일부 기업들은 통합 지원(Unified Support)의 사이버 보안 추가 기능이 신규 또는 기존 고객 모두에게 마이크로소프트에서 직접 제공된다는 사실을 인지하지 못하고 있습니다. 이전 명칭인 마이크로소프트 탐지 및 대응 팀(DART)으로 불리던 마이크로소프트 사고 대응(IR) 서비스는 US Cloud for Microsoft 지원을 이용하는 경우에도 여전히 이용 가능합니다. 마이크로소프트 보안(Microsoft Security)으로부터 사고 대응 서비스를 직접 구매(시간제 또는 리테이너)하면 됩니다.
마이크로소프트 통합 엔터프라이즈 지원(UES)은 복잡한 마이크로소프트 환경을 보유한 대규모 조직의 요구를 충족하도록 설계된 마이크로소프트의 프리미엄 지원 서비스입니다. 이 서비스는 마이크로소프트 통합 지원의 기반 위에 향상된 기능, 맞춤형 지원 및 심화된 기술 전문성을 제공함으로써 구축됩니다.
주요 혜택
고려 사항
대안들
마이크로소프트 통합 엔터프라이즈 지원은 마이크로소프트 투자를 극대화하고 가동 중단 시간을 최소화하려는 대규모 조직을 위한 강력한 도구입니다. 그러나 특정 요구 사항에 완벽하게 부합하도록 하기 위해서는 비용, 복잡성 및 잠재적 대안을 이해하는 것이 중요합니다.
마이크로소프트 통합 엔터프라이즈 지원(Microsoft Unified Enterprise Support)의 목표는 고객의 마이크로소프트 소프트웨어 투자를 최적화하는 것이며, 이를 위해 보안 서비스와 사이버 보안은 각각 구매하여 마이크로소프트 고객의 보안 태세를 강화하고 조직을 보다 효과적으로 보호할 수 있습니다.
마이크로소프트 보안 솔루션 포트폴리오는 네 가지 중점 영역을 포함합니다:
보안 서비스는 고객이 내부 및 외부 위협으로부터 IT 인프라, 애플리케이션 및 데이터를 보호하고 혁신하는 방법을 이해하도록 지원합니다. 보안 서비스는 추가 비용으로 이용 가능한 맞춤형 지원 서비스 프로그램의 일부가 될 수 있으며, 별도 문서에 정의되어 통합 기업 지원 작업 지시서에 참조될 수 있습니다.
사이버 보안 지원 서비스는 향상된 서비스 솔루션으로, 지정 엔지니어링, 향상된 대응, 신속 대응, Azure 이벤트 관리, M365 엔지니어링 다이렉트, 개발자 지원 및 미션 크리티컬을 포함한 기타 통합 부가 서비스와 함께 추가로 구매할 수 있습니다.
사이버 보안 지원 서비스는 대응적 및 사전 예방적 시나리오 모두에서 전문적인 사이버 보안 관련 지원을 제공합니다("사이버 보안 서비스"). 이러한 서비스는 표적 사이버 공격의 위험을 줄이고, 보안 위기 상황에 더 잘 대비하거나, 진행 중인 보안 침해를 조사 및 차단하는 데 도움을 줍니다. 사이버 보안 서비스는 맞춤형 지원 서비스 프로그램을 제공하며, 통합 기업 지원 작업 지시서에 참조된 별도 문서에 정의된 추가 비용을 지불하면 이용할 수 있습니다.
마이크로소프트 사고 대응(IR)은 마이크로소프트의 광범위한 사이버 보안 방어 인프라의 일부로, 사이버 보안 위협, 침해 또는 복잡한 보안 사고에 직면한 조직에 신속한 사고 대응 서비스를 제공하는 임무를 맡고 있습니다.
마이크로소프트 IR은 사이버 공격 및 보안 침해 사건을 조사, 분석, 대응하는 데 특화된 사이버 보안 전문가 및 분석가로 구성되어 있습니다. 이들은 위협 환경에 대한 깊은 이해와 첨단 포렌식 도구를 활용하여 위협을 완화하고 고객 환경을 보호합니다.
마이크로소프트 탐지 및 대응 팀의 업무를 자세히 살펴보겠습니다:
반응형 사고 대응 서비스
선제적 보안 조사
Microsoft IR의 주요 이점
마이크로소프트 탐지 및 대응 팀은 고객 보안에 대한 마이크로소프트의 약속에서 핵심적인 역할을 수행하며, 조직이 사이버 공격의 영향을 최소화할 수 있도록 신속한 대응 역량을 제공합니다. 마이크로소프트 IR 서비스는 정교하고 지속적인 사이버 위협에 직면한 대기업, 정부 기관 및 핵심 분야 조직에 특히 유용합니다. 보안 사고 발생 시 및 이후에 전문적인 분석, 지침 및 지원을 제공함으로써 마이크로소프트 IR은 기업이 더 빠르게 복구하고 향후 위협에 대비해 방어 체계를 강화할 수 있도록 돕습니다.
Microsoft IR은 신속하고 유연한 서비스를 제공하여 환경에서 악의적인 행위자를 제거하고, 향후 공격에 대비한 복원력을 구축하며, 침해 사고 발생 후 방어 체계를 복구하는 데 도움을 줍니다.
그들의 글로벌 사고 대응 팀은 마이크로소프트 제품 엔지니어, 보안 분석가, 위협 연구원의 전문성과 전 세계 정부 기관의 역량을 활용하여 고객이 가장 민감하고 중요한 환경을 안전하게 보호할 수 있도록 지원합니다.
