Office Security Assessment
Security Center 등록 기기에 적용할 Office Security Assessment 정책을 추가, 수정, 삭제할 수 있습니다.
정책 목록 확인하기
Office Security Assessment 관리자가 생성한 정책 목록을 확인하는 방법은 다음과 같습니다.
- Security Center의 상단 메뉴에서 정책을 선택합니다.
-
정책의 상단 탭 메뉴에서 Office Security Assessment를 선택합니다.
-
관리자가 생성한 정책 목록이 기기별로 구분되어 나타납니다. 필요한 정보를 확인합니다.

-
복사(
): 선택한 목록의 정책과 동일한 정책을 생성합니다. 정책 복사(
)를 클릭하면 생성한 정책을 수정할 수 있는 화면으로 이동합니다. -
삭제(
): 선택한 목록의 정책을 삭제합니다. 기본 정책은 삭제할 수 없습니다. -
운영체제: 생성된 정책을 적용할 운영체제입니다.
-
정책 이름: 관리자가 설정한 정책 이름입니다.
-
설명: 정책에 대한 설명입니다.
-
정책 적용 그룹: 해당 정책이 적용된 그룹입니다. 그룹(
)을 클릭하면 정책 적용 그룹을 조직도 형식으로 확인할 수 있습니다. -
최근 수정 날짜: 관리자가 마지막으로 정책을 수정한 날짜입니다.
Windows 정책 추가하기
Office Security Assessment의 Windows 정책을 추가하는 방법은 다음과 같습니다.
-
Security Center의 상단 메뉴에서 정책을 선택합니다.
-
정책의 상단 탭 메뉴에서 Office Security Assessment 탭을 클릭합니다.
-
정책 목록 상단에 있는 추가(
)를 클릭합니다. -
<정책 추가>가 나타나면 왼쪽의 조직도 트리에서 정책 적용 그룹을 선택합니다.
-
적용 대상 OS에서 Windows를 선택한 후, 정책 이름 및 설명을 입력합니다. 또한 하단의 정책 상세 내용을 선택합니다.

-
관리자 지정 점검: 사용자가 정기적으로 기기 보안 점검을 실행하고 조치하도록 관리자 지정 점검을 설정할 수 있습니다. 관리자는 기기에 관리자 지정 점검을 실행할 날짜와 점검 모드를 설정할 수 있습니다. 관리자 지정 점검 사용을 선택합니다.
-
점검 화면 노출 없이 백그라운드 검사: 기기 보안 점검 화면을 사용자 기기에 노출 없이 백그라운드로 점검하고 점검 결과 화면도 노출하지 않습니다.
-
백그라운드 검사 후 점검 결과 화면 표시: 기기 보안 점검 화면을 사용자 기기에 노출 없이 백그라운드로 점검하고 점검 결과 화면을 '보안 점검의 날'이라는 알림으로 노출합니다.
-
점검 화면만 노출(사용자 직접 검사): 기기 보안 점검을 독려하는 화면을 '보안 점검의 날'이라는 알림으로 사용자 기기에 노출합니다. 기기 보안 점검 실행 여부는 사용자가 직접 선택합니다.
-
점검 날짜 지난 경우 설정한 날짜 내에 다시 점검: 지정한 점검 날짜 내에 보안 점검을 하지 못한 기기의 사용자가 로그인했을 경우, 설정한 날짜 내에 다시 점검을 시도할 수 있습니다. 1~30 사이에서 입력할 수 있습니다.
-
자동 업데이트: 자동 업데이트 사용 여부를 선택합니다. 기기 부팅 후 5~30분 사이에 업데이트 서버에 접속하여 업데이트 여부를 확인합니다.
-
예약 업데이트: 예약 업데이트 사용 여부를 선택합니다. 예약 업데이트는 일정한 주기와 시간을 설정하여 예약한 시간에 업데이트를 자동으로 실행합니다.
-
조치 설정: 기기 보안 점검 결과 조치에 대한 기본적인 정보를 설정할 수 있습니다.
-
설정된 보안 점검 점수에 따라 조치: 기기 보안 점검 결과 관리자가 설정해놓은 점수보다 낮은 점수를 받은 경우, 점검 유도 알림 창을 표시하려면 선택합니다. '안전'으로 진단될 기준이 되는 보안 점검 점수를 입력합니다. 1~100 사이에서 입력할 수 있습니다.
