보안, 규정 준수 및 ID: 중단

Microsoft Ignite | 2021년 11월 2-4일 | 디지털 이벤트

보안, 규정 준수 및 ID를 다루는 주문형 세션을 시청하세요.

Windows 클라우드 변환 가속화
기술의 지속적인 진화와 우리가 일하는 방식의 전례 없는 변화로 조직은 엔드포인트를 관리하는 보다 안전하고 현대적인 방식에 적응해야 합니다. 이 세션에서는 최신 관리의 경로를 살펴보고 클라우드 혁신을 활용하여 엔드포인트를 보호하고 관리를 간소화하며 긍정적인 직원 환경을 제공합니다.
대니 길로리, 슈라바나 무케르지
내부자 위험 감지 및 완화에 대한 내부 보기
내부자 위험이 랜섬웨어, 피싱 및 맬웨어와 같은 다른 보안 위협만큼 큰 피해를 줄 수 있다는 사실을 부인할 수는 없습니다. 그러나 전역적으로 최적화된 탐지를 개발하고 운영할 수 있는 이러한 보안 위협과 달리 내부자 위험 탐지는 컨텍스트 및 상관 관계를 이해하는 것이 중요한 고유하고 복잡한 과제를 제시하여 성공적인 내부자 위험 관리 프로그램을 제공합니다. Microsoft에서 Insider Threat 프로그램을 실행한 후에는 조직이 효과적인 내부자 위험 프로그램을 구축하는 데 필요한 사항을 이해할 수 있도록 내부적으로 그리고 고객으로부터 학습한 5가지 기본 원칙에 대해 논의합니다.
글렌 칼레타, 에린 미야케, 모드 테자바니야
Microsoft 365용 Privacy Management를 사용하여 개인 정보 보호 복원력 있는 작업 공간 구축
복잡성이 증가하고 개인 정보 보호 규제 환경이 변경되는 상황에서 조직은 고객 신뢰를 구축하기 위해 개인 정보 보호가 비즈니스의 중심이 되도록 해야 합니다. 즉, 사용자 환경에서 개인 데이터 및 관련 개인 정보 보호 위험에 대한 가시성을 높이고, 주체 요청 이행을 포함한 개인 정보 보호 작업을 자동화하고, 직원이 생산성을 저해하지 않고 개인 정보 준수 결정을 내릴 수 있도록 합니다. Microsoft의 개인 정보 관리 솔루션이 개인 정보 보호 복원 작업 공간을 구축하는 데 어떻게 도움이 되는지 알아봅니다.
Alym Rayani, Kacey Lemieux
Power Platform에서 두려움 없이 안전한 솔루션 빌드
거버넌스 정책을 준수하면서 조직이 강력하고 안전한 솔루션을 빌드할 수 있도록 지원합니다. Power Platform 관리 센터 및 우수 센터 스타터 키트를 사용하여 거버넌스 모범 사례를 따르고 조직에서 낮은 코드 솔루션 개발의 가시성을 확보하면서 조직에서 Power Platform의 채택을 어떻게 확장할 수 기본 알아봅니다.
숀 피엔, 조하르 라즈
클라우드 보안: 포괄적인 다중 클라우드 보안 전략을 개발하기 위한 가이드
클라우드 전환의 시대는 고객이 복잡한 환경의 보안을 강화하도록 유도하고 있습니다. 업계 최고의 분석가와 함께 엔드투엔드 클라우드 보안 전략에 가장 잘 접근하는 방법에 대해 알아보세요. IaaS, PaaS 및 SaaS 서비스를 더 잘 보호하는 방법에 대한 실질적인 지침과 함께 주요 추세, 새로운 위험 및 잠재적인 장애물을 살펴보겠습니다.
