• 사이버 보안

2026년 랜섬웨어에 강한 최고의 기업용 백업 솔루션 5선

  • Felix Rose-Collins
  • ••
  • 6 min read

소개

랜섬웨어는 단순한 데이터 암호화 문제에서 백업 파괴 문제로 진화했습니다. 소포스(Sophos)의 ‘2025년 랜섬웨어 현황(State of Ransomware 2025)’ 보고서에 따르면, 현재 랜섬웨어 공격의 96%가 백업 저장소를 구체적으로 표적으로 삼고 있으며, 이 중 76%가 백업 저장소를 침해하는 데 성공합니다. 공격 전략은 간단합니다. 공격자가 페이로드를 실행하기 전에 백업을 파괴하거나 암호화할 수 있다면, 복구는 불가능해지거나 비용이 터무니없이 비싸집니다.

이로 인해 질문은 “백업이 있는가?”에서 “우리 백업이 실제로 랜섬웨어에 안전한가?”로 바뀌게 됩니다. 관리자 권한을 가진 사람이라면 누구나 삭제할 수 있는 백업은 랜섬웨어에 안전하지 않습니다. 보존 기간을 강제하기 위해 소프트웨어 정책에 의존하는 백업도 랜섬웨어에 안전하지 않습니다. 진정한 랜섬웨어 복원력을 확보하려면 백업 스토리지 계층이 독립적으로 불변성을 강제해야 합니다. 즉, 누가 요청하든 상관없이 스토리지 자체가 삭제 요청을 거부해야 한다는 의미입니다.

아래의 다섯 가지 솔루션은 기업 시장에서 이 문제에 대한 가장 신뢰할 만한 접근 방식을 제시합니다. 각 솔루션은 백업을 표적으로 삼는 랜섬웨어에 대해 실질적인 보호 기능을 제공하지만, 보호 방식의 구현 방법과 그에 수반되는 장단점은 크게 다릅니다.

1. 오브젝트 퍼스트 Ootbi

Object First Ootbi는 ‘절대 불변성(Absolute Immutability)’이라는 개념을 기반으로 구축되었습니다. 이 용어는 Ootbi의 작동 방식을 일반적인 불변 백업 스토리지와 구별해 주며, 공격자가 이미 관리자 자격 증명을 탈취한 상황에서 솔루션이 어떻게 견뎌낼지를 결정하는 핵심 요소이므로 정확히 이해하는 것이 중요합니다.

'절대 불변성(Absolute Immutability)'의 의미

대부분의 백업 스토리지 플랫폼은 정책 계층에서 불변성을 제공합니다. 즉, 보존 설정을 통해 시스템이 특정 날짜 이전에는 오브젝트를 삭제하지 않도록 지시합니다. 이는 단순한 공격에는 효과적입니다. 하지만 근본적인 약점이 있습니다. 정책은 소프트웨어에 존재하며, 충분한 권한을 가진 사람이라면 누구나 소프트웨어를 재구성할 수 있기 때문입니다. 스토리지 관리자 자격 증명을 탈취한 랜섬웨어 운영자는 대부분의 플랫폼에서 보존 정책을 변경한 후 백업을 삭제할 수 있습니다.

‘절대 불변성’은 동시에 작동하는 세 가지 독립적인 적용 계층을 통해 이러한 취약점을 해소합니다. 첫 번째는 프로토콜 수준에서 컴플라이언스 모드로 작동하는 S3 오브젝트 락(S3 Object Lock)입니다. 이는 보존 기간 동안 오브젝트의 삭제나 수정을 방지하는 업계 표준 WORM(Write Once, Read Many) 메커니즘입니다. 두 번째는 OS 수준의 루트 액세스 차단입니다. Ootbi의 운영 체제에는 접근 가능한 루트 셸이 없으므로, 관리자 자격 증명을 가지고 있더라도 보존 정책을 무효화할 수 있는 소프트웨어 경로가 존재하지 않습니다. 세 번째는 하드웨어로 잠긴 펌웨어입니다. 펌웨어 자체가 서명 및 봉인되어 있어 우회 메커니즘을 도입할 수 있는 어떠한 수정도 차단합니다. 이 세 계층은 서로 독립적이며, 한 계층이 침해되더라도 다른 계층은 안전합니다. ‘절대 불변성(Absolute Immutability)’이란, 어떤 자격 증명을 사용하든 소프트웨어 조작으로는 보존 기간 내의 백업 데이터를 삭제할 수 없음을 의미합니다. Ootbi 백업을 파기할 수 있는 유일한 방법은 하드웨어를 물리적으로 파기하는 것뿐입니다.

