|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (234) |
백메가 |
2015-12 |
1695087 |
25 |
2015-12
1695087
1 백메가
|
|
[필독] 처음 오시는 분을 위한 안내 (734) |
정은준1 |
2014-05 |
5160778 |
0 |
2014-05
5160778
1 정은준1
|
4795 |
윈도우 11 작업관리자 표시 아이콘 문의. (4) |
windfantasia |
2022-08 |
1691 |
0 |
2022-08
1691
1 windfantasia
|
4794 |
HP P410 : Array Accelerator Data Backup Previously Failed 어떻게 해야할까요? (10) |
VSPress |
2024-05 |
1691 |
0 |
2024-05
1691
1 VSPress
|
4793 |
파일메일이라는 스토리지 서비스 이용해보신 분 계신가요? (8) |
회원 |
2023-08 |
1691 |
0 |
2023-08
1691
1 회원
|
4792 |
게시판 글 작성(링크) 도와주세요. (1) |
정의석 |
2022-05 |
1691 |
0 |
2022-05
1691
1 정의석
|
4791 |
좀 큼지막한 테블릿 만들어보고 싶네요. (7) |
NiteFlite9 |
2022-01 |
1691 |
0 |
2022-01
1691
1 NiteFlite9
|
4790 |
혹시 구형 케이스 파는 사이트 아시나요? (3) |
전일장 |
2024-09 |
1690 |
0 |
2024-09
1690
1 전일장
|
4789 |
시놀로지 하드 구성 고민되네요 (8) |
Elusive4245 |
2022-06 |
1690 |
0 |
2022-06
1690
1 Elusive4245
|
4788 |
전기 덜먹는 4포트 랜카드가 있는지요? (3) |
미수맨 |
2023-08 |
1690 |
0 |
2023-08
1690
1 미수맨
|
4787 |
next 라는 제품의 외장하드 (16) |
찌록 |
2022-11 |
1690 |
0 |
2022-11
1690
1 찌록
|
4786 |
예전 TV수신카드 PIP 같은 프로그램이 있을까요?? (2) |
허어 |
2022-09 |
1690 |
0 |
2022-09
1690
1 허어
|
4785 |
KT에서 동의 없이 인터넷을 가입시켰습니다.. (15) |
AI입니다 |
2022-08 |
1690 |
0 |
2022-08
1690
1 AI입니다
|
4784 |
인텔 랜카드 최신 드라이버를 설치하고 싶습니다.. (4) |
박문형 |
2024-08 |
1690 |
0 |
2024-08
1690
1 박문형
|
4783 |
일기를 써 보고 싶습니다! (8) |
쓰레기단장 |
2023-04 |
1690 |
0 |
2023-04
1690
1 쓰레기단장
|
4782 |
Zoom설정법 (4) |
slowcity |
2023-05 |
1689 |
0 |
2023-05
1689
1 slowcity
|
4781 |
AI? 를 공부하기 위해서 필요한것이 무엇일까요? (9) |
NiteFlite9 |
2021-12 |
1689 |
0 |
2021-12
1689
1 NiteFlite9
|
4780 |
겔럭시s8폰에서 삼성계정으로 연결안됩니다 (4) |
그린 |
2022-03 |
1689 |
0 |
2022-03
1689
1 그린
|
4779 |
VPN 잘 아시는분께 여쭤보고 싶습니다.(초보질문) (3) |
fLog |
2024-04 |
1689 |
0 |
2024-04
1689
1 fLog
|
4778 |
디스크 간 복사 프리징 원인을 알 수가 없네요 (7) |
VSPress |
2024-05 |
1689 |
0 |
2024-05
1689
1 VSPress
|
4777 |
웹서버 로그기록 시간 (8) |
엄청난x |
2022-09 |
1689 |
0 |
2022-09
1689
1 엄청난x
|
4776 |
ddr5-5600 삼성메모리 문의 (5) |
헌터D |
2023-12 |
1689 |
0 |
2023-12
1689
1 헌터D
|
즣은 (똑똑한) RW들은 감염 후 바로 작동하지 않고
시스템 모니터링 하면서 관리자가 이런 짓을 하는구나 하는 걸 알아 챕니다
unmount 해놓은 Network Drive도 모두 연결해서 감염시켜 주십니다.
일단 물리적 외장 하드를 사용 해서 백업 작업을 하겠습니다.
백업을 위해 마운트한 순간 클라우드의 파일까지 다 감염 가능 대상이 되니까요
아무리 완벽하게 시스템을 관리해서 서비스 제공해주더라도 사용자가 쓰는걸 거부할 순 없으니까요
랜섬웨어를 확실하게 100% 막는 방법은 현재 없습니다..
이래저래 방화벽이니 돈 많이 투자해서 설치해도 네트워크가 연결되어 있으면 언젠가는 뜷립니다..
그나마 데이터를 유지 보존시키는 방법은 있는데
렌섬웨어가 걸리지 않은 데이터를 3차 백업 정도로 백업하고 데이터 백업후 네트워크를 물리적으로 차단하는 것입니다.. (작업후 랜선 뽑아버리는 것)
1차 가지고 안되는 이유는 1차백업만 한 후에 데이터 리스토어 중 문제가 발생하여 (작업자 실수 , 랜섬웨어 발생등) 1차 백업원본이 손실되거나 하면
그 다음은 답이 없기 때문입니다..
사실 백업하고 관리하는 것도 재대로 할려면 상당히 힘들고 까다로운 작업입니다.. (돈도 많이 듭니다..)
그냥 확율을 내리기위해 노력하는거죠 (이외에 걸렸을떄 어떻게 복구할지도 과제)
렌섬웨어만 고려한다면..
제법 좋은 방식입니다.
백신은 별 도움이 않됩니다
smb 사용에 조심해야 합니다.
해커가 들어오는데..... 대부분 직원 컴퓨터를 통해서 들어 옵니다.
MS-SQL 사용하는 컴퓨터가 있는지 확인하세요.. MS-SQL를 통해서도 들어옵니다.
대부분 저희쪽 랜섬 걸렸던 업체들은
메인서버가 MSSQL이였네요...!!!
진짜 신기한게 DB서버는 망분리 했음에도 걸렸다는것이
더 대박인거 같습니다
물론 DB가 돈 되니
열심히 랜섬 상주시켜 활동않하고 모니터링만 하다가
DB서버 찾아내는순간부터
순차 감염 작업의 구조였나 싶네요....!!!
이럴 때도 랜썸웨어에 감염 가능성이 있을 까요?
웍스를 끄는 것이 아니라 사용자 Log Off 한다는 것인가요 ?? 해커가 로그인 하는데...
잘 이해를 못하겠네요..
해커가 로그인 하여 암호화 합니다.
단순한 생각에 일단 하드가 보이지 않으니
좀더 유리 할 것같은 생각에 ^^
찾아내서 연결후 감염시키죠
백업의 마지막 단계는
로컬장치에 Usb를 통한 백업 작업후
연결 분리후 별도로 놔두는 방법이 최선입니다