다음을 통해 공유


클라우드 사서함에 대한 기본 전자 메일 보호

Office 365용 Microsoft Defender 플랜 2의 기능을 무료로 사용해 볼 수 있다는 사실을 알고 계셨나요? Microsoft Defender 포털 평가판 허브에서 90일 Office 365용 Defender 평가판을 사용합니다. Office 365용 Microsoft Defender 시도에서 누가 등록하고 평가판을 사용할 수 있는지에 대해 알아봅니다.

Microsoft 365의 기본 전자 메일 보호는 스팸, 맬웨어, 피싱 및 기타 전자 메일 위협으로부터 organization 보호합니다. 이러한 보호는 클라우드 사서함이 있는 모든 조직에 포함됩니다.

이러한 보호는 기본적으로 다음의 기본 위협 정책을 통해 설정됩니다.

이러한 기능에 대한 기본 위협 정책은 모든 수신자에게 적용됩니다. 해제할 수는 없지만 미리 설정된 보안 정책을 켜고 구성하거나 사용자 지정 위협 정책을 만들어 재정의할 수 있습니다.

기본 위협 정책에서 보안 설정을 사용자 지정하거나, 사용자 지정 위협 정책을 만들거나, 모든 수신자를 켜고 Standard 및/또는 엄격한 사전 설정된 보안 정책에 추가할 수 있습니다. 자세한 내용은 위협 정책 구성을 참조하세요.

이 문서의 나머지 부분에는 클라우드 사서함에 대한 기본 전자 메일 보호가 작동하는 방식과 포함된 기능에 대해 설명합니다.

클라우드 사서함에 대한 기본 전자 메일 보호는 Microsoft Exchange뿐만 아니라 온-프레미스 전자 메일 환경을 보호하기 위한 별도의 구독으로도 사용할 수 있습니다. 자세한 내용은 온-프레미스 조직의 Exchange Online Protection 참조하세요.

클라우드 사서함의 기본 전자 메일 보호 작동 방식

다음 다이어그램에서는 클라우드 사서함에 대한 기본 전자 메일 보호의 작동 방식을 보여 줍니다.

Microsoft 365를 입력하고 클라우드 사서함에 대한 기본 전자 메일 보호를 통과하는 인터넷 또는 고객 피드백의 전자 메일 다이어그램.

  1. Microsoft 365에서 들어오는 메시지는 처음에 연결 필터링을 통과하여 보낸 사람의 평판을 확인합니다. 대부분의 스팸은 이 시점에서 거부됩니다. 자세한 내용은 연결 필터링 구성을 참조하십시오.

  2. 메시지 또는 메시지 첨부 파일에서 맬웨어가 발견되면 메시지는 격리로 전달됩니다. 기본적으로 관리자만 맬웨어 격리 메시지를 보고 상호 작용할 수 있습니다. 그러나 관리자는 격리 정책을 만들고 사용하여 격리된 메시지에 대해 사용자가 수행할 수 있는 작업을 지정할 수 있습니다. 맬웨어 보호에 대한 자세한 내용은 맬웨어 방지 보호를 참조하세요.

  3. 정책 필터링은 메시지에 대해 작동하도록 구성된 Exchange 메일 흐름 규칙(전송 규칙이라고도 함) 에 대해 메시지를 평가합니다. 예를 들어 규칙은 관리자에게 특정 보낸 사람에게 보낸 메시지에 대해 알릴 수 있습니다.

    서비스 라이선스가 있는 Exchange Enterprise CAL이 있는 온-프레미스 조직에서도 이 시점에서 DLP(데이터 손실 방지) 검사가 수행됩니다.

  4. 메시지는 스팸 방지 및 피싱 방지 필터링을 포함하는 콘텐츠 필터링을 통과합니다.

    • 스팸 방지 정책은 메시지를 대량, 스팸, 높은 신뢰도 스팸, 피싱 또는 높은 신뢰도 피싱으로 식별합니다.

      높은 신뢰도의 피싱 메시지는 항상 격리로 전달됩니다. 기본적으로 관리자만 높은 신뢰도의 피싱 메시지를 보고 상호 작용할 수 있습니다.

    • 피싱 방지 정책은 메시지를 스푸핑으로 식별합니다.

    필터링 결과(예: 정크 Email 폴더로 격리 또는 이동)와 격리 정책을 사용하여 격리된 메시지에 대해 사용자가 수행할 수 있는 작업을 필터링 결과에 따라 메시지에 적용하도록 구성할 수 있습니다. 자세한 내용은 스팸 방지 정책 구성모든 클라우드 사서함에 대한 피싱 방지 정책 구성을 참조하세요.

이러한 모든 보호 계층을 성공적으로 전달하는 메시지가 받는 사람에게 전달됩니다.

자세한 내용은 전자 메일 보호의 순서 및 우선 순위를 참조하세요.

Microsoft 365 데이터 센터

Microsoft 365는 최상의 가용성을 제공하도록 설계된 전 세계 데이터 센터 네트워크에서 실행됩니다. 예를 들어 데이터 센터를 사용할 수 없더라도 서비스 중단 없이 전자 메일 메시지가 다른 데이터 센터에 자동으로 라우팅됩니다. 각 데이터 센터의 서버는 사용자를 대신하여 메시지를 수락하여 organization 호스트하는 서버와 인터넷을 분리하는 계층을 제공합니다. 이처럼 가용성이 뛰어난 네트워크를 통해 Microsoft는 전자 메일이 제때에 조직으로 배달되도록 할 수 있습니다.