Ootbi는 Veeam 환경을 위해 설계된 유일한 전용 불변 백업 어플라이언스입니다. 이 제품은 2U 어플라이언스(노드당 18TB, 클러스터 구성 시 최대 1.7PB)로 제공되며, Veeam Ready 인증 스택(Object, Repository, SOSAPI, IAM STS)을 모두 갖추고 있고, ZTDR(Zero Trust Data Resilience) 인증을 획득하여 백업 애플리케이션 계층과 스토리지 계층 간의 물리적 및 논리적 분리를 보장합니다. 설정에는 약 15분이 소요됩니다.

2026 스토리지 어워드에서 Ootbi는 “올해의 엔터프라이즈 백업 하드웨어 벤더”와 “올해의 랜섬웨어 대응 기업” 부문을 모두 수상했으며, 후자는 영국 기술 커뮤니티의 공개 투표를 통해 결정되었습니다. Object First의 글로벌 영업 담당 수석 부사장(SVP)인 다니엘 프리드(Daniel Fried)는 “랜섬웨어 위협은 계속 진화하고 있으며, 기업들은 사이버 복원력 전략의 필수 구성 요소로서 당사의 안전하고 절대적으로 불변적인 백업 스토리지를 점점 더 우선시하고 있습니다”라고 말했습니다.

랜섬웨어에 강한 이유

  • 절대적인 불변성: 세 가지 독립적인 적용 계층 (S3 Object Lock 준수, OS 루트 차단, 하드웨어 잠금 펌웨어)

  • 소프트웨어를 통해 접근 가능한 우회 경로 없음 — 관리자 자격 증명이 유출되더라도 백업 삭제가 불가능함

  • Veeam Ready 인증 스택 전체 + ZTDR 인증 획득

가장 적합한 대상: 하드웨어 기반의 최고 수준 랜섬웨어 보호가 필요한 Veeam 환경

2. ExaGrid

ExaGrid는 네트워크와 격리된 불변성 구역을 갖춘 계층형 아키텍처를 통해 백업 데이터를 보호합니다. 유입되는 백업 데이터는 빠른 복구를 위해 성능이 최적화된 랜딩 존(Landing Zone)에 저장됩니다. 구성 가능한 지연 시간이 지난 후, 데이터는 보존 기간 동안 읽기 전용으로 전환되고 네트워크에서 접근할 수 없게 되는 네트워크 격리 구역인 ‘보존 기간 잠금(Retention Time-Lock)’ 계층으로 이동합니다.

랭크트래커를 만나보세요

효과적인 SEO를 위한 올인원 플랫폼

모든 성공적인 비즈니스의 배후에는 강력한 SEO 캠페인이 있습니다. 하지만 선택할 수 있는 최적화 도구와 기법이 무수히 많기 때문에 어디서부터 시작해야 할지 알기 어려울 수 있습니다. 이제 걱정하지 마세요. 제가 도와드릴 수 있는 방법이 있으니까요. 효과적인 SEO를 위한 Ranktracker 올인원 플랫폼을 소개합니다.

드디어 랭크트래커에 무료로 등록할 수 있게 되었습니다!

무료 계정 만들기

또는 자격 증명을 사용하여 로그인

랜섬웨어 보호의 핵심 가치는 바로 이러한 네트워크 격리에 있습니다. 공격자가 백업 애플리케이션 서버와 스토리지 관리자 계정을 완전히 장악하더라도, 잠금 기간 동안에는 네트워크를 통해 ‘보존 기간 잠금(Retention Time-Lock)’ 계층에 접근할 수 없습니다. 스토리지 시스템에 인증하여 백업 데이터를 삭제하려는 랜섬웨어는 잠긴 계층에 도달할 수 없습니다.

