Computer >> 컴퓨터 >  >> 소프트웨어 >> Office

Advanced Threat Protection(ATP) 보고서 확인 방법 완벽 가이드

Advanced Threat Protection(ATP)은 Windows에서 제공하는 보안 서비스로, 수신되는 이메일 첨부 파일을 실시간으로 분석하여 새로운 위협을 즉각적으로 차단함으로써 제로데이(Zero-day) 악성코드 공격을 예방하는 데 큰 도움을 줍니다.

ATP는 탐지된 위협을 다음 세 가지 등급으로 분류합니다.

  1. 정상(Clean) – 악성 지표가 전혀 발견되지 않아 위험이 거의 없는 것으로 분류된 파일입니다.
  2. 의심(Suspicious) – 중간 수준의 위험도로 분류된 파일로, 잠재적인 위험 요소를 내포하고 있습니다.
  3. 악성(Malicious) – 고위험군으로 분류된 파일로, 악성코드가 포함되어 있을 가능성이 매우 높습니다.

따라서 이메일 메시지를 전달할지 여부를 최종 결정하기 전에 ATP 보고서를 반드시 검토하는 것이 매우 중요합니다.

Advanced Threat Protection 보고서 확인하기

ATP 보고서는 보안 및 준수 센터(Security & Compliance Center)에서 확인할 수 있습니다. 보고서 > 대시보드로 이동하면 되며, 제공되는 ATP 보고서는 다음과 같은 세 가지 유형입니다.

  1. 위협 방지 상태 보고서(Threat protection status report)
  2. ATP 메시지 처리 보고서(ATP Message Disposition report)
  3. ATP 파일 형식 보고서(Advanced Threat Protection File Types report)

지금부터 각 보고서를 자세히 살펴보겠습니다.

위협 방지 상태 보고서

이 보고서를 확인하려면 보안 및 준수 센터에 접속한 후 위협 관리(Threat management) 메뉴에서 Advanced threats를 선택합니다.

특정 날짜의 더 자세한 상태를 확인하려면 그래프 위에 마우스 커서를 올리면 됩니다. 이 보고서는 ATP 안전 링크(Safe Links), ATP 안전 첨부 파일(Safe Attachments)과 같은 기본 제공 ATP 보호 기능에 의해 차단된, 악성 콘텐츠(파일 또는 링크)가 포함된 고유 이메일 메시지의 집계 통계를 제공합니다.

Advanced Threat Protection(ATP) 보고서 확인 방법 완벽 가이드

차트 아래에는 탐지 항목의 상세 목록이 표시되며, 여기에는 이메일 제목과 각 항목이 어떤 방식으로 탐지되었는지에 대한 정보가 포함됩니다. 목록에서 특정 항목을 클릭하면 해당 항목이 인바운드인지 아웃바운드인지, 어떤 경로로 탐지되었는지 등의 관찰된 동작 정보를 확인할 수 있으며, 필요한 경우 고급 분석(Advanced Analysis)도 수행할 수 있습니다.

Advanced Threat Protection(ATP) 보고서 확인 방법 완벽 가이드

ATP 메시지 처리 보고서

ATP 메시지 처리(Message Disposition) 보고서는 의심스러운 URL이나 악성 파일이 포함된 것으로 판단된 이메일 메시지에 대해 어떤 조치가 취해졌는지 보여주는 보고서입니다.

이 보고서를 확인하려면 보안 및 준수 센터에서 보고서 > 대시보드로 이동한 후 ATP Message Disposition을 선택합니다.

Advanced Threat Protection(ATP) 보고서 확인 방법 완벽 가이드

보고서를 클릭하여 열면 훨씬 더 상세한 내용을 확인할 수 있습니다.

ATP 파일 형식 보고서

이 보고서는 ATP 안전 링크 및 안전 첨부 파일 정책을 통해 탐지된 악성 웹사이트 링크(URL)와 악성 파일에 대한 정보를 사용자에게 제공합니다. (관련 정책 설정 방법은 추후 게시물에서 다룰 예정입니다.)

이 보고서를 확인하려면 앞서 설명한 것처럼 보안 및 준수 센터의 보고서 섹션으로 이동하여 대시보드 > ATP File Type을 선택합니다.

Advanced Threat Protection(ATP) 보고서 확인 방법 완벽 가이드

그다음 마우스 커서를 특정 날짜 위에 올리면 해당 날짜에 탐지된 악성 URL 또는 파일의 개수를 확인할 수 있습니다. 더 자세한 내용을 보려면 ATP 파일 형식 보고서를 클릭하세요.

이처럼 ATP는 사용자가 정책을 생성하고 정의함으로써, 이메일에 포함된 링크나 첨부 파일 중 악성으로 판별되지 않은 안전한 항목에만 접근할 수 있도록 보장하는 강력한 방법을 제공합니다.

자세한 내용은 office.com을 참조하시기 바랍니다.