Event & Insight

인사이트 코파일럿에서 DRM(디지털 저작권 관리) 보안 효과 보는 방법 (부제: Microsoft Copilot for Security…

2024-09-11

페이지 정보

profile_image
작성자 관리자
조회 35회 작성일 24-09-11 14:28

본문

  안녕하세요. IT업계 26년차에 접어든 AI클라우드 기업 티디지입니다.


디지털 콘텐츠의 보안은 오늘날 기업에게 매우 중요한 과제입니다. 특히, 클라우드 서비스와 SaaS(Software as a Service)의 확산과 AI의 보급으로 인해 보안 위협에 대한 우려는 날로 증가하고 있습니다.

디지털 콘텐츠를 취급하는 대부분의 기업에서 반드시 챙겨야할 DRM* 보안효과, 이를 AI클라우드에서도 챙길 수 있다면 얼마나 좋을까요?

마이크로소프트사는 작년 2월 7일에 코파일럿(정식명칭: Copilot for Microsoft 365) 론칭후, 추가적으로 사이버 위협을 신속하게 감지하고 효율적으로 대응할 수 있도록 돕는 보안용 코파일럿(정식명칭: Copilot for Security**)을 선보이며 세계 최초 AI 보안 서비스를 지원하고 있습니다.


본 게시물을 통해 Copilot for Security가 제공하는 디지털 콘텐츠와 데이터를 보호하는 데 효과적인 주요 보안 기능들을 확인해 보세요.

53114_2394069_1726032439412583054.png



"본 게시물에 포함된 내용


(사전지식)DRM과 Copilot for Security란?

ㄴDRM(Digital Rights Management)이란?

ㄴCopilot for Security란?



Copilot for Security의 콘텐츠 보호 기능

ㄴ1. 접근 제어 기능

ㄴ2. 데이터 암호화 기능

ㄴ3. 보안 모니터링 및 대응 기능


부록) Microsoft가 데이터를 보호하는 방법







| DRM과 Copilot for Security란?

  (이 정도 사전지식은 깔고 가자!



*DRM(Digital Rights Management)이란?

출판자 또는 저작권자가 그들이 배포한 디지털 자료나 하드웨어의 사용을 제어하고 이를 의도한 용도로만 사용하도록 제한하는 데 사용되는 모든 기술들을 지칭하는 용어이다. 주로 기업의 기밀 사항을 담고 있는 내부 문서를 외부로 유출되지 않도록 관리하는 데 사용된다.



**Copilot for Security란?

보안용 코파일럿, 'Copilot for Security'는 생성형 AI를 활용하여 보안 전문가가 위협을 신속하게 탐지하고 대응할 수 있도록 돕는 솔루션입니다. AI의 속도와 규모에 맞게 조직을 방어하도록 설계되었습니다. 최초의 생성형 AI 보안 제품이자 특수 언어 모델과 Microsoft의 보안 관련 기능을 결합한 유일한 보안 AI 제품입니다. 마이크로소프트 고유의 글로벌 위협 인텔리전스 및 65조 개 이상의 일일 신호를 통해 점점 증가하는 보안 관련 기술 집합을 통합합니다.


53114_2394069_1726030480058888496.png

디지털 콘텐츠 보호 기능 (이미지 출처 : 프리픽)






| Copilot for Security의 콘텐츠 보호 기능

  다음의 세 가지 기능을 소개합니다.


Copilot for Security는 디지털 콘텐츠를 보호하기 위한 접근 제어 기능과 데이터 암호화 기능, 그리고 보안 모니터링 및 대응 기능을 보유하고 있습니다. 이를 통해 조직의 자산을 무단 복제와 유출로부터 항시 예방할 수 있습니다.



"Copilot for Security의 콘텐츠 보호 기능1. 접근 제어 기능

    사용자 인증 및 권한 관리 기능 포함


Copilot for Security는 사용자 인증 및 권한 관리를 통해 인가된 사용자만이 콘텐츠에 접근할 수 있도록 합니다. 이를 통해 데이터의 기밀성을 유지할 수 있습니다. .

다음의 네 가지 기능들을 통해 Microsoft Copilot for Security는 사용자 인증 및 권한 관리를 강화하여 인가된 사용자만이 콘텐츠에 접근할 수 있도록 보장합니다.


