
최근들어 국내 기업에서도 랜섬웨어에 대한 피해 사례가 늘고 있다.
대표적인 국내기업 피해 사례중에는 인터넷 웹 호스팅 기업인 나야나인터넷에서는 랜섬웨어에 감염되어 해커집단으로 부터 복호화 키를 구입하여 복구중이라고 하지만
아직까지 데이터 복구율은 90%라고 발표 하였다. 이를 통해 알 수 있듯이 랜섬웨어에 감염되고 복호화 키를 구매한다고 하더라도 100% 데이터를
복구 할 수 없음을 알 수 있다.
현재진행형으로 랜섬웨어 피해 사례는 늘어나고 있으며 데이터 보호와 복원 솔루션의 필요성이 대두되고 있는 실정인데, 넷기어는 이런 상황에
맞추어 기업용으로 적합한 스펙과 데이터 보호 및 복원 솔루션을 갖춘 ReadyNAS RN628X 제품을 출시 하였다.
필자는 Ready NAS RN628X의 대략적인 퍼포먼스와 RN628X가 지원하는 보안 솔루션 및 복원 기능을 집중적으로 알아 보고자
한다.
■ 기업용 NAS와 가정용 NAS는 무엇이 다를까?

▲ 기업용
Cloud NAS
일반적인 가정용 NAS는 개인이나 10명이내의 소규모의 사용자가 사용하는 환경에 맞춰서 출시 되기 때문에 1~2Bay 스토리지를 지원하는게
대부분이다.
가정용 NAS는 높은 부하가 걸리는 환경이 아니기 때문에 성능 보다는 전력소모가 적은 프로세서를 탑재하는 것이 일반적이다. 그리고
1개의 1Gbps 이더넷 포트를 사용해도 충분한 대역폭를 확보 할 수 있기 때문에 1~2개의 이더넷 포트를 탑재한다.
기업용 NAS는 가정용 NAS와 다르게 수십명이 동시에 공용으로 사용하는 환경이다.
기업용 NAS는 가정용 NAS보다 대용량의 저장공간을 확보해야 하기
때문에 기업용 NAS 제품군으로 출시되는 NAS들은 4~8Bay를
지원하며, 높은 부하를 처리 할 수 있도록 안정적이고 고성능인 서버용 프로세서를 장착한다.
또한, 가정용 NAS와 다르게 대규모
트래픽이 발생하는데 안정적인 네트워크 환경을 구축 하도록 여러 개의 이더넷 포트를 제공하며 10Gbps의 고성능 이더넷 포트를 사용한다.
■ 120명 접속해도 OK, 넷기어 ReadyNAS RN628X

앞서 설명했듯이 기업용 NAS와 가정용 NAS의 가장 큰 차이는
스토리지 용량이다. 수십명이 사용할 저장 공간을 제공하려면 더 많은 베이를 장착할
수 있어야 하는 것이 기업용 NAS의 핵심이다.
넷기어 ReadyNAS RN628X는 최대 120명까지 수용 가능한 사양을
갖춘 것이 특징이다.
기업용 NAS 중 가장 많은 HDD를 장착할 수 있도록 개발됐고
eSATA포트에 확장새시 EDA500을 추가하면 그 이상의 용량을 실현할 수도 있다. 8베이로
가능한 최대 용량은 80TB 지만 EDA500을 통해 최대 130TB까지 저장 공간을 늘릴 수 있다.
저장용량에 더해 8개로 묶은 RAID 구성은 성능과 저장공간을
최우선적으로 구성해서 적용하는 RAID 0 방식부터 하드디스크내에 패리티 정보를
분산으로 저장해서 하드 디스크 고장이 나더라도 복구 할 수 있는 RAID 5~6방식등
여러가지의 RAID 구성을 자유롭게 구성 할 수 있다.

