보안 태세 통제 사용 사례: 엔드포인트 보호가 누락된 자산 탐지
Endpoint Protection 에이전트가 누락된 자산을 검색하려면 다음과 같은 필수 구성 요소가 필요합니다.
목록의 각 서비스 그래프 커넥터에 대해 온프레미스 자산 또는 클라우드 자산을 모니터링하는 데 해당 커넥터가 필요한지 확인할 수 있습니다. 사용 사례에 따라 필요한 커넥터만 활성화하도록 선택할 수 있습니다.
예를 들어 엔드포인트 보호가 누락된 클라우드 자산만 모니터링하는 것이 목표인 경우 엔드포인트 보호용 서비스 그래프 커넥터와 하나 이상의 클라우드 제공자(AWS, Azure 또는 GCP)만 활성화하면 됩니다. 네트워킹, 인프라 모니터링 등을 위해 별도의 서비스 그래프 커넥터를 활성화할 필요가 없습니다.
- 엔드포인트 보호 범주에서 하나 이상의 서비스 그래프 커넥터를 활성화합니다.
- 다음 범주 중 하나에 대해 하나 이상의 서비스 그래프 커넥터를 활성화합니다.
- 네트워킹(온프레미스 자산에만 필요) .
- 인프라 모니터링(온프레미스 자산에만 필요) .
- 디렉터리 서비스(온-프레미스 자산에만 필요합니다. 이 범주에는 Active Directory가 포함됩니다.
- 클라우드 제공자(이 사용 사례의 클라우드 자산을 모니터링하는 데 필요)입니다.
- [선택 사항] 다음 범주에 대해 서비스 그래프 커넥터를 활성화하여 전체 범위, 즉 보안 태세 통제에 의해 보고되고 모니터링되는 자산 수를 개선할 수 있습니다.
- 네트워크 보안 .
- 엔드포인트 관리 .
- 구성 및 패치 관리.
- 애플리케이션 성능 모니터링 .
이러한 전제 조건이 충족되었는지 확인한 후에는 정책 중 하나 이상을 활성화해야 합니다. "클라우드 자산"으로 시작하는 정책의 경우 "클라우드 제공자" 범주의 서비스 그래프 커넥터를 사용하도록 설정해야 합니다. 정책에 대한 자세한 내용은 을 참조하십시오 보안 태세 통제를 위한 정책.
- 엔드포인트 보호가 누락된 자산
- 엔드포인트 보호가 누락된 클라우드 자산