라우드용 Defender에서 보기 링크를 선택합니다. 그러면 클라우드용 Microsoft Defender 포털의 권장 사항 페이지가 열립니다. 이 페이지에서는 Azure Stack HCI 시스템을 비롯한 모든 Azure 리소스에 대한 보안 권장 사항을 제공합니다.

    클라우드용 Defender 포털의 권장 사항 페이지 스크린샷

    참고

    Azure Stack HCI 전용 권장 사항은 Azure Stack HCI 버전 23H2에서만 사용할 수 있습니다. Azure Stack HCI 버전 22H2에는 Windows Server에서도 사용할 수 있는 권장 사항이 표시됩니다.

    Azure Stack HCI와 관련된 보안 권장 사항에 대한 자세한 내용은 보안 권장 사항 참조 가이드의 컴퓨팅 권장 사항 섹션 을 참조하세요.

서버 및 Arc VM 모니터링

클라우드용 Microsoft Defender 이동하여 Azure Stack HCI 시스템에서 실행되는 개별 서버 및 Arc VM에 대한 경고를 모니터링합니다. 다른 향상된 보안 기능 중에서 규정 준수 및 공격 경로 분석 기능을 활용할 수 있습니다.

다음 단계에 따라 클라우드 포털의 Microsoft Defender 페이지에 액세스하여 개별 서버 및 Arc VM을 모니터링합니다.

  1. Azure Portal 로그인하고 클라우드용 Microsoft Defender 검색하여 선택합니다.

    Azure Portal 클라우드용 Defender를 검색하는 방법을 보여 주는 스크린샷

  2. 클라우드용 Microsoft Defender 포털의 개요 페이지에는 환경의 전반적인 보안 태세가 표시됩니다. 왼쪽 탐색 창에서 Azure Stack HCI 시스템에서 실행되는 개별 서버 및 Arc VM에 대한 보안 권장 사항을 보기 위한 권장 사항 또는 경고를 모니터링하는 보안 경고 와 같은 다양한 포털 페이지로 이동합니다.

    클라우드용 Defender 개요 페이지의 스크린샷.

다음 단계