53114_2394069_1726030800264960435.png

Copilot for Security의 콘텐츠 보호 기능1. 접근 제어 기능 (이미지 출처 : 프리픽)


1. Azure Active Directory (AAD) 통합으로 높아지는 보안 수준

Copilot for Security는 Azure Active Directory와 통합되어 사용자 인증 및 권한 관리를 강화합니다. 이를 통해 멀티팩터 인증(MFA)과 조건부 접근 제어를 설정할 수 있으며, 보안 수준을 높일 수 있습니다.


2. Microsoft Entra 사용 권한 관리

Microsoft Entra를 통해 ID, 사용 권한, 리소스를 평가하고 관리할 수 있습니다. 이를 통해 최소 권한 정책을 일관되게 적용하고, 변칙 및 이상값 탐지를 통해 권한 오용을 방지할 수 있습니다.


3. 제로 트러스트 아키텍처

Copilot for Security는 제로 트러스트 원칙을 적용하여 모든 접근을 검증하고 신뢰하지 않는 보안 모델을 구현합니다. 이를 통해 사용자와 디바이스의 상태를 기반으로 접근을 제어합니다.


4. 보안 모니터링 및 대응

Copilot for Security는 보안 이벤트를 실시간으로 모니터링하고 분석하여 위협을 탐지하고 대응합니다. 이를 통해 잠재적인 보안 위협을 사전에 차단할 수 있습니다

  
53114_2394069_1726030901592013683.png

Copilot for Security의 사용자 인증 및 권한 관리 (이미지 출처 : 프리픽)



"Copilot for Security의 콘텐츠 보호 기능2. 데이터 암호화 기능


Copilot for Security는 전송 중인 데이터와 저장된 데이터는 물론, 데이터가 저장될 때에도 암호화하여 콘텐츠 무단 접근을 방지합니다. 이를 통해 다양한 디지털 자료의 기밀성과 무결성을 유지할 수 있습니다.


53114_2394069_1726031077037954439.png

Copilot for Security의 콘텐츠 보호 기능2. 데이터 암호화 기능 (이미지 출처 : 프리픽)



"

상업용 데이터를 보호하는 코파일럿

Copilot for Microsoft 365

"

  조직의 데이터를 보호하기 위해 Copilot for Microsoft 365는 회사 또는 학교 계정으로 로그인할 때 상업용 데이터 보호 기능을 추가합니다.


다음은 상업용 데이터 보호 기능 사용을 위해 Copilot for Microsoft 365에 대해 알아야 할 몇 가지 중요한 5가지입니다.

  • Copilot for Microsoft 365 인증을 위해 회사 또는 학교 계정을 사용함. 해당 계정을 사용하는 경우에만 상업용 데이터 보호로 Copilot for Microsoft 365에 액세스 가능

  • 작업 콘텐츠를 복사하여 채팅에 붙여넣거나 파일을 업로드하는 경우 작업 콘텐츠가 보호됨. 프롬프트 및 응답은 Copilot for Microsoft 365에서 사용하는 기본 AI 모델을 학습하는 데 사용되지 않음.

  • 상업용 데이터 보호를 사용하여 Copilot for Microsoft 365와 주고 받는 채팅 데이터는 채팅 세션 중에 암호화됨. (마이크로소프트는 채팅 데이터를 볼 수 없음)

  • 계정 및 조직에 대한 정보는 상업용 데이터 보호를 받을 자격이 있는지 확인하는 데만 사용됨. 그 후에는 이 정보가 채팅 데이터에서 제거되고 더 이상 채팅 세션과 연결되지 않음. Copilot for Microsoft 365의 프롬프트에 의해 트리거되는 Bing Search 쿼리도 계정 또는 조직에 연결되지 않음.

  • 표시되는 광고는 계정, 조직 또는 이전 채팅에 따라 타겟팅되지 않음.




"Copilot for Security의 콘텐츠 보호 기능2. 보안 모니터링 및 대응 기능


Copilot for Security는 잠재적인 보안 위협을 사전에 차단하여 콘텐츠를 보호할 수 있습니다.

보안 이벤트(데이터 접근 및 사용 내역)를 실시간으로 모니터링하고 감사 로그를 유지하여 비정상적인 활동을 신속히 파악합니다. 또한 모니터링 내용을 분석하여 위협을 탐지하고 대응합니다.