사고 대응 요구 사항은 다양하며, Microsoft는 사전 공격 대비, 사후 위기 대응, 침해 복구 서비스를 제공하여 피해가 통제된 후 환경에 대한 완전한 통제권을 회복할 수 있도록 지원합니다.
마이크로소프트 사고 대응 서비스(Microsoft Incident Response, 약칭 Microsoft IR)는 사이버 보안 사고에 직면한 조직에 포괄적인 지원을 제공합니다. 이 서비스는 사고 대응, 복구 및 사고 후 개선을 위한 체계적이고 다단계적인 접근 방식을 제공함으로써 마이크로소프트 IR의 사후 대응적 지원 범위를 넘어섭니다.
다음은 Microsoft 사고 대응 서비스의 주요 내용을 정리한 것입니다:
마이크로소프트 사고 대응 역량
마이크로소프트 사고 대응 단계
Microsoft IR 팀 및 서비스 활용의 이점
MS IR 서비스 계약 옵션
중요한 고려 사항
마이크로소프트 사고 대응 서비스는 사이버 보안 사고에 직면한 조직에 가치 있는 솔루션을 제공합니다. 체계적인 접근 방식, 전문가의 지침, 글로벌 역량을 통해 사고 대응, 복구 및 향후 보안 태세를 크게 개선할 수 있습니다. 다만, 이 서비스를 이용하기 전에 비용과 자원 요구 사항을 신중하게 고려해야 합니다. 조기 개입과 협력적 접근 방식이 성공적인 사고 대응의 핵심입니다.
일부 조직은 마이크로소프트 통합 엔터프라이즈 지원(Microsoft Unified Enterprise Support)을 통해 엔터프라이즈 계약(EA)이 없는 고객을 포함해 신규 또는 기존 고객 모두에게 마이크로소프트 사고 대응(Microsoft IR) 사이버 보안 추가 기능이 독립형 서비스로도 제공된다는 사실을 아직 인지하지 못하고 있습니다. 마이크로소프트 지원을 위해 US Cloud를 사용하는 경우에도 마이크로소프트 보안(Microsoft Security)으로부터 사고 대응 서비스를 직접 구매(시간제 또는 리테이너)하면 마이크로소프트 IR에 계속 접근할 수 있습니다.
Microsoft 사고 대응 서비스는 Microsoft Security에서 독립형 서비스로 구매할 수 있으며, 신규 및 기존 Microsoft 고객 모두 이용 가능합니다. Microsoft 통합 지원 프로그램에 참여하거나 기업 계약(EA)을 체결하지 않아도 사이버 보안 관리를 확보하고 Microsoft 사고 대응 서비스의 혜택을 누릴 수 있습니다.
마이크로소프트 사고 대응 서비스를 시간당 서비스로 구매할 수 있으며, 이를 통해 조직은 사고 발생 시 대응적으로 참여하거나 선불 계약을 통해 사전 구매함으로써 선제적으로 대응할 수 있습니다. 선불 계약을 통해 구매하면 보안 사고 발생 시 사고 대응 전문가로부터 우선순위가 부여된 2시간 내 대응 시간을 확보할 수 있어, 팀의 보안 정보 및 이벤트 관리(SIEM) 계획 수립에 기여합니다.
마이크로소프트 사고 대응 서비스는 사전 구매 및 보안 사고 발생 시 현장 지원과 미국 보안 허가 범위를 통해 이용 가능합니다. 미국 외 지역에서의 시민권 허가 가능 여부는 담당 마이크로소프트 담당자에게 문의하십시오. 사고 대응 서비스를 주문하려면 지금 바로 담당 마이크로소프트 계정 관리자에게 연락하십시오.
전 세계 기업들이 Microsoft 통합 지원을 US Cloud로 교체하는 이유는 다음과 같습니다:
비용 효율성
맞춤형 지원 경험
유연성과 맞춤화
신속한 대응 시간
폭넓고 깊은 전문성
선제적 지원 서비스
간소화된 계약 및 청구
귀사의 조직에 적합한 지원 제공업체는 운영, 기술 및 재정적 요구사항과 부합해야 하며, IT 환경이 효과적으로 지원되고 비즈니스 목표 달성을 가능하게 해야 합니다.
통합 지원 또는 기업 계약의 부담 없이 마이크로소프트와 연계된 사고 대응을 원하는 기업에 더 큰 가치를 제공하기 위해, US Cloud는 사이버 보안 및 국가 안보 컨설팅 분야에서 가장 권위 있는 기업 중 하나인 부즈 앨런 해밀턴과 파트너십을 체결했습니다. 이제 심각한 사이버 보안 사고 발생 시, 당사 팀은 고객을 부즈 앨런으로 즉시 연결하여 몇 분 내로 지원을 받을 수 있도록 합니다.
이번 협력을 통해 US Cloud 고객사는 마이크로소프트 자체의 MSCIR(Microsoft Security and Compliance Incident Response) 계약보다 우수한 세계적 수준의 사고 대응(IR) 서비스를 50% 저렴한 비용으로 이용할 수 있습니다. 신속한 대응 시간, 명확한 조치 지침, 전 과정에 걸친 투명성 강화를 통해 조직은 보안이나 예산 통제를 희생하지 않고도 최상급 IR 성능을 확보할 수 있습니다.
US Cloud의 마이크로소프트 지원 전문성과 부즈 앨런의 검증된 침해 대응 역량을 활용할 수 있는 연계 옵션을 결합함으로써, 고객사는 이제 환경과 IT 예산을 동시에 보호하는 신뢰할 수 있는 고성능 대안을 확보하게 되었습니다.