랜섬웨어로부터 백업을 보호하기위한 6 가지 강력한 관행
6 Powerful Practices To Protect Your Backups From Ransomware
백업은 복구 및 데이터를 안전하게 유지하는 데 필수적입니다. 그러나 그들은 랜섬웨어 위협에 면역되지 않습니다. 랜섬웨어로부터 백업을 보호하는 방법은 무엇입니까? 랜섬웨어가 백업을 공격하면 어떻게해야합니까? 이 게시물은 이러한 문제에 대해 논의 할 것입니다.랜섬웨어 오늘날 가장 위험한 사이버 위협 중 하나입니다. 공격자는 파일을 암호화하고 결제를 요구하여 액세스를 복원합니다. 대부분의 경우 피해자가 몸값을 지불하더라도 공격자는 여전히 파일을 해제하지 않습니다. 백업이 보호되지 않은 경우 모든 것을 잃을 수 있습니다. 이 안내서는 랜섬웨어로부터 백업을 보호하는 방법을 설명합니다.
랜섬웨어는 어떻게 백업을 공격합니까?
쉽게 할 수 있다면 백업에서 데이터를 복원하십시오 , 당신은 몸값을 지불하지 않습니다. 기존 랜섬웨어는 현재 파일을 암호화하고 백업을 사용하여 복원 할 수 있습니다. 최신 랜섬웨어는 파일을 복구 할 수 없도록 백업을 사전에 검색하고 암호화/삭제합니다. 랜섬웨어가 백업을 공격하는 4 가지 일반적인 방법은 다음과 같습니다.
1. 공격 백업 소프트웨어 취약점
많은 시스템에는 랜섬웨어가 악용되는 보안 취약점이 있습니다. 방치되지 않은 백업 소프트웨어, 기본 암호 또는 약한 자격 증명 및 과도한 권한으로 인해 백업이 공격을 초래할 수 있습니다.
2. 컴퓨터에 숨어 백업을 공격하십시오
Advanced Ransomware는 즉시 암호화되지 않지만 먼저 백업을 감염시킵니다. 시스템에 들어간 후에는 침묵 (며칠 또는 몇 주)입니다. 이 기간 동안 모든 백업을 감염시킵니다. 결국 암호화를 유발하고 모든 백업을 복구 할 수 없습니다.
3. 랜섬웨어는 또한 클라우드 백업을 대상으로합니다
클라우드 백업 (Google Drive, OneDrive 등과 같은)는 완전히 안전하지 않습니다. 랜섬웨어는 유출 된 클라우드 자격 증명을 사용하여 백업을 삭제하고 버전 제어를 비활성화하며 동기화 된 클라우드 백업을 암호화 할 수 있습니다.
4. 이중 강탈 전략
해커는 파일을 암호화하는 것 외에도 데이터 유출을 위협하고 백업은 종종 데이터 유출 소스입니다. 백업에 민감한 정보를 포함하여 데이터를 먼저 훔치고 백업을 암호화합니다. 그런 다음 데이터를 해제하겠다고 위협합니다. 파일을 복구하더라도 여전히 몸값을 지불해야 할 수도 있습니다.
랜섬웨어로부터 백업을 보호하기위한 6 가지 주요 전략
랜섬웨어 공격으로부터 백업을 방지하는 방법은 무엇입니까? 다음은 5 개의 주요 층계입니다.
1. 3-2-1 백업 규칙을 따르십시오
랜섬웨어 공격에 대한 백업을 확보하려면 3-2-1 백업 규칙 백업 보안을위한 골드 표준입니다.
- 데이터 사본 3 사본 (원본 및 2 개의 백업)
- 2 개의 다른 스토리지 유형 (예 : 외부 드라이브 또는 클라우드)
- 1 오프 사이트 백업 (물리적 또는 클라우드 분리)
Ransomware가 하나의 백업을 암호화하더라도 다른 사람들을 안전하게 유지하려면 데이터 백업 소프트웨어를 선택하여 로컬 백업을 수행 할 수 있습니다. 특히 외장 하드 드라이브로 백업 할 수 있습니다. 그것을 끝내려면, 당신은 그것을 실행할 수 있습니다 Windows 백업 소프트웨어 - Minitool Shadowmaker.
당신에게 백업 파일 , 폴더, 디스크, 파티션 및 운영 체제에도 다른 위치. 당신은 그것을 사용하여 백업 파일을 쉽게 복원 할 수 있습니다 복원하다 특징. 게다가이 도구도 지원합니다 창문을 다른 드라이브로 이동합니다 .
미니 툴 섀도우 메이커 시험 다운로드하려면 클릭하십시오 100% 깨끗하고 안전합니다
1 단계 : Minitool Shadowmaker를 설치하고 시작한 다음 클릭하십시오 재판을 계속하십시오 .
2 단계 : 지원 페이지를 방문하고 백업 소스를 선택하십시오. 딸깍 하는 소리 좋아요 .

