비즈니스용 Microsoft Defender 제어된 폴더 액세스 정책 설정 또는 편집

제어된 폴더 액세스를 사용하면 신뢰할 수 있는 앱만 Windows 디바이스의 보호된 폴더에 액세스할 수 있습니다. 이 기능을 랜섬웨어 완화라고 생각하세요. Microsoft Intune 사용하여 제어된 폴더 액세스 정책을 설정하거나 편집할 수 있습니다.

제어된 폴더 액세스 설정

  1. 전역 관리자는 Microsoft Intune 관리 센터에서엔드포인트 보안>공격 노출 영역 축소로 이동합니다.

  2. 기존 정책을 선택하거나 Create 정책을 선택하여 새 정책을 만듭니다.

    • 플랫폼의 경우 Windows 10 이상을 선택합니다.
    • 프로필에서 공격 표면 감소 규칙을 선택한 다음, Create 선택합니다.
  3. 다음과 같이 정책을 설정합니다.

    1. 이름 및 설명을 지정한 다음, 다음을 선택합니다.

    2. 아래로 스크롤하여 제어된 폴더 액세스 사용을사용으로 설정합니다. 그런 후 다음을 선택합니다.

    3. 범위 태그 단계에서 다음을 선택합니다.

    4. 할당 단계에서 규칙을 받을 사용자 또는 디바이스를 선택한 다음, 다음을 선택합니다. ( 모든 디바이스 추가를 선택하는 것이 좋습니다.)

    5. 검토 + 만들기 단계에서 정보를 검토한 다음, Create 선택합니다.

제어된 폴더 액세스에 대한 자세한 내용은 제어된 폴더 액세스를 사용하여 중요한 폴더 보호를 참조하세요.

다음 단계