Kaspersky Endpoint Security 12 for Windows

Cloud Discovery

2024년 2월 14일

ID 187200

Cloud Discovery는 CASB(Cloud Access Security Broker) 솔루션 구성 요소로 조직의 클라우드 인프라를 보호합니다. Cloud Discovery는 사용자의 클라우드 서비스 액세스를 관리합니다. 클라우드 서비스에는 Microsoft Teams, Salesforce, Microsoft Office 365 등이 있습니다. 클라우드 서비스는 데이터 교환, 메신저, 이메일과 같은 카테고리로 묶을 수도 있습니다. Kaspersky 전문가들은 정기적으로 Cloud Discovery 카테고리와 카테고리로 구분된 클라우드 서비스를 업데이트합니다. Kaspersky Endpoint Security는 애플리케이션 데이터베이스로 카테고리 세트와 클라우드 서비스를 업데이트합니다. 이는 Cloud Discovery에서 클라우드 서비스 카테고리 정리에 Kaspersky Security Network를 사용하지 않는다는 의미입니다.

Cloud Discovery는 다음 기능을 제공합니다.

  • 클라우드 서비스 사용 모니터링
  • 클라우드 서비스 사용자 접근 차단

시스템 요구 사항

Cloud Discovery는 다음 조건 충족 시 이용 가능합니다.

  • 워크스테이션용 Windows가 실행되는 컴퓨터에 애플리케이션이 설치되어 있어야 합니다.

    구성 요소는 서버에서 이용할 수 없습니다.

  • Kaspersky Security Center Cloud Console 15.1 이상이 필요합니다.

    구성 요소는 Kaspersky Security Center 관리 콘솔(MMC) 또는 Kaspersky Security Center 웹 콘솔에서는 이용할 수 없습니다.

  • Kaspersky Next 라이센스가 필요합니다.
  • 사용자 인터넷 활동 모니터링이 활성화되었습니다. 사용자 인터넷 활동 감시를 사용하기 전에 다음을 수행해야 합니다:
    • 웹 트래픽에 웹 페이지 상호 작용 스크립트를 삽입합니다. 이 스크립트를 사용하면 Cloud Discovery 이벤트를 등록할 수 있습니다. 이 스크립트는 클라우드 서비스에 대한 완전한 액세스 차단 기능도 제공합니다. 스크립트가 없으면 애플리케이션이 클라우드 서비스 도메인 접근만 차단합니다.
    • HTTPS 트래픽을 모니터링하려면 암호화된 연결 검사를 사용하도록 설정해야 합니다.
    • 클라우드 서비스 사용에 관한 보다 정확한 통계를 가져오려면 허용된 페이지 방문에 대한 데이터 기록 로그를 활성화해야 합니다. 이 기능에는 사용자가 동일한 도메인에 속하는 웹페이지 방문 시 이벤트를 그룹화하는 것이 포함됩니다. 이렇게 하면 사용자가 클라우드 서비스를 사용할 때 Cloud Discovery는 각 웹페이지의 여러 이벤트가 아닌 하나의 이벤트만 기록합니다.

클라우드 서비스 모니터링

사용자가 클라우드 서비스 사용을 시작하면 Kaspersky Endpoint Security는 해당 이벤트를 등록하고 리포트에 항목을 만듭니다. Cloud Discovery는 브라우저와 해당 애플리케이션에서 클라우드 서비스 사용을 제어합니다. Cloud Discovery는 HTTP 및 HTTPS로 클라우드 서비스 사용을 제어합니다.

Cloud Console에서 클라우드 서비스 모니터링을 활성화하는 방법

클라우드 서비스 접근 차단

관리자는 Cloud Discovery 카테고리 또는 개별 클라우드 서비스의 사용자 액세스를 제한할 수 있습니다. 이렇게 하면 관리자는 안전한 클라우드 서비스만 허용하고 데이터 누출을 피할 수 있습니다. Cloud Discovery에 각 클라우드 서비스의 위험 수준 정보가 표시됩니다. 위험 수준은 조직의 보안 요구 사항을 만족하지 않는 서비스 감지에 유용합니다.

위험 수준은 예측이며 클라우드 서비스 또는 공급업체의 품질을 단정하는 의미는 아닙니다. 위험 수준은 Kaspersky 전문가의 권장일 뿐입니다.

클라우드 서비스의 위험 수준은 관리되는 모든 클라우드 서비스 목록의 Cloud Discovery 정책 섹션에 표시됩니다.

다른 Kaspersky Endpoint Security 구성 요소는 클라우드 서비스를 사용할 때의 위협에서 보호하고 수상한 사용자 활동을 추적합니다.

클라우드 서비스 차단 알림. 규칙에 대한 자세한 정보를 볼 수 있습니다.

Cloud Discovery 알림

Cloud Discovery는 Kaspersky Endpoint Security 전에 시작된 클라우드 애플리케이션을 차단하지 않습니다.

원하지 않는 클라우드 서비스 액세스 차단은 Kaspersky Next EDR Foundations 라이센스에 대해서만 이용 가능합니다.

Cloud Console에서 원하지 않는 클라우드 서비스 접근 차단 방법

이 글이 도움이 되었습니까?
무엇을 더 개선할 수 있겠습니까?
피드백을 주셔서 감사합니다! 개선에 도움이 됩니다.
피드백을 주셔서 감사합니다! 개선에 도움이 됩니다.