데이터베이스 보호 및 랜섬웨어 복원성

Oracle의 데이터 무손실 복구 솔루션은 Oracle Database와 함께 설계되어 실시간으로 트랜잭션을 보호하고, 백업 무결성을 지속적으로 검증하고, 실시간 데이터베이스 복구 현황 정보를 제공하므로 랜섬웨어 공격으로 입은 피해를 복구하기 위한 대비 태세를 갖출 수 있습니다.

랜섬웨어 공격으로부터의 보호 체계를 반드시 갖춰야 합니다

랜섬웨어 공격은 기업의 모든 측면에 악영향을 미칠 수 있습니다

가동 시간

수백 시간

랜섬웨어 공격 발생시 수백 시간에 달하는 다운타임이 발생할 수 있습니다.

데이터

수천 개

단 몇 초 만에 수천 개의 트랜잭션이 손실될 수 있습니다.

매출

수백만 달러

대응 계획을 수립하지 않을 경우 수백만 달러의 손실이 발생할 수 있습니다.

Oracle의 데이터 무손실 복구 솔루션을 선택하는 이유는 무엇인가요?

데이터 무손실 복구 솔루션은 비교를 불허하는 데이터 무손실 보호와 랜섬웨어 복원성을 제공하고자 Oracle Database와 함께 설계된 전용 솔루션으로서 귀사의 데이터를 방어, 보호, 복구하기 위한 빠르고 신뢰할 수 있는 복구 기능을 기본 제공합니다.

데이터 무손실 보호

실시간 리두 전송을 통해 마지막으로 커밋된 트랜잭션까지 Oracle Database를 복원합니다. 데이터 손실을 최소화하고 신속한 비즈니스 연속성을 제공합니다.

데이터베이스 인식 이상 탐지

Oracle Database 백업 데이터의 일관성을 지속적으로 검증하고 잠재적 침해에 대한 경고를 자동으로 제공합니다. 모든 작업은 운영 워크로드에 영향을 주지 않습니다. 백업을 항상 최신 상태로 유지할 수 있습니다.

가장 빠른 데이터베이스 복구

혁신적인 가상 전체 복구 기능을 사용하여 시간당 최대 60테라바이트를 복구할 수 있습니다. 많은 시간이 소요되는 증분 백업 복원 및 적용 과정을 건너뛰고 더 빠르게 온라인 상태로 복귀할 수 있습니다.

업계 최고의 백업 리소스 최적화

가상 전체 백업과 증분 영구 백업 전략을 함께 사용하여 운영 데이터베이스의 리소스 활용도를 극대화할 수 있습니다. 타사 솔루션에서 흔히 요구하는 많은 비용이 발생하는 전체 백업과 긴 복구 작업을 요구하지 않습니다.

Oracle만이 제공하는 공간 효율적 암호화 백업

Oracle 고유의 알고리즘으로 Oracle Transparent Data Encryption(TDE) 데이터베이스 백업을 압축합니다. 영구 증분 백업 전략과 결합해 저장 공간 사용량을 줄일 수 있습니다.

데이터베이스 보호에 대한 심층적인 인사이트

데이터베이스 중심 뷰를 통해 전체 백업 라이프사이클과 복구 메트릭을 실시간으로 모니터링할 수 있습니다. 일상적인 운영을 관리하고 문제를 사전에 예방할 수 있는 즉각적인 경고를 제공합니다. 즉시 사용 가능한 상세 및 요약 보고서(백업 성능, 복구 기간 상태, 현재 데이터 손실 위험 등)에 액세스하여 데이터 보호를 위한 통제력을 유지하고 모든 정보를 완벽하게 파악할 수 있습니다.

랜섬웨어 준비 전략의 3가지 핵심 요소

  • 01방어

    방어벽이 뚫린 상황에서 데이터 수명 주기 전반에 걸친 종단 간 데이터 암호화, 백업 불변성, 강력한 액세스 제어는 데이터 도난 또는 악의적인 변조를 방지하는 기반이 됩니다.

  • 02보호

    백업은 사이버 공격의 영향을 받는 작업을 복구하기 위한 마지막 방어선이며 백업 빈도에 따라 데이터 손실 정도가 결정됩니다. 지속적인 데이터 보호를 통해 사고 직전 시점으로 복구할 수 있습니다.

  • 03복구

    데이터베이스 복구는 백업의 유효성에 의해 좌우됩니다. Oracle Database 백업은 검증 과정을 거쳐 모든 백업 조각이 데이터베이스에서 사용 가능하고 읽을 수 있는지 여부를 확인합니다. 이는 성공적인 복구를 위한 필수 요소입니다.

Oracle 데이터베이스 보안 및 데이터 무손실 솔루션으로 랜섬웨어에 미리 대비하기

데이터 탈취 및 협박

  • 랜섬웨어 공격은 민감한 정보 유출을 빌미로 피해자를 협박하기 위해 데이터를 적극적으로 탈취합니다. 탈취한 데이터는 대개 파괴하지 않습니다. 공격자는 접근을 차단하고, 몸값을 지불하지 않으면 탈취한 데이터를 공개하거나 판매하겠다고 협박합니다. 피해자에게 압박을 가하기 위해 데이터를 완전히 파괴하는 대신 협박에 사용하는 것입니다.

