์ธ๊ณ์ ์ธ ํฌ๋ฐ๋ฏน ์ ์ฌ๋ฌด์ค์ด ์๋ ๊ณต๊ฐ์์ ์ผํ๋ ๊ฒ์ด ์ผ์ด๋จ์ ๋ฐ๋ผ ์๋ง์ ํด์ปค๋ค์ ํ์ ์ ๋ฐ๊ฟจ์ต๋๋ค. 2021๋
๋ง์ดํฌ๋ก์ํํธ๋ Windows, Azure, Microsoft 365, Microsoft Defender์์ 96์ต ๊ฐ ์ด์์ ์
์ฑ์ฝ๋, 357์ต ๊ฐ ์ด์์ ํผ์ฑ ๋ฐ ์
์ฑ ๋ฉ์ผ, 256์ต ๊ฐ ์ด์์ ํ์ด์ฌํน์ ์ฐจ๋จํ์ต๋๋ค.
์ด๋ฌํ ๋ณํ๋ฅผ ๋ง๊ธฐ ์ํด Windows 11์ ํฅํ ๋ฆด๋ฆฌ์ค์์ ์ต์ ํ๋์จ์ด์ ์ํํธ์จ์ด๋ฅผ ๊ฒฐํฉํ์ฌ ์นฉ๋ถํฐ ํด๋ผ์ฐ๋๊น์ง ๋ง์ ๋ณดํธ ๊ธฐ๋ฅ์ ์ถ๊ฐํ๋ ๋ณด์ ์
๋ฐ์ดํธ๊ฐ ์งํ๋ ์์ ์ด๋ฉฐ, ์ด๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
ํ๋์จ์ด ๊ธฐ๋ฐ ์ ๋ก ํธ๋ฌ์คํธ ๋ณด์: Microsoft Pluton
TPM 2.0, ํ์จ์ด ๋ฐ ID ๋ณดํธ, ๋ฉ๋ชจ๋ฆฌ ์ง์ ์ ๊ทผ, ๋ฉ๋ชจ๋ฆฌ ๋ฌด๊ฒฐ์ฑ ๋ณดํธ๋ฅผ ๋น๋กฏํ Windows 11์ ํ๋์จ์ด ๋ฐ ์ค๋ฆฌ์ฝ ์ง์ ๋ณด์ ๊ธฐ๋ฅ์ธ Zero Trust๋ฅผ ๊ธฐ๋ฐ์ผ๋ก OS์ ํต์ฌ ์์ญ์ ๋ณดํธํฉ๋๋ค.
Microsoft Pluton์ CPU์ OS๋ฅผ ํตํฉํจ์ ๋ฐ๋ฅธ ์ฃผ์ ๊ธฐ๋ฅ์ ๊ฐ์ง๊ณ ์์ต๋๋ค.
- Windows ๊ตฌ์ฑ ์์์ ๋ง์ฐฌ๊ฐ์ง๋ก Windows Update๋ฅผ ํตํด ์ ๊ณต๋๋ ์ฃผ์ ๋ณด์ ๋ฐ ๊ธฐ๋ฅ ์
๋ฐ์ดํธ๊ฐ ๊ฐ๋ฅํ ๋ณด์ ํ๋ก์ธ์. ํ์จ์ด ์
๋ฐ์ดํธ๋ฅผ ์ํ ์์
ํ์ ์์ด ๊ฐ๋จํ๊ฒ ์ต์ ๋ณด์ ์
๋ฐ์ดํธ ์ ์ง ๊ฐ๋ฅ
- ์ธ๋ถ์์ ์งํํ๋ ๋ฒ๊ทธ ๋ฐ์ดํฐ ๋ฑ์ ์นจํฌ ํ
์คํธ๋ฅผ ์งํํ๊ณ Windows Hello์ Bitlocker๋ฅผ ์์
ํ ํ์์ ๊ฐ๋ฐํ์ฌ ์ฑ๋ฅ๊ณผ ์์ ์ฑ์ ์๋ถ์ฌ
- ์ต์ ํ๋ ํ์จ์ด ๊ทธ ์ด์์ ์ ๊ณตํ๋ฉฐ CPU์ ํตํฉ๋์ด ๋ฌผ๋ฆฌ์ ์ธ ๊ณต๊ฒฉ ๋ํ ๋ณดํธ
์ฑ ์คํ ์ด ์๋ ์ฑ ๋ณด์: Smart App Control
์ ๋ขฐํ ์ ์๊ฑฐ๋ ์๋ช
๋์ง ์์ ์์ฉ ํ๋ก๊ทธ๋จ์ ์ฐจ๋จํ๋ Windows ์ฅ์น์์ ์ฌ์ฉ์๊ฐ ์
์ฑ ์์ฉ ํ๋ก๊ทธ๋จ์ ์คํํ ์ ์๋๋ก ํ๋ Windows 11 ๋ณด์ ๋ชจ๋ธ์ ์ฃผ์ ๊ฐ์ ์ฌํญ ์ค ํ๋์
๋๋ค.
