Home > 전체기사

퀀텀, ‘스칼라 랜섬 블록’과 ‘로지컬 테이프 블로킹’ 발표

  |  입력 : 2021-11-10 09:23
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기
스칼라 랜섬 블록, 업계 최초로 물리적으로 데이터 액세스를 차단해 데이터를 손상시킬 위험을 사전에 제거하는 기능으로 퀀텀 스칼라 테이프 시스템(Scalar tape systems)에 적용
테이프에 저장된 데이터의 오프라인 상태 및 보안을 보장하고 유사시 신속하게 복원할 수 있는 우수한 아카이브를 위해 최고의 데이터 보안 제공


[보안뉴스 원병철 기자] 퀀텀코리아(이강욱 지사장)는 랜섬웨어 및 여러 악의적인 공격으로부터 데이터를 보호할 수 있는 혁신적인 ‘퀀텀 스칼라 랜섬 블록(Scalar® Ransom Block)’기능을 발표했다. ‘퀀텀 스칼라 랜섬 블록’은 업계 최초로 물리적으로 데이터 액세스를 차단하여 데이터를 손상시킬 위험을 사전에 제거하는 기능으로 퀀텀 스칼라 테이프 시스템(Scalar tape systems)에 적용된다. 특허 출원 중인 이 기능은 테이프에 저장된 데이터와 로봇 테이프 시스템을 포함한 모든 네트워크 연결 장치 사이에 하드웨어 ‘블록(block)’을 생성한다.

▲퀀텀 스칼라 시큐리티 프레임워크[자료=퀀텀코리아]


랜섬 블록(Ransom Block)은 원격으로 설치할 수 있으며, 별도의 테이프 담당자가 없어도 된다. 또한, 테이프 라이브러리가 해킹된 경우에도 공격자가 네트워크를 통해 데이터에 액세스할 수 없도록 원천적으로 차단하고, 테이프 라이브러리 감시(Audit) 기능을 통해 고객들이 데이터의 안전성을 신뢰할 수 있도록 해준다.

퀀텀 CEO 제이미 레너(Jamie Lerner)는 “랜섬웨어 및 여러 악의적인 공격 위협은 우리 고객들이 가장 우려하는 중요한 사안”이라며, “테이프 스토리지 시스템은 대규모 아카이브는 물론, 포괄적인 데이터 보호 전략의 일환으로 위협 대응에 완벽한, 우수한 인프라를 구축하는데 중요한 역할을 한다. 그러나 테이프 라이브러리 자체가 해킹되는 경우, 테이프에 저장된 데이터도 손상될 수 있다. 이것이 바로 우리가 대규모 클라우드 제공업체와 협력하여 이 같은 새로운 기능을 설계한 이유이다. 퀀텀 스칼라 랜섬 블록(Quantum Scalar Ransom Block)은 업계 최초로 한 번의 버튼 클릭으로 데이터를 보호하고 테이프에 저장된 데이터에 대한 최상위의 보호 계층을 제공하는 솔루션이다”라고 말했다.

‘퀀텀 스칼라 랜섬 블록’, 공격 시에 테이프에 저장된 데이터를 안전하게 보호
악의적인 위협은 지속적으로 증가하고 있으며, 조직의 많은 데이터가 다크웹에서 암호화, 도난 및 유출되고 있다. 미국 시장조사기관 ESG(Enterprise Strategy Group)가 300명 이상의 IT 및 현업부서 임원진을 대상으로 진행한 최근 조사(Validating Data Challenges, 2021년 9월)에 의하면 응답자 5명 중 2명이 ‘조직에서 랜섬웨어 공격을 경험했으며, 80% 이상이 데이터 복원을 위해 몸값을 지불했다’고 답했다. 랜섬웨어가 기업 네트워크 침투에 성공하면 중요 시스템의 다운타임, 수익 손실 및 기업 브랜드 가치 손상 등의 위험은 물론, 상당한 금전적 피해를 입게 된다.

테이프 시스템은 랜섬웨어 공격 시에 데이터를 보호하고 신속히 복구할 수 있도록 보장하는 전반적인 보안 전략에서 중요한 역할을 하고 있다. 테이프에 저장된 데이터는 네트워크에 연결되어 있지 않기 때문에 테이프 시스템은 태생적으로 하드 드라이브(HDD)나 플래시(SSD) 스토리지 시스템보다 훨씬 더 안전하다. 그러나 테이프 라이브러리 자체가 네트워크로 연결된 장치인 만큼, 테이프 라이브러리가 해킹되는 경우, 원격 해킹의 위험은 여전히 존재한다. 이러한 위험을 간편하고 자동화된 방식으로 해결하기 위해 퀀텀은 스칼라 랜섬 블록(Scalar Ransom Block) 기능을 설계하게 되었다.

