개요
Microsoft Copilot만 Cato AI 보안으로 보호해야 하는 조직의 경우, Cato 클라이언트를 분할 터널 정책으로 구성하여 Copilot 트래픽만 Cato로 라우팅하여 검사할 수 있습니다. 모든 원격 사용자 트래픽이 Cato 클라우드로 라우팅된다면, AI 보안 정책이 Copilot을 검사하고, 이를 위한 분할 터널 규칙이 필요하지 않습니다.
Microsoft는 여러 도메인을 통해 Copilot을 제공하며, 그 중 다수가 다른 Microsoft 365 서비스와 공유되므로, 분할 터널 규칙에서 Microsoft Copilot 앱을 선택해도 모든 Copilot 트래픽이 Cato로 라우팅되지 않습니다. 이 문서에서는 보호하려는 Copilot 트래픽이 Cato 클라우드에 도달하여 AI 보안 정책에 검사될 수 있도록 분할 터널 규칙에 추가할 도메인을 설명합니다.
참고: Copilot에 대한 지침은 2026년 9월 현재 정확합니다. Copilot 트래픽과 관련된 도메인의 최신 목록은 Microsoft 문서를 참조하십시오.
분할 터널 정책에 대한 자세한 내용은 Cato 클라이언트(분할 터널 정책) 라우팅 및 분할 터널 정책에 대한 트래픽 포함 및 제외를 참조하세요.
사용 케이스
회사 ABC는 원격 사용자의 인터넷 트래픽을 타사 솔루션으로 보호하고, Microsoft Copilot Enterprise의 AI 사용을 Cato AI 보안으로 검사하도록 하고자 합니다. 관리자는 Copilot Enterprise 트래픽만 Cato로 라우팅하여 AI 보안 정책으로 검사하는 분할 터널 규칙을 생성합니다. 나머지 트래픽은 타사 솔루션으로 계속됩니다.
요구 사항
DNS 릴레이 활성화됨
Windows 클라이언트 v6.4 이상이 장치에 설치됨
Microsoft Copilot 트래픽을 식별하는 방법
Microsoft는 Copilot만을 위한 전용 도메인 셋을 제공하지 않습니다. Copilot은 여러 도메인을 통해 전달되며, 그 중 일부는 백엔드 서비스로 다른 Microsoft 365 애플리케이션의 트래픽도 운반합니다. 여러 애플리케이션을 제공하는 도메인은 모든 애플리케이션을 동등하게 식별하므로 공유 도메인은 Copilot을 특정할 수 없습니다.
예시로, substrate.office.com 도메인은 Exchange 트래픽과 Copilot Enterprise 트래픽을 같은 도메인에서 전달합니다. 해당 도메인이 Exchange를 식별하는 것만큼 Copilot을 정확하게 식별하기 때문에, Microsoft Copilot 앱의 일부가 아닙니다. 앱에 추가하면 Exchange 트래픽이 Copilot로 분류됩니다.
분할 터널 정책에 대한 영향은 목적지가 Microsoft Copilot 앱만인 규칙이 Copilot Free와 Personal 트래픽만 Cato로 라우팅한다는 것입니다. Copilot Enterprise 트래픽과 Office 애플리케이션 내 Copilot 트래픽은 터널을 우회하고 완전히 검사되지 않습니다. 이러한 배포를 보호하려면 앱과 함께 규칙에 공유 도메인을 추가하십시오.
각 Copilot 배포의 목적지
조직에서 사용하는 Copilot 배포를 식별하고, 해당 배포의 목적지를 규칙에 추가하세요. 조직에서 사용하지 않는 배포는 도메인이 필요하지 않습니다.
모든 경우에서 규칙의 목적지 포함에 Microsoft Copilot 앱을 포함하세요. Cato는 애플리케이션이 변경될 때 앱 뒤의 도메인을 유지하고 업데이트하여 규칙 기반의 유지 보수를 줄여줍니다. 앱이 포함할 수 없는 공유 도메인만 수동으로 추가합니다.
도메인은 Cato를 통해 해결될 때만 트래픽이 올바르게 라우팅되므로 DNS 포함에도 도메인을 추가하세요. 강력한 DNS 포함에서 애플리케이션을 선택할 수 없으므로 각 도메인을 개별적으로 입력하세요.
