엔드포인트용 Microsoft Defender(Android용) 기능 구성
적용 대상:
Android에서 엔드포인트용 Defender를 사용하여 조건부 액세스
Microsoft Intune 및 Azure Active Directory와 함께 Android에서 엔드포인트용 Microsoft Defender 디바이스 위험 수준에 따라 디바이스 준수 및 조건부 액세스 정책을 적용할 수 있습니다. 엔드포인트용 Defender는 Intune 통해 이 기능을 활용하기 위해 배포할 수 있는 MTD(Mobile Threat Defense) 솔루션입니다.
Android 및 조건부 액세스에서 엔드포인트용 Defender를 설정하는 방법에 대한 자세한 내용은 엔드포인트용 Defender 및 Intune 참조하세요.
사용자 지정 표시기 구성
참고
Android의 엔드포인트용 Defender는 IP 주소 및 URL/도메인에 대한 사용자 지정 표시기 만들기만 지원합니다.
Android의 엔드포인트용 Defender를 사용하면 관리자가 Android 디바이스를 지원하도록 사용자 지정 표시기를 구성할 수 있습니다. 사용자 지정 표시기를 구성하는 방법에 대한 자세한 내용은 표시기 관리를 참조하세요.
웹 보호 구성
Android의 엔드포인트용 Defender를 사용하면 IT 관리자가 웹 보호 기능을 구성할 수 있습니다. 이 기능은 Microsoft Endpoint Manager 관리 센터 내에서 사용할 수 있습니다.
참고
Android의 엔드포인트용 Defender는 웹 보호 기능을 제공하기 위해 VPN을 사용합니다. 일반 VPN이 아니며 디바이스 외부의 트래픽을 사용하지 않는 로컬/자체 루프 VPN입니다. 자세한 내용은 Android를 실행하는 디바이스에서 웹 보호 구성을 참조하세요.
네트워크 보호
참고
엔드포인트용 Microsoft Defender 네트워크 보호는 이제 공개 미리 보기로 제공됩니다. 다음 정보는 상업적으로 출시되기 전에 실질적으로 수정될 수 있는 시험판 제품과 관련이 있습니다. Microsoft는 여기에서 제공하는 정보와 관련하여 명시적이거나 묵시적인 어떠한 보증도 제공하지 않습니다.
이 기능은 Wi-Fi 네트워크의 기본 공격 벡터인 불량 Wi-Fi 관련 위협 및 불량 인증서에 대한 보호를 제공합니다. 관리자는 Microsoft Endpoint Manager 관리 센터에서 루트 CA(인증 기관) 및 프라이빗 루트 CA 인증서를 나열하고 엔드포인트에 대한 신뢰를 설정할 수 있습니다. 사용자에게 보안 네트워크에 연결하는 단계별 환경을 제공하고 관련 위협이 감지되면 이를 알 수 있습니다.
Microsoft Endpoint Manager 관리 센터 내에서 기능을 구성하고 신뢰할 수 있는 인증서를 추가하는 기능과 같이 유연성을 제공하는 여러 관리자 컨트롤이 포함되어 있습니다. 관리자는 개인 정보 제어를 사용하도록 설정하여 Android 디바이스에서 엔드포인트용 Defender에서 보낸 데이터를 구성할 수도 있습니다.
엔드포인트용 Microsoft Defender의 네트워크 보호는 기본적으로 사용하도록 설정됩니다. 관리자는 다음 단계를 사용하여 Android 디바이스에서 네트워크 보호를 구성할 수 있습니다.
Microsoft Endpoint Manager 관리 앱 > 앱 구성 정책으로 이동합니다. 새 앱 구성 정책을 만듭니다.

정책을 고유하게 식별하는 이름과 설명을 제공합니다. 플랫폼으로 'Android Enterprise' 를 선택하고 프로필 유형으로 '개인 소유 회사 프로필만' 을 선택하고 대상 앱으로 'Microsoft Defender' 를 선택합니다.