ExaGrid는 Veeam, Commvault, Veritas NetBackup, Dell EMC NetWorker 등 모든 주요 백업 플랫폼과 호환되므로, 다양한 백업 환경을 운영하는 기업에 탁월한 선택지입니다. 내장된 중복 제거 엔진은 장기 보존 정책에 필요한 스토리지 용량을 크게 줄여줍니다.

랜섬웨어에 강한 이유

  • 네트워크와 격리된 보존 기간 잠금 계층 — 보존 기간 동안 네트워크에서 접근 불가

  • 애플리케이션에 구애받지 않음: Veeam, Commvault, Veritas, NetWorker 모두 지원

  • 내장된 중복 제거 기능으로 장기 저장 공간 점유량 감소

가장 적합한 대상: 중복 제거 기능이 포함된 네트워크 격리형 불변 백업이 필요한 다중 애플리케이션 기업 환경

3. Cloudian HyperStore

Cloudian HyperStore는 규정 준수 모드와 거버넌스 모드 모두에서 S3 Object Lock을 구현하는 엔터프라이즈급 S3 호환 오브젝트 스토리지 플랫폼입니다. 규정 준수 모드에서는 스토리지 관리자를 포함한 어떤 사용자도 보존 기간 잠금을 단축하거나 해제할 수 없으므로, 랜섬웨어 공격자가 유출된 관리자 자격 증명을 사용하여 백업 오브젝트를 삭제할 위험을 제거합니다.

HyperStore는 페타바이트 규모의 배포를 위해 설계되었으며, 확고한 규정 준수 실적을 보유하고 있습니다. SEC 17a-4(f) WORM 스토리지 지침에 명시되어 있어, 규제 데이터 보존 요건과 랜섬웨어 보호 요구 사항이 중첩되는 금융 서비스 및 의료 기업에 특히 적합합니다. 멀티테넌시 및 QoS 제어 기능을 통해 대규모 조직은 단일 플랫폼에서 여러 사업부의 백업 스토리지를 관리할 수 있습니다.

배포는 Cloudian 인증 하드웨어 또는 기존 서버에서 소프트웨어 정의 방식으로 이루어집니다. HyperStore는 지우기 코딩(erasure coding)과 사이트 간 일관된 Object Lock 세манти크를 지원하는 다중 사이트 복제를 지원합니다.

랜섬웨어에 강한 이유

  • S3 Object Lock 준수 모드: 관리자 자격 증명으로 보존 기간을 무효화할 수 없음

  • 규제 준수 실적: SEC 17a-4(f) WORM 지침에서 인정됨

  • 페타바이트 규모의 용량에 멀티테넌시, QoS 및 다중 사이트 복제 기능 지원

적합 대상: 규정 준수 인증을 갖춘 페타바이트 규모의 불변 오브젝트 스토리지가 필요한 대기업 및 규제 산업

4. StoneFly

StoneFly는 불변 스냅샷, 에어 갭(air-gapping) 기능, 다층 액세스 제어를 결합하여 랜섬웨어에 대비한 전용 백업 스토리지를 제공합니다. DR365V 시리즈를 포함한 StoneFly의 백업 어플라이언스는 랜섬웨어에 의한 백업 데이터 삭제를 방지하는 내장 방어 기능을 갖추고, 기업 백업 데이터를 위한 격리되고 강화된 저장소를 제공하도록 설계되었습니다.

핵심 보호 메커니즘은 구성 가능한 잠금 기간을 갖춘 불변 스냅샷입니다. 스냅샷이 생성되고 잠기면, 관리자 자격 증명과 관계없이 보존 기간이 만료될 때까지 삭제되거나 수정될 수 없습니다. StoneFly는 여기에 선택적 에어갭 구성을 추가하여, 각 백업 작업이 완료된 후 백업 저장소를 네트워크로부터 물리적으로 격리함으로써 네트워크 기반 공격 경로를 완전히 차단합니다.

