랜섬웨어로부터 스토리지 환경 보호
인터넷에 연결된 스토리지 환경은 랜섬웨어 공격의 대상이 될 수 있습니다. 랜섬웨어로부터 스토리지 환경을 보호하고 공격이 발생하는 경우 서버 및 클라이언트를 복구할 수 있도록 하는 단계를 수행할 수 있습니다.
이 태스크에 대한 정보
한 가지 가능성은 데이터베이스를 테이프에 백업하고 클라이언트를 테이프의 사본 스토리지 풀에 백업한 후 테이프 볼륨을 안전한 오프사이트 위치로 전송하는 것입니다. 이 전략을 사용하면 다음을 활성화할 수 있습니다. IBM Storage Protect 원격 미디어의 이동을 추적하고 해당 정보를 등록하는 재해 복구 관리자 ( DRM ) 기능 IBM Storage Protect 데이터 베이스. DRM은 계획, 스크립트 및 기타 정보를 계획 파일에 통합합니다. 랜섬웨어 공격 후에 계획 파일을 사용하여 서버 및 클라이언트를 복구할 수 있습니다.
프로시저
- 스토리지 환경을 계획할 때 테이프를 스토리지 매체로 사용할지 여부 및 테이프 볼륨을 오프사이트로 전송할지 여부를 고려하십시오. 테이프 스토리지 설정에 대한 지시사항은 테이프 솔루션을 참조하십시오.
- 스토리지 환경을 계획할 때 랜섬웨어 공격, 계획되지 않은 가동 중단 또는 재해로부터 복구하는 데 도움이 되도록 DRM 기능을 사용할지 여부를 고려하십시오. DRM에 대한 소개는 DRM을 사용하여 재해 복구 준비를 참조하십시오.
- 스토리지 환경에 설정된 정책을 검토하여 충분한 백업 사본이 보유되고 사본이 충분한 일 수 동안 보유되는지 확인하십시오. 최신 파일이 랜섬웨어에 의해 암호화된 경우에도 여전히 이전 버전에 액세스할 수 있습니다. 정책을 설정하려면 Operations Center 또는 DEFINE COPYGROUP 및 UPDATE COPYGROUP 명령을 사용하십시오. 선호하는 설정에 대한 정보는 백업 버전의 보존 및 만기를 참조하십시오.
- 가능한 빨리 랜섬웨어를 발견하려면 매일 시스템을 모니터하십시오. 자세한 내용은 ‘일일 모니터링 체크리스트’ 및 ‘정기 모니터링 체크리스트’를 참조하십시오.