-
미점검 기기 조치: 설정된 보안 점검 점수에 따라 조치하지 않고 미점검 기기를 조치하려면 선택합니다.
-
취약 기준 점수: '취약'으로 진단할 기준 점수를 설정합니다. (기본값: 60점)
-
알림 사용: 점검 유도 알림 창과 위젯을 설정합니다.
-
점검 유도 알림 창: 보안 점검 점수가 낮은 기기에 점검 유도 알림 표시 여부를 선택합니다. 사용자 기기에서 전체 화면 모드로 프레젠테이션을 하는 중이거나 편집 프로그램으로 작업하는 경우 알림 창을 표시하지 않으려면 전체 화면 모드일 때 알림 창 표시하지 않기를 선택합니다.
-
위젯: 기기가 실행 중일 때 바탕화면에서 Office Security Assessment 기본 정보를 제공하는 위젯의 실행 여부를 선택합니다. 항상 사용과 설정된 보안 점검 점수 미만 시 사용 가운데 선택합니다.
-
사용 안 함: 점검 유도 알림 창과 위젯 모두 사용하지 않습니다.
-
점검 항목 공통 문구: 모든 점검 항목 하단의 점검 항목 상세 청보에 표시하여 사용자에게 알릴 문구가 있는 경우 설정하기를 클릭하여 내용을 입력합니다.
-
점검 항목: 기본 점검 항목과 확장 점검 항목에서 기기 보안 점검 시 점검할 항목을 선택하고, 배점을 입력합니다. 각 점검 항목에 대한 설명은 기본 점검 항목과 확장 점검 항목을 참고하십시오.
-
사용 여부: 기본 점검 항목과 확장 점검 항목에서 보안 점검 시 점검할 항목을 선택합니다.
-
설정: 보안 점검 항목의 점검 조건 및 조치 방법을 상세 설정합니다. 별도로 설정할 필요가 없는 점검 항목의 경우 '-'로 표시되어 있습니다. 설정할 수 있는 점검 항목과 설정 내용은 기본 점검 항목의 상세 설정과 확장 점검 항목의 상세 설정을 참고하십시오.
-
점수: 점검 항목별로 원하는 점수를 입력합니다. 단, 선택한 점검 항목의 점수 합계는 100점이 되어야 합니다. 만약 자동으로 항목별 동일한 점수를 설정하려면 균등 배점을 클릭합니다.
-
저장을 클릭합니다.
Windows 기본 점검 항목
기본 점검 항목은 보안 업데이트, 패스워드 안전성, 화면 보호기 설정, 공유 폴더 설정, 보안 프로그램 설치, 관리자 추가 항목의 분류로 구성되어 있습니다. 기본 점검 항목의 각 항목에 대한 설명 및 상세 설정은 다음과 같습니다.
|
구분 |
기본 점검 항목 |
설명 및 상세 설정 |
|
보안 업데이트 |
악성코드 백신 설치 및 실행 점검 |
사용자 기기에 악성코드 백신의 설치 여부를 점검하고, 악성코드 백신이 설치되어 있는 경우 실행 여부까지 점검할 수 있습니다. |
|
악성코드 백신 최신 보안 패치 점검 |
사용자 기기에 설치되어 있는 악성코드 백신의 최신 보안 패치 적용 여부를 점검할 수 있습니다. |
|
|
운영 체제, MS Office 최신 보안 패치 점검 |
사용자 기기에 설치되어 있는 운영 체제 및 Microsoft Office(이하 MS Office)의 최신 보안 패치 적용 여부를 점검할 수 있습니다. |
|
|
Windows Update를 사용하여 운영체제와 MS Office의 업데이트 대상을 검색하고 설치합니다. 점검 예외 보안 패치가 필요할 경우 추가합니다.
