지난주 마이크로소프트는 다양한 개선 사항을 담은 Windows 11 2022 업데이트 배포를 시작한다고 발표했습니다. 그중 주목할 만한 기능이 바로 '향상된 피싱 방지(Enhanced Phishing Protection)'입니다. 이 기능은 공격자가 로그인 자격 증명을 탈취하기 위해 사용하는 악성 사이트나 애플리케이션을 식별하도록 설계되었으며, 위협이 감지되면 Microsoft Defender for Endpoint를 통해 관리자에게 자동으로 알림을 전송합니다.
신클레어 해밀턴(Sinclaire Hamilton)이 Tech Community 블로그를 통해 공개한 내용에 따르면, 이 기능의 작동 원리와 활용 방법은 다음과 같습니다.
향상된 피싱 방지 기능은 어떻게 작동할까?
Windows는 먼저 사용자가 비밀번호를 입력하는 위치를 분석한 후, SmartScreen을 활용해 해당 애플리케이션이나 사이트의 진위 여부를 판별합니다. 위협으로 판단되면 즉시 대응하여 사용자에게 비밀번호를 즉시 변경해야 한다고 경고합니다. 이는 사용 중인 계정 유형과 무관하게 적용되며, Microsoft 계정, Active Directory, Azure Active Directory, 로컬 비밀번호 등 모든 경우에 해당됩니다.
동시에 이 도구는 MDE(Microsoft Defender for Endpoint) 포털을 통해 IT 관리자에게 해당 사건을 통보하여 추가 조사와 문제 완화 작업을 지원합니다.
IT 관리자를 위한 세부 제어 옵션
IT 관리자는 CSP/MDM 또는 그룹 정책(Group Policy)을 통해 최종 사용자가 이러한 보안 위반에 대한 경고를 받을 상황을 세부적으로 제어할 수 있습니다.
특히 이 기능은 기본적으로 감사(audit) 모드로 설정되어 있습니다. 이를 통해 관리자는 사용자에게 알림을 보내기 전에 Defender for Endpoint 포털에서 비밀번호 사용 현황을 먼저 평가할 수 있어, 정책 적용 여부를 신중하게 결정할 수 있습니다.
이용 가능 환경 및 요구 사항
해당 기능은 현재 Windows 11 22H2로 업그레이드한 사용자가 이용할 수 있습니다. 다만 기업 고객이 M365 Defender 보안 포털에서 향상된 피싱 방지 알림을 수신하려면, 사용 중인 라이선스에 Microsoft 365 Defender 보안 포털 접근 권한이 포함되어 있어야 합니다.
이미 Windows 11 22H2로 업데이트하셨다면, 이 강력한 보안 기능이 제대로 활성화되어 있는지 확인해 보시기 바랍니다. 향상된 피싱 방지 기능에 대해 어떻게 생각하시나요? 아래 댓글로 의견을 나눠주세요.