사이버 보안 기반 백업. 입증 가능한 복구.
사이버 회복력 · 백업 및 복구
사이버 공격은 매일 전 세계적으로 발생하며, 최신 랜섬웨어는 먼저 백업을 노립니다. QNAP의 3-2-1-1-0 아키텍처는 보안 제어로 설계되어, 예방이 실패하더라도 복구는 희망이 아닌 확실함입니다. 우리의 목표: 데이터 손실 제로, 완벽한 복구 신뢰.
변경 불가 / 에어갭
한 개의 복사본은 공격자가 접근할 수 없습니다 — WORM, Object Lock 또는 물리적으로 에어갭으로 잠겨 있습니다.
각 숫자를 눌러 무엇을 방어하는지 알아보세요.
공격자는 먼저 백업을 파괴합니다
랜섬웨어는 이제 비즈니스 중단의 주요 원인으로, 매일 전 세계적으로 발생합니다. 최신 공격은 단순히 운영 데이터를 암호화하는 것이 아니라, 백업 저장소를 찾아내어 파괴한 후 몸값 요구 시간을 시작합니다. 스스로를 방어할 수 없는 백업은 백업이 아닙니다.
위험은 실존적입니다. 한 번의 침해로 규제 처벌과 고객 및 직원의 개인정보 노출이 발생할 수 있으며, 백업까지 파괴되면 기업은 영구적으로 폐업할 수 있습니다. 사이버 보험사는 이제 증명 가능한, 격리된, 복구 가능한 백업을 보장 조건으로 요구합니다. 탄력적인 백업은 더 이상 IT 항목이 아니라, 비즈니스 지속의 조건입니다.
공격받은 조직 중 랜섬웨어 공격자가 백업 저장소를 표적으로 삼았습니다.
공격자는 백업이 자신들과 몸값 사이에 있는 유일한 장벽임을 알고 있습니다. 이를 파괴하는 것이 이제 공격 전략의 일부입니다.
Veeam 2025 랜섬웨어 트렌드 보고서
의 피해자만이 데이터의 90% 이상을 복구합니다.
절반 이상이 잃어버린 데이터의 절반도 복구하지 못합니다. 복구 결과가 백업 개수보다 비즈니스 생존을 결정합니다.
Veeam 2025 랜섬웨어 트렌드 보고서
데이터 유출의 평균 비용입니다.
그리고 이것이 평균입니다. 복구가 제대로 이루어지지 않는 중견 기업의 경우, 결과는 종종 운영 중단이며 — 때로는 영구적입니다.
IBM 데이터 유출 비용 보고서 2025
네트워크 침해 → 횡단 이동 → 암호화
일본 음료 및 식품 그룹(아사히 그룹)
2025년에 네트워크 장치가 침해된 후, 공격자는 횡단 이동을 통해 랜섬웨어를 실행하여 자동 주문 및 배송을 중단시키고 약 190만 건의 개인정보를 노출시켰습니다.
출처: 아사히 그룹 공개 조사 보고서, 2025-11
암호화됨 → 복구 불가 → 파산
독일 모바일 기기 보험사 복구 불가
생산 데이터와 백업 데이터 모두 암호화되었습니다. 복구 가능한 사본이 없어서 기업은 파산 신청을 했습니다 — “신뢰할 수 있는 백업 없음”의 궁극적 비용입니다.
출처: 분야사고 보고, 2023
랜섬웨어 시대에 맞게 강화된 고전 규칙
Peter Krogh는 2005년에 3-2-1 규칙을 제안했습니다 — 당시 위협은 디스크 실패나 물리적 재해였습니다. 랜섬웨어로 인해 위협 모델이 바뀌었고, 분야는 두 가지 보안 제어를 추가했습니다: +1공격자가 접근할 수 없는 사본, 그리고+0모든 사본이 복구 가능하다는 증거입니다.