Copilot 무료 및 개인용
Copilot 무료 및 개인용은 개인 Microsoft 계정으로 직원이 접속하는 Copilot의 소비자 버전입니다. Microsoft Copilot 앱이 이 버전에 사용되는 모든 도메인을 포함하므로 추가 도메인이 필요하지 않습니다.
목적지 포함
Microsoft Copilot 앱
DNS 포함
변경 없음
Copilot Enterprise
Copilot Enterprise는 조직에 라이선스된 Microsoft 365 Copilot이며 Copilot 웹 앱을 통해 사용됩니다. Microsoft Copilot 앱이 포함하지 않는 substrate.office.com을 사용하므로 해당 도메인을 규칙에 추가하세요.
목적지 포함
Microsoft Copilot 앱
substrate.office.com
DNS 포함
copilot.cloud.microsoft
copilot.cloud.microsoft.com
copilot.com
copilot.microsoft.com
copilotstudio.microsoft.com
copilotstudio.preview.microsoft.com
sydney.bing.com
substrate.office.com
Office 애플리케이션에 내장된 Copilot
Office 애플리케이션에 내장된 Copilot은 사용자들이 Word, PowerPoint, Outlook 등의 애플리케이션 내에서 작업할 Copilot 기능 세트입니다.
이 기능은 substrate.office.com 외에도 증강 루프 도메인(augloop.office.com, augloop.svc.cloud.microsoft)을 사용합니다.
목적지 포함
Microsoft Copilot 앱
substrate.office.com
augloop.office.com
augloop.svc.cloud.microsoft
DNS 포함
copilot.cloud.microsoft
copilot.cloud.microsoft.com
copilot.com
copilot.microsoft.com
copilotstudio.microsoft.com
copilotstudio.preview.microsoft.com
sydney.bing.com
substrate.office.com
augloop.office.com
augloop.svc.cloud.microsoft
Copilot에 대한 분할 터널 규칙 구성
Copilot 목적지만 Cato로 라우팅하는 규칙을 구성합니다. Copilot이 사용하지 않는 Microsoft 365 서비스로의 트래픽을 포함하여, 규칙의 범위에 지정된 사용자의 다른 모든 트래픽은 인터넷으로 직접 이동합니다.
Copilot에 대한 분할 터널 규칙을 구성하려면:
네비게이션 메뉴에서 클라우드 액세스 > 분할 터널 정책을 클릭하세요.
새로 만들기 > 새 규칙을 클릭하고 규칙의 이름과 설명을 입력합니다.
Users/Groups, Source Network, Countries의 설정을 구성하여 규칙이 적용될 사용자를 정의합니다.
플랫폼 섹션에서 Windows를 선택합니다.
구성 섹션에서 연결 모드 선택 아래 모든 포트 및 프로토콜을 선택합니다.
라우팅 정책 선택 아래 선택된 것만 Cato로 라우트를 선택합니다.
Copilot 배포를 기반으로 목적지 포함 및 DNS 포함을 입력합니다(위의 Copilot 배포에 대한 목적지 참조).
저장을 클릭하고 정책 개정을 게시합니다. 일치하는 Copilot 트래픽은 클라이언트가 다음에 연결될 때 Cato 클라우드로 라우팅됩니다.
Copilot에 대한 샘플 분할 터널 규칙
다음 표는 각 Copilot 배포에 대한 구성을 보여줍니다. 각 규칙은 모든 포트 및 프로토콜, 선택된 것만 Cato로 라우팅 정책, 플랫폼으로 Windows를 사용합니다. 귀하의 배포에 일치하는 행을 사용하거나 귀하의 조직에서 사용하는 배포에 대한 행을 결합합니다.
규칙 이름 | DNS 포함 | 목적지 포함 |
|---|---|---|
AI 보안 Copilot 무료 | 모두 | Microsoft Copilot |
AI 보안 Copilot - 오피스 |
| Microsoft Copilot, |
AI 보안 Copilot Enterprise |
| Microsoft Copilot, |

서비스 제한
다른 Microsoft 애플리케이션의 공유 도메인을 Microsoft Copilot로 재할당하는 것은 지원되지 않습니다. Microsoft가 Copilot 서비스를 다른 Microsoft 365 서비스에서 분리할 때까지, 수동으로 규칙에 공유 도메인을 추가해야 합니다.