16
문서중앙화�클라우독 랜섬웨어�대응방안

Cloudoc against ransomware_kor_20171019

Embed Size (px)

Citation preview

Page 1: Cloudoc against ransomware_kor_20171019

문서중앙화�클라우독

랜섬웨어�대응방안

Page 2: Cloudoc against ransomware_kor_20171019

해커들의 월수입

랜섬웨어피해 상황

2016년 총 피해금 (FBI 조사)1billion $

10~50 million $

감염 소요 시간 15 min.

출처 Logrhythm

미국 정보 보안 업체로그리듬

랜섬웨어로 인한피해 금액

Page 3: Cloudoc against ransomware_kor_20171019

72%

32%

감염된 기업중 72% 최소 2일 동안 데이터 접근 불가

감염된 기업중 32% 5일 이상 동안 데이터 접근 불가

Ransomware Infection

출처 Logrhythm

미국 정보 보안 업체로그리듬

랜섬웨어피해 상황

랜섬웨어로 인한업무 마비 기간

Page 4: Cloudoc against ransomware_kor_20171019

워너크라이 마이크로소프트(MS) 윈도 운영체제의 취약점을노리는 랜섬웨어

150여 개국

정부기관을 비롯해글로벌 기업의 업무가 마비

20만여 건의 피해 발생

피해 국가2017년 5월 12일~

출처 Betanews

미국 IT 언론사베타뉴스

Page 5: Cloudoc against ransomware_kor_20171019

랜섬웨어 공격절차

스팸메일을 통해 감염

데이터 복구 비용 지불

악성파일(코드) 다운로드사용자의 드라이브에 있는 문서 감염

랜섬웨어 경고창 발생

출처 Comodosslstore

미국 정보 보안 업체코모도 SSL

Page 6: Cloudoc against ransomware_kor_20171019

통계

요구액을 지불한 피해 기업 70%

랜섬웨어로 인한 손실 데이터의 복구율 42%

피해기업의 50%는 $10,000~$40,000 지불

70%

42%

50%

Heimdalsecurity

덴마크 정보 보안 업체헤임달 시큐리티

출처

Page 7: Cloudoc against ransomware_kor_20171019

AgainstRansomware

Page 8: Cloudoc against ransomware_kor_20171019

Disk Lock Disk Lock Plus

문서 관리 & 문서 협업

SW 설치파일 관리

커뮤니티 기능

윈도우 탐색기 UI 지원

화면 캡쳐 금지

인쇄 금지

인쇄 로그 정보 제공

클립보드 복사 금지

프린트 워터 마크

랜섬웨어 차단 기능

로컬 저장 금지

어플리케이션별 관리

반출 절차

클라우독주요기능

Basic

Page 9: Cloudoc against ransomware_kor_20171019

모바일

Push 서비스

PC 로그

검색엔진

PC백업

외부 DRM

프로젝트 버전관리

대외문서교환 서비스

네트워크락

보안 뷰어

개인정보 보호

백업 어플라이언스

iOS 와 안드로이드 기반 스마트폰과 태블릿 기기에서 중앙 문서함을 사용하고 공지사항이나 반출 승인 등의 알림 기능 제공.

iOS, 안드로이드 등의 모바일 기기에서 공지사항, 문서반출, 링크승인 등의 Push 서비스를 지원하며 기업용 솔루션 누구나 이용 가능.

PC 로컬에서 발생하는 파일 입출력 관련 로그를 서버에 저장하여 검색 기능을 제공.

MS오피스, PDF 를 비롯한 다양한 포맷의 파일에 대해 윈도탐색기에서 직접 ‘내용 검색’, ‘메타 검색’ 기능 제공.

즉시/스케쥴링 백업, 증분백업, 파일 무결성 확인, 복원 등의 기능 제공.

문서 보안을 위해 협력사에 암호화된 파일, 폴더, 링크의 형태로 전달. 발송한 문서는 암호, OTP, 실시간 차단, 열람횟수 차단 등의 기능으로 보호.

중앙화된 문서에 대해 개인문서함과 부서문서함 별 개인정보 검출 및 조치 기능을 제공.

3D CAD 를 비롯하여 모든 종류 문서의 버전관리 기능 제공. 예약백업, 증분백업, 유사시 복원 등의 운영 방법 제공.

DMZ의 대외문서교환서버(Document Exchange Server)를 통해 협력사에 문서를 링크로 전달하고, 협력사로부터는 문서를 수신하는 기능 제공.

사용자가 인트라넷 사용 중에 인터넷을 차단하고, 인터넷 사용 중에 인트라넷을 차단하여 악성코드에 의한 정보유출 차단.

오피스 문서를 변환하여 모바일/매킨토시/윈도 등의 OS 에서 문서를 다운로드 받지 않고 보기만 하는 기능을 제공.

하드웨어 일체형 백업 솔루션을 제공. Full 백업은 단 한번만, 영원히 증분백업만으로 최근 N 일 만큼의 자료를 폴더 그대로 보관

Page 10: Cloudoc against ransomware_kor_20171019

WhiteList 기반 입출력 통제

입출력 허용 (White List)

반출 프로그램

다른 모든 프로그램

어플리케이션 사용을 통제하여 중앙 문서함의 문서를 안전하게 보호반출용 프로그램은 기본적으로 읽기가 금지되어 랜섬웨어 감염 통로로 사용불가

랜섬웨어차단 _1

지정 하지 않은 모든 프로그램

반출 승인 폴더

클라우독중앙문서함

Page 11: Cloudoc against ransomware_kor_20171019

감염된 윈도탐색기 입출력 통제

감염된 확장기능

윈도탐색기

보안 대상 구역에 대해 랜섬웨어에 감염된 윈도탐색기 확장 기능에 의한 입출력을 차단한다.

랜섬웨어차단 _2

클라우독중앙문서함

입출력 차단

Page 12: Cloudoc against ransomware_kor_20171019

서비스관리

root 로그인 제한(리눅스)

root 로그인 제한(리눅스)

방화벽 설정(리눅스)

방화벽 설정(리눅스)

암호화 저장

백업 파일 권한 제한

클라우독 사용 고객사에 대한 지속적인 랜섬웨어 대응 방안 제시

ClouDoc Server

Back upAppliance

Page 13: Cloudoc against ransomware_kor_20171019

백업 어플라이언스랜섬웨어 사후대응

자체 백업 솔루션으로Onestop solution service 1

234

Full 백업은 최초 한 번만,이후는 영원히 증분백업만!

매일 매일 Full 폴더구조 보관,원하는 기간만큼 백업본 보관

특정 폴더 및 파일만 지정하여신속한 복원 가능

Page 14: Cloudoc against ransomware_kor_20171019

클라우독도입효과

시간과 장소에 구애 받지 않고 언제 어디서나 사내 업무가 가능하며, 전사 업무문서가 체계적으로 중앙 관리 됩니다.

또한, 인수인계 시 폴더를 빠르고 쉽게 이동 시킬 수 있습니다.

Page 15: Cloudoc against ransomware_kor_20171019

이동 중 언제 어디서나 인터넷만 있으면 문서함에 접속 가능

급한 업무 요청도 모바일로 신속하게 처리 가능

기존 카페 기능을 대체하는 협업 및 커뮤니티 공간 제공

데이터 인계 기능을 사용하여 업무 이관을 한번에 해결 가능

부서문서함의 체계적 관리와 다양한 검색기능으로 업무 효율성 향상

PC가 고장나거나 분실되어도 계정 로그인 만으로 다른 PC로 업무 지속 가능

사용자 혜택

Page 16: Cloudoc against ransomware_kor_20171019