|
||
|
한글 프로그램 최신 보안 패치 점검 |
사용자 기기에 설치되어 있는 한글 프로그램의 최신 보안 패치 적용 여부를 점검할 수 있습니다. 한글과 컴퓨터 프로그램의 최신 정보를 참고하여 자동으로 점검합니다. |
|
|
로그온 패스워드 안전성 |
로그온 패스워드 안전성 점검 |
사용자 기기에 설치되어 있는 Windows의 로그온 패스워드 안전성을 점검할 수 있습니다. 패스워드 안전성 점검은 패스워드의 길이, 단어나 숫자의 포함 여부, 많이 사용하는 단어의 포함 여부 등을 점검합니다. |
|
로그온 패스워드 안전 조건에 대해 추가를 클릭하여 패스워드 최소 길이, 필수 포함 문자, 기타 설정을 설정합니다.
|
||
|
로그온 패스워드 사용 기간 점검 |
사용자 기기에 설치되어 있는 Windows의 로그온 패스워드 사용 기간을 점검할 수 있습니다. |
|
|
패스워드 사용 기간을 입력하여 해당 기간 이내에는 보안 점검 결과가 '안전'으로 진단되며, 기간 이후에는 '취약'으로 진단되도록 설정합니다.
|
||
|
화면 보호기 설정 |
화면 보호기 설정 점검 |
사용자 기기의 화면 보호기 설정을 점검할 수 있습니다. 기기를 종료하지 않은 상태에서 자리를 비울 경우 다른 사용자의 기기 접근으로 인한 정보 유출을 방지하도록 화면 보호기 사용 여부와 설정 내용을 점검합니다. 정보 유출 가능성을 줄이려면 화면 보호기를 사용하는 것이 좋습니다. |
|
사용자 기기의 화면 보호기 대기 시간이 관리자가 입력한 대기 시간을 초과하면 '취약'으로 진단합니다.
|
||
|
사용자 공유 폴더 설정 |
사용자 공유 폴더 설정 점검 |
사용자 기기의 사용자 공유 폴더 설정 여부를 점검할 수 있습니다. 공유 폴더를 악용하여 악성코드가 확산되는 경우가 많기 때문에 사용자 공유 폴더를 사용하는지 여부를 점검합니다. 악성코드 감염 가능성을 줄이려면 사용자 공유 폴더를 사용하지 않는 것이 좋습니다. 사용자가 직접 설정한 공유 폴더를 점검하며 ADMIN$ ,C$, D$, IPC$, PRINT$와 같은 관리자 공유 폴더는 점검 대상에 포함되지 않습니다. |
|
점검하지 않을 사용자 공유 폴더의 이름이나 절대 경로를 입력하여 추가합니다. 추가된 점검 예외 공유 폴더는 보안 점검에서 예외합니다. |
||
|
보안 프로그램 설치 |
USB 자동 실행 설정 점검 |
사용자 기기의 USB 자동 실행 설정을 점검할 수 있습니다. USB 자동 실행을 악용하여 악성코드가 유포되는 경우가 많기 때문에 사용자 기기에 USB가 연결됐을 때 자동 실행되는지 여부를 점검합니다. 악성코드 감염 가능성을 줄이려면 USB 자동 실행울 사용하지 않는 것이 좋습니다. |
|
미사용 ActiveX 프로그램 점검 |
사용자 기기에 미사용 ActiveX 프로그램 존재 여부를 점검할 수 있습니다. 관리자가 설정해놓은 기간 이상 사용하지 않은 경우 미사용으로 분류됩니다. |
|
|
검색 기간으로 설정해놓은 기간 이상 사용하지 않은 ActiveX 프로그램을 미사용 ActiveX 프로그램으로 판단합니다.
[도메인 주소 확인 방법]
|
||
|
관리자 추가 항목 |
PDF 프로그램 최신 보안 패치 점검 |
사용자 기기에 설치되어 있는 PDF 프로그램의 최신 보안 패치 적용 여부를 점검할 수 있습니다. Adobe PDF 프로그램의 최신 버전에 대한 정보와 사용자 기기의 PDF 프로그램 버전을 비교하여 자동으로 점검합니다. |
|
편집 프로그램 설치 점검 |
사용자 기기에 관리자가 허용하지 않은 편집 프로그램의 설치 여부를 점검할 수 있습니다. MS 워드, MS 엑셀, MS 파워포인트, PDF 프로그램, Adobe 아크로뱃 리더, 한글 프로그램 등의 편집 프로그램을 관리자 허용 없이 사용하면 보안에 취약해질 수 있기 때문에 반드시 삭제해야 합니다. |
|
|
관리자가 허용없이 설치된 경우 '취약'으로 진단할 편집 프로그램을 MS 워드, MS 엑셀, MS 파워포인트, 한글 프로그램, 아크로벳 리더, PDF 프로그램 가운데 선택합니다. |
||
|
무선 랜카드 설치 점검 |
사용자 기기에 무선 랜카드의 설치 여부를 점검할 수 있습니다. |
Windows 확장 점검 항목
확장 점검 항목은 Windows 설정, 계정 설정, 로컬 보안 정책, 네트워크 설정, 웹 브라우저 설정, 기타 항목의 분류로 구성되어 있습니다. 확장 점검 항목의 각 항목에 대한 설명은 다음과 같습니다.