설정 페이지에서 '구성 디자이너 사용' 을 선택하고 'Microsoft Defender에서 네트워크 보호 사용' 을 키로 추가하고 '0' 으로 값을 추가하여 네트워크 보호를 사용하지 않도록 설정합니다. (네트워크 보호는 기본적으로 사용하도록 설정됨)


조직에서 본질적으로 비공개일 수 있는 루트 CA를 사용하는 경우, defender가 로그 인증서로 플래그를 검색하지 않도록 Intune(MDM 솔루션)와 사용자의 디바이스 간에 명시적 트러스트를 설정해야 합니다.
루트 CA에 대한 트러스트를 설정하려면 '네트워크 보호(미리 보기)용 신뢰할 수 있는 CA 인증서 목록' 을 키로 사용하고 값에 '쉼표로 구분된 인증서 지문 목록' 을 추가합니다.

네트워크 보호와 관련된 다른 구성의 경우 다음 키와 적절한 해당 값을 추가합니다.
구성 키 설명 네트워크 보호 개인 정보 사용 1 - 사용, 0 - 사용 안 함; 이 설정은 IT 관리자가 네트워크 보호에서 개인 정보를 사용하거나 사용하지 않도록 설정하도록 관리됩니다. 사용자가 네트워크 및 인증서를 신뢰할 수 있도록 설정 1 - 사용, 0 - 사용 안 함; 이 설정은 IT 관리자가 비보안 및 의심스러운 네트워크 및 악성 인증서를 신뢰하고 신뢰할 수 없도록 최종 사용자 앱 내 환경을 사용하거나 사용하지 않도록 설정하는 데 사용됩니다. 네트워크 보호 경고 자동 수정 1 - 사용, 0 - 사용 안 함; 이 설정은 IT 관리자가 사용자가 더 안전한 Wi-Fi 액세스 지점으로 전환하거나 Defender에서 감지한 의심스러운 인증서 삭제와 같은 수정 작업을 수행할 때 전송되는 수정 경고를 사용하거나 사용하지 않도록 설정하는 데 사용됩니다. 정책을 적용해야 하는 필수 그룹을 추가합니다. 정책을 검토하고 만듭니다.
개인 정보 보호 컨트롤
Android 디바이스에서 엔드포인트용 Defender에서 보낸 데이터를 구성하는 데 사용할 수 있는 개인 정보 제어는 다음과 같습니다.
| 위협 보고서 | 세부 정보 |
|---|---|
| 맬웨어 보고서 | 관리자는 맬웨어 보고서에 대한 개인 정보 제어를 설정할 수 있습니다. 개인 정보를 사용하도록 설정한 경우 엔드포인트용 Defender는 맬웨어 경고 보고서의 일부로 맬웨어 앱 이름 및 기타 앱 세부 정보를 보내지 않습니다. |
| 피싱 보고서 | 관리자는 피싱 보고서에 대한 개인 정보 제어를 설정할 수 있습니다. 개인 정보를 사용하도록 설정된 경우 엔드포인트용 Defender는 피싱 경고 보고서의 일부로 안전하지 않은 웹 사이트의 도메인 이름과 세부 정보를 보내지 않습니다. |
| 앱의 취약성 평가(Android 전용) | 기본적으로 취약성 평가를 위해 회사 프로필에 설치된 앱에 대한 정보만 전송됩니다. 관리자는 개인 앱을 포함하도록 개인 정보를 사용하지 않도록 설정할 수 있습니다. |
| 네트워크 보호(미리 보기) | 관리자는 네트워크 보호에서 개인 정보를 사용하거나 사용하지 않도록 설정할 수 있습니다. 사용하도록 설정하면 Defender에서 네트워크 세부 정보를 보내지 않습니다. |
개인 정보 경고 보고서 구성
이제 관리자는 android에서 엔드포인트용 Microsoft Defender 보낸 피싱 보고서, 맬웨어 보고서 및 네트워크 보고서에 대한 개인 정보 제어를 사용하도록 설정할 수 있습니다. 이렇게 하면 해당 위협이 검색될 때마다 도메인 이름, 앱 세부 정보 및 네트워크 세부 정보가 각각 경고의 일부로 전송되지 않습니다.
MDM(관리 개인 정보 보호 컨트롤) 다음 단계를 사용하여 개인 정보를 사용하도록 설정합니다.
