랜섬웨어 위협 발견에 대한 경보

IBM Storage FlashSystem 고급 AI 추론 엔진을 활용하여 잠재적인 랜섬웨어 위협을 탐지하고, 해당 경보를 무료 버전과 프로 버전 모두에 IBM Storage Insights 전달합니다. 랜섬웨어 위협이 식별되면, 잠재적 위험을 알리기 IBM Storage Insights 위해 경보를 발령합니다.

랜섬웨어 위협 탐지 기능은 무료 및 프로 IBM Storage Insights 버전에서 기본적으로 활성화되어 있습니다. 랜섬웨어 위협 경고가 발생하면 GUI의 모든 페이지에 빨간색 알림 배너가 표시됩니다. 설정된 이메일 주소로도 이메일 알림이 발송됩니다. 이 이메일에는 잠재적인 랜섬웨어 활동에 대한 세부 정보와 해당 경고에 대한 링크가 포함되어 있습니다 IBM Storage Insights. 랜섬웨어 위협 탐지 알림을 활성화하거나 비활성화하려면 '랜섬웨어 위협 탐지 알림 활성화 및 비활성화'의 단계를 따르십시오.

참고:
  • 랜섬웨어 위협 탐지 및 IBM 과의 통합 기능은 Storage Defender 의 IBM Storage Insights 무료 버전과 프로 버전 모두에서 이용 가능합니다. 이 기능은 두 버전 모두에서 활성화하거나 비활성화할 수 있습니다.

    무료 버전에서는 랜섬웨어 위협 탐지 기능이 현대식 UI에서만 제공되며, 클래식 UI에서는 사용할 수 없습니다. 프로 버전의 경우, 랜섬웨어 위협 탐지 기능은 클래식 UI와 모던 UI 모두에서 사용할 수 있습니다.

  • 볼륨 수준에서의 랜섬웨어 위협 탐지는 다음 조건을 모두 충족하는 IBM Storage Virtualize 시스템에 대해서만 지원됩니다:
    • 리소스는 클라우드 서비스를 통해 콜홈을 통해 모니터링됩니다.
    • FCM 버전 4 이상, 드라이브 기반 스토리지 시스템에서 사용할 수 있습니다.
    • 펌웨어 버전 8.6.3.0 이상이 필요합니다.
  • 볼륨 그룹에 대한 랜섬웨어 위협 탐지는 다음 조건을 모두 충족하는 IBM Storage Virtualize 시스템에 대해서만 지원됩니다:
    • 리소스는 클라우드 서비스를 통해 콜홈을 통해 모니터링됩니다.
    • FCM4 버전 4.2 이상, 드라이브 기반 스토리지 시스템에서 사용할 수 있습니다.
    • 펌웨어 버전 8.7.2.0 이상이 필요합니다.

랜섬웨어 위협 탐지 DS8000 시스템

IBM Storage Insights 에 대한 랜섬웨어 위협 탐지 알림을 지원하기 시작했습니다 DS8000 시스템(펌웨어 버전 R10.1 이상)에 대한 위협 탐지 경고를 단계적으로 지원하기 시작했습니다.
  1. 1단계 (현재) : IBM Storage Insights 시스템에서 랜섬웨어 위협 탐지 경고를 수신하고 DS8000 시스템으로부터 경고를 수신하여 GUI에 표시합니다. 이러한 알림은 IBM 학습 및 유효성 검사 지원팀에만 표시됩니다. 이 단계에서는 랜섬웨어 위협 탐지 알림을 받지 않습니다.
  2. 2단계(향후) : IBM Storage Insights 시스템에서 랜섬웨어 위협 탐지 경고를 계속 수신하고 DS8000 시스템으로부터 계속해서 경고를 수신하고 사용자에게 경고를 표시합니다.

