행위기반 랜섬웨어(Ransomware) 대응 솔루션

랜섬웨어에 대해 사전방역을 강화하고, 감염 시 랜섬웨어 동작을 인지하여 실시간 대응할 수 있는 새로운 형태의 Anti-Ransomware 솔루션입니다.

랜섬웨어로 인한 피해가 속출하고 있습니다.

신·변종 랜섬웨어의 증가

시그니처 기반으로 신 ·변종 랜섬웨어를 차단한다는 것은 더 이상 불가능합니다.

신·변종 랜섬웨어의 증가

확산되는 피해

파일을 암호화하고 금전을 요구하는 랜섬웨어! 금전을 직접 주지 않더라도 PC 복구 혹은 재설치로 인하여 정신적, 시간적 피해가 커지고 있습니다.

확산되는 피해

시그너처가 아닌 행위기반으로 차단합니다.

신종, 변종 랜섬웨어의 행위를 모니터링

시그너처에 의존하지 않고, 악성행위를 탐지한 후 차단하는 방식입니다. 시그너처에 의존하지 않으므로 신·변종 랜섬웨어도 탐지할 수 있습니다.

신종, 변종 랜섬웨어의 행위를 모니터링

이러한 특징을 가지고 있습니다.

실시간 백업 및 복원

랜섬웨어가 데이터 및 파일을 암호화하기 전 실시간으로 백업하고 치료후 자동복원합니다.

자체보호

랜섬웨어 악성코드 공격으로부터 구성파일 삭제 및 프로세스가 종료되지 않도록 보호합니다.

MBR 보호

MBR이 변조되는 것을 차단하여 윈도우 시스템 부팅시 문제를 일으키는 것을 보호합니다.

검역소 기능

NAR로 치료, 삭제된 파일을 검역소에 보관한 후 복원가능합니다.

공유폴더 보호

취약한 원격지 PC에 감염된 랜섬웨어로부터 Server의 공유된 폴더(파일)의 데이터를 보호합니다.

관리솔루션 연동

중앙관리 솔루션(NTMS)과 연동되어 효율적으로 관리합니다.
(관리용 프로그램 도입은 별도 구매상담 문의)

운영환경

NAR for Workstation
  • 운영체제
  • Windows XP
  • Windows 7
  • Windows 8
  • Windows 8.1
  • Windows 10
  • CPU
  • Intel Core 1.5 GHz 이상
  • 메모리
  • 2GB 이상
  • 하드디스크
  • 5GB이상 여유공간
NAR for Server
  • 운영체제
  • Windows Server 2003(SP2이상)
  • Windows Server 2008(SP2이상)
  • Windows Server 2008 R2(SP1이상)
  • Windows Server 2012
  • Windows Server 2016
  • CPU
  • Intel Xeon 2core 이상
  • 메모리
  • 2GB 이상
  • 하드디스크
  • 5GB이상 여유공간

랜섬웨어 사건 사례를 알고 싶습니다.

랜섬웨어 차단 시연

자주 묻는 질문과 답변

NAR 은 PC의 모든 데이터를 보호하나요?

NAR 은 이동식디스크 및 외장하드도 보호되나요?

NAR은 SHA-1코드서명을 지원하나요?

랜섬웨어 차단 후 파일이 모두 정상적으로 복원되었는데 윈도우 바탕화면이 변경되었습니다. 치료가 안된건가요?

악성코드가 NAR 프로그램을 공격하여 변조할 수 있나요?

NAR에서 랜섬웨어 차단이라는 알림메시지 발생 후 공유폴더에 접근되지 않습니다.

NAR은 관리용 프로그램과 연동되나요?