| 규칙 | 요구 사항 | 방어 대상 | 3-2-1에 포함? |
|---|---|---|---|
| 3 |
데이터 3개 사본생산 데이터와 최소 두 개의 독립적인 백업. |
드라이브, 파일 또는 백업 작업의 단일 지점 장애. |
예 — 원래 규칙 |
| 2 |
두 가지 다른 매체예: NAS + 클라우드 또는NAS + 테이프 — 동일한 유형의 장애를 피함. |
전체 드라이브 배치 실패, 파일 시스템 손상. |
예 — 원래 규칙 |
| 1 |
오프사이트 사본 하나생산 환경과 지리적으로 분리됨. |
화재, 홍수, 도난, 지역 장애. |
예 — 원래 규칙 |
| +1 |
한 복사본은 변경 불가능하거나 에어갭 환경에 있음 NEWWORM / Object Lock으로 잠금 또는 물리적으로 격리됨. |
백업 자체를 공격하는 랜섬웨어.공격자가 관리자 권한을 획득하면 모든 “온라인” 복사본이 함께 손상될 수 있습니다. |
없음 |
| +0 |
복구 오류 0건 NEW모든 백업은 자동으로 복원 가능성 테스트를 거칩니다. |
“백업 성공” 메시지의 잘못된 안심.대부분의 복원 실패는 재해 발생 시에 발견되며, 사전에 발견되지 않습니다. |
없음 |
3-2-1-1-0은 3-2-1을 대체하는 것이 아니라 확장합니다.처음 세 가지는 기준선으로 남아 있습니다. 마지막 두 가지는 “백업이 있다”와 “공격 후 복구할 수 있다”의 차이입니다.
하나의NAS, 모든작업
NAS로 백업
-
PC · 서버 · VM Windows · VMware · Hyper-V
HDP for PC/VM 에이전트리스 · 전체 이미지
-
SaaS 앱 Microsoft 365 · Google
HDP for SaaS 메일 · 드라이브 · Teams
-
파일 서버 SMB · Rsync 공유
HDP for Business 파일 서버 백업
HDP for Business · 올인원 스위트 · 출시 예정 PC/VM · SaaS · 파일 서버 · 데이터베이스 지원 -
데이터베이스 SQL 서버 · Oracle
HDP for Business 데이터베이스 백업
-
웹사이트 WordPress
HDP for WordPress 코어 · DB · 미디어
-
Mac macOS · Time Machine
HBS 3 Mac Time Machine 대상
-
메일 & 캘린더 IMAP · CalDAV
QmailAgent · QcalAgent 메일함 · 캘린더
-
스마트폰장치 iOS · Android
Qfile Pro 파일 백업 · 동기화
복사 및 동기화 내보내기
-
Snapshot Replica 스냅샷 복사
다른 QNAP NAS NAS 간 · 크로스 사이트 -
HBS 3 RTRR · Rsync · 암호화 · Airgap+
다른 QNAP NAS NAS 간 · 크로스 사이트Air gap된NAS Airgap+ · 스위치 / 라우터 경유클라우드 및 오브젝트스토리지 퍼블릭 클라우드 · myQNAPcloud One -
VJBOD Cloud 블록 수준 클라우드 게이트웨이
클라우드 및 오브젝트스토리지 퍼블릭 클라우드 · myQNAPcloud One -
Qsync 파일 백업 + 양방향 동기화
PC · Mac · 장치 Windows · macOS · Linux -
SnapSync 실시간 ZFS 미러
QuTS hero NAS 실시간 미러 · RPO 0 -
HybridMount 클라우드를NAS에 마운트
클라우드 / 원격 파일 수준 게이트웨이
각각 하나의 작업을 위해 설계됨 — 단, 하나는 모두를 위해 설계됨
각 백업 제품은 한 계층을 위해 목적에 맞게 제작되었습니다. HDP for Business (출시 예정)은 다섯 가지 모두를 기본적으로 지원하는 유일한 제품이며, 이것이 바로 엔터프라이즈 통합 가치 제안이 제공하는 내용입니다.