Andras Cser
클라우드 보안: 다중 클라우드 및 하이브리드 환경을 보호하기 위한 최신 혁신
IaaS, PaaS 및 SaaS 서비스의 급속한 성장은 포괄적인 클라우드 보안 전략을 구현하는 데 그 어느 때보다 중요해졌습니다. 클라우드 환경에서 중요한 리소스, 워크로드, 앱 및 데이터를 보호하는 데 도움이 되는 최신 기능을 내부 살펴보세요.
Adam Jung, Caroline Lee 또는 Serok Jeppa
Azure Security Center의 컴퓨팅 보안 기준 권장 사항
Azure Security Center에서는 Azure 보안 기준에 정의된 보안 권장 사항을 충족하도록 Windows 및 LINux OS(운영 체제) 구성을 감사하는 "보안 구성 수정"에 두 가지 새로운 권장 사항을 도입했습니다. 컴퓨팅 보안 기준 권장 사항은 가상 머신 및 Arc 지원 서버에 대한 게스트 구성 확장을 활용하여 Azure Policy의 게스트 구성 기능을 통해 사용할 수 있습니다.
아미트 비튼, 마이클 그린, 구루프라사드 벤카테샤
고객 기술 회담: 내무부, 뉴질랜드 정부.
163개의 정부 서비스 및 56개 기관에 걸쳐 600만 개 이상의 인증을 제공하는 뉴질랜드의 RealMe ID 서비스는 고객 기술 협상과 함께 Azure Active Directory B2C로 마이그레이션된 방법을 공유하는 데 시간이 걸립니다.
벤카트 마달리, 벤 월터스
조직에 대해 다중 클라우드 규정 준수, 위험 및 개인 정보 보호 사용
Microsoft 365 외부에 데이터가 저장되어 있나요? 다중 클라우드 인프라에서 Microsoft의 규정 준수, 위험 및 개인 정보 보호 솔루션을 사용하시겠습니까? 이 세션에서는 정보 보호, 거버넌스, 내부자 위험, Adv. eDiscovery, 규정 준수 관리 및 개인 정보 보호 관련 사용 사례를 다루는 내부 데이터 액세스뿐만 아니라 비 Microsoft 데이터 수집에 대한 핵심 시나리오를 다룹니다.
Iram Arras, Hammad Rajjoub, Jonathan Trillos, Om Vaiti
Microsoft Endpoint Manager를 사용하여 엔드포인트 보안 관리
오늘날의 새로운 작업 환경에서는 비즈니스에 대한 복원력을 구축하고 제로 트러스트 보안 모델로 발전하려면 플랫폼 간 엔드포인트 보안 및 관리가 필요합니다. 엔드포인트 관리의 범위를 다양한 앱 및 엔드포인트 집합으로 확장하고 IT와 SecOps 간의 협업을 늘리는 개발에 대해 알아봅니다.
맷 콜, 랜스 크랜달
외부 공격 표면 관리: 디지털 변환 시대의 지능형 방어
오늘날의 디지털 전환은 빠르게 확장되는 IT 에코시스템과 증가하는 취약성 목록을 대상으로 하는 국가 및 범죄 행위자 모두의 끊임없이 진화하는 위협과 취약성 환경을 의미합니다. 오늘날의 외부 공격 노출 영역을 이해하는 것은 중요한 자산을 평가하고 보호하는 데 필수적입니다. 이 세션에서는 외부 공격 표면 관리에서 취약성과 기존 위협 행위자 인텔리전스를 결합하는 중요한 역할을 보여 줍니다.
스티브 긴티
강력한 인증에서 더 강한 것까지: 피싱 방지 인증 방법 청사진 파일
암호 없는 여정을 파악하려고 하시나요? 피싱 내성 인증 방법이 기존의 MFA(다단계 인증) 방법보다 더 나은 이유는 무엇인가요? 다단계 인증과 관련한 새로운 규정과 표준이 있는 이유를 잘 모르겠습니까?ID 부서는 FIDO2 및 비즈니스용 Windows Hello 같은 차세대 인증 방법이 피싱에 강한 방법을 자세히 알아보고 전 세계 고객으로부터 본 배포 모범 사례 중 일부를 공유합니다.이 세션에서는 피싱 방지 인증 방법이 내부적으로 작동하는 방식과 더 안전한 이유를 알아보고 배포 전략 및 팁과 리더십에 가치를 표시하는 방법과 사용자를 보호하는 방법을 알아봅니다.
