Office 365용 Microsoft Defender 통합 구성
Office 365용 Microsoft Defender와의 원활한 통합을 통해 사이버 보안 임원 대시보드 내에서 직접 피싱 시뮬레이션 메트릭에 대한 귀중한 인사이트를 얻을 수 있습니다.
시작하기 전에
필요한 역할: sn_sec_phish_msatk.ms_admin
이 태스크 정보
피싱 공격을 시뮬레이션하고 테넌트를 설정하는 방법에 대한 자세한 내용은 다음을 참조하세요.
프로시저
- 다음으로 이동 모두 > Microsoft Attack 통합 > Microsoft Attack 구성.
- 새로 만들기를 선택합니다.
-
양식에 상세 정보를 입력합니다.
표 1. Microsoft Attack 구성 양식 필드 설명 통합 인스턴스 통합 인스턴스의 이름입니다. 조회 아이콘을 사용하여 통합 인스턴스를 선택합니다. 테넌트 ID Microsoft Azure 포털에서 생성된 애플리케이션의 테넌트 ID입니다. 클라이언트 ID Microsoft Azure 포털에서 생성된 애플리케이션의 클라이언트 ID입니다. 클라이언트 비밀 Microsoft Azure 포털에서 생성된 애플리케이션의 클라이언트 비밀입니다. 책갈피 시뮬레이션을 가져와야 하는 시작 날짜입니다. 토큰 URL Microsoft 시뮬레이션 API에 액세스하기 위해 토큰이 작성되는 기본 URL입니다. 모든 시뮬레이션 URL Microsoft 시뮬레이션 API의 기본 URL입니다. - 사용할 수 있는 통합 인스턴스가 없는 경우 새로 만들기 를 선택합니다.
-
양식에 상세 정보를 입력합니다.
표 2. 통합 인스턴스 양식 필드 설명 이름 통합 인스턴스의 이름입니다. 애플리케이션 애플리케이션의 이름(Office 365용 Microsoft Defender)입니다. 통합 타사 통합 참조(Microsoft Attack 통합). 활성 기본값은 활성화(선택됨)입니다. 선택을 취소하면 인스턴스가 활성화되지 않습니다. 설명 통합 인스턴스에 대한 간단한 설명입니다.
- 제출을 선택합니다.
- 다음으로 이동 모두 > 보안 시뮬레이션 및 교육 > 통합.
- Microsoft Attack 통합을 선택합니다.
- 지금 실행을 선택하여 Microsoft에서 데이터를 실행하고 수집합니다.