금융 서비스 조직은 수년에 걸쳐 여러 세대에 걸쳐 정보 기술을 발전시키면서 비즈니스 연속성 전략을 개발하는 데 많은 시간과 노력을 투자해 왔습니다. 이러한 계획은 일반적으로 사기 거래를 방지하고, 기밀 및 민감한 데이터를 보호하며, 감사를 위한 데이터 보존을 보장하는 등 수많은 규제 및 규정 준수 고려 사항을 고려합니다. 물론 이상적으로는 거의 즉각적인 장애 조치와 복구가 포함되어야 합니다.
최근 몇 년 동안 랜섬웨어 공격의 증가 를 통해 많은 금융 기관이 랜섬웨어 방지를 포함한 전략을 재평가하고 있습니다. 이들은 랜섬웨어의 위협을 고려한 최선의 업데이트 방법과 랜섬웨어에 대응하기 위해 취해야 할 조치를 고려하고 있습니다 비즈니스 연속성 계획 파일 데이터 관리 플랫폼의 모든 기능을 반영합니다.
랜섬웨어의 재정적 위험
랜섬웨어는 멀웨어의 하위 집합으로 정의됩니다 피해자의 데이터를 인질로 잡고 몸값을 지불할 때까지 해당 데이터를 공개하겠다고 협박하는 랜섬웨어입니다. 랜섬웨어는 모든 조직에 악영향을 미칠 수 있지만, 은행 및 기타 금융 서비스 조직에 특히 심각한 위험을 초래할 수 있습니다. 금융 서비스 조직은 잠재적인 금전적 손실과 평판 손상 외에도 공격 중(또는 공격으로부터 복구하기 위해) 중요 시스템이 오프라인 상태가 될 경우 비즈니스 중단에 특히 취약합니다.
보험사의 경우 이러한 위협은 사이버 보험의 손해율과 함께 비즈니스에도 영향을 미칩니다 2020년에 거의 75% 증가 이전 5년 연평균보다 높아져 불확실성이 커지고 보험료가 인상되었습니다.
에 따르면 뉴욕주 금융서비스국(DFS) 에서 2020년 1월부터 2021년 5월까지 74건의 랜섬웨어 공격을 조사한 결과, 이번 사건과 유사한 패턴으로 '세 가지 기법 중 하나를 사용하여 피해자의 네트워크에 무단으로 침입'한 것으로 나타났습니다:
피싱
패치되지 않은 취약점 악용
보안이 취약한 원격 데스크톱 프로토콜 악용하기
랜섬웨어 예방 전략은 이러한 인사이트를 바탕으로 설계할 수 있으며, 기존의 사이버 보안 제어 및 "모범 사례"를 활용할 수 있습니다 또한 규제 당국은 추가적인 예방 전략을 요구하기 위한 조치를 취하고 있으며, DFS는 "사이버 보안 규정에 어떤 추가 제어를 추가해야 하는지 평가"하고 있습니다
랜섬웨어 방지를 위한 파일 데이터 관리의 장점
금융 서비스 조직의 가장 중요한 디지털 자산은 일상적인 업무에 필수적인 동시에 랜섬웨어 공격의 궁극적인 목표가 되는 파일 데이터 관리 플랫폼에 저장되어 있습니다. 이 플랫폼은 데이터 센터의 온프레미스, 클라우드 인프라, 또는 물리적 위치와 클라우드 위치의 하이브리드 조합일 수 있습니다.
랜섬웨어 위협과 관련된 파일 데이터 관리와 최신 파일 데이터 플랫폼이 제공하는 이점을 반영하여 비즈니스 연속성 전략을 어떻게 개선해야 하는지 고려할 때, 기업들은 파일 시스템이 랜섬웨어 예방, 탐지, 그리고 가장 중요한 비즈니스 연속성을 위한 데이터 복구 및 수정에 어떻게 도움이 될 수 있는지에 초점을 맞추고 있습니다.
랜섬웨어 예방
다음과 같은 소프트웨어 전용 파일 시스템 큐물로 코어 는 파일 시스템의 작업을 수행하는 데 필요한 작업만 허용하는 "잠긴" 기본 운영 체제와 같은 상당한 이점을 제공합니다.
또한 빠른 업데이트 릴리스 주기, 자동으로 제공되는 보안 수정 사항, 일반 릴리스보다 훨씬 빠르게 제공되는 사후 대응 패치는 파일 시스템을 지속적으로 최신 상태로 유지합니다. 파일 데이터 관리 플랫폼의 역할 기반 액세스 제어(RBAC) 는 관리자가 일반 사용자 또는 그룹에 세분화된 권한을 할당하고 필요한 경우 권한을 가능한 한 최소한으로 유지하면서 권한을 완화할 수 있도록 하는 데 매우 중요합니다.
권한이 없는 사용자로부터 파일 공유를 숨기고, 공유를 마운트하려면 공유 경로를 명시적으로 알고 있어야 하며, 모든 공유에 대해 액세스 기반 열거를 구현하는 등의 설정을 통해 랜섬웨어를 예방할 수도 있습니다. 최신 파일 데이터 관리 플랫폼은 클라이언트 IP 주소 범위별로 액세스를 제한하는 등 추가적인 호스트 제한 기능도 제공하여 위험 요소를 줄일 수 있습니다.