StoneFly 어플라이언스는 온프레미스 배포는 물론, AWS, Azure 또는 Google Cloud에 연결된 클라우드 볼팅을 포함하는 하이브리드 구성도 모두 지원합니다. Veeam, Commvault 및 Veritas와의 통합을 통해 기업은 기존 워크플로우 내에서 StoneFly를 강화된 보조 백업 대상으로 활용할 수 있습니다.

랜섬웨어에 강한 이유

  • 구성 가능한 잠금 기간을 갖춘 불변 스냅샷

  • 각 백업 작업 후 저장소를 물리적으로 격리하는 선택적 에어갭 모드

  • 하이브리드 지원: AWS, Azure 또는 GCP에 클라우드 연결된 볼팅 기능을 갖춘 온프레미스 어플라이언스

가장 적합한 대상: 에어 갭 기능과 불변 스냅샷, 클라우드 볼팅의 유연성을 모두 원하는 기업

5. 퓨어 스토리지(Pure Storage) 세이프모드(SafeMode) 스냅샷

Pure Storage SafeMode는 이미 Pure FlashArray 또는 FlashBlade를 주 스토리지로 운영 중인 조직을 위한 랜섬웨어 보호 솔루션을 제공합니다. SafeMode로 보호된 스냅샷을 영구적으로 삭제하기 전에 공급업체의 승인을 의무화함으로써 볼륨 스냅샷을 삭제 불가능하게 만듭니다. 이를 통해 필수적인 지연 시간과 대역 외(out-of-band) 수동 검증 절차를 도입하여 자동화된 랜섬웨어 공격 시나리오를 무력화합니다.

랭크트래커를 만나보세요

효과적인 SEO를 위한 올인원 플랫폼

모든 성공적인 비즈니스의 배후에는 강력한 SEO 캠페인이 있습니다. 하지만 선택할 수 있는 최적화 도구와 기법이 무수히 많기 때문에 어디서부터 시작해야 할지 알기 어려울 수 있습니다. 이제 걱정하지 마세요. 제가 도와드릴 수 있는 방법이 있으니까요. 효과적인 SEO를 위한 Ranktracker 올인원 플랫폼을 소개합니다.

드디어 랭크트래커에 무료로 등록할 수 있게 되었습니다!

무료 계정 만들기

또는 자격 증명을 사용하여 로그인

이 메커니즘은 S3 Object Lock이나 네트워크 격리와는 아키텍처적으로 다릅니다. SafeMode는 공격자가 수정할 방법을 찾을 수도 있는 프로토콜 수준의 보존 정책에 의존하지 않습니다. 대신, 삭제를 위해서는 퓨어 스토리지 지원팀에 연락해야 하며, 지원팀은 별도의 인증 채널을 통해 요청을 확인한 후에야 삭제를 허용합니다. 스토리지 어레이에 대한 전체 관리자 자격 증명을 보유한 공격자라도 퓨어의 개입 없이는 SafeMode 스냅샷을 삭제할 수 없으며, 이것이 바로 랜섬웨어 방어의 핵심 기능입니다.

SafeMode는 독립형 백업 저장소가 아니라, 퓨어 네이티브 환경을 위한 스냅샷 기반 랜섬웨어 보호 계층으로 이해하는 것이 가장 적절합니다. 퓨어 프라이머리 스토리지를 운영하는 조직은 추가 하드웨어나 별도의 백업 대상을 배포하지 않고도 실질적인 랜섬웨어 보호 기능을 확보할 수 있습니다.

랜섬웨어에 강한 이유

  • 공급업체 승인 삭제 — 스냅샷 삭제는 Pure Storage의 별도 승인이 필요

  • 추가 하드웨어 없이 FlashArray 및 FlashBlade 보호

  • 의무적인 수동 검증을 통해 랜섬웨어의 자동 삭제 시퀀스를 차단

가장 적합한 대상: 추가 백업 하드웨어 없이 랜섬웨어에 견고한 스냅샷 보호가 필요한 퓨어 스토리지 환경

백업 스토리지가 실제로 랜섬웨어에 안전한 이유는 무엇일까요?