Microsoft Endpoint Manager 관리 센터에서 앱 > 앱 구성 정책 > > 관리 디바이스 추가 로 이동합니다.
정책 이름을 지정합니다 . Platform > Android 엔터프라이즈에서 프로필 유형을 선택합니다.
대상 앱으로 엔드포인트용 Microsoft Defender 선택합니다.
설정 페이지에서 구성 디자이너 사용을 선택하고 추가 를 클릭합니다.
필요한 개인 정보 설정 선택 -
- 보고서에서 URL 숨기기
- 개인 프로필에 대한 보고서에서 URL 숨기기
- 보고서에서 앱 세부 정보 숨기기
- 개인 프로필에 대한 보고서에서 앱 세부 정보 숨기기
- 네트워크 보호 개인 정보 사용
개인 정보를 사용하도록 설정하려면 정수 값을 1로 입력하고 이 정책을 사용자에게 할당합니다. 기본적으로 이 값은 회사 프로필의 MDE에 대해 0으로 설정되고 개인 프로필의 경우 MDE의 경우 1로 설정됩니다.
이 프로필을 검토하고 대상 디바이스/사용자에게 할당합니다.
최종 사용자 개인 정보 보호 컨트롤
이러한 컨트롤은 최종 사용자가 조직에 공유되는 정보를 구성하는 데 도움이 됩니다.
- Android Enterprise 회사 프로필 의 경우 최종 사용자 컨트롤이 표시되지 않습니다. 관리자는 이러한 설정을 제어합니다.
- Android Enterprise 개인 프로필 의 경우 설정> 개인 정보 보호 아래에 컨트롤이 표시됩니다.
- 사용자에게 안전하지 않은 사이트 정보, 악의적인 애플리케이션 및 네트워크 보호에 대한 토글이 표시됩니다.
이러한 토글은 관리자가 사용하도록 설정한 경우에만 표시됩니다. 사용자는 조직에 정보를 보낼지 여부를 결정할 수 있습니다.
위의 개인 정보 제어를 사용하거나 사용하지 않도록 설정해도 디바이스 준수 확인 또는 조건부 액세스에는 영향을 주지 않습니다.
BYOD 디바이스에 대한 앱의 취약성 평가 구성
Android의 엔드포인트용 Microsoft Defender 버전 1.0.3425.0303부터 온보딩된 모바일 디바이스에 설치된 OS 및 앱의 취약성 평가를 실행할 수 있습니다.
참고
취약성 평가는 엔드포인트용 Microsoft Defender Microsoft Defender 취약성 관리 일부입니다.
개인 디바이스의 앱과 관련된 개인 정보 보호 정보(BYOD):
- 회사 프로필이 있는 Android Enterprise의 경우 회사 프로필에 설치된 앱만 지원됩니다.
- 다른 BYOD 모드의 경우 기본적으로 앱의 취약성 평가는 사용하도록 설정 되지 않습니다 . 그러나 디바이스가 관리자 모드인 경우 관리자는 Microsoft Endpoint Manager 통해 이 기능을 명시적으로 사용하도록 설정하여 디바이스에 설치된 앱 목록을 가져올 수 있습니다. 자세한 내용은 아래 세부 정보를 참조하세요.
디바이스 관리자 모드에 대한 개인 정보 구성
다음 단계를 사용하여 대상 사용자에 대해 디바이스 관리자 모드의 디바이스에서 앱의 취약성 평가를 사용하도록 설정합니다.
참고
기본적으로 디바이스 관리자 모드로 등록된 디바이스에 대해 이 설정이 해제됩니다.
Microsoft Endpoint Manager 관리 센터에서 디바이스 > 구성 프로필****만들기 프로필 > 로 이동하여 다음 설정을 입력합니다.
- 플랫폼: Android 디바이스 관리자 선택
- 프로필: "사용자 지정"을 선택하고 만들기를 클릭합니다.
기본 사항 섹션에서 프로필의 이름과 설명을 지정합니다.
구성 설정 에서 OMA-URI 추가 설정을 선택합니다.