▲ 2개의 10Gbps 이더넷 포트와 eSATA 포트등 여러 확장 포트를 지원한다.
저장 공간이 많고 빠르다고 기업용 NAS라고 할 수 없다.
트래픽이 많이 발생하더라도 이를 견딜수 있는 안정적인 네트워크
환경이 뒷바침 되어야 한다.
ReadyNAS RN682X는 2개의 10Gbps의 고성능 이더넷 포트를
탑재하고 추가적으로 1Gbps 이더넷 포트 2개 지원한다. 10Gbps의 이더넷 포트는 링크
어그리게이션을 통해서 이론상 최대 20Gbps의 대역폭을 확보 할 수 있기 때문에 수십명이
동시에 사용해도 안정적인 네트워크 환경을 구축 할 수 있을 것이다.
하지만 아무리 안정적인 네트워크 환경을 구축한다 하더라도
높은 트래픽이 발생하면 이를 처리 할만한 프로세서가 필요하다. 가정용으로 출시되는
NAS들은 모바일이나 넷탑용으로 쓰이는 인텔 Atom 제품군들을 사용하는데 Atom 프로세서
만으로는 대규모의 트래픽 부하를 처리하기 어렵다.
RN682X는 서버용 고성능 제품군인 인텔 제온 D-1521 쿼드 코어 2.4GHz 프로세서와 8GB
DDR4 ECC 메모리를 탑재해서 높은 트래픽 부하가 걸리더라도 속도 저하 없이 안정적으로
처리 할 수 있다.
■ 쉽게 관리하는 X-RAID2, 실시간 바이러스 백신

▲ 넷기어 X-RAID2 기술은 자동적으로 최적화된 RAID를 구성한다.
중소 기업에서는 NAS 시스템을 구축한다 하더라도 NAS 시스템을 전문적으로 유지 보수하는 인원이 있을 확률이 낮다.
하지만 기본적으로 NAS를 운용하려면 디스크 손상에 따른 데이터 보호를 위해 RAID설정을 해주어야 하는 부분인데 일반적으로 NAS에
관심이 없거나 컴퓨터에 대해 어려워 하는 사람이라면 일반적인 RAID 구성시 어려움에 빠질 것이다.
넷기어 ReadyNAS 제품은 크게 신경 쓸 필요 없이 디스크를 장착하기만 하면 자동으로 RAID 레벨까지 알아서 구성 해주는
X-RAID2 기술을 지원해서 NAS에 아무런 지식이 없는 사람도 간편하게 RAID를 구성 할 수 있다.
필자가 테스트중인 ReadyNAS RN628X에서 1TB 하드디스크 8개를 장착하고 실행시켜보니 X-RAID2 기술로 간단하게
RAID 구성 및 RAID 레벨까지 설정 되어 있음을 알 수 있다.

이 밖에도 넷기어 ReadyNAS RN628X에서는 ClamAV 백신 엔진을 탑재했으며, 매일 주기적으로 엔진이 업데이트 된다.
ClamAV 백신 엔진은 시스코 시스템즈에서 오픈 소스 기반으로 제작되었으며, 서버용으로 출시된 백신이다. 디스크 검사 및 메모리에
상주하는 바이러스 검사와 메일 검사 기능과 더불어 감염 파일 삭제 및 격리 기능을 제공한다.
백신 엔진을 통해서 1차적인 방역이 가능하기 때문에 사용자는 안심하고 데이터를 저장 할 수 있을 것이다.
■ 똑똑하고 강력한 데이터 복구 지원


▲ 스냅샷 복원 기능을 통해 동영상을 복구 할 수 있었다.
NAS를 사용하는 이유는 간편한 파일 공유 및 저장 공간 확보
일수도 있다. 하지만 가장 큰 이유는 바로 중요 데이터의 보호와 백업이다.
만약 NAS에 저장한 중요 데이터가 예기치 못한 사정으로 날라가거나 바이러스
및 랜섬웨어에 감염되어 손상된다면 큰일이 아닐 수 없다.
넷기어 ReadyNAS RN628X에서는 파일이 날라가거나 바이러스 및
랜섬웨어로 인해 파일이 손상되어도 복원 할 수 있는 스냅샷 기능을 제공한다.
스냅샷 기능은 매시간, 매주, 매월등 다양한 기간에 따라서 주기적으로 스냅샷
복원 지점을 생성할 수 있고 세팅에 따라 데이터의 변동을 감지해 자동으로 스냅샷 복원 지점을 생성 할 수 있으며 생성된 스냅샷 복원 지점은
사용자가 설정한 기간 만큼 저장된다.
실제로 동영상을 삭제하고 스냅샷 복원 기능을 시도하였는데 미리 설정한 세팅대로 스냅샷을 자동으로
생성해서 동영상을 복구 할 수 있었다.
스냅샷 기능은 상용중인 클라우드 서버로의 백업 기능도 지원하고 있다. 대표적으로
DropBox나 Google 드라이브, Amazon Cloud등의 클라우드 서버에서도 백업을 할 수 있다.
이 밖에도 기업용 NAS는 최악의 상황도 염두해두어야 한다. 물리적인
손상으로 인해 NAS에 탑재된 데이터가 날라간다거나 도난등의 이유로 NAS를 잃어버리는 경우이다.
다행히도 RN628X는 ReadyNAS 복구 솔루션인 Ready DR 기능이 탑재되어있는데 이 기능은
로컬 연결이나 원격으로 연결되어있는 ReadyNAS 기기들간 데이터를 복제해서 다른 한 곳의 ReadyNAS 기기가 고장나더라도 다시 복구 할 수 있는 복구
솔루션이다.
■ 넷기어 ReadyCloud