인바 시저 코브린스키, 타렉 다우드
현실의 접지 제로 트러스트: 모범 사례 및 신흥 추세
최근 이벤트는 제로 트러스트 더 이상 옵션이 아니라 비즈니스 필수임을 확인합니다. 제로 트러스트 전략을 구현하는 것은 전 세계 조직과 정부가 오늘날의 확장된 위협 환경을 충족하기 위해 착수한 경험으로 가장 잘 이해됩니다. Microsoft 고객이 제로 트러스트 구현에 적용한 모범 사례에 대해 이야기하고 Forrester의 Steve Turner와 함께 새로운 트렌드에 대한 토론을 들어보세요.
알렉스 사이먼스, 스티븐 터너
사이버 물리적 및 IoT/OT 시스템을 위한 Security Vision 및 전략을 개발하는 방법
가스 파이프라인 운영자 및 식품 프로세서에 대한 생산을 중단한 최근의 랜섬웨어 공격은 IoT 및 OT(운영 기술) 위험에 대한 보드 수준 인식을 높였습니다. 보안 리더는 이제 CPS(사이버 물리적 시스템)와 전통적으로 걱정하지 않았던 조직의 일부에서 새로운 위협에 대한 책임이 있습니다. Gartner®의 Katell Thielemann과 함께 "비즈니스 언어"를 사용하여 보안을 전략적 비즈니스 지원자로 표시하는 CPS 위험 전략을 개발하는 방법을 논의합니다. (이 세션의 비디오는 더 이상 주문형으로 사용할 수 없습니다.) GARTNER는 미국 및 국제적으로 Gartner, Inc. 및/또는 그 계열사의 등록 상표 및 서비스 마크이며 여기에서 사용 허가를 받아 사용됩니다. All rights reserved.
필 네레이, 카텔 틸레만
Microsoft 내부: 위협 유입 경로 축소
기업으로서 Microsoft는 엄청난 양의 악의적인 활동을 보고 있습니다. 내부 보안 팀은 실제 위협을 어떻게 찾을 수 있나요? 하이브리드 인력으로의 전환과 위협 환경의 발전으로 인해 Microsoft가 가시성, 자동화 및 오케스트레이션을 통해 통합된 제로 트러스트 접근 방식을 채택하는 것의 중요성을 어떻게 지적했는지 알아보고, 글로벌 사이버 범죄 및 국가 국가 공격에 직면하여 원격 분석을 수집하고 증가하는 내부자로부터 팁을 얻습니다.
크리스틴 버크, 앨리슨 웨인스
내부자 위험, 조심하세요! Microsoft 365가 조직 내부로부터 조직을 보호하고 지원하는 방법
내부자 위험은 모든 기업의 93%에 대한 우려입니다 - 하이브리드 작업으로의 전환, 데이터의 폭발 및 디지털 통신의 확산과 함께 조직은 위험 관리 전략을 다시 생각해야 합니다. 비즈니스에 중요한 데이터, 기밀 정보 및 브랜드 평판을 다시 보호하는 기본 키 및 M365는 규정 준수 요구 사항을 지원하고 기업 문화를 조성하는 데 도움을 줌으로써 한 걸음 더 나아갈 수 있습니다. 이 세션에서는 시나리오 연습을 사용하여 통신 규정 준수, 내부자 위험 관리 및 고급 eDiscovery가 함께 작동하여 엔드투엔드 위험 관리 접근 방식을 제공하는 방법을 보여 줍니다.
이람 아라스, 제니 리, 에린 미야케, 리즈 윌렛
하이브리드 작업 공간에 대한 정보 보호 준비가 되셨나요?