Smart App Control์ ์ด์ ์ ๋ธ๋ผ์ฐ์ ๋ณดํธ ๊ธฐ๋ฅ ์ด์์ผ๋ก OS์ ์ฃผ์ ๋ถ๋ถ์ ๊ตฌํ๋์์ต๋๋ค. AI์ ํจ๊ป Code Signing์ ์ฌ์ฉํ๋ Smart App Control์ Microsoft Cloud ๋ด ์ ํ๋ฆฌ์ผ์ด์
์ ๋ขฐ AI ๋ชจ๋ธ์ ๊ธฐ๋ฐ์ผ๋ก ์์ ํ๋ค๊ณ ํ๋จ๋๋ ํ๋ก์ธ์ค๋ง ์คํํ ์ ์์ต๋๋ค.
๊ณ์ ๋ฐ ์๊ฒฉ ์ฆ๋ช
๋ณด์ ๊ฐํ
- Microsoft Defender SmartScreen์ ํตํ ํผ์ฑ ํ์ง ๋ฐ ๋ณดํธ ๊ธฐ๋ฅ ํฅ์
Microsoft Defender SmartScreen๊ณผ ํจ๊ป Windows์ ๋ด์ฅ๋ ํผ์ฑ ํ์ง ๋ฐ ๋ณดํธ ๊ธฐ๋ฅ์ด ์ฌ์ฉ์๊ฐ ์
์ฑ ์ ํ๋ฆฌ์ผ์ด์
์ด๋ ์น ์ฌ์ดํธ์ ์๊ฒฉ ์ฆ๋ช
์ ์
๋ ฅํ ๋ ๊ฒฝ๊ณ ํจ์ผ๋ก์จ ํผ์ฑ ๊ณต๊ฒฉ์ผ๋ก๋ถํฐ ๋ณดํธํฉ๋๋ค.
- Credential Guard ๊ธฐ๋ณธ ํ์ฑํ
Windows 11์ ํ๋์จ์ด ๊ฐ์ํ ๊ธฐ๋ฐ ๋ณด์์ ์ฌ์ฉํ์ฌ pass-the-hash๋ pass-the-ticket ๊ฐ์ ์๊ฒฉ ์ฆ๋ช
์ ํ์ทจํ๋ ๊ณต๊ฒฉ ๊ธฐ์ ๋ก๋ถํฐ ์์คํ
์ ๋ณดํธํฉ๋๋ค. ํ๋ก์ธ์ค๊ฐ ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก ์คํ๋๋๋ผ๋ ์์คํ
์ ํต์ฌ ์์ญ์ ์ ๊ทผํ๋ ๊ฒ์ ๋ง์ ์ ์์ต๋๋ค.
- LSA(Local Security Authority) ๊ธฐ๋ณธ ํ์ฑํ๋ฅผ ํตํ ์ถ๊ฐ์ ์ธ ๋ณด์
LSA๋ Windows ๋ก๊ทธ์ธ๊ณผ ์ฌ์ฉ์ ์ธ์ฆ์ ๋ด๋นํ๋ ํ๋ก์ธ์ค ์ค ํ๋์
๋๋ค. ํด์ปค๊ฐ ์๊ฒฉ ์ฆ๋ช
์ ๋์ฉํ๋ ๊ฒ์ ๋ฐฉ์งํ๊ธฐ ์ํด ๊ธฐ์
์ ๊ฐ์
๋ ์๋ก์ด Windows 11 ์ฅ์น์ ์ถ๊ฐ LSA ๋ณดํธ๊ฐ ๊ธฐ๋ณธ์ ์ผ๋ก ํ์ฑํ๋์ด ์ ๋ขฐํ ์ ์๊ณ ์๋ช
๋ ์ฝ๋๋ง ์คํํ ์ ์๋๋ก ํ์ฌ ํด์ปค์ ์๊ฒฉ ์ฆ๋ช
๋์ฉ์ด ์ด๋ ต๊ฒ ํฉ๋๋ค.
