메인 콘텐츠로 건너뛰기

랜섬웨어 감염 시 드라이브 로그 감지 및 알림 전송 관련 문의

랜섬웨어로 인해 단시간 내에 다량의 파일 이름( renamed 이벤트 일정기간 대량 발생 )이 바뀌는 로그 감지 시 관리자에게 메일을 전송하는 기능이 있을까요?

laika Jang avatar
작성자: laika Jang
최소 3달 전에 업데이트됨

Google Workspace Enterprise Plus에서, 드라이브의 파일 제목이나 특정 활동이 일정시간(최소 1시간) 동안 일정 횟수 이상 발생 시 알림 메일을 보내는 임계값 규칙을 설정할 수 있습니다.

활동 규칙에 대한 알림 구성은 GWS Enterprise Standard 버전에서도 구성이 가능합니다.

다만 임계값 규칙 생성 기능은 GWS Enterprise Plus 버전에서만 제공됩니다.

활동 규칙 만들기 및 임계값 구성, 관리 방법에 대한 자세한 사항은 아래의 구글 가이드라인을 참고하여 주시기 바랍니다.

GWS Enterprise Plus 임계값 설정 참고 이미지

임계값 설정 및 알림 구성시, 수신되는 알림 메일

GWS Enterprise Plus 규칙 구성 및 알림, 임계값 설정 가이드

  1. Google 관리 콘솔(admin.google.com)에서 규칙 > 규칙 만들기 >활동을 클릭합니다.

  2. 규칙 이름(예: 파일 이름 변경 시 알람)을 입력합니다.

  3. 설명(예: 구글 드라이브 랜섬웨어 감염 방지를 위한 규칙 설정)을 입력합니다.

  4. 다음: 조건 보기를 클릭합니다.

  5. 규칙의 데이터 소스(예: Drive 로그 이벤트)를 선택합니다.

  6. 규칙에 조건을 하나 이상 설정합니다. 각 조건에서 속성, 연산자, 값을 선택합니다.
    예를 들어 파일 이름 변경 같은 이벤트를 지정하는 조건을 설정하려면 속성으로 이벤트를 선택하고 연산자로 "같음" 선택한 후 값으로 "이름 바꾸기" 를 선택합니다.

  7. 다음: 작업 추가를 클릭합니다.

  8. 규칙에 사용할 기간 및 임계값을 정의합니다. 예를 들어 24시간마다 개수가 100을 초과를 임계값으로 설정할 수 있습니다. 24시간 동안 검색결과가 100개가 넘으면 이 규칙이 트리거 된다는 의미입니다.

  1. 이 규칙으로 알림 센터에서 알림을 트리거하도록 할지 선택합니다.
    심각도를 높음, 중간, 낮음 중에서 선택합니다. 또한 알림 센터로 보내기 > 모든 최고 관리자 체크박스를 선택해 이메일 알림을 보내거나 이메일 수신자 추가를 클릭하여 규칙이 트리거될 때, 일부 관리자에게 이메일 알림을 보낼 수 있습니다.

  2. 다음: 검토를 클릭합니다.
    이 페이지에서 규칙 세부정보를 모두 검토할 수 있으며, 필요하면 규칙을 만들기 전에 변경할 수 있습니다.

  3. 규칙 상태를 검토합니다.
    활동 규칙을 만들 때 규칙 상태는 기본적으로 활성이며, 이 경우 시스템에서 로그를 수집하기 시작하며 규칙이 시행됩니다. 또한 규칙 상태를 모니터링(모니터)으로 설정할 수도 있는데, 이 경우 규칙을 시행하기 전에 로그를 검토할 수 있습니다. 나중에 규칙을 비활성(활성 안함)으로 설정할 수도 있으며, 이 경우 시스템에서 더 이상 로그를 수집하지 않으며 규칙이 시행되지 않습니다.

규칙 만들기를 클릭합니다.

답변이 도움되었나요?