랜섬 블록의 작동 방식
라이브러리에 저장된 테이프는 매거진에 장착되어 있다. 특허 출원 중인 퀀텀의 설계는 매거진을 부분적으로 꺼낼 수 있기 때문에 운영자가 매거진을 물리적으로 다시 삽입할 때까지 로봇이 테이프를 선택할 수 없게 된다. 매거진을 일부만 꺼냈기 때문에 로봇의 바코드 스캐너는 여전히 테이프 바코드를 스캔하며, 이에 시스템 관리자는 테이프 시스템에 대한 주기적인 감사(audits)를 통해 테이프가 안전하게 존재하는지 확인할 수 있다.

테이프 라이브러리에 물리적으로 액세스해야 하는 운영자가 매거진을 다시 삽입하기 전에는 테이프에 액세스할 수 없다. 테이프 시스템은 인증된 사용자만 접근할 수 있는 안전한 데이터 센터에 저장할 수 있다.

로지컬 테이프 블로킹(Logical Tape Blocking), 드라이브에 테이프가 로드되는 것을 차단
또한, 퀀텀은 로지컬 테이프 블로킹(Logical Tape Blocking) 기능도 함께 선보였다. 이 기능은 관리자가 소프트웨어 명령을 실행함으로써 매거진을 꺼내기 전에 매거진에 삽입된 테이프로 인해 드라이브에 테이프가 로드되는 것을 차단하는 기능이다. 이 기능은 소프트웨어 기반이며 물리적 차단 메커니즘은 아니지만, 랜섬 블록(Ransom Block)을 적용해 위험도를 더욱 낮춰준다.

혁신적인 기능들, 전반적인 보안 프레임워크에 적용
최신의 혁신 기술인 랜섬 블록(Ransom Block)과 로지컬 테이프 블로킹(Logical Tape Blocking)은 전반적인 보안 프레임워크의 일부로서, 스칼라 테이프 시스템(Scalar tape systems)을 업계에서 가장 안전한 테이프 스토리지 시스템 중 하나로 만드는데 기여하고 있다.

다음은 퀀텀 스칼라 테이프 시스템(Quantum Scalar Tape Systems)의 고유한 특징이다.
·스칼라 랜섬 블록(Scalar Ransom Block) 및 로지컬 테이프 블로킹(Logical Tape Blocking) - 원격 해킹 공격 시에도 테이프에 저장된 데이터를 안전하게 보호할 수 있다.
·스칼라 액티브 볼트(Scalar Active Vault) - 네트워크 연결이 없고 애플리케이션이나 네트워크에 표시되지 않는 안전하고 격리된 인-라이브러리 볼트 파티션으로 테이프를 이동시킬 수 있다.
·스칼라 미디어 보안 알람(Scalar Media Security Alerts) - 계획적으로 또는 의도치 않게 미디어가 라이브러리에서 제거될 때 이를 관리자에게 알려준다.
·다중요소 인증(Multi-Factor Authentication) - 관리자 및 사용자 로그인 시에 액세스 제어에 대한 추가 보안을 제공한다.

이러한 고유한 기능은 시스템 액세스를 제어하고 시스템 모니터링 및 이벤트 감지, 데이터 보안 및 암호화, 사이버 보호 및 데이터 무결성을 위한 고유한 기능을 제공하는 포괄적인 보안 프레임워크 ‘퀀텀 스칼라 보안 프레임워크(Quantum Scalar Security Framework)’의 25개 이상의 기능 중 일부이다.

랜섬 블록(Ransom Block) 및 로지컬 테이프 블로킹(Logical Tape Blocking)은 12월부터, 새로운 Scalar i6 및 Scalar i3 테이프 라이브러리에서 사용 가능하며, 퀀텀 스칼라 보안 프레임워크(Quantum Scalar Security Framework)에서 제공하는 나머지 기능들은 바로 사용이 가능하다. 특정 기능은 별도 판매되며, 일부 기능은 일부 모델에서만 사용할 수 있다.
[원병철 기자(boanone@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
파워비즈배너 시작 11월6일 20181105-20200131위즈디엔에스 2018
설문조사
보안전문 기자들이 뽑은 2022년 보안 핫키워드 10개 가운데 가장 주목되는 키워드는?
다크웹의 대중화 추세, 사이버범죄의 확산을 이끌다
월패드 등 가정집 노리는 해킹, IoT 보안의 패러다임을 바꿔라
클라우드 확산에 따른 보안 위협, 이제부터가 진짜 시작
전략의 혁신으로 중흥기 맞은 랜섬웨어
분산 네트워크와 제로트러스트의 대두
대선·올림픽·월드컵 등 대형 이벤트 노린 사이버공격 대응
메타버스·NFT 등 가상세계 플랫폼 확산과 보안위협
수술실·지하철·요양원까지... CCTV 의무 설치 확대
중대재해처벌법 시행에 따른 안전과 보안장비의 융합
비대면 트렌드에 따른 인증수단 다양화와 보안 강화