Microsoft에서 비활성화한 중요 Windows 보안 기능: 알아야 할 사항

Microsoft에서 비활성화한 중요 Windows 보안 기능: 알아야 할 사항

Windows 11은 민감한 정보를 보호하기 위해 설계된 다양한 내장 보안 기능을 자랑합니다.이러한 도구 중 다수는 기본적으로 활성화되어 있지만, 일부 기능은 비활성화된 상태로 유지되어 초기 구성 요구 사항이나 일상적인 사용에 미치는 잠재적 영향으로 인해 수동으로 활성화해야 합니다.보안 프레임워크를 강화하려면 Windows 11에서 다음 기능을 활성화하는 것을 고려해 보세요.

1.동적 잠금

이 혁신적인 기능은 사용자가 PC에서 멀리 떨어져 있을 때 자동으로 PC를 잠그도록 하여, 기기 도난 위험에 대비하는 데 필수적인 기능입니다.동적 잠금 기능은 Bluetooth 장치를 통한 초기 설정이 필요하기 때문에 기본적으로 꺼져 있습니다.일반적으로 Windows PC와 스마트폰을 페어링해야 합니다.스마트폰이 범위를 벗어나면 잠시 후 PC가 자동으로 잠깁니다.

Bluetooth 웨어러블 기기나 헤드폰을 사용할 수도 있지만, 일반적으로 스마트폰을 사용하는 것이 가장 좋습니다.설정하려면 모바일 기기의 Bluetooth를 활성화하고 ” 기기 추가” 기능을 사용하여 PC와 페어링하세요.

Windows 설정 으로 이동한 다음 계정 > 로그인 옵션 으로 이동하여 동적 잠금 설정 에서 사용자가 자리를 비웠을 때 Windows가 자동으로 장치를 잠그도록 허용을 활성화합니다.

Windows에서 동적 잠금 활성화

이제 페어링된 Bluetooth 장치가 범위를 벗어나면 30초 지연 후 PC가 자동으로 잠기므로 무단 액세스를 방지하는 데 도움이 됩니다.

2.윈도우 샌드박스

Windows 샌드박스는 기본 운영 체제에 영향을 주지 않고 애플리케이션을 실행할 수 있는 안전하고 격리된 환경을 제공합니다.이 기능은 특히 알려지지 않은 소프트웨어를 검사하거나 의심스러운 웹사이트를 안전하게 방문하는 데 유용합니다.샌드박스 환경은 종료 시 자동으로 초기화되어 변경 사항이 유지되지 않도록 합니다.

Pro 및 Enterprise 버전에서만 제공되는 Windows Sandbox는 Hyper-V 서비스의 리소스 요구로 인해 기본적으로 비활성화되어 있습니다.이 기능을 활성화하려면 “Windows 기능”을 검색하여 Windows 기능 켜기/끄기에 액세스하세요.

이 메뉴에서 하단의 Windows 샌드박스 확인란을 선택 하고 확인을 클릭합니다.그러면 Windows에서 필요한 구성 요소를 설치하고 PC를 재부팅하라는 메시지가 표시됩니다.이 과정에는 몇 분 정도 걸릴 수 있습니다.

Windows 선택적 기능에서 Windows Sandbox 활성화

재부팅이 완료되면 Windows Sandbox 애플리케이션을 실행하여 작은 창으로 새 Windows 환경을 엽니다.이 창을 닫으면 해당 세션에서 수행한 모든 작업이 삭제됩니다.

3.사용자 계정 컨트롤(UAC) 엄격 모드

기본적으로 사용자 계정 컨트롤(UAC)은 소프트웨어 설치나 Windows 레지스트리 편집과 같이 높은 권한이 필요한 작업을 수행할 때만 관리자 권한을 요청합니다.그러나 더 엄격한 모드를 활성화하면 시스템 복원 열기와 같은 기본 설정 조정을 포함하여 사소한 변경 사항에도 확인이 필요합니다.

