Web Guide랜섬웨어오프사이트 백업데이터 보호
랜섬웨어 대비 오프사이트 백업
백업까지 함께 암호화되면 돈을 낼 수밖에 없습니다.
연결된 백업은 공격받을 때 함께 당합니다.

01왜 백업이 무력해지나
공격자는 백업부터 찾아 망가뜨립니다. 서버에 연결된 백업은 안전하지 않습니다.
1
같은 서버 보관
서버가 감염되면 백업도 함께 암호화됩니다.
2
연결된 저장소
네트워크로 붙어 있으면 접근됩니다.
3
동기화 폴더
손상된 파일이 백업에도 동기화됩니다.
4
같은 계정
계정이 뚫리면 백업도 삭제됩니다.
5
덮어쓰기
세대가 하나면 손상본이 덮어씁니다.
02분리된 백업
평소에 연결되어 있지 않은 백업이 하나는 있어야 합니다.
위험한 구성
서버 내부 백업만 · 항상 연결된 저장소 · 같은 계정으로 접근 가능 · 세대가 하나
안전한 구성
외부 저장소 · 별도 계정 · 삭제 방지 설정 · 여러 세대 · 오프라인 복사본 하나
03구체적인 조치
규모에 맞게 할 수 있는 것부터 적용하세요.
별도 계정
백업 저장소를 서버와 다른 계정으로 관리합니다.
쓰기 전용 권한
서버는 저장만 가능하고 삭제는 못 하게 합니다.
삭제 방지
일정 기간 삭제되지 않는 설정을 씁니다.
여러 세대
며칠 전 상태로도 돌아갈 수 있게 합니다.
오프라인 복사본
주기적으로 연결되지 않은 매체에 보관합니다.
접근 기록
백업에 누가 접근했는지 남깁니다.
04감염 시 대응
당황해서 잘못 대응하면 복구 가능성이 줄어듭니다.
감염 서버를 네트워크에서 끊습니다.
백업 저장소 접근을 먼저 차단합니다.
조사를 위해 상태를 보존합니다.
관련 기관에 신고하고 도움을 요청합니다.
지급해도 복구된다는 보장이 없습니다.
보안 전문 업체의 도움을 받습니다.
깨끗한 환경에서 백업으로 복구합니다.
CHECK POINT
□ 백업이 서버와 분리된 곳에 있는가
□ 백업 저장소가 별도 계정으로 관리되는가
□ 서버에서 백업을 삭제할 수 없게 되어 있는가
□ 여러 세대를 보관하는가
□ 오프라인 복사본이 있는가
□ 백업 접근 기록이 남는가
□ 감염 시 대응 절차가 문서로 있는가
□ 복구 테스트를 해봤는가
#랜섬웨어#오프사이트 백업#데이터 보호#삭제 방지#침해 대응#복구#보안#호스팅#웹비스타#홈페이지 제작