|
구분 |
확장 점검 항목 |
설명 및 상세 설정 |
|
Windows 설정 |
Windows 자동 업데이트 설정 점검 |
사용자 기기의 Windows 자동 업데이트 설정 여부를 점검할 수 있습니다. |
|
Windows 자동 업데이트 점검 방법을 선택합니다. 단, 운영 체제가 Windows 10인 경우 Windows 업데이트가 자동 실행됩니다.
|
||
|
보안 센터 서비스 실행 점검 |
사용자 기기의 보안 센터 서비스 실행 여부를 점검할 수 있습니다. |
|
|
사용자 계정 컨트롤(UAC) 설정 점검 |
사용자 기기의 사용자 계정 컨트롤(UAC) 설정 여부를 점검할 수 있습니다. |
|
|
Windows 이벤트 로그 덮어쓰기 설정 점검 |
사용자 기기의 Windows 이벤트 로그 덮어쓰기 설정 여부를 점검할 수 있습니다. |
|
|
점검할 Windows 이벤트 로그 유형을 응용 프로그램, 보안, 시스템 중에 선택합니다. 선택한 이벤트 로그를 덮어쓰지 않으면, 점검 결과는 '안전'으로 표시됩니다.
|
||
|
모든 미디어 및 장치 자동 실행 설정 점검 |
사용자 기기의 모든 미디어 및 장치 자동 실행 설정 여부를 점검할 수 있습니다. |
|
|
계정 설정 |
Windows 자동 로그온 점검 |
사용자 기기의 Windows 자동 로그온 설정 여부를 점검할 수 있습니다. Windows의 사용자 계정 로그온 시 패스워드를 입력하지 않고 자동으로 로그온이 가능할 경우 다른 사용자의 기기 접근으로 인한 정보 유출이 발생할 수 있어 보안상 안전하지 않습니다. 정보 유출 가능성을 줄이려면 자동 로그온을 사용하지 않는 것이 좋습니다. |
|
Administrator 계정 사용 점검 |
사용자 기기의 Administrator 계정 사용 여부를 점검할 수 있습니다. |
|
|
사용자가 Administrator 계정을 기본 계정 이름으로 사용하는 경우 변경할 이름을 입력합니다.
|
||
|
사용 안 함 계정 점검 |
사용자 기기의 사용 안 함 계정 설정 여부를 점검할 수 있습니다. |
|
|
Guest 계정 사용 점검 |
사용자 기기의 Guest 계정 사용 여부를 점검할 수 있습니다. |
|
|
사용자가 Guest 계정을 기본 계정 이름으로 사용하는 경우 변경할 이름을 입력합니다.
|
||
|
패스워드 사용 기간 제한 설정 점검 |
사용자 기기의 패스워드 사용 기간 제한 설정 여부를 점검할 수 있습니다. |
|
|
장기간 미접속 계정 점검 |
사용자 기기의 장기간 미접속 계정 설정 여부를 점검할 수 있습니다. |
|
|
장기간 미접속의 기준을 설정합니다.