하이브리드 작업의 새로운 시대는 시간이 지남에 따라 전체 수명 주기에 걸쳐 중요한 데이터를 보호하고 관리하기 위한 새로운 과제를 제시합니다. 데이터를 분류, 보호 및 관리하는 시스템의 패치워크를 기본 것은 번거로울 뿐만 아니라 위험합니다. 이 세션에서는 새로운 정상을 준비하는 데 도움이 되는 Microsoft Information Protection, 데이터 손실 방지 및 정보 거버넌스의 최신 혁신을 들을 수 있습니다.
Mas Libman, Eric Ouellet, Tony Themelis, Roberto Yglesias
엔드투엔드 보안 솔루션을 사용하여 위험 및 규정 준수 관리
위험을 관리하는 것은 비즈니스 연속성을 보장하고, 브랜드 평판을 보호하고, 발생할 수 있는 다양한 내부 및 외부 요구 사항을 해결하는 데 중요합니다. Microsoft는 데이터가 Microsoft 클라우드를 넘어서는 것을 알고 있으므로 전체 디지털 자산, 특히 하이브리드 작업 환경에서 위험을 줄이는 데 도움이 되는 솔루션을 빌드하고 있습니다. 조직은 최신 공동 작업과 최신 보안 간의 절충을 할 필요가 없습니다. 세션에 참여하여 최신 혁신이 이러한 문제를 해결하는 데 어떻게 도움이 되는지 알아보세요.
루드라 미트라, 실파 보트라, 제니 리, 알림 라야니
클라우드용 Microsoft Defender 앱 거버넌스
애플리케이션 거버넌스는 이제 클라우드용 Microsoft Defender 앱에서 추가 앱 동작 컨텍스트를 제공합니다. 앱 거버넌스는 앱 동작을 모니터링 및 관리하고 데이터, 사용자 및 앱을 신속하게 식별, 경고 및 보호하는 보안 및 정책 관리 기능입니다. Graph API를 통해 Microsoft 365 데이터에 액세스하는 OAuth 지원 앱에서 비정상적인 동작을 식별하도록 설계된 앱 거버넌스는 기계 학습 모델 및 데이터 액세스 정책을 사용하여 보고서, 대시보드 및 실시간 경고를 통해 실행 가능한 인사이트를 제공합니다.
Microsoft Endpoint Manager를 사용하여 Power Hybrid 작업 및 보안 태세 강화
조직은 더 이상 오늘날의 디지털 변환을 위한 완성도 모델을 추구하지 않고 비즈니스 연속성을 위한 복원력 모델을 추구합니다. 그 기초에는 일선에서 원격 및 하이브리드 작업까지 작업자가 사용하는 앱과 엔드포인트가 있습니다. Microsoft Endpoint Manager를 통해 Microsoft 365 통합에 적응하고, Windows에서 iOS로의 플랫폼 간 지원을 지원하고, IT 및 보안 워크플로를 간소화하는 자동화와 보안을 통합하는 방법을 공유합니다. 최신 엔드포인트 관리를 통해 IT 부서는 직원이 매일 사용하는 앱 및 디바이스를 배포, 관리 및 보호할 수 있는 옵션을 통해 작업 공간 유연성을 제공할 수 있습니다.
Steve Dispensa, Ramya Chitrakar
개인 정보 관리: 개인 정보 보호 복원 작업 공간 설정
Microsoft 365용 개인 정보 보호 관리는 고객이 개인 정보 위험을 평가하고, 개인 정보 보호를 자동화하고, 주체 권한 요청에 응답하고, 직원이 개인 데이터를 처리할 때 현명한 결정을 내릴 수 있도록 지원합니다.
알림 라야니
SIEM + XDR: 위협 감지 및 대응 자동화
오늘날의 위협 가로는 복잡성, 정밀성 및 빈도가 계속 증가하고 있습니다. 고급 공격이 출현하면 Microsoft는 최전선에서 고객 및 파트너와 협력합니다. 통합 SIEM+XDR 솔루션과 관련된 최신 기술을 공유하여 환경을 엔드 투 엔드(end-to-end)하고 악의적 사용자보다 앞서 나갈 것입니다.
