윈도우 애플리케이션 성능 최적화: IT 전문가를 위한 모니터링 전략 및 모범 사례
고급 모니터링 도구를 찾고 계신가요? 효과적인 Windows 애플리케이션 성능 모니터링에 대해 알아볼 준비가 되셨나요? RDS-Tools Server Monitoring이 RDS 환경을 관리하는 IT 전문가를 위한 최고의 솔루션으로서의 강점을 강조하기 전에 이 주제에 대해 더 알아보세요.
Would you like to see the site in a different language?
RDS TOOLS 블로그
2017년 5월, 대규모 사이버 공격이 발생하여 전 세계 300,000대 이상의 컴퓨터에 영향을 미쳤습니다. 이는 랜섬웨어 소프트웨어인 WannaCry의 초기 발생으로, 피해자의 가장 소중한 파일에 대한 접근을 차단하며 몸값이 지불되지 않으면 파일을 복구할 수 없습니다. 그 이후로 Windows 운영 체제를 실행하는 가정과 기업은 랜섬웨어 공격에 지속적으로 위협받고 있습니다. 다행히도 W10은 사용자들을 랜섬웨어 공격으로부터 보호합니다. 하지만 이전 버전은 그렇지 않습니다. RDS-Knight가 해결책을 제공합니다.
RDS-Knight는 전 세계의 원격 데스크톱 서버를 보호하기 위해 RDS-Tools에서 개발한 사이버 보안 도구입니다. 그 안에 랜섬웨어에 대한 보호를 추가하는 것이 매우 중요했습니다. 랜섬웨어 보호를 구현하는 첫 번째 단계는 적을 연구하는 것입니다. 토마스 몬탈치노 이 야심찬 프로젝트를 담당해온 재능 있는 개발자입니다. 개발은 두 단계로 진행되었으며, 2018년 7월부터 시작된 긴 스트레스가 많은 연구와 테스트 주간으로 시작되었습니다.
랜섬웨어가 인터넷에 존재하는 최악의 종류의 악성 소프트웨어임에도 불구하고, 토마스는 다음과 같이 말했습니다.
" 다양한 랜섬웨어 샘플을 찾는 것이 놀랍도록 쉬웠으며, 항상 연구 또는 교육 목적으로 공개되었습니다. ."
그러나 나머지 과정은 그렇게 편안하지 않았습니다. RDS-Knight 3.2 출시를 기념하여 인터뷰한 토마스는 자신의 경험을 공유했습니다. 이 전략은 다양한 랜섬웨어 변종을 다운로드하고 이를 가상 머신에서 실행하여 그 행동을 이해하는 것이었습니다. 유명한 WannaCry, TeslaCrypt 및 NotPetia부터 자신의 랜섬웨어 테스트를 만드는 것까지, 토마스는 RDS 서버에 대한 최고의 보호를 제공하기 위해 높은 위험을 감수했습니다. 이 과정에서 수백 개의 VM을 파괴했습니다.
말할 필요도 없이, 나는 매번 다른 랜섬웨어를 테스트할 때마다 높은 아드레날린을 느끼는 경험을 했고, 결과는 꽤 불확실했다. 이 연구 단계에서 우리는 각 랜섬웨어가 귀중한 파일을 찾고 암호화하는 데 자신만의 메커니즘을 사용한다는 것을 배웠다. .
예를 들어, TeslaCrypt는 저장된 게임 파일에 초점을 맞추고 있으며, 이는 많은 사람들에게 가장 소중한 데이터입니다!
따라서 개발 팀은 맬웨어 서명에 의존하지 않는 순수 행동 감지 기술을 구현하기로 결정하여 보호가 아직 존재하지 않는 랜섬웨어를 잡을 수 있도록 했습니다. 실제로, RDS-Knight는 랜섬웨어가 일반적으로 공격을 시작하는 주요 폴더에 미끼 파일을 전략적으로 배치합니다. 이 파일들은 확장 가능하도록 생성되며, 무작위로 이름이 지정되어 자동으로 새로 고쳐져 최신 상태를 유지하고 효율적으로 모든 랜섬웨어를 속입니다.
가장 힘든 부분은 아직 시작되지 않았다. 토마스는 어려움이 어디에 있었는지 설명한다:
" 다양한 랜섬웨어 변종이 수집되고 보호가 아직 개발 중인 상태에서 경쟁이 시작되었습니다. 우리는 랜섬웨어를 초과하고 즉시 그 활동을 중단하기 위해 가능한 한 멀리 보호를 추진했습니다. 요즘 서버는 매우 잘 작동하여 이러한 처리 능력이 악성 소프트웨어에 의해 활용될 때 실제 단점이 됩니다. 이 과정에서 많은 가상 머신이 피해를 입었지만 우리는 이 장애물을 극복했습니다. "
RDS-Knight는 랜섬웨어 공격을 조기에 탐지하고 극심한 피해가 발생하기 전에 데이터 암호화를 중단할 수 있습니다.
이러한 속성을 가지고 있으니 의심할 여지가 없습니다. RDS-Knight 랜섬웨어 보호는 이러한 심각하고 항상 진화하는 위협으로부터 비즈니스 데이터를 보호하는 올바른 무기입니다.
최신 RDS-Knight 3.2 릴리스에 포함된 훌륭한 개선 사항은 말할 것도 없습니다.
RDS-Knight는 모든 기업이 RDS 서버를 보호하기 위해 필요한 필수 보안 패키지입니다.
RDS-Tools 팀은 랜섬웨어 공격 중 감염된 파일의 건강한 버전을 저장할 수 있는 가능성과 같은 다수의 훌륭한 혁신을 다가오는 릴리스에 계획하고 있습니다. 시스템을 정리한 후 쉽게 복원할 수 있습니다. 다가오는 뉴스와 연락을 유지하려면; RDS-Tools 월간 뉴스레터 구독하기.