본문 바로가기
컴퓨터

윈도우 방화벽 설정 랜섬웨어 방지

by 미니컴 2021. 5. 26.
반응형

방화벽, 랜섬웨어 방지

윈도우 방화벽 설정 랜섬웨어 방지


안녕하세요 미니컴입니다

랜섬웨어는 시스템에 침투해서 데이터를 암호화해서 사용할 수 없도록 만든 뒤,

데이터를 인질로 삼아 사용자에게 금전을 요구하는 악성 프로그램을 일컫습니다

컴퓨터에 중요한 자료가 없는 분들에게는 별거 아닌 문제로 지나갈 수 있지만

수년간의 추억을 자료로 만들어서 보관하시는 분이나

컴퓨터에 중요한 자료들을 보관하시는 분들에게는 치명적인 문제로 다가올 수 있습니다

 

저도 컴퓨터 일을 하다 보니 랜섬웨어에 감염된 사례들을 많이 보는데요

소중한 가족사진을 잃은 손님도 있고, 컴퓨터가 먹통이 돼서 회사에서 하루 종일 일을 하지 못한 손님도 있고,

기업에서는 없으면 안 되는 중요한 파일이 랜섬웨어에 걸려서 난리 난 적도 있습니다

 

랜섬웨어에 걸리면 공격자에게 금전을 지불하고 복호화를 해야 하는데

금전을 지불했다고 해서 확실하게 복호화 할 수 있다는 보장이 없는 게 문제입니다

그래서 복구 가능성이 낮더라도 복구업체를 통해서 자료를 복원하거나

무료로 제공되는 툴이 개발되기를 기다리는 수밖에 없습니다

 

 

랜섬웨어는 예방하는 방법만이 살길이다
윈도우10 방화벽

 

이러한 랜섬웨어는 예방하는 것만이 살길이라 할 수 있는데요

오늘은 윈도우 방화벽 설정을 통해서 워너크라이 랜섬웨어에 취약한 SMB 포트를 차단해 보도록 하겠습니다

먼저 제어판 → 시스템 및 보안 → Windows Defender 방화벽으로 들어가 줍니다

 

 

방화벽이 꺼져 있는 분은 모두 켜주시고요

왼쪽 메뉴에서 고급 설정으로 들어가 줍니다

 

 

고급 보안이 포함된 Windows Defender 방화벽에서

왼쪽 메뉴에 있는 인바운드 규칙을 클릭해 주시고요

그다음에 오른쪽 메뉴에 새 규칙을 클릭해 줍니다

 

 

규칙 종류를 포트에 체크해 주시고 다음을 클릭해 줍니다

 

 

TCP에 체크해 주시고 특정 로컬 포트에 139, 445를 입력해 줍니다

그리고 다음을 클릭해 줍니다

 

 

수행할 작업에서 연결 차단에 체크해 주시고 다음을 클릭해 줍니다

 

 

도메인, 개인, 공용에 체크해 주시고 다음을 클릭해 줍니다

 

 

SMB 차단으로 입력해 주시고 마침을 클릭해 줍니다

SMB 포트를 차단하면 파일 공유가 되지 않기 때문에 인바운드 규칙을 삭제해야 할 경우도 생길 수 있습니다

그렇기 때문에 어떤 내용을 추가했는지 정확하게 입력해 주시고요

반드시 윈도우 최신 보안 업데이트를 진행하시고 인바운드 규칙을 삭제하시길 바랍니다

 

오늘은 윈도우 방화벽 설정을 통해 랜섬웨어 방지 방법을 알아봤습니다

SMB 포트 차단하는 내용은 랜섬웨어를 예방하는 방법 중 하나일 뿐이므로

랜섬웨어를 방지하려면 지속적인 보안 업데이트와 백업이 정답이라고 할 수 있을 것 같습니다

 

반응형

댓글