링에 엔드포인트용 Microsoft Defender 배포

적용 대상:

엔드포인트용 Defender를 경험하고 싶으신가요? 무료 평가판을 신청하세요.

링 기반 배포 방법을 사용하여 엔드포인트용 Microsoft Defender 배포를 수행할 수 있습니다.

배포 링은 다음 시나리오에서 적용할 수 있습니다.

새 배포

배포 링입니다.

링 기반 접근 방식은 온보딩할 엔드포인트 집합을 식별하고 더 큰 디바이스 집합에 서비스를 배포하기 전에 특정 조건이 충족되는지 확인하는 방법입니다. 각 링에 대한 종료 조건을 정의하고 다음 링으로 이동하기 전에 충족되는지 확인할 수 있습니다.

링 기반 배포를 채택하면 서비스를 배포하는 동안 발생할 수 있는 잠재적인 문제를 줄일 수 있습니다. 특정 수의 디바이스를 먼저 파일럿하면 잠재적인 문제를 식별하고 발생할 수 있는 잠재적 위험을 완화할 수 있습니다.

표 1은 사용할 수 있는 배포 링의 예를 제공합니다.

표 1:

배포 링 설명
평가 링 1: 파일럿 테스트를 위한 50개 시스템 식별
파일럿 링 2: 프로덕션 환경에서 다음 50-100개 엔드포인트 식별
전체 배포 링 3: 더 큰 증분으로 나머지 환경에 서비스 롤아웃

종료 조건

이러한 링에 대한 종료 조건의 예제 집합에는 다음이 포함될 수 있습니다.

평가

서비스에 온보딩할 환경에서 적은 수의 테스트 머신을 식별합니다. 이상적으로 이러한 컴퓨터는 50개 미만의 엔드포인트입니다.

파일럿

엔드포인트용 Microsoft Defender 서비스에 온보딩할 수 있는 다양한 엔드포인트를 지원합니다. 이 링에서 정의한 종료 조건에 따라 온보딩할 여러 디바이스를 식별하고 다음 배포 링으로 진행하기로 결정합니다.

다음 표에서는 지원되는 엔드포인트와 디바이스를 서비스에 온보딩하는 데 사용할 수 있는 해당 도구를 보여 줍니다.

끝점 배포 도구
Windows 로컬 스크립트(최대 10개 디바이스)
참고: 프로덕션 환경에서 10개 이상의 디바이스를 배포하려면 대신 그룹 정책 메서드 또는 아래에 나열된 다른 지원되는 도구를 사용합니다.
그룹 정책
Microsoft Endpoint Manager/모바일 장치 관리자
Microsoft Endpoint Configuration Manager
VDI 스크립트
클라우드용 Microsoft Defender 통합
macOS 로컬 스크립트
Microsoft Endpoint Manager
JAMF Pro
모바일 장치 관리
Linux 서버 로컬 스크립트
인형
Ansible
iOS Microsoft Endpoint Manager
Android Microsoft Endpoint Manager

전체 배포

이 단계에서는 배포 계획 자료를 사용하여 배포를 계획할 수 있습니다.

다음 자료를 사용하여 조직에 가장 적합한 적절한 엔드포인트용 Microsoft Defender 아키텍처를 선택합니다.

항목 설명
엔드포인트용 Microsoft Defender 배포 전략입니다.
PDF | Visio
건축 자료는 다음 아키텍처의 배포를 계획하는 데 도움이 됩니다.
  • 클라우드 네이티브
  • 공동 관리
  • 온-프레미스
  • 평가 및 로컬 온보딩

기존 배포

엔드포인트 Windows

Windows 및/또는 Windows 서버의 경우 SUVP(보안 업데이트 유효성 검사 프로그램) 를 사용하여 미리 테스트할 여러 컴퓨터를 선택합니다(화요일 패치 전).

자세한 내용은 다음을 참조하세요.

비 Windows 엔드포인트

macOS 및 Linux를 사용하면 몇 가지 시스템을 사용하고 베타 채널에서 실행할 수 있습니다.

참고

빌드가 현재 채널로 전환되기 전에 호환성, 성능 및 안정성 문제를 찾을 수 있도록 보안 관리자와 개발자가 한 명 이상 이상적입니다.

채널 선택은 디바이스에 제공되는 업데이트의 유형과 빈도를 결정합니다. 베타의 디바이스는 업데이트 및 새 기능을 수신하는 첫 번째 디바이스이며, 이후 미리 보기 및 마지막으로 현재 기능이 제공됩니다.

내부자 반지.

새 기능을 미리 보고 초기 피드백을 제공하려면 베타 또는 미리 보기를 사용하도록 엔터프라이즈의 일부 디바이스를 구성하는 것이 좋습니다.

경고

초기 설치 후 채널을 전환하려면 제품을 다시 설치해야 합니다. 제품 채널을 전환하려면 기존 패키지를 제거하고, 새 채널을 사용하도록 디바이스를 다시 구성하고, 이 문서의 단계에 따라 새 위치에서 패키지를 설치합니다.