렌섬웨어에 걸렸을 경우 증분백업에 의미가 있나요?

포카   
   조회 4796   추천 0    

백업시스템을 알아보던중.. 증분백업에 대하여 궁금증이 생겼습니다.


예를 들어 

운영시스템에 a라는 폴더에 a.jpg,b.jpg 2개 파일이 있을경우 백업서버에도 똑같이 a라는 폴더에 a.jpg, b.jpg 가 백업되겠죠?

그상태에서 운영시스템에 b.jpg를 삭제 할 경우 백업서버에도 b.jpg가 삭제 되겠죠..

렘섬이 걸려서 a.jpg가 변형되어 a.jpg.vlcc 로 암호화 되었을때 백업서버는 a.jpg를 삭제하고 a.jpg.vlcc 파일을 백업


그럼 백업 서버의 의미가. 이런 방식이 증분백업이죠?

위 사례와같이 렌섬이 걸려도 백업서버에 영향을 안줄 수 있게는 어떻게 하나요? 

짧은글 일수록 신중하게.
DoubleSH 2016-01
증분.... 증가분만 백업...
Original A... & 증가분 B, C ,D ~

이걸 최종 D 상태로 만드려면 A, B, C, D  모두를 restore 해야겠죠.
C시점에 랜섬웨어에 걸렸다?.. A or B 시점으로 돌리면 원위치 되겠죠?...
메가날백 2016-01
실시간 백업을 끊으시면 됩니다.
대략적으로 말씀드리면, 하루에 한번, 자정에 백업하고 백업본을 일주일치 보관한다 치면
그저께 랜섬웨어에 걸렸고 오늘 깨달았다면, 3일전의 백업본을 불러와서 오늘자에 덮어 씌우시면됩니다.
그럼 어제날짜랑 그저께 날짜에 작업한 내용은 사라지겠지만, 그 이전 작업분은 죄다 보존 됩니다.

좀더 세세하고 기술적으로 들어가면 다른 방법도 많지만, 대략적으로는 이런 개념이에요.
(자주 백업을 하면서도 백업에 필요한 시스템 비용을 줄인다던가, 덜 자주 백업하면서도 날아가는 데이터 분량을 줄인다던가, 등등등.)
무아 2016-01
그런데 일단 렌섬웨어에 걸린 파일들은 확장자가 바뀌지 않나요? .vvv 이런식으로?
증분 백업 형태로 백업되었다면 감염되지 않은 원본은 정상 확장자를 가질 것이고 감염된 것만 추가로 저장되어있을 것 같은데요.
증분 백업이란게 파일명 바뀌는 것 까지 추적하여 차이점을 저장하진 않을테니까요.
     
sbg2005 2016-01
저도 이생각이 들었습니다.

증가분만 백업.

A.jpg.vvv야 새로 생긴 파일이니 백업되겠지만 그렇다고 백업서버의 a.jpg까지 사라실것 같지는 않습니다.

그렇다몃 지난 시점의 백업본을 불러오지 않고 현시점 백업서버의 .vvv 확장자를 가진 파일만 싹 삭제해줘도 될거같은데요.

그상태로 원본 복구하면 되지 않을런지..


QnA
제목Page 5465/5718
2014-05   5212786   정은준1
2015-12   1744012   백메가
2014-10   6147   Balance
2018-02   3517   김건우
2003-12   10421   최두한
2013-04   5280   방o효o문
2006-07   5677   노정래
2010-03   10496   임진욱
2020-07   4123   젠토크
2021-11   1866   짱님
2003-12   10624   소현준
2016-12   5795   질문학생
2019-04   3227   VSPress
2020-07   7389   힘내랑
2023-07   3086   아마데우쓰
2003-12   11896   김명욱
2010-03   7889   김윤술
2016-01   4797   포카
2014-10   4384  
2016-01   14277   대한민국
2004-01   8498   문추기
2016-01   3184   황진우