EPM 와일드카드 규칙을 사용한 가변 실행 파일 경로 구성

Jongrak Lee 60 평판 포인트
2026-06-26T01:58:11.8366667+00:00

개발자들은 특정 테스트 디렉터리(예: C:\DevLocal\Bin\*.exe) 내에서 무작위 이름의 실행 파일을 생성하는 변경이 잦은 마이크로서비스를 자주 테스트합니다. 이러한 모든 파일에 대해 각각 Endpoint Privilege Management(EPM) 규칙을 만드는 것은 사실상 불가능합니다. 이제 EPM 규칙에서 와일드카드가 기본적으로 지원되는데, 심각한 보안 취약점을 만들지 않으면서도 가변적인 파일 이름을 안전하게 일치시키려면 경로 정의를 어떻게 구성해야 합니까?

비즈니스용 Windows | Windows 365 Enterprise
댓글 0개 설명 없음

질문 작성자가 수락한 답변
VPHAN 45,340 평판 포인트 독립 자문가
2026-06-26T02:40:19.41+00:00

Hi Jongrak Lee,

Intune Endpoint Privilege Management에서 파일 이름이 유동적인 마이크로서비스를 안전하게 관리하려면 경로 와일드카드와 디지털 서명 유효성 검사를 반드시 결합해야 합니다. C:\DevLocal\Bin*.exe와 같은 경로 패턴은 실행 파일의 위치를 지정할 수는 있지만, 파일의 신뢰성을 보장하지 않으므로 이것만 사용하는 것은 보안상 위험합니다. 따라서 규칙 설정 시 '게시자(Publisher)' 또는 '인증서(Certificate)' 조건을 추가하여 시스템이 내부 서명 인증서를 통해 디지털 서명을 검증하도록 해야 합니다. 이러한 이중 보안 접근 방식을 사용하면, 파일 이름이 변경되더라도 검증된 빌드 파이프라인에서 생성된 신뢰할 수 있는 바이너리만 권한 상승이 허용되므로 운영상의 유연성과 보안 무결성을 동시에 확보할 수 있습니다.

VPHAN

이 대답이 도움이 되었나요?

1명이 이 답변이 도움이 된다고 생각했습니다.
댓글 0개 설명 없음

0 추가 답변

정렬 기준: 가장 유용함

답변

질문 작성자는 답변을 '승인됨'으로 표시하고, 중재자는 답변을 '추천됨'으로 표시할 수 있습니다. 이를 통해 사용자는 해당 답변이 작성자의 문제를 해결했다는 것을 알 수 있습니다.