• 엔클라우드24
  • 엔클라우드24 AWS 바로가기
  • 엔클라우드24 AliCloud 바로가기
  • 엔클라우드24 SoftLayer 바로가기
  • 회원가입






클라우드콘솔
자주하는 질문
공지사항
뉴스레터
보도자료
이벤트
전시/세미나
1:1 문의하기
자료실
 
이용사례 1 이용사례 2 이용사례 3
ns1.ncloud24.com
14.63.217.126
ns2.ncloud24.com
14.63.217.75
 
 
[보안공지] 랜섬웨어 피해 예방을 위한 백업체계 보안 강화 권고
작성자  | admin 작성일  | 2017-06-15 조회수  | 702
엔클라우드24 - kt ucloud biz 총판 , 아마존 aws 컨설팅 파트너 , 포톤 한국 공식총판 , 소프트레이어 , 알리윤 , IDC 서비스
 
  안녕하세요. 엔클라우드24입니다.

지난 6월 10일에 국내 한 호스팅 업체에서 관리하고 있던 서버들에 랜섬웨어가 감염되어 해당서버들을 이용하고 있었던 약 5,000개의 홈페이지가 암호화되었습니다.
이번 사태와 같이 랜섬웨어에 감염되면 웹서버 및 운영중인 DB, 연결된 백업(samba와 같은 공유)등의 파일을 암호화시켜 서비스를 유지 및 복구를 할수 없어 고객사 비즈니스에 심각한 피해가 발생됩니다.
상기 사례에서도 이중으로 백업을 진행하고 있으나 백업 및 복원의 편리함으로 같은 네트워크(같은 네트워크 및 내부망)에 백업서버 및 데이터를 보관하고 있어 백업서버까지 쉽게 침투되어 백업파일까지 암호화되었습니다.

이를 극복하기 위한 방안으로 한국인터넷진흥원에서는 다음과 같은 예방 5대 수칙을 권고 하고 있습니다.
1. 모든 소프트웨어는 최신 버전으로 업데이트하여 사용합니다.
2. 백신 소프트웨어를 설치하고, 최신 버전으로 업데이트 합니다.
3. 출처가 불명확한 이메일과 URL 링크는 실행하지 않습니다.
4. 파일 공유 사이트 등에서 파일 다운로드 및 실행에 주의합니다.
5. 중요 자료는 정기적으로 백업합니다.
   [https://www.krcert.or.kr/ransomware/prevention.do] 참고


이에 저희 엔클라우드24에서는 여러 고객사님들께 다음과 같이 백업에 대한 안내를 드리며,
혹시 모를 장애에 대비하시기를 권장드립니다.

[클라우드 시스템에 대한 정기적인 백업 방안]
모든 클라우드 시스템에서는 스냅샷기능을 지원하고 있습니다. 이는 시스템 내부에 적용하는것이 아니기 때문에 금번 랜섬웨어사례에서 보듯이 같은 네트워크 또는 연결이 가능한 내부망에 백업보다는 분리된 네트워크 및 오프라인 백업이 필요합니다.
스냅샷은 서버로의 백업이 아닌 cloud 서버의 디스크 볼륨 상태를 저장해 두고 필요시 추가 디스크를 생성하여 복구를 위한 데이터를 복사등을 작업할 수도 있으며, 스냅샷을 이미지화(일부 제공불가있음)하여 새로운 가상서버에 복구하여 이전 상태로의 완벽한 복원을 진행 할 수 있습니다.
간단한 복구를 위한 데이터 단위의 백업도 중요하지만, 시스템 적인 백업을 통하여 랜섬웨어에 대비하시면 되겠습니다.

클라우드 시스템 자체의 백업으로 진행될수 있지만 백업 솔루션으로도 가능합니다.
아크로니스 백업 솔루션은 별도의 백업 공간에 백업 시키며, 에이전트로의 백업 및 복원이 가능합니다.
저장공간은 api를 통한 원격지 백업과 로컬 및 네트워크 드라이브로도 다중으로 백업이 가능하며 클라우드 시스템 및 물리서버, PC등에 다양하게 사용되고 있습니다.

