항상 연결된 공유폴더
직원이 쓰기 가능한 백업 폴더를 네트워크 드라이브로 연결해 두면 악성 프로그램이 같은 권한으로 접근할 수 있습니다. 백업 저장소는 일상적인 작업 폴더와 사용 권한을 분리합니다.
원본이 암호화된 뒤 동기화가 실행되면 바뀐 파일이 대상에 반영될 수도 있습니다. 과거 정상 버전이 남는지와 삭제 정책이 중요합니다.
NAS BACKUP GUIDE
백업 NAS도 연결돼 있다면 사본은 안전할까요?
랜섬웨어는 파일을 암호화하거나 접근을 막고 대가를 요구하는 악성 프로그램입니다. 업무 계정이나 관리자 권한이 침해되면 연결된 백업도 삭제될 수 있습니다. 사본을 만드는 것과 공격자가 그 사본을 바꾸지 못하게 하는 것을 함께 준비해야 합니다.
02 / COPY LAYERS
예를 들어 업무 NAS, 별도 백업 NAS, 분리 보관하는 사본을 함께 두면 한 곳에만 의존하는 위험을 줄일 수 있습니다. 중요한 것은 개수뿐 아니라 같은 사고로 모두 손상되는지입니다.
지원되는 스냅샷이나 별도 NAS의 버전 백업은 대량 파일을 가까운 연결에서 복원할 때 유용합니다. 정상 시점을 충분히 보관하고 직원의 평소 계정과 쓰기 경로를 분리합니다.
같은 장소에 있는 장비는 화재와 도난을 함께 겪을 수 있으므로 이 사본만으로 보호 계획을 끝내지 않습니다.
오프라인(Offline) 사본은 평소 업무 네트워크에서 접근할 수 없도록 분리한 사본입니다. 백업 후 분리 보관하는 매체가 한 예이며 교체와 확인을 맡을 사람이 필요합니다.
매체를 다시 연결하는 순간에는 위험이 생길 수 있습니다. 감염이 의심되는 장비에 보관 매체를 연결해 복원을 서두르지 않습니다.
변경 불가(Immutable) 사본은 정해진 기간에 수정이나 삭제를 제한하는 방식입니다. 온라인 상태여도 보관 잠금이 적용될 수 있다는 점에서 오프라인과 다릅니다.
지원되는 잠금 기능, 해제 가능 권한과 만료 시점을 확인합니다. 잠금 때문에 필요한 공간을 즉시 비우지 못할 수도 있으므로 보관량을 미리 계획합니다.
03 / RETENTION LOCK
여러 버전이 남아 있어도 관리자가 모두 지울 수 있다면 계정 침해의 영향을 받을 수 있습니다. WORM(Write Once, Read Many)은 한 번 기록한 데이터를 반복해서 읽되 일정 조건에서 변경을 제한하는 저장 방식입니다.
| 번호 | 방식 | 보호하는 내용 | 남아 있는 조건 |
|---|---|---|---|
| 01 | 일반 버전 백업 | 수정과 삭제 이전의 시점을 보관 | 백업 관리 권한으로 버전을 지울 수 있는지 별도로 봅니다. |
| 02 | 지원되는 변경 불가 스냅샷 | 설정한 보호 기간에 삭제와 변경 제한 | 모델과 OS 지원, 기간과 공간이 필요합니다. 같은 저장장치 자체의 고장까지 막지는 못합니다. |
| 03 | 객체 저장소의 보관 잠금 | 클라우드에 저장한 객체 버전의 삭제와 덮어쓰기 제한 | 앱의 백업 방식과 서비스의 잠금 모드, 권한 및 보관 기간이 맞아야 합니다. |
04 / OPERATING SCENARIOS
아래는 보호 방법을 비교하기 위한 가정형 예시입니다. 기능을 켜는 일뿐 아니라 정상 시점의 보관과 정기 확인까지 운영에 포함합니다.
업무 NAS와 별도 사본을 운영하고, 담당자가 정해진 일정에 백업 매체를 교체해 분리 보관하는 예입니다. 분리된 매체의 마지막 백업 시점을 기록합니다.
담당자가 휴가 중이거나 백업이 실패한 날에도 예전 날짜의 사본만 남지 않도록 대체 담당자와 확인 방법을 정합니다. 자동화가 적은 만큼 운영 누락을 줄이는 기준이 중요합니다.
업무 장소와 떨어진 저장소에 버전 사본을 전송하고 지원되는 잠금을 적용하는 예입니다. 업무 계정과 백업 관리 계정, 클라우드 관리 권한을 나눕니다.
데이터의 변경량과 잠금 기간에 맞춰 공간을 준비하고 정상 파일을 실제로 내려받아 봅니다. 백업 앱이 오래된 버전을 정리하는 동작과 잠금 정책이 충돌하지 않도록 검증합니다.
05 / RECOVERY PREPARATION
백업이 있다는 이유로 감염된 장비에 바로 복원하면 다시 손상될 수 있습니다. 사고 대응과 원인 확인을 진행하면서 보호된 사본을 보존합니다.
감염이 의심되는 장비와 접근 경로를 격리하고, 손상된 변경을 다른 사본에 전파할 작업이 있는지 담당자가 확인합니다. 기존 로그와 백업을 임의로 삭제하지 않습니다.
최근 사본이 이미 손상됐을 수 있으므로 여러 날짜의 대표 파일을 별도 환경에서 살펴봅니다. 파일이 열리는지뿐 아니라 당시 업무 내용과 계정 침해 시점을 함께 대조합니다.
신뢰할 수 있는 복원 환경과 계정을 준비한 뒤 자료를 복원합니다. 업무 프로그램과 권한을 확인하고 운영망에 다시 연결할 시점을 사고 대응 담당자와 정합니다.
06 / QUESTIONS AND ANSWERS
백업을 구성하거나 복원할 때 혼동하기 쉬운 내용을 설명합니다.
백업 암호화는 키 없이 내용을 읽기 어렵게 하는 기능입니다. 삭제 권한이 있는 계정으로 사본을 지우는 것까지 대신 막지는 않습니다.
클라우드라는 위치만으로 삭제 방지가 생기지는 않습니다. 보관 잠금과 권한, 버전 관리가 실제 작업에 적용돼야 합니다.
오프라인은 평소 접근 경로를 분리하는 방식이고, 변경 불가는 정해진 기간의 수정 및 삭제를 제한하는 방식입니다. 서로 다른 보호 방법입니다.
침해를 발견하는 데 걸릴 수 있는 시간과 되찾을 업무 시점, 데이터 증가량을 함께 고려합니다. 모든 조직에 같은 기간을 적용하기보다 보관 비용과 복원 필요성을 비교합니다.
이미 손상된 파일이 포함돼 있을 수 있습니다. 별도 환경에서 정상 시점과 대표 자료를 확인한 뒤 사용할 사본을 정합니다.
백업은 자료를 되찾는 수단입니다. 외부 유출을 막는 계정 관리, 접근 제한과 보안 운영은 별도로 필요합니다.
NAS BACKUP CONTACT
사용 중인 NAS와 백업할 기기, 자료량과 필요한 복원 범위를 알려주세요. 지유넷은 업무에 맞는 백업 대상과 보관 방식을 정하고 실제 복원이 가능한지 확인합니다.