링에 엔드포인트용 Microsoft Defender 배포
적용 대상:
엔드포인트용 Defender를 경험하고 싶으신가요? 무료 평가판을 신청하세요.
링 기반 배포 방법을 사용하여 엔드포인트용 Microsoft Defender 배포를 수행할 수 있습니다.
배포 링은 다음 시나리오에서 적용할 수 있습니다.
새 배포
링 기반 접근 방식은 온보딩할 엔드포인트 집합을 식별하고 더 큰 디바이스 집합에 서비스를 배포하기 전에 특정 조건이 충족되는지 확인하는 방법입니다. 각 링에 대한 종료 조건을 정의하고 다음 링으로 이동하기 전에 충족되는지 확인할 수 있습니다.
링 기반 배포를 채택하면 서비스를 배포하는 동안 발생할 수 있는 잠재적인 문제를 줄일 수 있습니다. 특정 수의 디바이스를 먼저 파일럿하면 잠재적인 문제를 식별하고 발생할 수 있는 잠재적 위험을 완화할 수 있습니다.
표 1은 사용할 수 있는 배포 링의 예를 제공합니다.
표 1:
| 배포 링 | 설명 |
|---|---|
| 평가 | 링 1: 파일럿 테스트를 위한 50개 시스템 식별 |
| 파일럿 | 링 2: 프로덕션 환경에서 다음 50-100개 엔드포인트 식별 |
| 전체 배포 | 링 3: 더 큰 증분으로 나머지 환경에 서비스 롤아웃 |
종료 조건
이러한 링에 대한 종료 조건의 예제 집합에는 다음이 포함될 수 있습니다.
- 디바이스 인벤토리 목록에 디바이스 표시
- 대시보드에 경고 표시
- 검색 테스트 실행
- 디바이스에서 시뮬레이션된 공격 실행
평가
서비스에 온보딩할 환경에서 적은 수의 테스트 머신을 식별합니다. 이상적으로 이러한 컴퓨터는 50개 미만의 엔드포인트입니다.
파일럿
엔드포인트용 Microsoft Defender 서비스에 온보딩할 수 있는 다양한 엔드포인트를 지원합니다. 이 링에서 정의한 종료 조건에 따라 온보딩할 여러 디바이스를 식별하고 다음 배포 링으로 진행하기로 결정합니다.
다음 표에서는 지원되는 엔드포인트와 디바이스를 서비스에 온보딩하는 데 사용할 수 있는 해당 도구를 보여 줍니다.
| 끝점 | 배포 도구 |
|---|---|
| Windows | 로컬 스크립트(최대 10개 디바이스) 참고: 프로덕션 환경에서 10개 이상의 디바이스를 배포하려면 대신 그룹 정책 메서드 또는 아래에 나열된 다른 지원되는 도구를 사용합니다. 그룹 정책 Microsoft Endpoint Manager/모바일 장치 관리자 Microsoft Endpoint Configuration Manager VDI 스크립트 클라우드용 Microsoft Defender 통합 |
| macOS | 로컬 스크립트 Microsoft Endpoint Manager JAMF Pro 모바일 장치 관리 |
| Linux 서버 | 로컬 스크립트 인형 Ansible |
| iOS | Microsoft Endpoint Manager |
| Android | Microsoft Endpoint Manager |
전체 배포
이 단계에서는 배포 계획 자료를 사용하여 배포를 계획할 수 있습니다.
다음 자료를 사용하여 조직에 가장 적합한 적절한 엔드포인트용 Microsoft Defender 아키텍처를 선택합니다.
| 항목 | 설명 |
|---|---|
PDF | Visio |
건축 자료는 다음 아키텍처의 배포를 계획하는 데 도움이 됩니다.
|
기존 배포
엔드포인트 Windows
Windows 및/또는 Windows 서버의 경우 SUVP(보안 업데이트 유효성 검사 프로그램) 를 사용하여 미리 테스트할 여러 컴퓨터를 선택합니다(화요일 패치 전).
자세한 내용은 다음을 참조하세요.
비 Windows 엔드포인트
macOS 및 Linux를 사용하면 몇 가지 시스템을 사용하고 베타 채널에서 실행할 수 있습니다.
참고
빌드가 현재 채널로 전환되기 전에 호환성, 성능 및 안정성 문제를 찾을 수 있도록 보안 관리자와 개발자가 한 명 이상 이상적입니다.
채널 선택은 디바이스에 제공되는 업데이트의 유형과 빈도를 결정합니다. 베타의 디바이스는 업데이트 및 새 기능을 수신하는 첫 번째 디바이스이며, 이후 미리 보기 및 마지막으로 현재 기능이 제공됩니다.
새 기능을 미리 보고 초기 피드백을 제공하려면 베타 또는 미리 보기를 사용하도록 엔터프라이즈의 일부 디바이스를 구성하는 것이 좋습니다.
경고
초기 설치 후 채널을 전환하려면 제품을 다시 설치해야 합니다. 제품 채널을 전환하려면 기존 패키지를 제거하고, 새 채널을 사용하도록 디바이스를 다시 구성하고, 이 문서의 단계에 따라 새 위치에서 패키지를 설치합니다.