NAS BACKUP AND DATA PROTECTION

랜섬웨어 대비 백업

랜섬웨어는 파일을 암호화하거나 접근을 막고 대가를 요구하는 악성 프로그램입니다. 업무 계정이나 관리자 권한이 침해되면 연결된 백업도 삭제될 수 있습니다. 사본을 만드는 것과 공격자가 그 사본을 바꾸지 못하게 하는 것을 함께 준비해야 합니다.

NAS BACKUP GUIDE

감염된 원본과 함께 지워지지 않을 사본을 준비합니다

백업 NAS도 연결돼 있다면 사본은 안전할까요?

랜섬웨어는 파일을 암호화하거나 접근을 막고 대가를 요구하는 악성 프로그램입니다. 업무 계정이나 관리자 권한이 침해되면 연결된 백업도 삭제될 수 있습니다. 사본을 만드는 것과 공격자가 그 사본을 바꾸지 못하게 하는 것을 함께 준비해야 합니다.

01 / SHARED RISK

원본과 사본이 같은 권한에 묶이지 않게 합니다

장비나 폴더 이름만 나눴다고 공격 경로가 분리되지는 않습니다. 감염된 PC에서 접근할 수 있는 위치와 탈취된 계정으로 지울 수 있는 사본을 함께 봅니다.

01

항상 연결된 공유폴더

직원이 쓰기 가능한 백업 폴더를 네트워크 드라이브로 연결해 두면 악성 프로그램이 같은 권한으로 접근할 수 있습니다. 백업 저장소는 일상적인 작업 폴더와 사용 권한을 분리합니다.

원본이 암호화된 뒤 동기화가 실행되면 바뀐 파일이 대상에 반영될 수도 있습니다. 과거 정상 버전이 남는지와 삭제 정책이 중요합니다.

02

백업 관리 계정

같은 관리자 계정으로 업무 장비와 모든 백업을 관리하면 계정 하나의 침해가 여러 사본으로 이어질 수 있습니다. 백업 작업에 필요한 권한과 사본을 삭제하는 관리 권한을 구분합니다.

추가 인증과 접속 제한을 적용하고 키 및 복구 정보를 별도로 보관합니다. 계정 설정의 구체적인 안내는 보안 메뉴에서 다룹니다.

02 / COPY LAYERS

서로 다른 실패에 대비하도록 사본을 조합합니다

예를 들어 업무 NAS, 별도 백업 NAS, 분리 보관하는 사본을 함께 두면 한 곳에만 의존하는 위험을 줄일 수 있습니다. 중요한 것은 개수뿐 아니라 같은 사고로 모두 손상되는지입니다.

01

빠르게 되찾는 가까운 사본

지원되는 스냅샷이나 별도 NAS의 버전 백업은 대량 파일을 가까운 연결에서 복원할 때 유용합니다. 정상 시점을 충분히 보관하고 직원의 평소 계정과 쓰기 경로를 분리합니다.

같은 장소에 있는 장비는 화재와 도난을 함께 겪을 수 있으므로 이 사본만으로 보호 계획을 끝내지 않습니다.

02

평소 연결하지 않는 사본

오프라인(Offline) 사본은 평소 업무 네트워크에서 접근할 수 없도록 분리한 사본입니다. 백업 후 분리 보관하는 매체가 한 예이며 교체와 확인을 맡을 사람이 필요합니다.

매체를 다시 연결하는 순간에는 위험이 생길 수 있습니다. 감염이 의심되는 장비에 보관 매체를 연결해 복원을 서두르지 않습니다.

03

보관 기간 동안 잠그는 사본

변경 불가(Immutable) 사본은 정해진 기간에 수정이나 삭제를 제한하는 방식입니다. 온라인 상태여도 보관 잠금이 적용될 수 있다는 점에서 오프라인과 다릅니다.

지원되는 잠금 기능, 해제 가능 권한과 만료 시점을 확인합니다. 잠금 때문에 필요한 공간을 즉시 비우지 못할 수도 있으므로 보관량을 미리 계획합니다.

03 / RETENTION LOCK

일반 버전 보관과 변경 불가 보관은 다릅니다

여러 버전이 남아 있어도 관리자가 모두 지울 수 있다면 계정 침해의 영향을 받을 수 있습니다. WORM(Write Once, Read Many)은 한 번 기록한 데이터를 반복해서 읽되 일정 조건에서 변경을 제한하는 저장 방식입니다.

보관 방식의 차이
번호방식보호하는 내용남아 있는 조건
01일반 버전 백업수정과 삭제 이전의 시점을 보관백업 관리 권한으로 버전을 지울 수 있는지 별도로 봅니다.
02지원되는 변경 불가 스냅샷설정한 보호 기간에 삭제와 변경 제한모델과 OS 지원, 기간과 공간이 필요합니다. 같은 저장장치 자체의 고장까지 막지는 못합니다.
03객체 저장소의 보관 잠금클라우드에 저장한 객체 버전의 삭제와 덮어쓰기 제한앱의 백업 방식과 서비스의 잠금 모드, 권한 및 보관 기간이 맞아야 합니다.