자세히 알아보기: Qumulo의 예방적 보안 제어를 사용하여 멀웨어 사고를 방지하는 방법
랜섬웨어 탐지
파일 데이터 관리 플랫폼은 또한 랜섬웨어 탐지 전략을 수립하고 악의적인 활동을 최대한 빨리 발견해야 합니다. 네트워크, 컴퓨팅, 디바이스, 이벤트 모니터링 기술과 데이터 상관관계 및 분석이 포함된 총체적인 보안 접근 방식을 구현하는 것이 스토리지 시스템에 내장된 사일로화된 솔루션보다 바람직합니다. 이는 파일 데이터 관리 플랫폼과 보안 정보 및 이벤트 관리(SIEM) 소프트웨어 간의 API 통합을 통해 달성할 수 있으며, 이를 통해 악성 활동이 감지되면 어디서든 자동화된 완화 조치를 취할 수 있습니다.
전체적인 랜섬웨어 예방 전략의 일환으로, 최신 파일 데이터 관리 플랫폼은 다음을 활용해야 합니다 업계 표준 시스로그 형식 를 생성하여 SIEM에서 읽고, 구문 분석하고, 인덱싱하여 모든 데이터 액세스 및 관리 작업을 전달할 수 있습니다. 멀웨어가 파일 스토리지 시스템에 도달하기 전에 이를 식별하고 차단할 수 있기 때문에 궁극적으로 가장 효과적인 접근 방식입니다. 바이러스 백신 예방의 첫 번째 라인은 데이터 센터 보안 인프라를 통해 파일 데이터 관리 플랫폼은 예약 및 온디맨드 바이러스 백신 검사를 지원해야 합니다.
자세히 알아보기: 총체적인 보안으로 랜섬웨어로부터 파일 데이터 스토리지를 보호하는 방법
랜섬웨어 복구
최고의 예방 제어 기능도 공격자에 의해 무력화될 수 있으므로 강력한 랜섬웨어 복구 전략이 필수적입니다. 최신 파일 데이터 플랫폼은 랜섬웨어 복구를 지원하며, 이상적으로는 구현이 매우 간단합니다.
파일 데이터의 스냅샷은 어느 시점에나 만들 수 있으며 공간을 전혀 차지하지 않습니다(파일 변경만 추가 공간을 차지합니다). 파일이나 디렉터리를 이전 버전으로 롤백해야 하는 경우, 파일을 쉽게 복사할 수 있습니다. 이러한 스냅샷은 변경할 수 없으므로 잠재적인 멀웨어나 랜섬웨어가 그 내용을 변경할 수 없습니다. 다른 클러스터 및/또는 클라우드 인프라에 스냅샷을 복제하는 것은 안정성을 높이는 데 필수적입니다.
파일 데이터 관리 플랫폼의 API 통합을 통해 두 스냅샷 간의 변경 사항을 쉽게 식별하고 백업 및 재해 복구 솔루션을 사용하면 최소한의 노력으로 즉각적인 증분 백업이 가능합니다. 또한 스냅샷은 클라우드 인프라에 자동으로 저장될 수 있으며, 클라우드 공급업체의 지능적인 계층화를 통해 오래된 파일은 활발하게 사용되지 않는 데이터를 보다 비용 효율적인 방법으로 저장할 수 있습니다. 물론 이러한 스냅샷은 효과적인 장애 조치를 가능하게 하며, 파일 데이터 플랫폼은 조직이 복구 지점 목표와 복구 시간 목표를 얼마든지 활용할 수 있도록 해야 합니다.
자세히 알아보기: Qumulo의 내장 보안으로 랜섬웨어로부터 데이터를 복구하는 방법
랜섬웨어를 방어하는 데 도움이 되는 비즈니스 연속성 전략 발전
많은 금융 서비스 조직이 랜섬웨어 위협으로 인해 비즈니스 연속성 전략을 검토하고 수정하고 있습니다. 이들은 랜섬웨어를 비롯한 모든 종류의 멀웨어에 대한 총체적인 방어 전략을 구현하기 위해 다양한 데이터 서비스 및 API를 활용하는 등 최신 파일 데이터 플랫폼의 기능을 기반으로 전략을 개발하는 경우가 점점 더 많아지고 있습니다.
간단한 파일 데이터 관리, 세분화된 데이터 액세스, 관리 이벤트 스트림 처리를 통해 조직의 파일 데이터 관리 플랫폼을 보안 아키텍처에 통합할 수 있습니다. 클라우드로의 간편한 데이터 이동, 통합 백업, 안전하고 강력한 복구 전략을 지원하기 위한 스냅샷 복제 등의 수정 보안 제어는 참여가 간편해야 합니다.
다음과 같은 파일 시스템 플랫폼은 비즈니스 연속성 전략의 초석이 될 뿐만 아니라, 다음과 같은 기능을 제공합니다 큐물로 코어 또한 상당한 일상 및 운영상의 이점을 제공하며 금융 서비스 조직이 다음을 수행할 수 있도록 지원합니다 클라우드 인프라 활용 를 사용하여 추가 혜택과 여러 계층의 보호를 받을 수 있습니다.
추가 읽기
산업 솔루션 부문 선임 이사인 앤드류 키팅 박사가 작성한 이 이야기는 원래 큐물로에서 발행한 블로그 글입니다 월스트리트 기술 협회 이 블로그에 맞게 용도를 변경하고 깊이와 포괄성을 위해 수정했습니다.