“랜섬웨어 방지”라는 용어는 벤더의 마케팅에서 다소 느슨하게 사용됩니다. 진정으로 랜섬웨어에 저항하는 백업 스토리지와 단순히 단순한 공격에 대비해 강화된 플랫폼을 구분하는 세 가지 구체적인 기준이 있습니다.

1. 관리자 자격 증명으로 보존 정책을 수정할 수 있는가?

스토리지에 대한 전체 권한을 가진 관리자가 보존 잠금을 단축하거나 해제할 수 있다면, 해당 자격 증명을 탈취한 랜섬웨어가 백업을 삭제할 수 있습니다. 컴플라이언스 모드의 S3 Object Lock 및 하드웨어 수준 제어 기능은 이 문제를 해결하지만, 거버넌스 모드 정책과 소프트웨어 전용 보존 설정은 그렇지 않습니다.

2. 백업 애플리케이션 서버에서 백업 스토리지에 접근할 수 있는가?

ZTDR 및 유사한 프레임워크는 백업 애플리케이션 계층과 스토리지 계층 간의 분리를 요구합니다. 공격자가 백업 서버를 침해하더라도 해당 서버의 자격 증명을 사용하여 백업 스토리지에 직접 액세스할 수 없어야 합니다. 네트워크 격리 및 관리 계층 분리는 모두 이 문제를 해결합니다.

3. 소프트웨어를 통해 접근 가능한 오버라이드 메커니즘이 있습니까?

일부 플랫폼에는 정당한 복구 시나리오를 위해 마련된 관리자 오버라이드인 “비상 조치(break glass)” 메커니즘이 포함되어 있습니다. 이는 랜섬웨어의 공격 표면이 됩니다. 가장 강력한 랜섬웨어 방지 스토리지 플랫폼은 이러한 오버라이드를 완전히 제거하거나(Ootbi가 하드웨어 잠금 펌웨어와 루트 셸 미구축을 통해 구현한 방식), 오버라이드를 완전히 별도 경로로 이동시킵니다(Pure Storage SafeMode가 공급업체 승인 제거 기능을 통해 구현한 방식).

올바른 솔루션 선택

가능한 한 강력한 하드웨어 기반 보호가 필요한 Veeam 중심 환경의 경우, 소프트웨어 오버라이드 경로가 없는 세 가지 독립적인 적용 계층으로 구성된 Ootbi의 ‘Absolute Immutability’가 이 부문의 기준을 제시합니다. 중복 제거를 통한 비용 절감과 함께 네트워크 격리형 불변성을 필요로 하는 다중 애플리케이션 기업에게는 ExaGrid가 올바른 선택입니다. Cloudian HyperStore는 페타바이트급 용량과 더불어 규정 준수 실적이 중요한 규제 산업의 대규모 환경에 적합합니다. StoneFly는 클라우드 볼팅과 결합된 구성 가능한 에어갭 기능을 필요로 하는 조직에 가장 큰 유연성을 제공합니다. Pure Storage SafeMode는 이미 Pure 프라이머리 스토리지를 운영 중이며 추가 하드웨어 투자 없이도 실질적인 랜섬웨어 보호를 원하는 기업을 위한 실용적인 해답입니다.

기본적인 요구 사항은 일관됩니다. 랜섬웨어에 대비한 백업 스토리지라면, 공격자가 유출된 인증 정보를 통해 접근할 수 없는 계층에서 불변성을 보장해야 합니다. 모든 벤더에게 물어봐야 할 질문은 간단합니다. “지금 당장 관리자 인증 정보를 제공한다면, 1시간 전에 생성된 백업을 삭제하는 것을 무엇이 막을 수 있습니까?”

Felix Rose-Collins

Felix Rose-Collins

Ranktracker's CEO/CMO & Co-founder

Felix Rose-Collins is the Co-founder and CEO/CMO of Ranktracker. With over 15 years of SEO experience, he has single-handedly scaled the Ranktracker site to over 500,000 monthly visits, with 390,000 of these stemming from organic searches each month.

랭크트래커 사용 시작하기... 무료로!

웹사이트의 순위를 떨어뜨리는 요인이 무엇인지 알아보세요.

무료 계정 만들기

또는 자격 증명을 사용하여 로그인

Different views of Ranktracker app