04 / OPERATING SCENARIOS

담당자가 관리할 수 있는 분리 방법을 선택합니다

아래는 보호 방법을 비교하기 위한 가정형 예시입니다. 기능을 켜는 일뿐 아니라 정상 시점의 보관과 정기 확인까지 운영에 포함합니다.

01

소규모 사무실의 분리 매체

업무 NAS와 별도 사본을 운영하고, 담당자가 정해진 일정에 백업 매체를 교체해 분리 보관하는 예입니다. 분리된 매체의 마지막 백업 시점을 기록합니다.

담당자가 휴가 중이거나 백업이 실패한 날에도 예전 날짜의 사본만 남지 않도록 대체 담당자와 확인 방법을 정합니다. 자동화가 적은 만큼 운영 누락을 줄이는 기준이 중요합니다.

02

원격 사본과 보관 잠금

업무 장소와 떨어진 저장소에 버전 사본을 전송하고 지원되는 잠금을 적용하는 예입니다. 업무 계정과 백업 관리 계정, 클라우드 관리 권한을 나눕니다.

데이터의 변경량과 잠금 기간에 맞춰 공간을 준비하고 정상 파일을 실제로 내려받아 봅니다. 백업 앱이 오래된 버전을 정리하는 동작과 잠금 정책이 충돌하지 않도록 검증합니다.

05 / RECOVERY PREPARATION

깨끗한 복원 시점과 복원할 환경을 함께 확보합니다

백업이 있다는 이유로 감염된 장비에 바로 복원하면 다시 손상될 수 있습니다. 사고 대응과 원인 확인을 진행하면서 보호된 사본을 보존합니다.

01

추가 손상 차단

감염이 의심되는 장비와 접근 경로를 격리하고, 손상된 변경을 다른 사본에 전파할 작업이 있는지 담당자가 확인합니다. 기존 로그와 백업을 임의로 삭제하지 않습니다.

02

정상 시점 선정

최근 사본이 이미 손상됐을 수 있으므로 여러 날짜의 대표 파일을 별도 환경에서 살펴봅니다. 파일이 열리는지뿐 아니라 당시 업무 내용과 계정 침해 시점을 함께 대조합니다.

03

분리 환경에서 복원

신뢰할 수 있는 복원 환경과 계정을 준비한 뒤 자료를 복원합니다. 업무 프로그램과 권한을 확인하고 운영망에 다시 연결할 시점을 사고 대응 담당자와 정합니다.

06 / QUESTIONS AND ANSWERS

랜섬웨어 대비 백업 FAQ

백업을 구성하거나 복원할 때 혼동하기 쉬운 내용을 설명합니다.

01백업 파일을 암호화하면 랜섬웨어가 못 지우나요?

백업 암호화는 키 없이 내용을 읽기 어렵게 하는 기능입니다. 삭제 권한이 있는 계정으로 사본을 지우는 것까지 대신 막지는 않습니다.

02클라우드에 있으면 변경 불가 백업인가요?

클라우드라는 위치만으로 삭제 방지가 생기지는 않습니다. 보관 잠금과 권한, 버전 관리가 실제 작업에 적용돼야 합니다.

03오프라인과 변경 불가는 같은 뜻인가요?

오프라인은 평소 접근 경로를 분리하는 방식이고, 변경 불가는 정해진 기간의 수정 및 삭제를 제한하는 방식입니다. 서로 다른 보호 방법입니다.

04얼마나 오래 잠가 두면 되나요?

침해를 발견하는 데 걸릴 수 있는 시간과 되찾을 업무 시점, 데이터 증가량을 함께 고려합니다. 모든 조직에 같은 기간을 적용하기보다 보관 비용과 복원 필요성을 비교합니다.

05감염 이후의 최신 백업을 쓰면 되나요?

이미 손상된 파일이 포함돼 있을 수 있습니다. 별도 환경에서 정상 시점과 대표 자료를 확인한 뒤 사용할 사본을 정합니다.

06백업만으로 자료 유출도 막나요?

백업은 자료를 되찾는 수단입니다. 외부 유출을 막는 계정 관리, 접근 제한과 보안 운영은 별도로 필요합니다.

NAS BACKUP CONTACT

보관할 자료와 복원할 업무를 알려주세요.

사용 중인 NAS와 백업할 기기, 자료량과 필요한 복원 범위를 알려주세요. 지유넷은 업무에 맞는 백업 대상과 보관 방식을 정하고 실제 복원이 가능한지 확인합니다.