Loading

FAQ: Cohesity FortKnox

FAQ Cohesity Fortknox 히어로 이미지

위협 차단은 악성 소프트웨어 또는 멀웨어로부터 방어하는 데 사용되는 전략, 도구 및 기술을 의미합니다. 멀웨어에는 바이러스, 웜, 트로이 목마, 랜섬웨어, 스파이웨어 및 애드웨어 등과 같은 광범위한 유해 소프트웨어가 포함됩니다.

효과적인 위협 차단에는 바이러스 백신 소프트웨어, 방화벽, 이메일 및 웹 필터링, 패치 관리 등 여러 방어 계층을 갖춘 통합 보안 아키텍처를 만드는 것이 포함됩니다. 사용자 교육 및 훈련과 결합하면, 조직은 멀웨어 공격의 피해자가 될 위험을 크게 줄이고 민감한 데이터와 시스템이 손상되는 것을 보호할 수 있습니다.

위협 차단 기능은 민감한 데이터를 무단 액세스, 도난 또는 손상으로부터 안전하게 보호합니다. 이는 재무 정보, 지적 재산 및 고객 기록을 포함한 개인 및 조직 데이터를 보호하는 데 매우 중요합니다. 특히, 멀웨어 공격은 랜섬 지불, 자금 절도 또는 비즈니스 운영 중단과 같은 다양한 수단을 통해 재정적 손실로 이어질 수 있습니다. 위협 차단은 공격의 영향을 방지하거나 최소화하여 이러한 위험을 완화하는 데 도움이 됩니다.

멀웨어 공격은 비즈니스 운영을 방해하여 다운타임, 생산성 손실 및 평판 손상으로 이어집니다. 효과적인 위협 차단은 사이버 위협의 영향을 최소화하고 사고로부터 신속하게 복구할 수 있도록 함으로써 비즈니스 연속성을 보장합니다. 또한, 많은 산업은 사이버 보안과 관련된 규제 요건 및 표준의 적용을 받습니다. 효과적인 위협 차단을 구현하면 조직이 이러한 규정을 준수하고 잠재적인 벌금, 처벌 또는 법적 책임을 피하는 데 도움이 됩니다. 결국 가장 중요한 것은 모든 산업에 걸친 모든 규모의 조직은 멀웨어 및 기타 사이버 위협으로 인한 위험을 완화하기 위해 위협 차단을 최우선으로 다루어야 합니다.

특정 유형이나 공격 단계를 탐지하고 대응하기 위해 설계된 위협 차단에는 많은 계층이 있습니다. 그 예에는 다음과 같은 것들이 포함됩니다.

