---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 파일 기능 구성 중지 및 격리

# Microsoft Defender for Endpoint에서 파일 중지 및 격리 기능 구성 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 1분

Microsoft Defender 플랫폼에서 파일을 중지하고 격리합니다.

## 시작하기 전에

지원되는 옵저버블 유형: SHA1 해시입니다.  
{#stop-and-quarantine-file-capability__table_osh_pcy_3sb__entry__2}

| 입력 | 설명 |
|-|-|
| 설명 | (필수: 작업과 연결할 설명) |
[표 1. 파일 중지 및 격리 기능에 대한 요구 사항]

{#stop-and-quarantine-file-capability__table_osh_pcy_3sb}

필요한 역할: sn_si.admin 또는 sn_si.analyst

## 이 태스크 정보

SHA1 유형의 특정 옵저버블에 대해서만 파일 중지 및 격리 작업을 실행할 수 있습니다. 엔드포인트 테이블의 추가 작업에 세부 정보를 저장합니다. 엔드포인트용 Microsoft Defender 관련 머신 세부 정보 관련 목록에서 파일 중지 및 격리 기능을 트리거할 수 있습니다.

## 프로시저

1. 다음으로 이동 보안 인시던트모든 인시던트 표시.
2. 엔드포인트용 Microsoft Defender 정보로 검토할 보안 인시던트를 선택합니다.
3. 관련 링크 섹션에서 모든 관련 목록 표시를 클릭합니다.
4. 엔드포인트용 Microsoft Defender 관련 머신 세부 정보 관련 목록을 클릭합니다.
5. 하나 이상의 기록을 선택합니다.
6. 선택한 행에 대한 작업 에서 파일 중지 및 격리 역량을 선택합니다.
7. 자동화 활동 및 활동 섹션을 확인합니다.
8. 데이터를 보고 관련 목록의 데이터를 확인합니다.
9. 실행의 자동화 활동을 보고 확인합니다.
**관련 태스크**   

* [Microsoft Defender for Endpoint에서 호스트 격리 기능 구성](https://servicenow-prod.fluidtopics.net/2Yiv9vC5iuxVkubgufZpDg "공격의 심각도에 따라 호스트가 네트워크에 Microsoft Defender for Endpoint 액세스하지 못하도록 격리합니다. 네트워크에서 호스트를 격리하면 다른 호스트에 대한 다른 악의적인 활동이나 잠재적인 공격을 방지할 수 있습니다.")
* [Microsoft Defender for Endpoint에서 호스트 격리 제거 기능 구성](https://servicenow-prod.fluidtopics.net/opBVzWDLvw6VFsKi2TlU9Q "필요한 경우 이전에 네트워크 Microsoft Defender for Endpoint에서 격리된 호스트의 격리를 제거합니다. 다른 호스트에 대한 다른 악의적인 활동이나 잠재적인 공격을 방지할 수 있습니다.")
* [Microsoft Defender for Endpoint에서 바이러스 스캔 실행 기능 구성](https://servicenow-prod.fluidtopics.net/ED_nqbg0VrhR8gJGEdXFQg "바이러스 백신 검사를 원격으로 시작하여 손상된 장치에 존재할 수 있는 맬웨어를 식별하고 정정할 수 있습니다. 조사 또는 응답 프로세스의 일부로 검사를 실행합니다.")
* [Microsoft Defender for Endpoint에서 앱 실행 제한 기능 구성](https://servicenow-prod.fluidtopics.net/qWOQXDYtqzdDHlQ6haJMEg "공격을 억제하려면 장치를 제한하거나 잠그고 잠길 가능성이 있는 악의적인 프로그램의 후속 시도가 실행되지 않도록 합니다.")
* [Microsoft Defender for Endpoint에서 앱 제한 제거 기능 구성](https://servicenow-prod.fluidtopics.net/pLqlEj3RygmxGr6phY7akw "필요한 경우 장치에서 애플리케이션의 제한을 제거합니다.")
* [Microsoft Defender for Endpoint의 Defender 역량에서 관련 머신 가져오기 구성](https://servicenow-prod.fluidtopics.net/QpmG6Kg1r8rcOMzy_o8Tzw "특정 옵저버블의 관련 머신 목록을 가져옵니다.")

