구글이 자사 클라우드 서비스 구글 드라이브(Google Drive)에 랜섬웨어 대응 기능을 정식 도입했다.
이번에 업데이트된 기능은 2029년 9월 베타 버전이 배포된지 약 6개월 만으로, 랜섬웨어 탐지와 파일 복구를 포함해 클라우드 동기화 환경에서 발생할 수 있는 데이터 손상 확산을 차단하는 데 초점이 맞춰졌다.
새롭게 적용된 기능은 PC용 클라이언트인 Drive for desktop에서 동작하며, 파일이 대량으로 암호화되거나 비정상적으로 변경되는 패턴을 기반으로 랜섬웨어 공격 여부를 감지한다. 이상 징후가 파악되면 해당 기기의 파일 동기화를 즉시 중단하고, 사용자와 조직 관리자에게 경고해 감염된 파일이 클라우드 저장소로 업로드되는 상황을 차단한다.
감염이 발생할 경우 사용자는 파일 복구 기능을 통해 이전 상태로 데이터를 되돌릴 수 있다. 여러 파일을 한 번에 복원하는 방식이 지원되며, 랜섬웨어로 인해 접근이 불가능해진 파일 역시 과거 버전으로 복구가 가능하다.
관리자 기능도 함께 제공된다. 기업 및 교육용 Google Workspace 환경에서는 관리자 콘솔을 통해 랜섬웨어 탐지 알림을 확인하고 기능 활성화 여부를 제어할 수 있으며, 조직 단위 보안 정책에 맞춰 대응 체계를 구성할 수 있다.
파일 복구 기능은 개인 무료 구글 계정을 포함한 모든 이용자에게 제공되지만, 랜섬웨어 탐지 기능은 비즈니스 및 엔터프라이즈, 교육 계정 등의 구독이 필요하다. |