  1. 바이러스 백신 소프트웨어는 컴퓨터와 네트워크에서 멀웨어를 탐지하고 제거하도록 설계되어 있습니다. 파일과 프로그램을 스캔하여 알려진 멀웨어 패턴이 있는지 확인하고, 탐지된 위협을 격리하거나 제거합니다.
  2. 방화벽은 미리 결정된 보안 규칙에 따라 수신 및 발신 네트워크 트래픽을 모니터링하고 제어합니다. 방화벽은 네트워크에 대한 무단 액세스를 방지하고 악성 소프트웨어가 외부 서버와 통신하는 것을 차단할 수 있습니다.
  3. 침입 탐지 및 방지 시스템(IDPS)은 네트워크 트래픽에서 악성 활동 또는 알려진 공격 패턴의 징후를 모니터링합니다. 이 시스템은 위협을 실시간으로 탐지하고 대응하여 성공적인 공격을 방지할 수 있습니다.
  4. 이메일 필터링 솔루션은 알려진 멀웨어, 피싱 시도 및 기타 악성 콘텐츠를 확인하기 위해 수신 이메일을 스캔합니다. 이는 사용자가 실수로 악성 첨부 파일을 다운로드하거나 여는 것을 방지하는 데 도움이 될 수 있습니다.
  5. 웹 필터링 도구는 악성 웹사이트 및 멀웨어를 배포하는 것으로 알려진 URL에 대한 액세스를 차단합니다. 또한 이 도구는 조직의 정책에 따라 특정 범주의 웹사이트에 대한 액세스를 제한할 수 있습니다.
  6. 행동 분석은 엔드포인트 또는 네트워크 트래픽 내에서 잠재적인 악의적 행동을 식별하는 기법을 사용합니다. 이 접근 방식은 시그니처가 아니라 행동을 분석하여 이전에 알려지지 않은 멀웨어를 탐지할 수 있습니다.
  7. 패치 관리는 최신 보안 패치를 통해 소프트웨어 및 운영 체제를 최신 상태로 유지하여 멀웨어가 알려진 취약점을 악용하지 못하도록 방지하는 데 도움이 될 수 있습니다.
  8. 사용자 교육 및 훈련은 의심스러운 링크 및 첨부 파일을 피하는 등 안전한 컴퓨팅 관행에 중점을 두고 있으며, 소셜 엔지니어링 기법으로 인한 멀웨어 감염을 방지하는 데 도움이 될 수 있습니다.
  9. 엔드포인트 보안은 컴퓨터, 노트북 및 모바일 장치와 같은 개별 장치를 멀웨어 감염으로부터 보호합니다. 여기에는 바이러스 백신, 방화벽 및 장치 제어와 같은 기능이 포함될 수 있습니다.

귀하의 데이터는 전송 중 및 저장 중 모두 안전하게 보호되며, 당사는 귀하가 자신의 암호화 키를 직접 관리하거나 당사 서비스가 귀하를 위해 이를 관리하는 옵션을 제공합니다. 자세한 내용은 Cohesity Trust Center를 방문하십시오.

Cohesity는 고객 정보에 대한 보안을 매우 중요하게 생각합니다. 당사는 표준을 준수하고 정보 자산의 기밀성, 무결성 및 가용성을 보호하는 것이 얼마나 중요한지 인식하고 있습니다. 당사는 SOC 2 유형 II를 포함한 업계 표준에 대한 당사 제품 및 서비스의 보안 대비 상태를 검증하기 위해 제3자 평가 및 보증을 유지합니다.

또한 Cohesity는 자격을 갖춘 제3자 평가자에 의한 정기적인 침투 테스트를 수행합니다.

그렇습니다. FortKnox를 사용하려면 먼저 자가 관리형 Cohesity DataProtect가 필요합니다.

Cohesity는 이 서비스에 당사의 SaaS SLA를 제공합니다. 자세한 내용은 SaaS 서비스 수준 계약을 참조하십시오.

예, 하지만 고유한 설정 및 구성에 대한 책임은 각 조직에 있습니다.

FortKnox는 사이버 저장 공간을 위한 Cohesity 관리형 SaaS 솔루션을 제공하여 고객의 운영 복잡성을 단순화합니다.

이는 변조 방지 기능이 있고 랜섬웨어 공격 또는 악의적인 행위자로부터 격리된 운영상 에어갭(air-gapped) 데이터 사본을 생성하여 추가적인 보호 계층과 변조 불가성을 제공합니다.

이것은 고객이 CapEx를 피하고 예측 가능한 OpEx 모델로 전환할 수 있도록 도와줍니다.

경우에 따라, 고객이 사이버 보안 보험에 대한 자격을 획득하는 데 도움이 될 수도 있습니다.

데이터 보안을 달성하기 위한 진정한 에어갭 처리에는 관리 및 네트워크 연결을 완전히 분리해야 합니다. 예를 들어 랜섬웨어 공격을 받은 후 대규모로 비즈니스 운영을 신속하게 복구하는 것이 필요한 오늘날의 세계에서, FortKnox는 동적 연결 또는 '가상 에어갭'을 통해 안전한 격리와 복구 속도의 적절한 균형을 제공하여 이러한 비즈니스 요구를 충족합니다.