|
||
|
로컬 보안 정책 |
Windows 로그온 실패 횟수 초과 시 계정 잠금 설정 점검 |
사용자 기기의 Windows 로그온 실패 횟수 초과 시 계정 잠금 설정 여부를 점검할 수 있습니다. 다른 사용자의 무분별한 기기 접근 시도를 제한하도록 점검할 수 있습니다. |
|
관리자가 입력한 로그온 패스워드 실패 횟수 초과 시 관리자가 입력한 시간 동안 계정이 잠금되도록 설정합니다. |
||
|
최근 사용한 패스워드 사용 점검 |
사용자 기기에서 최근 사용한 패스워드 사용 여부를 점검하기 위한 최근 사용한 패스워드의 저장 여부를 점검할 수 있습니다. |
|
|
최근에 사용한 패스워드를 입력한 수만큼 저장하여 해당 패스워드를 사용할 수 없도록 설정합니다.
|
||
|
패스워드 최대/최소 사용 기간 설정 점검 |
사용자 기기에서 패스워드 최대 사용 기간 설정 여부를 점검할 수 있습니다. |
|
|
로그온 패스워드를 최대로 사용할 수 있는 기간을 설정합니다. 패스워드 최소 사용 기간은 점검에서는 사용되지 않고 조치에서만 사용됩니다.
|
||
|
네트워크 설정 |
원격 데스크톱 사용 점검 |
사용자 기기의 원격 데스크톱 연결 허용 설정 여부를 점검할 수 있습니다. |
|
원격 데스크톱 포트 변경 점검 |
사용자 기기의 원격 데스크톱 포트 변경 여부를 점검할 수 있습니다. 원격 데스크톱 포트를 변경하지 않고 기본 포트(3389)를 사용하고 있는지 점검합니다. |
|
|
원격 데스트톱 포트 번호가 기본 포트 번호인 3389로 사용하고 있는 경우 보안에 취약할 수 있으므로 다른 포트 번호로 변경합니다.
|
||
|
Windows 방화벽 사용 점검 |
사용자 기기의 Windows 방화벽 사용 여부를 점검할 수 있습니다. |
|
|
무선 랜카드 사용 점검 |
사용자 기기의 무선 랜카드 사용 여부를 점검할 수 있습니다. |
|
|
웹 브라우저 설정 |
IE 종료 시 임시 인터넷 파일 삭제 점검 |
사용자 기기에서 IE 종료 시 임시 인터넷 파일 삭제의 설정 여부를 점검할 수 있습니다. |
|
IE 사용자 인증 시 자동 로그온 설정 점검 |
사용자 기기에서 IE 사용자 인증 시 자동 로그온 설정 여부를 점검할 수 있습니다. |
|
|
IE 신뢰할 수 있는 사이트 목록의 취약성 점검 |
사용자 기기에서 IE 신뢰할 수 있는 사이트 목록에 관리자가 지정해놓은 신뢰할 수 없는 사이트의 추가 여부를 점검할 수 있습니다. |
|
|
관리자가 추가한 사이트 URL이 사용자 기기의 IE 설정 신뢰할 수 있는 사이트 목록에 등록되어 있는 경우 '취약'으로 진단됩니다.
|
||
|
IE ActiveX 컨트롤 다운로드 설정 점검 |
사용자 기기의 IE ActiveX 컨트롤 다운로드 설정 여부를 점검할 수 있습니다. ActiveX 컨트롤의 서명 여부와 무관하게 ActiveX 컨트롤 다운로드가 설정되어 있으면 무조건 '취약'으로 진단됩니다. |
|
|
IE 사용자 이름/암호 자동 완성 설정 점검 |
사용자 기기에서 IE 사용자 이름/암호 자동 완성 설정의 설정 여부를 점검할 수 있습니다. |
|
|
IE 파일 다운로드 사용 점검 |
사용자 기기의 IE 파일 다운로드 사용 여부를 점검할 수 있습니다. |
|
|
IE 종료 시 검색 기록 삭제 점검 |
사용자 기기에서 IE 종료 시 검색 기록 삭제의 설정 여부를 점검할 수 있습니다. |
|
|
IE ActiveX 컨트롤 및 플러그 인 실행 점검 |
사용자 기기의 IE ActiveX 컨트롤 및 플러그 인 실행 여부를 점검할 수 있습니다. |
|
|
IE 미사용 툴바 및 BHO 점검 |
사용자 기기에 관리자가 설정해놓은 기간 이상 사용하지 않은 IE 툴바 및 BHO(Browser Helper Object) 존재 여부를 점검할 수 있습니다. |
|
|
설정해놓은 검색 기간 이상 사용하지 않은 IE 미사용 툴바 및 BHO가 있는 경우 '취약'으로 진단됩니다. 또한 IE 툴바 및 BHO 이름을 추가하여 점검에서 예외할 수 있습니다.