엔지니어 격언 중에 백업은 지나칠 정도로 준비하여야 한다라는 말이 있습니다.
비용은 발생되나 중단없는 비즈니스를 위한 투자는 아끼지 말아야 할것입니다.

금번 랜섬웨어 사례를 지켜보다 저희 고객님들의 백업에 대한 중요성을 강조하고자 안내를 드리며, 자체 백업 및 정책에 관련된 문의는 언제든지 연락주시기 바랍니다.

고객사에서 운영중이신 서비스 데이터에 대하여 외부 침입 및 기술적인 실수등으로 데이터 변조, 손실과 함께 데이터 유출등은 저희 엔클라우드24에서 책임을 지지않습니다.
부디 상기 내용을 참고하시어 안정적으로 지속적인 서비스를 유지하시기를 바라겠습니다.

감사합니다.

- 엔클라우드24 임직원일동
 
 
클라우드 제품 클라우드 마켓플레이스
클라우드 서버
리눅스 server
윈도우 server
GPU server
SSD server
cloud Japan
cloud HPC
VPC
간편서버신청

데이터베이스
cloud DB
MS-SQL

스토리지/CDN/인코딩
cloud storage
cloud NAS
SSD Volume
cloud CDN
cloud encoder
Media Cloud
cloud import/export
네트워크
GSLB
로드밸런서

보안
웹 방화벽
Enterprise Cloud
Secure Zone
매니지드 Security

Management
매니지드 서비스
DR
cloud autoscaling
cloud packaging
cloud messaging
cloud watch
cloud analysis
모니터링(Sycros)
cloud backup
cloud engine
데스크탑
cloud VDI
cloud pc backup

모바일
cloud appster

Private Cloud
VPC
VDI
Cube Cloud

하이브리드 클라우드

서비스별 제한사항
서버&어플리케이션
운영체제
고가용성
데이터베이스
스토리지
네트워크
빅데이터
HPC
매니지먼트
개발 도구
보안 도구
비즈니스 도구
 
클라우드 소개 호스팅 솔루션 고객센터 나의 서비스
KT ucloud biz란?
cloud server 란?
멀티 가용성 존
cloud Usability
고객 이용사례
보안·인증

아마존웹서비스(AWS)
AWS 클라우드
AWS 제품 및 솔루션
엔클라우드24의 AWS
매니지드 서비스

서버/코로케이션/IDC
무약정 서버호스팅
코로케이션
중국 Premium 인터넷

웹호스팅
리눅스 호스팅
윈도우 호스팅
JSP 호스팅
DB 호스팅
SSL 보안서버 인증서
SSL 인증서 신청
CSR 생성절차
인증서 설치절차
웹사이트 적용가이드
인증씰 안내

웹서비스 솔루션
백신
 -어베스트
 -F-secure
보안
 -WebCON
홈페이지 제작
홈페이지 제작
홈페이지 유지보수

도메인센터
도메인 등록
도메인 연장/복구
도메인 기관이전
한국.한국
도메인 비용
자주하는 질문
공지사항
뉴스레터
보도자료
이벤트
전시/세미나
1:1 문의 하기
자료실

클라우드 파트너
AWS
SoftLayer
Alicloud
회원정보 수정
요금 및 이용내역
서비스 사용현황
클라우드 제품
호스팅 솔루션
1:1 문의내역

회사소개 파트너 신청 이용약관 고객센터 개인정보보호정책 이메일무단수집거부 회원탈퇴
(주)웰데이타시스템 엔클라우드24 | 대표이사 : 맹상영 | 사업자등록번호 : 220-86-71461 | 통신판매업신고 : 2012-경기성남-0210
본사 : (13487) 경기도 성남시 분당구 판교로 242(삼평동 624번지) PDC빌딩 C동 3층 301호
전화 : 1544-9302 | 팩스 : 031-8060-0154 | 전자우편 : webmaster@ncloud24.com | 개인정보관리책임자 : 이광원 매니저
Copyright(c) 2011 www.ncloud24.com