랜섬웨어 위협 탐지 알림의 주요 기능

  • IBM Storage Virtualize 시스템에 대한 알림을 간소화했습니다 :

    IBM Storage Insights 다음 펌웨어 및 FCM 드라이브 조건에 따라 시스템에 IBM Storage Virtualize 대해 랜섬웨어 위협 탐지 경고 또는 워크로드 이상 경고가 발생합니다:

    표 1. 랜섬웨어 및 워크로드 이상 탐지 알림 지원을 위한 FCM 및 펌웨어 버전 요구 사항
    펌웨어 버전 모든 FCM 드라이브가 버전 4 이상을 실행하는 스토리지 시스템 FCM 드라이브가 없는 스토리지 시스템
    8.6.0.0 미만 랜섬웨어 위협 및 워크로드 이상 탐지는 지원되지 않습니다 랜섬웨어 위협 및 워크로드 이상 탐지는 지원되지 않습니다
    8. 8.6.0.0 ~ 8.6.3.0 미만 워크로드 이상 징후 탐지만 지원됩니다 워크로드 이상 징후 탐지만 지원됩니다
    8. 8.6.3.0 이상 랜섬웨어 위협 탐지만 지원됩니다 워크로드 이상 징후 탐지만 지원됩니다
    참고:
    1. 볼륨 그룹에 대한 랜섬웨어 위협 탐지 기능은 펌웨어 버전 8.7.2.0 이상으로 실행되는 스토리지 시스템에서만 지원됩니다. 볼륨은 버전 4.2 이상 FCM 드라이브를 사용하는 스토리지 풀에 생성되어야 하며, 기본 MDisk는 RAID 1 또는 RAID 6으로 구성되어야 합니다.
    2. 펌웨어 버전이 8.6.0.0 이상이고 버전이 4 이전인 모든 FCM 드라이브가 있는 스토리지 시스템의 경우 워크로드 이상 감지만 지원됩니다.
  • 확장된 랜섬웨어 위협 탐지 :

    랜섬웨어 위협 탐지는 개별 볼륨 기반 알림뿐만 아니라 볼륨 그룹도 포함합니다. 그룹 수준에서 랜섬웨어 이벤트가 감지되면 IBM Storage FlashSystem IBM Storage Insights 경고를 전송하여 각 볼륨을 개별적으로 처리하지 않고도 손상된 볼륨 그룹을 신속하게 식별하고 관리할 수 있습니다.

  • 사용자 인터페이스 및 시각적 표시기:
    • 볼륨 또는 볼륨 그룹 세부 정보 페이지의 상태 열에는 위협 감지됨 또는 위협 감지됨 - 승인됨과 같은 값이 표시됩니다
    • 볼륨 및 볼륨 그룹 세부 정보 페이지의 위협 감지 타임스탬프 열에는 알림이 생성된 시점이 표시됩니다.
  • 영향을 받는 볼륨의 자동 표시

    볼륨 그룹 수준에서 랜섬웨어 경고가 트리거되면 관련된 모든 볼륨이 자동으로 위협 감지됨으로 표시됩니다. 볼륨 그룹 수준에서 알림을 승인하면 관련된 모든 볼륨이 승인된 것으로 표시됩니다.

  • 승인 및 알림 관리

    볼륨 그룹 및 개별 볼륨 수준 모두에서 알림을 승인하거나 승인 취소할 수 있습니다. 볼륨 그룹의 모든 볼륨이 승인되면 볼륨 그룹 상태가 위협 감지됨 - 승인됨으로 표시됩니다. 볼륨 그룹에 속한 볼륨이 승인되지 않은 상태로 남아 있으면 볼륨 그룹 상태에 위협이 감지됨이 반영됩니다. 자세한 내용은 '오탐 경보 확인'을 참조하십시오

  • 스냅샷 보호

    랜섬웨어 알림이 발생한 후 생성된 스냅샷은 알림이 확인될 때까지 손상된 것으로 표시되어 백업과 관련된 잠재적인 문제를 파악할 수 있습니다. 알림이 승인된 후에는 향후 스냅샷에 플래그를 지정하지 않으며, 이는 안전한 상태로 돌아간다는 의미입니다.

  • 오탐 보고

    볼륨 수준 및 볼륨 그룹 수준의 랜섬웨어 경고 모두에 대해 오탐지에 대한 피드백 메커니즘을 사용할 수 있어 경고 정확도가 향상됩니다. 랜섬웨어 오탐에 대한 피드백 제출하기

  • IBM Storage Defender 및 웹후크와 통합 :

    볼륨 및 볼륨 그룹 랜섬웨어 경고는 IBM, Storage Defender 및 웹훅 통합 지점으로 전달되어 포괄적인 보안 커버리지를 보장합니다. 자세한 내용은 IBMStorage Defender integration을 참조하십시오