이러한 접근 방식은 추가적인 방해를 초래할 수 있지만, 의도치 않거나 악의적인 수정을 방지하여 보안을 크게 강화합니다.

엄격 모드에서 UAC를 활성화하려면 Windows 검색에서 “uac”를 검색하고 사용자 계정 컨트롤 설정 변경을 선택하세요.슬라이더를 “항상 알림” 으로 조정하고 “확인” 을 클릭하세요.이렇게 하면 사용자 계정 컨트롤 설정 변경이나 잠재적으로 유해한 소프트웨어 사용 여부와 관계없이 시스템에 발생하는 모든 변경 사항에 대해 UAC 확인 메시지가 표시됩니다.

최대 슬라이더가 있는 Windows UAC 인터페이스

4.제어된 폴더 액세스

강력한 랜섬웨어 보호 기능을 제공하는 제어된 폴더 액세스는 또 다른 중요한 기능이지만, 사용자 데이터에 액세스해야 할 수 있는 앱 기능을 방해할 위험 때문에 기본적으로 비활성화되어 있습니다.이 도구는 신뢰할 수 없는 애플리케이션의 무단 수정으로부터 지정된 폴더를 보호하며, Microsoft에서 승인했거나 사용자가 허용 목록에 추가한 애플리케이션만 허용합니다.

이 기능을 활성화하려면 Windows 검색에서 Windows 보안 앱을 검색하여 엽니다.

바이러스 및 위협 보호 로 이동한 후 바이러스 및 위협 보호 설정 에서 설정 관리를 클릭하고 제어된 폴더 액세스 관리 로 이동합니다.

Windows 보안의 제어된 폴더 액세스 옵션 관리

제어된 폴더 액세스 아래의 토글을 활성화하여 이 기능을 켜면 기본적으로 문서, 사진, 비디오와 같은 일반 폴더가 보호됩니다.보호할 폴더를 더 추가하려면 보호된 폴더를 선택 하고 필요하다고 생각하는 폴더를 추가하세요.

Windows 보안 옵션을 사용하여 제어된 폴더 액세스 활성화

5.비밀번호 재사용 및 안전하지 않은 저장소 경고

Windows는 피싱으로부터 사용자를 보호하는 중요한 보호 기능을 제공합니다.사용자가 비밀번호를 재사용하거나 메모 앱처럼 부적절하게 저장하려고 할 때 경고를 보냅니다.이러한 경고는 보안을 강화하지만, 업무 흐름에 지장을 줄 수 있으므로 기본적으로 비활성화되어 있을 수 있습니다.

암호 재사용이나 안전하지 않은 저장 공간을 방지하려면 Windows 보안 앱에 다시 액세스하여 앱 및 브라우저 제어 > 평판 기반 보호 설정 으로 이동합니다.암호 재사용에 대해 경고 표시안전하지 않은 암호 저장에 대해 경고 표시를 모두 활성화합니다.

Windows 보안 피싱 설정

Windows가 활성화되면 공식 Microsoft 로그인 페이지 외부에서 계정 비밀번호를 입력할 때마다 경고가 표시되어 온라인 보안이 크게 강화됩니다.

보너스: 스마트 앱 제어

스마트 앱 컨트롤은 신뢰할 수 있는 애플리케이션만 시스템에서 실행되도록 허용하는 또 다른 주목할 만한 보안 기능으로, 최대한의 보안을 원하는 사용자에게 이상적입니다.단, Windows 11을 새로 설치한 경우에만 활성화할 수 있습니다.보안을 중시하는 사용자라면 스마트 앱 컨트롤을 활성화하는 것이 좋습니다.

이러한 보안 조치로 인해 일상적인 컴퓨팅 환경에 몇 가지 추가 단계가 필요할 수 있지만, 악의적인 위협으로부터 보호하는 이점은 불편함을 훨씬 능가합니다.또한, 포괄적인 보안을 위해 이러한 설정과 함께 Microsoft Defender의 고급 기능을 활용해야 합니다.

출처 및 이미지

답글 남기기

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다