사라 펜더
보안을 위한 기술: 미래의 인력 위조
미국 만 거의 절반 만 채워지지 않은 사이버 보안 위치가 있으며, 새로운 학생들의 파이프 라인은 수요를 채우기 위해 궤도에 있지 않습니다. 이 세션에서는 사이버 보안 업계가 직면한 인력 과제와 Microsoft 및 교육 기관이 이 중요한 필요를 해결하기 위해 수행하는 작업을 설명합니다.
윌리엄 아믹, 라이너 모케트, 나리아 산타 루시아
Azure Active Directory에서 ID 혁신을 사용하여 복원력 강화
국가 주와 범죄 신디케이트는 중요한 서비스 및 인프라에 대한 다각적인 공격을 오케스트레이션하기 위해 상당한 자원을 적용하고 있습니다. 어떤 조직도 이러한 공격을 단독으로 견딜 수 없습니다. 이 세션에서는 복원력 있는 플랫폼, 식별하기 어려운 공격을 감지하고 대응하는 팀 및 도구, 확장 중인 디지털 자산의 보안 태세를 강화하는 시스템 등 보호되고 생산성을 유지할 수 있도록 Azure AD에서 투자한 내용을 공유합니다.
Joy Chik, Nadim Abdo, Joseph Dadzie, Sarah Handler, Balaji Parimi
2022년 가장 큰 사이버 보안 문제 해결
1년이 지났습니다. 보안 업계는 몇 가지 주요 과제에 직면했습니다. 그러나 이 모든 것을 통해 우리는 적보다 앞서가는 방법에 대해 진전을 이루었습니다. 이 세션에서는 보안 리더들과 만나 지난 1년 동안 배운 큰 문제와 교훈에 대해 논의할 것입니다. 또한 보안 팀이 진화하는 위협 환경을 2022년 이상으로 성공적으로 탐색하기 위한 주요 권장 사항을 공유합니다.
Eric Doerr, Rob Lefferts, Bernard Brantley, Ping Look
국가 국가 위협 이해
지난 12개월은 조직이 일상적인 운영에 접근하는 방식을 바꾸어둔 역사적인 지정학적 사건과 과제로 인해 표시되었습니다. 이 기간 동안, 국가 국가 행위자는 탐지를 회피하고 공격의 규모를 증가하기 위해 새로운 전술과 기술을 만들었습니다. 이 세션에서 크리스틴 굿윈(Cristin Goodwin) 마이크로소프트 디지털 보안부 부소장은 국가 위협 지형에 대해 설명하고 이러한 새로운 위협의 관련성을 더 잘 이해하려는 보안 리더와 실무자를 위한 맥락을 제공합니다.
크리스틴 굿윈
Frontline Worker 업계에서 Microsoft Endpoint Manager 사용
최신 의료 조직은 데이터 규정 준수 및 보안에 많은 투자를 하고 있습니다. 미국 최대의 호스피스, 가정 건강 및 개인 관리 공급자 중 하나인 Amedisys가 Microsoft 기술을 사용하여 규정 준수, 데이터 보안 및 공유 디바이스 관리 문제를 해결하는 방법을 알아봅니다.

지속적인 기술 향상

Microsoft Ignite는 일년에 한 번만 발생하지만 이벤트 중에 발견한 새로운 제품 및 기능에 대해 계속 학습할 수 없다는 의미는 아닙니다. 큐레이팅된 학습 경로 및 모듈 세트가 이미 보유한 기술을 개선하는 데 도움을 줄 뿐만 아니라 새로운 아이디어와 교육 기회를 통해 계속 발전해 나가는 데도 도움을 줍니다.

Microsoft Learn로 이동

세션이 마음에 들었나요? 팔로워와 이 페이지 공유

Tweet this