멀웨어와 백업 인프라 간의 상호 작용에 대해 데이터 보호 업계에서 유일하게 실행 가능한 인텔리전스를 전문으로 제공하는 소스입니다. 자체 실험실에서 실제 위협을 테스트하여 신뢰할 수 있고 검증된 랜섬웨어 방어 기능을 제공합니다.
Cohesity REDLab은 에어갭 시설을 운영하는 전문 연구팀으로, 실제 운영 수준으로 구축된 Cohesity DataProtect 및 NetBackup 환경에서 실제 멀웨어를 실행하여 테스트합니다.
이들은 멀웨어와 백업 인프라 간의 상호 작용에 대해 실행 가능한 인텔리전스를 제공하는 데이터 보호 업계 유일의 전담 조직입니다.
당사는 에어갭 실험실의 운영 수준 백업 인프라를 대상으로 53종의 실제 랜섬웨어 변종을 실행한 다음, 발생한 상황을 정확히 기록했습니다.
Cohesity REDLab 연구는 당사 제품의 레질리언스를 강화하는 데 도움이 됩니다. 팀의 작업 방식은 다음과 같습니다.
당사의 전문가들은 현재 일반 공급 소프트웨어를 실행 중인 에어갭 실험실에서 실제 운영 수준으로 구축된 Cohesity DataProtect 및 NetBackup 환경에 실제 멀웨어를 실행하여 테스트합니다.
이들은 모든 테스트에 대해 타임스탬프, 샘플 해시 및 플랫폼 버전을 사용하여 기록합니다.
연구진은 모든 변종을 MITRE ATT&CK에 매핑하고 변종 간 비교를 위해 멀웨어를 실행할 때마다 5개의 동일한 측정 지표를 캡처합니다.
"We built REDLab to answer a simple question: when real world ransomware reaches your systems, what actually happens? Our team studies live attacks, identifies new attack vectors, and turns those findings into action. This research does two things. First, our observations inform how we improve our products to be more resilience. Second, we deliver actionable intelligence to help those who answer for recovery when an incident hits: CISOs, CIOs, infrastructure and security leaders, architects, and the practitioners responsible for resilience."
Cohesity REDLab 권고안에는 자체 보안 실험실에서 도출한 전문가 수준의 통찰력이 담겨 있습니다. 실제 관찰된 공격 사례, 이에 대한 대응 방식, 보안 상태를 유지하기 위해 실천할 수 있는 대응 방안을 확인해 보세요.