Copilot for Security는 사이버 위협을 앞지르기 위해 다양한 보안 제품들과 통합하여 고도화된 보안 모니터링 및 대응을 수행합니다.

  • 실시간 위협 탐지 : Microsoft Defender 외부 공격 표면 관리 기능을 통해 Copilot이 포함된 상태에서 실시간으로 빠르게 변화하는 글로벌 외부 사이버 공격 표면을 확인합니다.

  • 상황 인식 및 위협 인텔리전스 통합 : Microsoft Defender XDR 기능을 통해 AI 속도로 도메인 간 사이버 공격을 방지하고 감지할 수 있습니다. 또한, Microsoft Defender 위협 인텔리전스 기능을 통해 사이버 위협을 이해하고 의심스러운 인프라를 노출합니다.

  • 자동화된 대응 : Microsoft Sentinel 기능을 통해 보안 데이터를 수집하고 거의 모든 원본의 경고를 지능형 보안 분석과 상호 연결합니다.조직이 생성형 AI를 사용하여 머신 속도로 방어할 수 있도록 하는 맞춤형 인사이트를 제공합니다.



그 외 Copilot for Security(보안용 코파일럿)과 통합된 제품들 보러가기>


53114_2394069_1726031406977187758.png

Copilot for Security의 콘텐츠 보호 기능3. 보안 모니터링 및 대응 기능 (이미지 출처 : 프리픽)




Microsoft가 데이터를 보호하는 방법

Copilot for Microsoft 365



  보안용 Copilot, 'Copilot for Security'의 모든 데이터는 개인 정보 보호, 보안, 규정 준수 및 책임 있는 AI 관행에 대한 Microsoft의 약속에 따라 처리됩니다. 데이터를 보관하는 시스템에 대한 액세스는 Microsoft의 인증된 프로세스에 의해 관리됩니다. Microsoft는 포괄적인 콘트롤을 사용하여 데이터를 보호합니다.


Copilot for Security는 사용자로 쿼리를 실행하므로 사용자가 가지고 있는 것 이상으로 상승된 권한은 없습니다.

고객 데이터를 Copilot for Security와 공유하도록 옵트인하는 경우 데이터를 다음과 같이 처리합니다.

  • OpenAI와 공유되지 않음

  • 판매에 사용되지 않음

  • 제3자와 공유되지 않음

  • Azure OpenAI 기본 모델을 학습하는 데 사용되지 않음

  • 해당 고객 데이터를 평가하는 팀에서 삭제되기 전에 90일 동안만 Copilot for Security에 의해 유지됨. 데이터 공유를 옵트아웃하는 경우 보안용 Copilot for Security는 30일 이내에 공유된 모든 고객 데이터를 삭제함. 고객 데이터는 보안용 Copilot에 대한 활성 구독이 있고 삭제를 요청하지 않은 한 테넌트에서 유지됨.


Copilot for Security는 모든 Azure 프로덕션 데이터 규정 준수 표준을 충족합니다. Azure에 저장된 모든 데이터는 미사용 시 자동으로 암호화되며 AES-256 암호화를 사용합니다.


| 연관 게시물


조직문화의 혁신을 이끄는 인공지능에는 반드시 '이것'이 있다! 부제: Copilot for Security 일반 공급 개시 더보기>

53114_2394069_1726032019259394838.png

| Resource


디지털 권리 관리 - 위키백과, 우리 모두의 백과사전 (wikipedia.org)

상업용 데이터 보호를 사용하는 Microsoft Copilot

Microsoft Copilot for Security 시작하기

Microsoft Entra 사용 권한 관리

Microsoft Copilot for Security란? | Microsoft learn

강력한 보안을 위한 데이터 유출 방지(DLP)와 디지털 저작권 관리(DRM)

Microsoft Copilot for Security의 개인 정보 보호 및 데이터 보안 | Microsoft learn


"25년 이상의 노하우가 있습니다.

800개+사 기업으로부터 신뢰 받아온 이유가 있습니다.

꾸준한 글로벌 기술 인증으로 검증 받는 티디지, 기술의 차이를 느껴보세요."


소기업마다 대기업마다

맞춤 노하우 문의하기 ▼(클릭)

53114_1707884412.png

Insight

Total 19건 1 페이지