예, 현재 고객은 Cohesity에서 데이터를 여러 가지 방법으로 에어갭 처리할 수 있습니다. 또한 고객은 자기 테이프를 사용하여 데이터를 별도 공간으로 배송하거나, 데이터 저장 공간 역할을 할 수 있는 적절한 제어 기능을 갖춘 병렬 인프라를 활용하고 유지할 수 있습니다. 고객은 FortKnox를 사용하여 데이터 격리를 달성할 수 있으며, 여기서 Cohesity는 운영 복잡성과 CapEx를 제거하는 최신 SaaS 솔루션을 통해 데이터 저장 공간을 관리합니다. FortKnox는 테이프에 비해 몇 가지 이점을 제공합니다. 복구 측면에서 더 빠르고 안정적이며, DIY 데이터 저장 공간보다 사용이 간편합니다.

FortKnox는 지속적으로 새로운 워크로드에 대한 지원을 추가하고 있습니다. 여기에서 업데이트된 데이터 소스 목록을 확인하십시오.

FortKnox는 기존 자가 관리형 Cohesity 클러스터를 보완하는 SaaS 제공물입니다. FortKnox에 저장된 사본은 데이터의 기본 사본과 백업 사본으로부터 격리됩니다. 이것은 운영 복구를 위한 스냅샷 및 재해 복구를 위한 복제본의 유지와 같은 기존 데이터 보호 관행을 보완하는 것이어야 합니다.

예, 현재 두 가지 버전의 FortKnox를 사용할 수 있습니다. Cohesity 고객은 비즈니스 복구 및 비용 목표를 달성하는 용도로 FortKnox 웜 스토리지 계층과 FortKnox 콜드 스토리지 계층 중에서 선택할 수 있습니다. AWS와 Azure 모두에서 웜 계층을 사용하여 엄격한 복구 SLA를 충족하는 방식으로 데이터를 보관할 수 있습니다. AWS에서 사용할 수 있는 콜드 계층은 더 긴 복구 시간을 견딜 수 있지만, 규정준수 요구사항을 충족하기 위해 장기간 안전하게 보관해야 하는 데이터를 저장합니다.

“1”(자기 테이프)에 대한 최신 “3-2-1” 대안을 제공하면 Cohesity 백업 클러스터에 대한 물리적 손상(자연재해, 전력 손실 등)이나 우발적 삭제가 발생하는 경우 추가 보험이 될 수 있습니다.

FortKnox를 사용하면 고객은 가상 에어갭을 통해 Cohesity 관리형 클라우드 저장 공간에서 변경 불가능한 데이터 사본을 만들 수 있습니다. FortKnox 데이터는 데이터의 생산 또는 기본 백업 사본과 동일한 환경에서 호스팅되지 않습니다. FortKnox 데이터는 데이터의 생산 및/또는 기본 백업 사본과 다른 위치에 보관하도록 구성할 수 있습니다. 또한 볼트는 고객의 AWS 인스턴스와 분리되어 있어, 보안 대비 상태가 개선되고 내부 및 외부의 악의적인 행위자 모두로부터 저장 공간에 저장된 데이터 보호를 지원합니다.

데이터 보호를 위한 3-2-1 규칙에서는 2개의 위치와 1개의 격리된 위치에 보관되는 데이터 사본 3개가 필요합니다. DataProtect는 운영용 사본(예: 스냅샷)에서 신속하게 복구할 수 있는 기능을 제공합니다. SiteContinuity는 2개의 위치 중에서 데이터를 복제하고 페일오버/페일백할 수 있는 기능을 제공합니다. FortKnox는 클라우드에서 격리된 3번째(또는 4번째 또는 5번째 등) 데이터 사본을 생성할 수 있는 기능을 제공합니다. 이것은 외부 및 내부의 악의적인 행위자의 손에서 데이터를 보호하는 많은 보안 기능이 내장되어 있기 때문에 다른 데이터 사본과는 다릅니다.

FortKnox는 DR 사이트에 대한 자동화된 페일오버/페일백을 제공하지 않습니다.

Loading