ID 설정
ID 설정은 ITDR을 위한 Microsoft Entra ID 통합을 관리하고, 다크 웹 모니터링 설정을 구성하며, 상태 확인 기본 설정을 구성하는 곳입니다.
통합 탭
통합 섹션은 ITDR을 위해 Entra ID와의 통합을 설정하는 곳입니다. 자세한 내용은 ITDR 통합 가이드를 참조하십시오.
설정을 이미 완료했다면, Configured Integrations 테이블에 Entra ID 및 온프레미스 Active Directory 환경에서 데이터를 수집하고 보안 평가를 실행하는 데 사용되는 ID 공급자 통합이 표시됩니다. Entra ID 통합 행을 확장하여 하위 통합 및 해당 상태를 확인합니다.
참고
부모 이름에는 오류 상태가 가장 심각한 자식이 표시됩니다.
통합 사용 안 함
ID 공급자에 대한 통합 및 상태 확인을 비활성화하려면 상태 열의 토글을 끄고 작업을 확인합니다.
통합 편집
통합 구성을 편집하려면 작업 열에서 편집 아이콘을 클릭합니다.
통합 삭제
통합을 삭제하고 ID 공급자와 모든 검색 결과를 제거하려면 작업 열에서 점 3개 를 클릭하고 통합 삭제를 클릭한 다음 작업을 확인합니다.
경고
이 작업은 취소할 수 없습니다.
다크 웹 모니터링 탭
다크 웹 모니터링 탭에서 자격 증명 유출을 모니터링할 기본 도메인을 설정하고 VIP 모니터링을 위한 사용자를 구성할 수 있습니다.
자격 증명 유출 모니터링을 위한 도메인 선택
자격 증명 모니터링 도메인 섹션에서 자격 증명 유출을 모니터링할 기본 도메인을 선택할 수 있습니다. 도메인은 24시간마다 Entra ID 테넌트에서 동기화되며 초기 ITDR 설정 직후에는 자격 증명 모니터링 도메인 섹션에 표시되지 않습니다.
동기화되면 다음을 수행하여 자격 증명 유출 모니터링을 켤 도메인을 선택하십시오:
- 도메인 편집을 클릭합니다.
- 자격 증명 모니터링 도메인에서 자격 증명 유출 모니터링을 설정할 각 도메인을 선택합니다.
- 저장을 클릭합니다.
VIP 모니터링을 위한 사용자 선택
VIP 모니터링 사용자 섹션에서는 매우 중요하다고 판단되는 Entra ID 사용자를 선택할 수 있습니다. 선택한 사용자에게는 ITDR 전반에 걸쳐 VIP 상태를 나타내는 VIP 태그가 지정됩니다. VIP 모니터링은 개인 이메일 주소, 전화번호 또는 소셜 미디어 계정이 포함된 사용자에 대한 비즈니스 관련 유출, 언급 또는 캠페인을 식별하는 데 중점을 둡니다.
사용자를 VIP 모니터링 대상으로 구성하는 것은 해당 신원의 위험 점수에 대한 프로필 요소이기도 합니다. VIP 모니터링 대상 신원은 더 높은 가치의 대상으로 취급되며 그에 따라 더 높은 점수가 부여됩니다. 자세한 내용은 신원 위험 점수을 참조하십시오.
참고
VIP 모니터링은 개인 신원 모니터링 솔루션을 대체하는 것이 아닙니다. VIP 모니터링은 사용자의 개인 이메일, 전화번호 및 소셜 미디어 계정을 대상으로 하거나 우회 공격을 가능하게 할 수 있는 잠재적인 비즈니스 관련 정보 유출, 언급 또는 캠페인을 식별하는 데 중점을 둡니다.
사용자를 VIP 모니터링 대상으로 선택하려면 다음과 같이 하십시오.
- 사용자 추가를 클릭합니다.
- VIP 모니터링 구성에서 이름 메뉴를 클릭하고 사용자를 선택합니다.
-
모니터링할 속성을 다음과 같이 정의합니다.
- 개인 이메일 주소와 같이 모니터링할 이메일 주소를 입력합니다. 이메일 옆의 더하기 아이콘 을 클릭하여 최대 5개의 주소를 추가합니다.
- 기본 전화번호와 보조 전화번호를 입력합니다. 더하기 아이콘 을 클릭하여 최대 5개의 번호를 추가합니다.
- 우편번호를 입력합니다.
- 소셜 미디어 사용자 이름을 입력합니다. 플러스 아이콘 을 클릭하여 최대 5개의 사용자 이름을 추가합니다.
-
구성을 클릭합니다.
사용자를 구성하면 지난 1년 동안의 잠재적인 비즈니스 유출이나 언급을 식별하기 위해 회사 이름 및 도메인과 함께 사용자의 속성에 대해 다크 웹을 모니터링합니다.
VIP 사용자의 속성을 편집하거나 사용자의 VIP 상태를 삭제하려면 VIP 모니터링 사용자 섹션에서 연필 아이콘 또는 삭제 아이콘 을 클릭합니다.
상대 검사 기본 설정 탭
Posture Check Preferences 섹션에서 ITDR이 사용하는 보안 상태 확인을 켜거나 끄고 세부 정보를 볼 수 있습니다. 모든 상대 검사는 기본적으로 켜져 있습니다.
테이블에 다음 정보가 표시됩니다.
- 각 확인 항목에 대한 제목, 범주, 공급자 유형, 태그, 게시 날짜, 마지막 수정 날짜 및 상태입니다.
- 지난 7일 이내에 게시된 확인 항목의 제목 옆에 있는 New 배지입니다.
- 칩으로 표시된 태그입니다. 확인 항목에 태그가 여러 개인 경우, 추가 태그는 +N 칩으로 축소됩니다. +N 칩 위로 마우스를 가져가면 모든 태그를 볼 수 있습니다.
보안 상태 확인 찾기
다음 작업들을 사용하여 특정 확인 항목을 찾을 수 있습니다:
- 검색: 검색 상자에 텍스트를 입력하여 제목별로 확인 항목을 필터링합니다.
- 필터: Category, Tags, Status, Provider Type, Auto Resolution Disabled 상태, Published at 날짜 범위 또는 Last modified 날짜 범위별로 필터링합니다. 일부 필터는 기본적으로 확장되어 있습니다. 필터 이름 오른쪽에 있는 위쪽 또는 아래쪽 화살표를 클릭하여 필터를 확장하거나 축소합니다.
- 정렬: Title, Category, Published 또는 Last Modified 열 헤더를 클릭하여 해당 열을 기준으로 테이블을 정렬합니다.
테이블 위의 카운터는 현재 필터와 일치하는 확인 항목의 수를 보여줍니다. 필터 칩의 X를 클릭하여 제거하거나, Clear All을 클릭하여 테이블을 재설정합니다.
상대 검사 세부 정보 보기
테이블에서 제목을 클릭하면 세부 정보 패널이 열리며, 여기에는 확인 항목 설명, 위험 서술, 세부 정보, 권장 사항 및 참조가 표시됩니다. 이전 및 다음 화살표를 사용하여 확인 항목 간을 이동합니다.
상대 검사 사용자 지정
상태 열의 토글이나 세부 정보 패널을 클릭하여 상태 확인을 켜거나 끕니다. 비활성화된 확인의 경우, 세부 정보 패널에 마지막으로 이를 끈 사람과 시간이 표시됩니다.