|
||
|
Chrome 비밀번호 저장 여부 설정 점검 |
사용자 PC의 Chrome 브라우저 설정에서 비밀번호 저장 여부 확인에 대한 설정을 점검할 수 있습니다. |
|
|
Chrome 자동 로그인 설정 점검 |
사용자 PC의 Chrome 브라우저 설정에서 자동 로그인 설정을 점검할 수 있습니다. |
|
|
Chrome 종료할 때 쿠키 및 사이트 데이터 삭제 점검 |
사용자 PC의 Chrome 브라우저 설정에서 Chrome 종료 시, 쿠키 및 사이트 데이터 삭제 설정을 점검할 수 있습니다. |
|
|
Chrome 결제 수단 저장 및 자동 입력 점검 |
사용자 PC의 Chrome 브라우저 설정에서 결제 수단 저장 및 자동 입력 설정을 점검할 수 있습니다. |
|
|
Chrome 주소 저장 및 자동 입력 점검 |
사용자 PC의 Chrome 브라우저 설정에서 주소 저장 및 자동 입력 설정을 점검할 수 있습니다. |
|
|
Microsoft Edge 암호를 저장하도록 제안 설정 점검 |
사용자 PC의 Microsoft Edge 브라우저에 암호를 저장하도록 제안하는 설정에 대한 활성화 여부를 점검할 수 있습니다. |
|
|
Microsoft Edge 암호 자동 채우기 설정 점검 |
사용자 PC의 Microsoft Edge 브라우저에 암호 자동 채우기 설정에 대한 활성화 여부를 점검할 수 있습니다. |
|
|
Microsoft Edge 종료할 때 쿠키 및 기타 사이트 데이터 삭제 설정 점검 |
사용자 PC의 Microsoft Edge 브라우저에 Microsoft Edge를 종료할 때 쿠키 및 기타 사이트 데이터 삭제 설정에 대한 활성화 여부를 점검할 수 있습니다. |
|
|
Microsoft Edge 결제 정보 저장 및 채우기 설정 점검 |
사용자 PC의 Microsoft Edge 브라우저에 결제 정보 저장 및 채우기 설정에 대한 활성화 여부를 점검할 수 있습니다. |
|
|
Microsoft Edge 기본 정보 저장 및 채우기 설정 점검 |
사용자 PC의 Microsoft Edge 브라우저에 기본 정보 저장 및 채우기 설정에 대한 활성화 여부를 점검할 수 있습니다. |
|
|
기타 항목 |
NTP 시간 서버와 자동 동기화 설정 점검 |
사용자 기기에서 NTP 시간 서버와의 자동 동기화 설정 여부를 점검할 수 있습니다. |
|
전체 공유(Everyone) 권한의 공유 폴더 사용 점검 |
사용자 기기에 전체 공유(Everyone) 권한의 공유 폴더 사용 여부를 점검할 수 있습니다. |
|
|
점검하지 않을 전체 공유(Everyone) 권한의 공유 폴더를 추가하여 보안 점검에서 예외할 수 있습니다. 점검에서 예외할 공유 폴더의 이름이나 절대 경로를 입력하여 추가합니다. |
||
|
Adobe Flash Player 설치 점검 |
사용자 기기에 Adobe Flash Player의 설치 여부를 점검할 수 있습니다. |
|
|
Adobe AIR 설치 점검 |
사용자 기기에 설치되어 있는 Adobe AIR의 설치 여부를 점검할 수 있습니다. |
정책 검색하기
정책 목록에서 정책을 검색하는 방법은 다음과 같습니다.
-
Security Center의 상단 메뉴에서 정책을 선택합니다.
-
정책의 상단 탭 메뉴에서 Office Security Assessment를 선택합니다.
-
검색어 입력란에 정책 이름이나 설명을 입력합니다.

-
검색(
)을 클릭합니다. -
검색 결과를 확인합니다.
을 클릭하면 서버와 통신 이후 사용자 기기에 패치가 적용됩니다.