- 이름: 나중에 쉽게 찾을 수 있도록 이 OMA-URI 설정에 대한 고유한 이름과 설명을 입력합니다.
- OMA-URI: ./Vendor/MSFT/DefenderATP/DefenderTVMPrivacyMode
- 데이터 형식: 드롭다운 목록에서 정수를 선택합니다.
- 값: 개인 정보 설정을 사용하지 않도록 설정하려면 0을 입력합니다(기본적으로 값은 1).
다음 을 클릭하고 대상 디바이스/사용자에게 이 프로필을 할당합니다.
Android Enterprise 회사 프로필에 대한 개인 정보 구성
엔드포인트용 Defender는 회사 프로필의 앱에 대한 취약성 평가를 지원합니다. 그러나 대상 사용자에 대해 이 기능을 해제하려는 경우 다음 단계를 사용할 수 있습니다.
- Microsoft Endpoint Manager 관리 센터에서 앱 앱 > 구성 정책 > 관리 디바이스 추가 > 로 이동합니다.
- 정책에 이름을 지정합니다. 플랫폼 > Android Enterprise; 프로필 유형을 선택합니다.
- 대상 앱으로 엔드포인트용 Microsoft Defender 선택합니다.
- 설정 페이지에서 구성 디자이너 사용을 선택하고 DefenderTVMPrivacyMode 를 키 및 값 형식으로 정 수로 추가합니다.
- 회사 프로필에서 앱의 취약성을 사용하지 않도록 설정하려면 값을 입력
1하고 이 정책을 사용자에게 할당합니다. 기본적으로 이 값은 .로 설정됩니다0. - 키 집합이 있는
0사용자의 경우 엔드포인트용 Defender는 취약성 평가를 위해 회사 프로필에서 백 엔드 서비스로 앱 목록을 보냅니다.
- 회사 프로필에서 앱의 취약성을 사용하지 않도록 설정하려면 값을 입력
- 다음 을 클릭하고 대상 디바이스/사용자에게 이 프로필을 할당합니다.
위의 개인 정보 컨트롤을 켜거나 끄면 디바이스 준수 확인 또는 조건부 액세스에 영향을 주지 않습니다.
피싱 경고 보고서에 대한 개인 정보 구성
피싱 보고서에 대한 개인 정보 보호 제어를 사용하여 피싱 위협 보고서에서 도메인 이름 또는 웹 사이트 정보 수집을 사용하지 않도록 설정할 수 있습니다. 이렇게 하면 조직에서 엔드포인트용 Defender에서 악성 또는 피싱 웹 사이트를 검색하고 차단할 때 도메인 이름을 수집할지 여부를 유연하게 선택할 수 있습니다.
Android 디바이스 관리자 등록 디바이스에서 피싱 경고 보고서에 대한 개인 정보 보호 구성:
대상 사용자에 대해 다음 단계를 사용하여 켭니다.
Microsoft Endpoint Manager 관리 센터에서 디바이스 > 구성 프로필****만들기 프로필 > 로 이동하여 다음 설정을 입력합니다.
- 플랫폼: Android 디바이스 관리자를 선택합니다.
- 프로필: "사용자 지정"을 선택하고 만들기 를 클릭합니다.
기본 사항 섹션에서 프로필의 이름과 설명을 지정합니다.
구성 설정 에서 OMA-URI 추가 설정을 선택합니다.
- 이름: 나중에 쉽게 찾을 수 있도록 이 OMA-URI 설정에 대한 고유한 이름과 설명을 입력합니다.
- OMA-URI: ./Vendor/MSFT/DefenderATP/DefenderExcludeURLInReport
- 데이터 형식: 드롭다운 목록에서 정수를 선택합니다.
- 값: 개인 정보 설정을 사용하도록 설정하려면 1을 입력합니다. 기본값은 0입니다.
다음 을 클릭하고 대상 디바이스/사용자에게 이 프로필을 할당합니다.
이 개인 정보 제어를 사용하면 디바이스 준수 확인 또는 조건부 액세스에 영향을 주지 않습니다.