  • 암호화된 데이터베이스 및 백업

    Transparent Data Encryption는 데이터 소스에서 데이터를 암호화하는 Oracle의 네이티브 솔루션으로서 데이터베이스 및 백업에 저장된 민감한 데이터를 보호하기 위해 Oracle이 권장하는 방식입니다. 이 기술은 저장소 레벨에서 데이터를 보호하므로 랜섬웨어가 디스크에서 데이터를 직접 추출하거나 백업을 유출하더라도 암호화 키 없이는 탈취한 데이터를 읽을 수 없습니다. 암호화 키는 Oracle Key Vault와 같은 시스템에서 안전하게 관리됩니다.


    기능

    • 실시간 트랜잭션 보호
    • 공간 효율적 백업
    • 데이터 암호화
    • 키 관리
    • ID 및 액세스 관리

손상된 백업

  • 랜섬웨어 공격은 백업 데이터를 표적으로 삼아 중요한 정보와 시스템에 대한 접근을 차단하는 경우가 많습니다. 이는 영구적인 데이터 손실로 이어지고 복구를 크게 지연시킵니다.

  • 변경 불가능하고 검증된 백업

    Oracle의 데이터 무손실 복구 솔루션은 백업 불변성을 강제 적용하고, 샘플이 아닌 모든 백업을 지속적으로 검증하여 데이터 무결성을 보장하고 무단 변조를 방지합니다. Oracle의 솔루션은 엄격한 역할 기반 업무 분리(RBS)를 구현하여 동일한 사용자가 운영 환경과 백업 환경 양쪽 모두에 영향을 미칠 수 없도록 합니다. Oracle은 이와 같은 격리 기능으로 사이버 볼트 시나리오를 지원하고, 기업 고객이 백업 인프라 전반에 걸쳐 강력한 보안 정책을 적용할 수 있도록 돕습니다.


    기능

    • 업무 분리
    • 데이터 이상 탐지
    • 불변 백업

    배포 모델

    • 사이버 볼트
    • 클린 룸
    • 고가용성
    • 재해 복구

운영 시스템 중단

  • 랜섬웨어 공격은 광범위한 가동 중단을 초래하여 다양한 시설 전반의 운영 및 생산에 중대한 영향을 미칠 수 있습니다. 신속한 복구가 이루어지지 않을 경우 상당한 재정적 손실과 비즈니스 중단으로 이어지는 경우가 많습니다.

  • 신속한 데이터 무손실 복구

    Oracle의 복구 솔루션은 실시간 트랜잭션 보호 기능을 제공해 기업이 중요한 데이터베이스를 랜섬웨어 공격 직전 마지막으로 커밋된 정확한 트랜잭션 상태로 즉시 복구할 수 있도록 지원합니다. Oracle은 모든 트랜잭션을 실시간으로 수집하고 보존함으로써 데이터 손실을 최소화하고 믿을 있는 복구 기능을 제공합니다. 단순한 복원이 아닌, 안심하고 복원할 수 있는 솔루션입니다.


    기능

    • 실시간 트랜잭션 보호
    • 가상 전체 백업 복원
    • 빠르고 예측 가능한 복구

데이터 무손실 복구 및 랜섬웨어 솔루션

백업 및 복구 블루프린트, 아래 설명 다이어그램의 모든 텍스트와 중요한 세부 정보를 포함한 설명을 입력할 수 있습니다. 시각적으로 전달되는 모든 아이디어를 전달하기 위해 시각 장애인에게 다이어그램을 설명해야 한다고 가정해 보십시오.

공격이 발생하면 Recovery Appliance는 데이터 손실 없이 데이터베이스를 새로운 환경에서 직접 복구할 수 있도록 지원합니다. 백업은 엄격한 액세스 제어 및 변경 불가능성을 통해 공격으로부터 보호되며, 지속적인 검증을 통해 복구 가능성을 확인합니다. 실시간 복구 메트릭이 사용자 대시보드에 표시되어 백업 상태에 대한 즉각적인 가시성을 제공합니다. 추가적인 보호를 위해 고객사의 백업을 에어갭 사이버 볼트 내 별도의 어플라이언스로 복제할 수 있습니다. 이 볼트는 운영 환경 및 재해 복구 사이트와 완전히 격리되어 잠재적 위협으로부터 보이지 않는 상태로 유지됩니다. 또한 이 아키텍처는 전용 격리 복구 환경 또는 클린 룸 환경으로의 신속한 복구를 지원하여 기업이 운영 시스템의 무결성이나 보안을 훼손하지 않고도 안전하게 사고를 분석하고 대응할 수 있도록 만들어 줍니다.

