Microsoft 365 Business Premium에서 관리되지 않는 Windows PC 및 Mac 보호
이 목표는 Microsoft Intune에 등록되지 않은 관리되지 않는 Windows 10 PC 및 Mac에 대한 보호를 만드는 데 중점을 둡니다. 소규모 기업이나 캠페인의 경우 BYOD(자체 소유 장치 사용)하는 직원이 있을 가능성이 매우 높으며, 이러한 장치는 관리되지 않습니다. BYOD에는 개인 소유 휴대폰, 태블릿, PC 등이 포함됩니다.
참고
BYOD 사용자는 이러한 장치를 등록하고 회사 리소스에 대한 액세스 권한을 받으려면 각각 회사 포털 앱을 설치 및 실행해야 합니다.
모든 BYOD 장치에서 최소 보안 기능이 구성되도록 일선 사용자가 이러한 지침을 따르도록 하는 것이 중요합니다.
Windows 10 또는 11
장치 암호화 켜기
장치 암호화는 다양한 Windows 장치에서 사용할 수 있으며 데이터를 암호화하여 데이터를 보호하는 데 도움이 됩니다. 장치 암호화를 켜면 승인된 개인만 장치와 데이터에 액세스할 수 있습니다. 자세한 내용은 장치 암호화 켜기를 참조하세요.
장치에서 장치 암호화를 사용할 수 없는 경우 대신 표준 BitLocker 암호화를 켤 수 있습니다. (BitLocker는 Windows 10 Home 버전에서 사용할 수 없습니다.)
Windows 보안으로 장치 보호
Windows 10 또는 11이 있는 경우 Windows 보안을 통해 최신 바이러스 백신 보호 기능을 사용할 수 있습니다. Windows 10을 처음 시작할 때 Windows 보안이 켜져 있고 맬웨어(악성 소프트웨어), 바이러스 및 보안 위협을 검색하여 PC를 보호합니다. Windows 보안은 실시간 보호 기능을 사용하여 PC에서 다운로드하거나 실행하는 모든 항목을 검사합니다.
Windows 업데이트는 Windows 보안에 대한 업데이트를 자동으로 다운로드하여 PC를 안전하게 유지하고 위협으로부터 보호합니다.
이전 버전의 Windows가 있고 Microsoft Security Essentials를 사용하는 경우 Windows 보안으로 이동하는 것이 좋습니다. 자세한 내용은 Windows 보안으로 내 장치 보호하기를 참조하세요.
Windows Defender 방화벽 켜기
다른 방화벽이 켜져 있더라도 항상 Windows Defender 방화벽을 실행해야 합니다. Windows Defender 방화벽을 끄면 장치(있는 경우 네트워크)가 무단 액세스에 더 취약해질 수 있습니다. 자세한 내용은 Windows 방화벽 켜기 또는 끄기를 참조하세요.
다음 임무
자, 임무를 완료했습니다! 이제 피싱 및 기타 공격으로부터 이메일 시스템을 보호하는 방법에 대해 알아보겠습니다.