Microsoft는 동일한 지역 내의 데이터 센터 간에만 부하를 분산합니다. 한 지역에서 프로비전된 경우 모든 메시지는 해당 지역의 메일 라우팅을 사용하여 처리됩니다.

Microsoft 365 통신

다음 통신 채널은 Microsoft 365의 문제 및 새로운 기능에 사용할 수 있습니다.

클라우드 사서함에 대한 기본 전자 메일 보호 기능

이 섹션에서는 클라우드 사서함에 대한 기본 전자 메일 보호에서 사용할 수 있는 주요 기능에 대한 개략적인 개요를 제공합니다.

모든 구독 계획의 요구 사항, 중요한 제한 및 기능 가용성에 대한 자세한 내용은 Exchange Online Protection 서비스 설명을 참조하세요.

  • Microsoft 365는 메시지 내에서 알려진 악성 링크를 검색하는 데 도움이 되는 여러 URL 차단 목록을 사용합니다.
  • Microsoft 365는 스팸을 보내는 것으로 알려진 방대한 도메인 목록을 사용합니다.
  • Microsoft 365는 메시지 본문의 활성 페이로드와 모든 메시지 첨부 파일에서 맬웨어를 검사합니다.
기능 설명
보호
보안 정책 미리조정 보안 정책 미리조정

구성 분석기
맬웨어 방지 맬웨어 방지 보호 기능

질문과 대답: 맬웨어 방지 보호

맬웨어 방지 정책 구성
인바운드 스팸 방지 스팸 방지 보호 기능

질문과 대답: 스팸 방지 보호

스팸 방지 정책 구성
아웃바운드 스팸 방지 아웃바운드 스팸 검색

아웃바운드 스팸 필터링 구성

자동 전자 메일 전달 제어
연결 필터링 연결 필터링 구성
피싱 방지 피싱 방지 정책

모든 클라우드 사서함에 대한 피싱 방지 정책 구성
스푸핑 방지 보호 기능 스푸핑 인텔리전스 인사이트

테넌트 허용/차단 목록 관리
배달된 맬웨어, 스팸 및 피싱 메시지에 대한 ZAP(0시간 자동 제거) Exchange Online ZAP
테넌트 허용/차단 목록 테넌트 허용/차단 목록 관리
메시지 보낸 사람의 차단 목록 보낸 사람 차단 목록 만들기
메시지 보낸 사람의 허용 목록 보낸 사람 허용 목록 만들기
DBEB(디렉터리 기반 Edge 차단) 디렉터리 기반 Edge 차단을 사용하여 잘못된 받는 사람에게 전송된 메시지 거부
격리 및 제출
관리 제출 관리 제출을 사용하여 의심스러운 스팸, 피싱, URL 및 파일을 Microsoft에 제출합니다.
사용자가 보고한 메시지 설정 사용자가 보고한 설정
격리 - 관리자 관리자로 격리된 메시지 및 파일 관리

질문과 대답: 격리된 메시지

Microsoft에 메시지와 파일 보고

스팸 방지 메시지 헤더

에서 메시지 헤더 분석기를 사용하여 격리된 메시지의 메시지 헤더를 분석할 수 있습니다.
격리 - 최종 사용자 사용자로 격리된 메시지 찾기 및 릴리스

격리 알림을 사용하여 격리된 메시지 해제 및 보고

격리 정책
메일 흐름
메일 흐름 규칙 Exchange Online의 메일 흐름 규칙(전송 규칙)

Exchange Online의 메일 흐름 규칙 조건 및 예외(조건자)

Exchange Online의 메일 흐름 규칙 작업

Exchange Online에서 메일 흐름 규칙 관리

Exchange Online의 메일 흐름 규칙 절차
허용 도메인 Exchange Online에서 허용 도메인 관리
커넥터 Exchange Online 커넥터를 사용하여 메일 흐름 구성
커넥터에 대한 향상된 필터링 Exchange Online 커넥터에 대한 향상된 필터링
모니터링
메시지 추적 메시지 추적

Exchange 관리 센터의 메시지 추적
Email & 공동 작업 보고서 전자 메일 보안 보고서 보기
메일 흐름 보고서 Exchange 관리 센터의 메일 흐름 보고서
메일 흐름 인사이트 Exchange 관리 센터의 메일 흐름 인사이트
감사 보고서 Exchange 관리 센터에서 보고서 감사
SLA(서비스 수준 계약) 및 지원
스팸 유효성 SLA > 99%
가양성 비율 SLA < 1:250,000
바이러스 검색 및 차단 SLA 알려진 바이러스의 100%
월별 작동 시간 SLA 99.999%
연중 무휴 24시간 전화 및 웹 기술 지원 비즈니스용 Microsoft 365에 대한 지원을 받으세요.
기타 기능
지역 중복 글로벌 서버 네트워크 Microsoft 365는 최상의 가용성을 제공하도록 설계된 전 세계 데이터 센터 네트워크에서 실행됩니다. 자세한 내용은 이 문서의 앞부분에 있는 Microsoft 365 데이터 센터 섹션을 참조하세요.
온-프레미스 서버에서 메일을 수락할 수 없는 경우 메시지 큐 지연 중인 메시지는 하루 동안 큐에 남아 있습니다. 메시지 다시 시도는 받는 사람의 메일 시스템에서 다시 수신된 오류를 기반으로 합니다. 평균적으로 메시지는 5분마다 다시 시도됩니다. 자세한 내용은 메일 흐름 배달 FAQ를 참조하세요.
추가 기능으로 사용할 수 있는 메시지 암호화 Office 365 자세한 내용은 Office 365의 암호화를 참조하세요.