๋ณด์ ๊ณ์ธต ์ถ๊ฐ๋ฅผ ํตํ ๊ฐ์ธ ๋ฐ์ดํฐ ์ํธํ
Windows 11์์ ์ ๊ณตํ๋ ์๋ก์ด ๊ฐ์ธ ๋ฐ์ดํฐ ์ํธํ๋ ์ฅ์น์ ๋ก๊ทธ์ธ๋์ด ์์ง ์์ ๋ ํ์ผ๊ณผ ๋ฐ์ดํฐ๋ฅผ ๋ณดํธํ๊ธฐ ์ํด ์์ฉ ํ๋ก๊ทธ๋จ์์ ์ฌ์ฉํ ์ ์๋ ํ๋ซํผ์ ์ ๊ณตํฉ๋๋ค. ๋ฐ์ดํฐ์ ์ ๊ทผํ๊ธฐ ์ํด ๋น์ฆ๋์ค์ฉ Windows Hello๋ก ์ธ์ฆํด์ผ ํฉ๋๋ค.
Config Lock์ ํตํ ๊ฐ์ธ ์ฌ์ฉ์ ๋ณดํธ
๋ณด์ ์๋ฃจ์
์ ๊ตฌ์ถํด๋ ์ฌ์ฉ์๊ฐ ๋ณด์ ์ค์ ์ ๋ณ๊ฒฝํ ์ ์์ต๋๋ค. ์ด๋ฅผ ๋ฐฉ์งํ๊ธฐ ์ํด MDM(Mobile Device Management) ์ ์ฑ
์ ํตํด ๋ ์ง์คํธ๋ฆฌ ํค๋ฅผ ๋ชจ๋ํฐ๋งํ์ฌ ๊ธฐ์
์ด ์ค์ ํ ๋ณด์ ๊ธฐ์ค์ ์งํค๋๋ก ํฉ๋๋ค.
Config Lock์ด ๋ณด์ ์ค์ ๋ณ๊ฒฝ์ ๋ฐ๊ฒฌํ๋ฉด ํด๋น ์์คํ
์ ๋ณด์ ์ค์ ์ ๊ธฐ์
์ด ์ค์ ํ ๊ฐ์ผ๋ก ์๋์ผ๋ก ๋ณต๊ตฌํฉ๋๋ค.
HVCI๋ฅผ ํตํ ์ทจ์ฝํ ๋๋ผ์ด๋ฒ ์ฐจ๋จ
HVCI(Hypervisor-Protected Code Integrity)๊ฐ ๊ฐ์ ๋ฉ๋๋ค. Windows 11์ ์ฌ์ฉํ๋ ์ฅ์น์์ ๊ธฐ๋ณธ์ ์ผ๋ก ํด๋น ๊ธฐ๋ฅ์ด ํ์ฑํ๋ฉ๋๋ค. ํด๋น ๊ธฐ๋ฅ์ ํตํด ๋ชจ๋ ๋๋ผ์ด๋ฒ๊ฐ OS์ ๋ก๋๋๋ฉฐ ๋ณด์ ์ปค๋ฎค๋ํฐ ๋ฐ์ดํฐ๋ฅผ ํตํด ์๋ ค์ง ๋๋ผ์ด๋ฒ๋ฅผ ์๋์ผ๋ก ์ฐจ๋จํฉ๋๋ค.
๋๋ผ์ด๋ฒ ์ฐจ๋จ ๋ชฉ๋ก์ WDAC(Windows Defender Application Control)์ ํ์ฉํ์ฌ ๋๋ผ์ด๋ฒ๋ฅผ ํตํ APT ๋ฐ ๋์ฌ์จ์ด๋ฅผ ์ฐจ๋จํฉ๋๋ค.