사이버 보안

Microsoft، 혼합 환경 보호를 확대하고 AI 에이전트 관리를 위한 제어 기능 추가

Microsoft는 2026년 8월 Microsoft Security 제품군 업데이트를 공개했다. 여기에는 Microsoft 생태계 외부의 데이터 소스까지 포함하도록 Defender Experts MDR 서비스를 확장하고, ID·디바이스·데이터 관리를 개선하는 내용이 포함된다. 또한 AI 에이전트를 통제하기 위한 지침을 추가했으며, Purview의 자동 분류 적용 역량을 하루 50만 개 파일로 높였다.

2026-08-27
3 분 읽기
9 조회수
فريق تحرير certi.news
Microsoft، 혼합 환경 보호를 확대하고 AI 에이전트 관리를 위한 제어 기능 추가

Microsoft는 2026년 8월을 위한 일련의 보안 업데이트를 발표했다. 이번 업데이트는 AI 에이전트 활동 모니터링, Microsoft 서비스와 외부 플랫폼이 결합된 환경 보호, 더 큰 규모의 ID·디바이스·데이터 관리라는 서로 연관된 세 가지 과제에 초점을 맞춘다. 업데이트는 Microsoft Defender, Microsoft Entra, Microsoft Intune, Microsoft Purview 및 Microsoft Sentinel에 분산되어 있다.

보안 데이터 소스 범위 확대

Microsoft Defender Experts MDR P2 플랜에 포함된 Microsoft Defender Experts MDR 서비스가 이제 Microsoft Sentinel을 통해 유입되는 타사 데이터 소스를 지원할 수 있게 되었다. Microsoft는 이를 통해 관리형 위협 탐지와 연중무휴 위협 헌팅의 범위가 Microsoft 기본 소스뿐 아니라 Palo Alto Networks, Amazon Web Services, Okta를 비롯한 기타 소스까지 확대된다고 밝혔다.

Microsoft Defender Experts Threat Intelligence는 지리적 위치, 업종 및 위험 프로필에 맞춘 위협 인텔리전스 정보와 실행 가능한 인사이트를 계속 제공한다. 이는 보안 팀이 위험을 평가하고 정보를 바탕으로 의사 결정을 내릴 수 있도록 지원하는 것을 목표로 한다.

다중 테넌트 환경에서의 ID 및 디바이스 관리

Microsoft Entra Tenant Governance는 조직의 테넌트에 대한 통합 보기를 제공하며, 다중 테넌트 환경에서 중앙 집중식 정책과 테넌트 전반의 위임된 관리를 지원한다. 발표된 기능은 보이지 않는 테넌트로 인한 위험을 줄이고, 구성 편차를 모니터링하며, 보다 일관된 정책을 적용하는 데 초점을 맞춘다. 이러한 요소는 AI 기반 운영 관리와 직접적으로 연관된다.

Microsoft Intune에서는 Windows Autopilot device association 기능을 통해 디바이스를 테넌트에 연결하고 사전 등록 환경을 구성할 수 있으며, 디바이스 이름을 변경하고 초기 설정 단계를 개선할 수도 있다. 또한 Windows Unattended Support with Remote Sign-In을 사용하면 IT 및 지원 담당자가 사용자 개입 없이 디바이스에 원격으로 로그인할 수 있다. 이 기능은 역할 기반 권한, 규정 준수 검사 및 세션 감사를 제공한다.

데이터 분류 확대 및 에이전트 통제

Microsoft Purview는 자동 분류 정책 처리 한도를 이전의 10만 개에서 SharePoint 및 OneDrive의 하루 50만 개 파일로 높였다. Microsoft에 따르면 이를 통해 더 많은 콘텐츠를 분류하고 보호할 수 있으며, 암호화 및 데이터 손실 방지와 같은 제어 기능의 적용을 지원하고, 조직이 Microsoft 365 Copilot을 더 넓은 범위에서 도입할 수 있는 기반을 마련한다.

Microsoft Security Exposure Management에는 자율 에이전트를 통제하기 위한 Secure Now 지침이 추가되었다. 이 지침은 에이전트의 행동 범위가 확대되기 전에 제어 기능을 마련할 것을 권고한다. 특히 사용자의 명시적인 승인 없이 에이전트가 시작하는 작업을 제한하고, 공격 표면을 강화하며, 잠재적 영향을 줄이고, ID와 권한을 관리하고, 환경 전반의 가시성을 높이는 데 중점을 둔다.

이 업데이트가 중요한 이유

이번 변경 사항의 공통점은 개별 서비스를 보호하는 방식에서 벗어나 외부 소스, 여러 디바이스, 테넌트 및 자율 작업을 수행할 수 있는 에이전트로 구성된 분산 보안 생태계를 관리하는 방식으로 전환한다는 점이다. 실제로 Microsoft Sentinel을 사용하는 보안 팀은 MDR 서비스가 다루는 데이터 범위를 확대할 수 있으며, 디바이스 및 데이터 관리 팀은 확장성 문제에 대응할 수 있는 도구를 확보하게 된다.

그러나 출처는 각 기능의 가격이나 제공 일정에 대한 세부 정보를 명시하지 않았으며, 위험 감소 효과에 대한 독립적인 측정 결과도 제시하지 않는다. 따라서 이러한 기능을 운영 환경에 도입하기 전에 필요한 플랜, 구성 요구 사항 및 외부 환경과의 호환성 한계를 검토해야 한다.

뉴스 출처
Microsoft Security Blog
원문 보기 ↗
ف
작성자

فريق تحرير certi.news

같은 카테고리

추천 기사

모든 뉴스 보기