| 제품 | 3 매수 | 2 미디어 | 1 오프사이트 | +1 불변 | +0 검증됨 |
|---|---|---|---|---|---|
|
Qsync
파일 동기화 + 엔드포인트 단일 대상 백업
|
|||||
|
HDP for PC/VM
PC, 서버 & VM 베어 메탈 백업
|
|||||
|
HDP for SaaS
M365 + Google Workspace SaaS 백업
|
|||||
|
HDP for WordPress
전체 사이트 WordPress 백업
|
|||||
|
Hybrid Backup Sync
NAS ↔ NAS / 클라우드 + Airgap+
|
|||||
|
Snapshot Manager
Snapshot Replica · SnapSync · 불변
|
|||||
|
HDP for Business (출시 예정)
FLAGSHIP
엔터프라이즈 통합 데이터 보호 플랫폼
|
- 네이티브 서포트
- 수동 체이닝을 통해 가능함
- 제품의 역할이 아님
하나의 제품. 다섯 가지 규칙.
오늘날 QNAP은 HBS 3, QuTS hero WORM, QuObjects, Immutable Snapshot, Airgap+와 같은 출시 제품으로 3-2-1-1-0의 다섯 가지 규칙을 모두 지원합니다. HDP for Business (곧 출시)는 이 모든 기능을 하나의 제어판 아래에 통합하여 전체 3-2-1-1-0 정책이관리형되고, 검증되며, 단일 콘솔에서 복구됩니다. 아래의 다섯 카드에서는 각 규칙이 어떻게 기능에 매핑되는지 보여줍니다.
HDP for Business 매번작업
도착하는 모든작업는 세 개 사본 중 첫 번째입니다.
VMware, Hyper-V, Proxmox는 에이전트 없이 플러그인됩니다. Windows / Server, MS SQL, Oracle, 그리고 모든 파일 소스도 마찬가지입니다. 하나의 백업 파이프라인이HDP for Business Backup Server로 들어갑니다. 그리고 기본 백업 자체와 그 뒤를 잇는 오프사이트 사본: 세 개의 사본이 완성됩니다.
HDP for Business 백업 사본(미디어 전달)
NAS + 원격스토리지 — 설계상 두 가지 미디어.
기본 백업은HDP for Business Backup Server(블록 / 파일)에 저장됩니다. 백업 사본은 동일한 백업을 원격 오브젝트 저장소로 미러링합니다. 동일한 데이터, 서로 다른 두스토리지유형 — '2 미디어' 규칙은 아키텍처의 부산물이며 별도의 설정이 아닙니다.
HDP for Business 백업 사본
하나의 백업, 여러 홈. 예약, 암호화, 대역폭 제한.
단일 백업 사본 체인은 QuObjects 온프레미스 S3, myQNAPcloud Object, AWS S3, Wasabi 또는 모든 S3 호환 대상(Cloudflare R2, Backblaze B2, MinIO, …)에 동시에 기록됩니다. 다중 대상, 전송 중 암호화, 대역폭 제한, 예약—all in one 콘솔.
HDP for Business Airgap+ · Object Lock
두 개의 벽—도착 시 잠금, 예약에 따라 네트워크 분리.
첫 번째 벽: 백업 사본은 Object Lock이 활성화된 S3 대상에 기록됩니다—불변 보호 정책으로 모든 객체는 관리자가 우회할 수 없는 보존 기간을 가집니다. 두 번째 벽: Airgap+는 백업 서버를 백업 윈도우 외의 예약된 시간에 종료합니다—랜섬웨어가 공격 표면에 도달하더라도 해당 머신에는 접근할 수 없습니다.
HDP for Business 백업 검증 · 즉시 복구
“백업이 읽을 수 있다”가 아니라—지금 바로 VM으로 부팅하세요.
백업 검증은 각 백업을 샌드박스 VM에서 실행하고, 부팅 완료를 기다린 후 실행을 영상으로 기록하고 활동 로그를 작성합니다—감사 준비된 증거. 실제 재해 발생 시, 즉시 복구는 백업을 VM으로 직접 부팅합니다(p2v 및 v2v, 크로스 하이퍼바이저: VMware / Hyper-V / Proxmox → QVS). 복사-백 없음, 스토리지재생성 대기 없음.
백업을 지탱하는 세 가지 계층
이전 섹션의 매트릭스는백업 사본을 생성하는제품을 평가합니다. 이 세 계층은 해당 사본에 신뢰할 수 있는 저장소, 클라우드 온램프, 그리고 서비스의 안정성을 제공합니다.
