랜섬웨어에 감염된 파일이 클라우드 백업을 대체하는 것을 어떻게 막을 수 있나요?

랜섬웨어에 감염된 파일이 클라우드 백업을 대체하는 것을 어떻게 막을 수 있나요?

나는 보았다Security.SE에 대한 이 질문그리고 데이터를 백업하는 방법에 대해 생각하게 되었습니다.

제가 하는 방법은 가장 중요한 데이터(개인적인 것 포함)를 하드 드라이브의 폴더에 저장한 다음 Google 애플리케이션의 도움을 받아 내 Google 드라이브 계정에 동기화하는 것입니다. 이를 통해 데이터를 백업하고 모든 데스크톱/노트북에서 동기화할 수 있으므로 어떤 장치를 사용하든 액세스할 수 있습니다.

하지만 여기에 문제가 있습니다. 동기화 부분은 자동으로 이루어지며 비활성화할 수 없습니다. 즉, 어떤 이유로 랜섬웨어에 감염되면 내 파일을 암호화한 다음(기술적으로는 하드 드라이브에 저장됨) 클라우드에서 교체합니다.

내 질문은 다음과 같습니다이러한 상황으로부터 어떻게 자신을 보호할 수 있나요?


나는 두 가지 후보 솔루션에 대해 생각했습니다.

  • 외부 하드 드라이브에도 데이터를 저장합니다. 매달 한 번씩 컴퓨터에 있는 것과 다시 동기화할 수도 있습니다. 이것의 문제는 큰 중복성(사본의 사본...)과 이를 다시 동기화하는 것을 쉽게 잊을 수 있다는 사실입니다.
  • 어느 날 감염이 발생하면 원본이 남아 있는 다른 데스크탑/노트북에서 데이터를 다시 가져오십시오(시작 시 인터넷 연결을 끊어서). 문제는 다른 컴퓨터에 매우 오래된 파일이 있는 상황에 쉽게 처할 수 있다는 것입니다.

이를 수행하는 더 효과적인 방법이 있습니까?

답변1

정의에 따라 백업은 합리적인 백업 기간을 갖춘 오프라인, 해외 및 증분이어야 합니다. 따라서 파일이 손실된 것을 발견한 경우(랜섬웨어 발생뿐만 아니라 사람의 실수로 인해) 마지막 백업 후 이전 백업으로 돌아갈 수 있습니다. 손상/암호화/실수로 삭제 등이 발생하기 전에 백업 세트를 만들고 복원하세요. 또한 랜섬웨어가 쓰기 권한이 있는 경우 백업을 암호화할 수 있으므로 꼭 필요하지 않은 경우에는 백업 중인 PC와 백업을 물리적으로 분리한 상태로 유지해야 합니다.

국내 환경에서 이를 수행하는 몇 가지 실용적인 방법은 다음과 같습니다.

  • 클라우드 백업을 사용하는 경우 파일 버전 관리를 지원하는지 확인하여 필요한 경우 파일의 이전 버전을 복원할 수 있습니다. 100,000개의 파일을 복원하는 것은 어려울 수 있습니다...)

  • USB 장치를 사용하는 경우 마지막 백업에서 변경된 파일만 백업하는 속도를 높일 수 있는 증분 백업 소프트웨어를 사용하십시오. 2개 이상의 USB 드라이브를 사용하고 회전할 수도 있으므로 랜섬웨어로 인해 하나가 손상된 경우 복원할 또 다른 물리적 복사본이 있습니다(오래되었지만 아무것도 없는 것보다 낫습니다).

다른 많은 솔루션을 사용할 수 있지만 이는 개인의 필요와 예산에 따라 다릅니다.

국내 환경에서는 자주 변경되지 않는 소량의 중요한 데이터가 있는 경우 악성 소프트웨어가 직접 덮어쓸 수 없는 광 지원(CD/DVD/BluRay)을 사용할 수도 있습니다(RW 지원도 필요함). 포맷 프로세스 전).

관련 정보