3 단계 : 클릭하십시오 목적지 백업 이미지를 저장할 위치를 나누고 선택하십시오. 딸깍 하는 소리 좋아요 변경 사항을 저장합니다.
4 단계 : 클릭하십시오 옵션 그리고 가십시오 백업 옵션 부분. 클릭하십시오 비밀번호 탭 및 비밀번호 보호를 활성화합니다. 암호를 입력하고 확인하십시오.

4 단계 : 백업 소스와 대상을 확인한 후 지금 백업 파일을 백업하기 시작합니다.

2. 불변의 백업을 사용하십시오
사용 불변의 백업 불변의 백업은 정해진 기간 동안 변경되거나 삭제할 수 없으므로 랜섬웨어가 암호웨어를 암호화하는 것을 방지 할 수 있습니다.
대부분의 디스크 기반 백업 시스템은 블록 레벨에서 데이터를 보호하고 변경된 블록 모니터링을 사용하여 수정 된 파일을 보호합니다. 그러나 랜섬웨어는 많은 스토리지 블록을 변경하므로 시스템이 암호화 된 파일을 백업 할 수 있습니다. 불변의 스토리지는 백업이 변경되지 않도록합니다.
3. 백업 시스템을 분리하십시오
격리는 랜섬웨어로부터 Nackups를 보호하는 데 중요한 요구 사항입니다. 이는 별도의 백업 네트워크와 별도의 관리자가 내부적으로 제공 할 수 있습니다.
- 물리적 분리 - 백업을 별도의 네트워크에 저장하십시오.
- 에어 갭 백업 - 백업 후 드라이브를 분리합니다.
- 제한된 액세스 - 공인 사용자 만 백업을 관리 할 수 있습니다.
4. 보안 백업 액세스
백업이 랜섬웨어 공격을 방지하려면 빵집 액세스를 확보해야합니다.
- MFA (Multi-Factor Authentication)-무단 액세스를 방지합니다.
- 최소 특권 원칙 - 관리자 만 백업을 수정할 수 있습니다.
- 백업 로그 모니터 - 비정상적인 활동을 감지합니다.
5. 정기적 인 시스템/소프트웨어 업데이트를 수행하십시오
랜섬웨어는 시스템의 취약점을 이용하고 정기 소프트웨어 업데이트를 수행하지 않는 것이 악용하기 가장 쉬운 취약점입니다. 백업하는 데이터는 가장 깨끗하고 최신 상태 여야하므로 모든 시스템을 정기적으로 백업하여 최신 상태로 유지하는 것이 중요합니다.
6. 테스트는 정기적으로 복원됩니다
정기적으로 테스트 복구는 백업이 정확하고 데이터가 완료되도록하여 재난이 발생할 때 놀라움의 가능성을 방지합니다. 클라우드 스토리지 또는 로컬 스토리지를 사용하든 테스트 복구는 백업 미디어가 올바르게 작동하고 데이터에 액세스 할 수 있는지 확인합니다.
랜섬웨어가 백업을 공격하는 경우해야 할 일
백업이 랜섬웨어에 의해 공격을받는 경우 3 가지해야 할 일이 있습니다.
1. 어떤 시스템이 영향을 받는지 결정하고 즉시 분리하십시오. 추가 확산을 방지하기 위해 감염된 장치를 로컬 네트워크에서 분리하십시오.
2. 네트워크에서 영향을받는 장치를 분리 할 수 없다면 지금 당장 랜섬웨어 감염을 중단하십시오.
3. 랜섬웨어 복구를 수행하십시오 백업 보안을 강화합니다.
최종 생각
이 게시물은 주로 랜섬웨어로부터 백업을 보호하는 방법에 대해 이야기하고 있으므로 랜섬웨어 공격을 피하려면 위에서 언급 한 팁을 시도해 볼 수 있습니다. 이 게시물이 귀하에게 유용하기를 바랍니다.