Trace Id is missing
주 콘텐츠로 건너뛰기
Microsoft Security

ITDR(ID 위협 감지 및 대응)

모든 ID 및 ID 인프라에 대해 종합적인 보호를 받으세요.

어두운 방에서 노트북을 사용하는 사람

효과적인 ITDR 전략 개발

조건부 액세스 정책, 포괄적인 위협 인텔리전스 및 자동화된 응답을 사용하여 ID 위협으로부터 조직을 보호하는 방법을 알아보세요.

ID 보호 간소화

전체 ID 환경에서 완전하고 일관된 보호 및 효과적인 액세스 관리를 통해 보안 경계를 강화하세요.

안전한 적응형 액세스

오늘날의 조직을 위해 설계된 최신 ID 및 액세스 관리 솔루션을 통해 ID 공격이 발생하기 전에 이를 방지하세요.

위협 수준 인텔리전스

중요한 인사이트와 함께 모든 ID 원본의 정보를 단일 보기로 결합하여 사이버 위협을 식별하고 대응하는 데 걸리는 시간을 줄입니다.

자동화된 사이버 공격 중단

Microsoft XDR(확장된 감지 및 대응) 플랫폼에 기본 제공되는 자동화된 중단 기능을 사용하여 ID 공격 및 횡적 이동을 빠르게 중지합니다.

하이브리드 ID 환경 보호

격차를 줄이고 온-프레미스 또는 클라우드에 있는 인적 및 비인적 ID 및 ID 인프라에 대해 일관된 보호 기능을 제공합니다.

ID 보호 및 보안 통합

ID 관리자와 SOC(보안 운영 센터)가 효과적으로 협력하여 사이버 공격을 막을 수 있도록 지원하는 공유 도구, 풍부한 보고 및 포렌식을 통해 거의 실시간으로 대응할 수 있습니다.

현재 조건부 액세스 결정

UEBA(사용자 및 엔터티 동작 분석)를 통해 표준 사용자 행동에 대한 기준을 설정하고 표준에서 벗어난 부분을 포착합니다. AI를 사용하여 잠재적 위험을 분석하고 적응형 액세스 정책을 적용합니다.

ID 신호에 대한 가시성 및 인사이트 확보

엔드포인트, 전자 메일, 공동 작업 도구 및 클라우드 앱의 신호와 ID 경고의 상관 관계를 지정하여 사이버 공격 체인의 전체 보기를 제공합니다. 인시던트 수준 대응을 통해 우선 순위 지정 및 수정을 더 쉽게 수행합니다.

보안 대응 및 수정 자동화

광범위한 신호와 상관 관계가 있는 매우 정확한 인텔리전스를 기반으로 진행 중인 사이버 공격을 자동으로 감지하고 중단합니다. 손상을 제한하고 사용자가 신속하게 다시 작업하도록 하여 공격의 총 비용을 줄입니다.

기존 보안 사일로 분석

ID와 보안 팀이 협력하여 ID를 보호하는 방법을 다시 정의합니다.

A diagram on breaking down existing security silos

ITDR 솔루션 빌드

함께 작동하도록 설계된 제품을 통해 모든 ID에 걸쳐 강력한 보호 및 가시성을 확보할 수 있습니다.

회의실에서 다른 방의 테이블 주변에 앉아 있는 사람들과 화상 회의를 하는 사용자들

Microsoft Entra ID

사용자를 앱, 디바이스 및 데이터에 연결하는 클라우드 ID 및 액세스 관리 솔루션을 사용하여 조직을 보호합니다.

노트북으로 작업하는 사람

Microsoft Entra ID Protection

고급 기계 학습 및 자동화를 통해 ID 손상을 자동으로 감지하고 방지합니다.

데이터를 표시하는 두 개의 데스크톱 모니터에 연결된 Outlook을 표시하는 노트북으로 작업하는 사람

Microsoft Defender for Identity

포괄적인 감지 및 지능형 자동화를 통해 ID 환경을 보호하세요.

미소 지으며 노트북을 사용하고 있는 장애가 있는 사람

Microsoft Defender XDR

다중 플랫폼 엔드포인트, 하이브리드 ID, 전자 메일, 클라우드 앱 전반에서 통합된 보안을 구축합니다.

탭으로 돌아가기

추가 리소스

ID 및 액세스 보안을 위한 5가지 팁 얻기

효과적이고 비용 절감 권장 사항을 통해 최신 ID 위협으로부터 조직을 보호할 수 있습니다.

최신 ID 보안 추세에 앞서 나가기

새로운 ID 위협에 대해 알아보고 조직을 보호하기 위한 모범 사례를 확인하세요.

ITDR을 사용하여 ID 시스템 방어

The Defender's Watch의 두 번째 에피소드를 시청하여 ITDR 솔루션을 사용하여 끊임없이 진화하는 ID 공격에 대처하는 방법에 대해 알아보세요.

적응형 액세스 정책을 사용하여 위험 줄이기

이 기술 심층 분석을 통해 조직에서 적응형 액세스 정책을 적용하는 방법을 알아보세요.

실행 가능한 위협 인텔리전스 가져오기

위협 인텔리전스를 사용하여 ID 손상을 방지하는 방법을 살펴보세요.

자주 묻는 질문

  • ITDR은 ID 위협 감지 및 대응을 의미합니다. 이 새로운 보안 포커스 영역에는 점점 더 많이 사용되는 ID 관련 위협을 방지, 감지 및 대응하도록 설계된 솔루션이 포함됩니다. 많은 ID 공격은 사이버 범죄자들이 일반적으로 피싱이나 기타 소셜 엔지니어링 전략을 통해 자격 증명을 손상시킬 때 시작되지만, 최근에는 정교한 사이버 공격자들이 ID 보안 태세의 취약성을 악용하기 위해 기본 ID 인프라를 대상으로 하기 시작했습니다. 최신 SOC 팀은 ID 보호 전략에 더욱 초점을 맞추고 있으며, 새로운 사이버 위협에 대한 가시성을 높이기 위해 XDR 플랫폼 내에서 ID 신호를 더 잘 상호 연결하려고 합니다.

  • ITDR 보안은 ID를 보호하는 데 필요한 프로세스, 제품 및 솔루션입니다. ITDR 솔루션은 UEBA를 사용하여 일반적인 사용자 동작에 대한 기준을 설정한 후 AI를 사용하여 사용자 활동을 모니터링하고 표준과의 편차를 파악합니다. 사이버 위협이 감지되면 조직은 자동화, 미리 정의된 통합 문서 및 우선 순위가 지정된 경고를 사용하여 최대한 신속하게 사이버 공격을 중지합니다. 조직은 새로운 사이버 위협보다 앞서 나가기 위해 ID 보안 태세를 지속적으로 다시 평가하고 업데이트해야 합니다.

모든 항목 보호

더 안전한 미래를 만드세요. 지금 바로 보안 옵션을 살펴보세요.

Microsoft Security 팔로우