백업 및 복구 블루프린트, 아래 설명 다이어그램의 모든 텍스트와 중요한 세부 정보를 포함한 설명을 입력할 수 있습니다. 시각적으로 전달되는 모든 아이디어를 전달하기 위해 시각 장애인에게 다이어그램을 설명해야 한다고 가정해 보십시오.

고유의 자동화된 기능은 Oracle Database 트랜잭션을 실시간으로 보호하고, 프로덕션 데이터베이스 오버헤드 없이 백업을 검증하고, 원하는 시점으로 빠르고 예측 가능한 복구를 지원합니다. 데이터 무손실 및 랜섬웨어 복원성을 제공하는 Recovery Service는 선결제 비용이 없는 사용량 기준(pay-as-you-go) 방식의 경제적인 요금제를 통해 모든 규모의 기업 및 예산을 지원합니다. 추가적인 보호를 위해 Recovery Service는 데이터베이스를 별도의 구획에 위치한 격리된 복구 환경으로 복구할 수 있도록 지원함으로써 기업의 운영 시스템을 노출시키거나 백업 무결성을 훼손하지 않는 안전한 사고 분석 및 복구를 가능케 합니다.

랜섬웨어 복원성을 향상시키는 Oracle Database 보안 기능

  • 네이티브 보안 위험 평가

    Oracle Database Security Assessment Tool은 Oracle Database 내에서 식별된 보안 위험 또는 격차를 완화하는 방법에 대한 우선 순위가 지정된 권장 사항을 제공합니다. 해당 도구는 구성, 민감한 데이터 검색 등을 포함한 현재 상태를 평가해 데이터베이스의 보안 및 규제 준수 상태를 프로파일링합니다.

  • 데이터베이스 계층에서 미사용 데이터 보호

    Oracle Transparent Data Encryption은 데이터베이스 계층에서 저장 중인 데이터에 암호화를 강제 적용하여 공격자가 데이터베이스를 우회하고 스토리지에서 직접 민감한 정보를 읽어들이지 못하도록 차단합니다.

  • 데이터 소스에서 내부자 위협 원천 차단

    내부 및 외부 위협의 위험을 줄이고 업무 분리를 포함한 규정 준수에 대한 요구 사항을 해결합니다. Oracle Database Vault는 Oracle Database 내에서 데이터 보안 제어를 구현하여 권한이 있는 사용자의 애플리케이션 데이터 액세스를 제한합니다.

  • 통합 데이터 보안 제어 센터

    단일 통합 콘솔에서 데이터 민감도 파악, 구성 위험 평가, 사용자 보안 평가, 사용자 활동 모니터링, Oracle Database 23ai SQL 방화벽 관리 등을 모두 수행할 수 있습니다. Oracle Data Safe는 온프레미스와 클라우드 환경의 Oracle 데이터베이스 전반에 대한 일상적 보안 및 규제 준수 요구 사항 관리를 지원합니다.

  • 올인원 데이터 보안 태세 관리

    감사 로그를 통합하고, 데이터베이스 활동을 모니터링하고, 데이터 및 구성에 대한 인사이트를 확보할 수 있습니다. Audit Vault and Database Firewall은 클라우드 및 온프레미스 환경에서 Oracle 및 타사 데이터베이스의 보안 태세를 관리할 수 있도록 지원합니다.

  • 성능 손실 없는 데이터 마스킹

    민감한 데이터의 노출 위험을 증가시키지 않고 데이터로부터 가치를 창출함과 더불어 스토리지 비용을 최소화합니다. Data Masking and Subsetting은 기업이 테스트, 개발, 파트너 환경을 포함한 다양한 시나리오에 대해 안전하고 비용 효율적인 데이터 공유를 수행할 수 있도록 지원합니다.

2024년 10월 29일

랜섬웨어로부터의 복원력: 해커의 공격으로부터 Oracle Databases를 보호 및 복구합니다

Oracle Product Manager, Allen Best

디지털 시대에 개인과 조직 모두에게 닥칠 수 있는 가장 큰 위협 중 하나는 랜섬웨어의 위협입니다. 이와 같은 멀웨어는 피해자의 데이터를 암호화해 해커가 원하는 돈을 지불하기 전까지 피해자가 데이터를 읽어올 수 없게 합니다.

데이터베이스를 보호하기 위해서는 랜섬웨어의 작동 원리 및 공격 발생 시 복구 방법 등을 이해해야 합니다.

게시물 전문 읽어보기

Oracle 데이터 보호 기술로 랜섬웨어 복원 및 복구 능력 확보하기

Oracle의 LiveLabs를 사용해 Oracle 랜섬웨어 복원성에 대한 더 많은 정보를 살펴보세요.

Tales from the Dark Side

이 워크숍은 가장 일반적인 사이버 공격에 대비하기 위한 Oracle Database의 보안 기능을 소개하는 실습 랩입니다.

워크숍 시간: 45분

Oracle의 데이터 보호 솔루션 시작하기


문의하기

Oracle 전문가가 Oracle의 데이터 무손실 복구 솔루션 관련 문의에 답해 드립니다.