▲ 넷기어 ReadyNAS 제품은 ReadyCloud 기능으로 다양한 환경에서 언제든지 접속 가능하다.
ReadyCloud를 지원해서 언제 어디서나 데이터를 저장하고 확인 할 수 있다.
RN628X NAS와 연결된 PC에서라면 ReadyCloud.netgear.com에 접속하여 웹상으로
넷기어의 ID를 만들고 등록을 할 수 있는데 여러 명이 같이 등록하더라도 등록 할
수 있어 편리하게 사용 할 수 있다.
또한, ReadyCloud는 웹으로 접속하는 방식 말고도 PC용 접속 앱을 지원하고 안드로이드
및 IOS 모바일 환경에서도 전용 ReadyCloud 앱을 지원하기 때문에 다양한 환경에서도
언제든지 NAS에 액세스 가능하며 단순히 파일의 복사와 백업 뿐만 아니라 DNLA 서버
기능을 지원하여 미디어 파일이라면 실시간으로 스트리밍 가능하다.
넷기어 ReadyNAS RN628X는 최대 120명의 사용자가 동시에 접속하더라도 최대 20Gbps의 네트워크 대역폭을 제공하기
때문에 속도 저하 없는 안정적인 네트워크 환경을 보장한다.

▲ 관리자 페이지에서 실시간으로 네트워크 트래픽 모니터링이 가능하다.
그 밖에도 관리자 페이지에서 전체적인 네트워크 부하와 전체적인 시스템을 모니터링 할 수 있어 효과적으로
관리하기 용이하다.
■ 이상적인
기업용 클라우드 NAS, 넷기어 ReadyNAS
RN628X

넷기어 ReadyNAS RN628X은 기업용 제품으로 최대 120명이
사용하는 환경에서도 제 성능을 낼 수 있도록 출시된 제품이다.
서버용 프로세서인 인텔 제온 D-1521 CPU를 사용하여 안정성을 높히고
10Gbps 이더넷 포트 2개 지원하여 다수의 사용자가 접속해도 트래픽 문제로 인한 네트워크 속도 저하 없이 사용 할 수 있으며, 특히나 링크
어그리게이션을 통해서 이론상으로 최대 20Gbps의 대역폭을 확보 할 수 있어 더욱더 안정적인 네트워크 NAS 시스템을 구축 할 수 있다.
또한 ReadyNAS RN628X는 8Bay의 디스크 확장성을 지원해
자유로운 RAID 구성을 할 수 있고 최대 130TB까지 지원하는 용량은 중소 규모의 기업에서 충분하게 사용 할 수 있는 저장 공간을 제공한다.
그리고 RN628X는 ClamAV 백신 엔진을 지원함으로써 1차적인 방역 시스템을 구축하고
데이터 소실 및 손상시에 북원 할 수 있는 스냅샷 기능을 지원한다. 그리고 만약 NAS 자체가 고장난 상황이라면 이 때를 대비해서 ReadyDR
기능을 통한 백업도 가능하며 클라우드 서버에도 백업을 할 수 있어 가장 중요한 데이터 보호를 안전하게 할 수 있을 것이다.