๋ง์ดํฌ๋ก์ํํธ ์ํ ๊ณผ๋ํ ๋ณด์ฅ ๋ฆฌ๋
์ค ํ๋ซํผ ์ง์ Microsoft Defender ATP (Advanced Threat Protection)์ ์๋ฐฉ์ ๋ณดํธ, ํจ์น๋์ง ์์ ์ทจ์ฝ์ ์ถ์ , ์์คํ
์ ์
์์ ์ธ ํ๋ ์๋ณ ๋ฐ ์ ๊ฑฐ๋ฅผ ์ํด ์ค๊ณ๋์์ต๋๋ค.
์ด ํ๋ซํผ์ ์ํฐ ๋ฐ์ด๋ฌ์ค ํจํค์ง, ๋คํธ์ํฌ ์นจ์
ํ์ง ์์คํ
, ์ทจ์ฝ์ ์
์ฉ ๋ฐฉ์ง ๋ฉ์ปค๋์ฆ(0-day ํฌํจ), ํ์ฅ๋ ๊ฒฉ๋ฆฌ๋ฅผ ์ํ ๋๊ตฌ, ์ถ๊ฐ ์ ํ๋ฆฌ์ผ์ด์
๊ด๋ฆฌ ๋๊ตฌ ๋ฐ ์ ์ฌ์ ์ผ๋ก ์
์์ ์ธ ํ๋์ ์๋ณํ๊ธฐ ์ํ ์์คํ
์ ๊ฒฐํฉํฉ๋๋ค.
๋ฒ์จ ๋ฉฐ์น ์ ์์ํ macOS์ฉ Microsoft Defender ATP ํ
์คํธ. Windows ์ด์ธ์ ํ๋ซํผ์ ๋ํ ๊ธฐ๋ฅ์ ํ์ฌ EDR ๊ตฌ์ฑ ์์(์๋ ํฌ์ธํธ ํ์ง ๋ฐ ๋์)๋ ๊ฐ๋ฅํ ๊ณต๊ฒฉ์ ์๋ณํ๊ธฐ ์ํด ๊ธฐ๊ณ ํ์ต ๋ฐฉ๋ฒ์ ์ฌ์ฉํ์ฌ ํ๋์ ๋ชจ๋ํฐ๋งํ๊ณ ํ๋์ ๋ถ์ํ ๋ฟ๋ง ์๋๋ผ ๊ณต๊ฒฉ์ ๊ฒฐ๊ณผ๋ฅผ ์ฐ๊ตฌํ๊ณ ๊ฐ๋ฅํ ์ํ์ ๋์ํ๊ธฐ ์ํ ์ ํธ๋ฆฌํฐ๋ ํฌํจํฉ๋๋ค. Linux์ฉ Microsoft Defender ATP ๋ฆด๋ฆฌ์ค ๊ณํ๋์ด์๋ค ๋ด๋
์๋ ํ๋ฆฌ๋ทฐ ๋ฒ์ ์ด ์ง๋ ์ฃผ Ignite 2019์์ ์์ฐ๋์์ต๋๋ค.
์ถ์ฒ : opennet.ru