불변스토리지대상
인증된 랜딩 존.
이들은 3-2-1-1-0 뒤에 있는스토리지계층입니다. 둘 다 QNAP의 1차 제공—즉, 하나의 지원 관계, 하나의 컴플라이언스 인증, Veeam 고객을 위한 보장된 통합 경로를 의미합니다.
하이브리드 클라우드 게이트웨이
클라우드로 브리지, 두 계층.
클라우드 또는써드파티 스토리지를 로컬NAS 볼륨처럼 마운트하세요. 자체적으로 백업을 생성하지 않으며, 위의 목적지에 빠른 온램프를 제공합니다.
고가용성
백업 서비스를 계속 유지하세요.
주 백업NAS가 실패하면 HA가 대기 노드가 인계하여 백업이 중단되지 않도록 합니다. 3-2-1-1-0을 보완하며, 이를 대체하지는 않습니다.
단순한스토리지이 아닌 보안 제어로 설계됨
QNAP 백업의 모든 계층은 의도적인 방어입니다. 이 섹션에서는 아래 스택을 확대하여 네 가지 계층에서 네 가지 보안 메커니즘을 살펴봅니다. 각 계층마다 고유한 사용 사례가 있습니다. Airgap+는 동일 계층에서 두 가지 구현이 있습니다 — 예약된 전원 사이클(HDP for Business)과 네트워크 포트 격리(HBS)입니다.
-
변경 불가능 스냅샷
ZFS 기반 보존 잠금이볼륨또는 LUN 스냅샷에 적용됩니다. 동일한NAS에서 랜섬웨어로부터 자체 보호하지만, 로컬 전용이며 불변성 속성은 Snapshot Replica를 통해 이동하지 않습니다.
-
불변 백업(WORM)
HBS 3가QuTS hero의 WORM 공유 폴더에 백업을 작성합니다. 엔터프라이즈 모드(관리자가 해제 가능) 또는 컴플라이언스 모드(관리자가풀를 파괴하지 않는 한 제거 불가)를 선택하세요.
-
오브젝트 잠금
개체별로 S3 보존이 적용됩니다. QuObjects는 온프레미스에서 S3 + Object Lock(Veeam Ready 인증)을 제공합니다. 클라우드의 경우myQNAPcloud One또는 Amazon S3를 대상으로 할 수 있습니다.
-
Airgap+
백업 윈도우 외에는 백업NAS에 접근할 수 없습니다. 이는큐호라라우터 또는 QSW 스위치로 NIC 포트를 끄거나, 장치를 완전히 종료하는 방식(HDP for Business예약 주기 - 곧 제공 예정)으로 이루어집니다.
자주 묻는 질문
백업, 랜섬웨어, 사이버 회복력
네. QNAP 백업은 사이버 보안 제어로 설계되었습니다. 3-2-1-1-0 아키텍처는 최소 하나의 사본을 불변 또는 에어갭 상태로 유지하여, 관리자 권한을 가진 공격자도 변경하거나 삭제할 수 없으며, 백업 검증을 통해 모든 사본이 복구 가능함을 증명합니다.
불변 백업은 설정된 보존 기간 동안 변경하거나 삭제할 수 없습니다. QNAP은 세 가지 방식으로 지원합니다: 불변 스냅샷(ZFS 보존 잠금), 불변 백업(QuTS hero의 WORM), 그리고 Object Lock(QuObjects, Veeam Ready 인증).
에어갭 백업은 네트워크에서 분리되어 온라인 공격자가 접근할 수 없습니다. QNAP Airgap+는 백업NAS네트워크 포트를(큐호라라우터 또는 QSW 스위치로) 끄거나, 백업 윈도우 외에 장치를 종료하는 방식으로 이를 자동화합니다.
데이터 3개 사본, 2가지 매체, 1개 오프사이트, 1개 불변 또는 에어갭, 0 복구 오류 — 모든 백업 검증 완료.
네. 백업 검증은 필요하기 전에 사본이 올바르게 복원되는지 확인합니다. 이것이 3-2-1-1-0의 0(복구 오류 없음)입니다.