Android Enterprise 회사 프로필에서 피싱 경고 보고서에 대한 개인 정보 구성
다음 단계를 사용하여 회사 프로필에서 대상 사용자에 대한 개인 정보를 설정합니다.
- Microsoft Endpoint Manager 관리 센터에서 앱 앱 > 구성 정책 > 관리 디바이스 추가 > 로 이동합니다.
- 정책 이름을 지정합니다. Platform > Android Enterprise 에서 프로필 유형을 선택합니다.
- 대상 앱으로 엔드포인트용 Microsoft Defender 선택합니다.
- 설정 페이지에서 구성 디자이너 사용을 선택하고 DefenderExcludeURLInReport 를 키 및 값 형식으로 정수 로 추가합니다.
- 개인 정보를 사용하도록 설정하려면 1을 입력합니다. 기본값은 0입니다.
- 다음 을 클릭하고 대상 디바이스/사용자에게 이 프로필을 할당합니다.
위의 개인 정보 컨트롤을 켜거나 끄면 디바이스 준수 확인 또는 조건부 액세스에 영향을 주지 않습니다.
맬웨어 위협 보고서에 대한 개인 정보 구성
맬웨어 위협 보고서에 대한 개인 정보 보호 제어를 사용하여 맬웨어 위협 보고서에서 앱 세부 정보(이름 및 패키지 정보) 수집을 사용하지 않도록 설정할 수 있습니다. 이렇게 하면 조직에서 악성 앱이 검색될 때 앱 이름을 수집할지 여부를 유연하게 선택할 수 있습니다.
Android 디바이스 관리자 등록 디바이스에서 맬웨어 경고 보고서에 대한 개인 정보 보호 구성:
대상 사용자에 대해 다음 단계를 사용하여 켭니다.
Microsoft Endpoint Manager 관리 센터에서 디바이스 > 구성 프로필****만들기 프로필 > 로 이동하여 다음 설정을 입력합니다.
- 플랫폼: Android 디바이스 관리자를 선택합니다.
- 프로필: "사용자 지정"을 선택하고 만들기 를 클릭합니다.
기본 사항 섹션에서 프로필의 이름과 설명을 지정합니다.
구성 설정 에서 OMA-URI 추가 설정을 선택합니다.
- 이름: 나중에 쉽게 찾을 수 있도록 이 OMA-URI 설정에 대한 고유한 이름과 설명을 입력합니다.
- OMA-URI: ./Vendor/MSFT/DefenderATP/DefenderExcludeAppInReport
- 데이터 형식: 드롭다운 목록에서 정수를 선택합니다.
- 값: 개인 정보 설정을 사용하도록 설정하려면 1을 입력합니다. 기본값은 0입니다.
다음 을 클릭하고 대상 디바이스/사용자에게 이 프로필을 할당합니다.
이 개인 정보 제어를 사용하면 디바이스 준수 확인 또는 조건부 액세스에 영향을 주지 않습니다. 예를 들어 악성 앱이 있는 디바이스의 위험 수준은 항상 "보통"입니다.
Android Enterprise 회사 프로필에서 맬웨어 경고 보고서에 대한 개인 정보 구성
다음 단계를 사용하여 회사 프로필에서 대상 사용자에 대한 개인 정보를 설정합니다.
- Microsoft Endpoint Manager 관리 센터에서 앱 앱 > 구성 정책 > 관리 디바이스 추가 > 로 이동합니다.
- 정책 이름을 지정합니다. Platform > Android Enterprise 에서 프로필 유형을 선택합니다.
- 대상 앱으로 엔드포인트용 Microsoft Defender 선택합니다.
- 설정 페이지에서 구성 디자이너 사용을 선택하고 DefenderExcludeAppInReport 를 키 및 값 형식으로 정 수로 추가합니다.
- 개인 정보를 사용하도록 설정하려면 1을 입력합니다. 기본값은 0입니다.
- 다음 을 클릭하고 대상 디바이스/사용자에게 이 프로필을 할당합니다.
이 개인 정보 제어를 사용하면 디바이스 준수 확인 또는 조건부 액세스에 영향을 주지 않습니다. 예를 들어 악성 앱이 있는 디바이스의 위험 수준은 항상 "보통"입니다.