[클라우드 부문]Nutanix Data Lens - 신종 공격까지 방어하는 랜섬웨어 예방 솔루션

b7445bf086519.png


02560df353584.png



|랜섬웨어의 리스크는 점점 커지고 있습니다

c6b2466d28479.png


랜섬웨어 공격은 해마다 더 정교해지고, 더 빈번해지고 있습니다. Verizon의 '2026 Data Breach Investigations Report'에 따르면, 2025년 전체 보안 침해 사고의 48%에 랜섬웨어가 관여되어 있으며, 이는 전년도 44%에서 증가한 수치입니다. 랜섬웨어 피해 기업의 96%가 중소기업인 만큼, 이 위협은 기업 규모를 가리지 않습니다.


8cc8cf7dcf4d3.png 


공격의 규모도 빠르게 늘고 있습니다. 2025년 한 해에만 전 세계에서 9,251건의 랜섬웨어 공격이 기록됐으며, 이는 전년 대비 약 58% 증가한 수치입니다. 2024년 기준 하루 평균 15개 조직이 랜섬웨어 피해를 입었고, 한 번 피해를 당한 기업의 60%는 이후에도 반복적으로 공격을 받은 것으로 나타났습니다. 랜섬웨어는 더 이상 특정 산업이나 대기업만의 문제가 아닙니다.




|Nutanix Data Lens의 랜섬웨어 예방 솔루션035cb02af1cb2.png


랜섬웨어 공격자들은 탐지를 피하기 위해 코드를 변형하거나 정상적인 사용자 행동으로 위장하는 방식으로 끊임없이 진화하고 있습니다. 시그니처 데이터베이스가 업데이트되기 전의 공백, 그 시간이 곧 공격자의 기회가 됩니다. 진짜 예방 솔루션은 알려지지 않은 공격도 탐지할 수 있어야 합니다.

Nutanix Data Lens는 비정형 데이터를 위한 SaaS 기반 데이터 보안·거버넌스 솔루션으로, 이중 탐지 방식으로 알려진 위협과 신종 위협을 모두 잡아냅니다. 5,800개 이상의 랜섬웨어 파일 시그니처를 보유하고 자동으로 업데이트하여 알려진 위협은 즉시 차단합니다.

여기에 더해, 사용자와 시스템의 행동 패턴을 실시간으로 분석해 이상 징후를 탐지합니다. 랜섬웨어가 실행될 때 나타나는 특징적인 행동(대량의 파일 암호화, 비정상적인 삭제, 짧은 시간 내 이상 작업 급증 등)을 패턴으로 인식합니다. 악성코드의 서명이나 코드를 몰라도, 행동 자체가 이상하면 잡아낼 수 있습니다.




| NIST 프레임워크 전 단계를 커버하는 구조

1cac106fc8b81.png 


Data Lens는 미국 국립표준기술연구소(NIST)의 사이버보안 프레임워크가 정의한 5단계에 걸쳐 작동합니다.

식별 단계에서는 취약점 탐지 및 패치, 감사 추적, 보안 구성 관리 자동화(SCMA), 고급 침입 탐지(AIDE)를 통해 잠재적 보안 위협을 사전에 파악합니다.

보호 단계에서는 보안 기술 구현 가이드(STIG) 적용, 디스크 암호화, 네트워크 세그멘테이션, 스케줄 스냅샷, WORM(Write Once Read Many) 기능을 통해 데이터와 인프라를 보호합니다.

탐지 단계에서는 정책 위반 시 의심스러운 활동(내부 위협 감지), 5,800개 이상의 랜섬웨어 시그니처, 랜섬웨어 활동 내역 분석, 20분 이내 위협 탐지, 권한·위험 변경 추적을 통해 알려진 위협과 신종 위협 모두를 감지합니다.

응답 단계에서는 경고 발송, 파일 차단, 세션 차단, 치료 정책 적용을 통해 위협에 즉각 대응하며, 20분 이내 위협을 차단합니다.

복구 단계에서는 포렌식 분석, 복구 계획 생성, 특정 시점으로부터의 복구, DR 사이트로부터의 복구, 불변의 스냅샷 스토리지, 자동화된 1-Click 복구를 통해 피해를 신속하게 원상복구합니다.




| 주요 기능 한눈에 보기

ae2f1bd5ee50f.png 


대시보드 전체 파일 스토리지 현황을 한 화면에서 파악할 수 있습니다. 비정상 동작, 용량 분석, 사용자 활동, 데이터 보존 현황 등을 통합적으로 모니터링할 수 있으며, 파일 서버별로 Data Lens 활성·비활성 설정도 가능합니다.

감사 추적 파일 생성·삭제·이름 변경 등 모든 파일 서버 활동에 대한 감사 추적을 제공합니다. 파일, 폴더, 사용자, 접속 단말(IP 주소) 기준으로 검색이 가능하며, 감사 추적 결과는 파일로 추출할 수 있습니다.

위험 요소 분석 상대적 위험 점수를 통해 조직 내 위험 요소를 직관적으로 파악할 수 있습니다. 유효 권한 구조를 한눈에 확인하고, 특정 기간 동안의 위험 변화 추이를 추적할 수 있습니다.

비정상 동작 탐지 사용자 활동을 기반으로 비정상 동작 탐지 규칙을 직접 정의할 수 있습니다. 파일 수 기준의 작업 비율(Operation Ratio)과 최소 작업 수(Operation Count) 설정을 통해 파일 대량 생성·삭제·이동 등 랜섬웨어 특유의 행동 패턴을 감지합니다.

랜섬웨어 보호 차단된 감염 현황을 Share, 사용자, 접속 단말, 영향받은 파일 단위로 상세하게 확인할 수 있습니다. 랜섬웨어 공격 감지 시 자동 스냅샷이 생성되며, 파일 Share의 Self-Service Restore(SSR)를 통해 신속한 복구가 가능합니다.

사용자 정의 보고서 이벤트, 파일, 폴더, 사용자 기반의 맞춤형 보고서를 생성할 수 있습니다. 가장 큰 파일, 가장 오래된 비활성 파일, 사용자별 스토리지 사용 추이 등 기본 정의된 보고서도 제공되며, 설정된 주기에 따라 이메일로 자동 발송됩니다.




| Data Lens는 탐지와 차단에서 끝내지 않습니다

공격 이후 무슨 일이 있었는지 추적하고, 같은 일이 반복되지 않도록 대비하는 것까지가 완전한 보안입니다. Data Lens는 실시간 감사 데이터와 상세한 활동 기록을 통해 PCI, PII, GDPR, HIPAA 등 주요 규제 요건을 충족하는 것은 물론, 사고 이후 포렌식 분석과 재발 방지까지 지원합니다.



02560df353584.png





'복구'도 예방만큼 중요합니다

복구 체계까지 함께 갖추는 것이 가장 확실한 랜섬웨어 대비입니다. Nutanix DR은 RPO 최소 0초로, 빠르고 안전한 복구를 지원합니다.

085fe4bd34c20.png



References

Verizon "2026 Data Breach Investigations Report" https://www.verizon.com/business/resources/reports/dbir/

NordStellar "Ransomware Stats 2025" https://nordstellar.com/blog/ransomware-statistics/ 


e95fd7c8e10b8.png

94524f261701f.png

Top Button