공격 순간을 지키는 4-Layer Defense.
랜섬웨어 탐지차단
RansomCruncher는 White-List 기반 SW 인증과 행위·상황 기반 탐지로
랜섬웨어 공격을 실시간 차단하고, 파일 훼손 직전 원본을 순간 백업하여
Auto Rollback으로 정상업무 복귀를 지원합니다.
도입목적
랜섬웨어 대응의 KPI는 탐지 건수가 아니라, 정상업무 복귀 시간입니다 — 왜 기존 탐지만으로는 부족한가
- 시그니처 없는 신종 공격새로운 랜섬웨어는 기존 악성코드 패턴이 없어 사전 시그니처만으로 대응하기 어렵습니다.
- 정상 SW 악용공격자는 정상 도구·스크립트·BitLocker 등을 악용해 파일을 암호화할 수 있습니다.
- 파일리스 공격메모리 상주·스크립트 기반 공격은 단순 파일 검사만으로 탐지하기 어렵습니다.
- 탐지 후 데이터 훼손경고가 발생해도 이미 파일이 변조되었다면 실제 업무 복구까지 별도 절차가 필요합니다.
- 확산 위험감염 프로세스를 즉시 중지하지 않으면 짧은 시간에 다수 파일과 공유영역이 훼손될 수 있습니다.
- 복구 시간 증가백업 탐색·복원 작업이 길어질수록 업무중단과 사고 대응 비용이 커집니다.
특장점
지능형 SW 인증
화이트리스트(White-List) 기반 인증으로 비인가 프로세스의 중요 파일 접근을 원천 차단함.
- 신뢰 SW 자동 분류·인증 목록 등재
- 랜섬웨어 의심 SW 감시 목록 자동 등재
- 문서·DB·도면 등 핵심 자산 비인가 접근 차단
- 조직별 업무용 SW 화이트리스트 일괄 적용 가능
행위·상황 기반 실시간 탐지
CARB 엔진 기반 0.3초/7회 변조 탐지, 커널 레벨 I/O 실시간 모니터링으로 파일리스(Fileless)·신종 공격을 시그니처 없이 사전 차단함.
- 제로데이(Zero-day) 공격 사전 차단
- AI 폴리모픽 변종에도 행위 기반 대응
- 오탐 발생 시 마지막 업무 상태부터 재개
순간 백업·자동 롤백
데이터 변조 시도 즉시 원본을 안전 영역(대피소)으로 백업하고, 감염 즉시 자동 원상 복구하여 복구 시간을 초 단위로 단축함.
- 원본 즉시 백업 → 감염 파일 자동 삭제
- 자동 원상 복구 (별도 운영자 개입 불필요)
- BitLocker 악용 드라이브 암호화 공격 무력화
중앙관제·자체 보호
One Agent-One DB-One Manager 구조로 전사 정책 통합 운영. 관리자 권한으로도 종료 불가한 자체 보호(Self-Protect)로 EDR 킬러·BYOVD 무력화 차단함.
- 전사 에이전트·정책·예외처리 단일 콘솔 운영
- MBR 부팅 영역 감염 차단 · RDP 시간 기반 통제
- SIEM/SOAR 연계 통합운영 지원
통합 단일 플랫폼
Inno Smart Platform v11 기반 DRM·DLP 연동 충돌 최소화. Windows·Linux, 한·영·중·일 지원으로 멀티환경 완벽 커버하며 운영 부담 최소화함.
- 최소 1명 인력으로 전사 통합 관리 가능
- 재택·원격근무 환경 완벽 지원
- 업데이트 충돌 완화, 플러그인 경량화
국가 인증·RanCERT 데이터
국정원 보안기능확인서(V3.0)·GS 인증·NEP 신제품 획득. RanCERT 10년 누적 25,000건 침해 분석 데이터 기반 최적화 행위 탐지·자동 복구 엔진 탑재함.
- 국가용 보안요구사항 V3.0 충족
- 조달청 나라장터 등록 공식 제품
- 방산·금융·공공 90여 개 기관 도입 완료
4-Layer Defense — Detect → Block → Backup → Rollback
지능형 SW 인증
White-List 기반
비인가 프로세스 접근 통제
행위·상황 기반 탐지
암호화·변조 감시
의심 프로세스 즉시 Suspend
순간백업·자동 롤백
원본 순간 백업
정상 원본 자동 복구
중앙관제
정책·로그·에이전트
전사 통합 관리
공격을 발견한 그 순간, 복구도 함께 시작됩니다. — 공격 대응을 하나의 엔드포인트 에이전트에서 완결합니다.
주요 적용 분야
업무중단 비용이 크고 중요 데이터가 많은 조직에 적합합니다
공공·지자체
대국민 서비스와 행정데이터의 랜섬웨어 감염·확산 방지
금융·보험
고객·업무데이터의 암호화 공격 대응과 업무 연속성 확보
제조·반도체
설계도면·생산문서·개발자료의 대량 변조·암호화 대응
방산·연구
기술자료·연구개발 산출물의 신종·변종 랜섬웨어 공격 차단
중소·중견기업
복잡한 보안 운영 없이 엔드포인트 중심의 탐지·차단·즉시복구 체계 구축
협력사 생태계
각 협력사가 자체 정책·로그·에이전트를 운영하는 분산형 랜섬웨어 방어 체계
구축사례
공공·금융·기업 90여 개 기관 구축 완료
| 공공·지자체 | A기관, B기관, C기관, D기관, E기관 등 |
|---|---|
| 금융·대기업·제조 | A사, B사, C사, D사, E사, F사, G사, H사 외 |
조달등록 가격정보
조달청 나라장터 등록 제품 단가 현황
VAT 포함 · 단위: 원
| 모델명 | 물품식별번호 | 조달가격 |
|---|---|---|
| Inno Smart Platform v11, 데이터보안솔루션, 중앙관리매니저 | 24082290 | 15,400,000원 |
| Inno Smart Platform v11, 단말기랜섬웨어탐지/차단보안솔루션, 1User | 24082286 | 55,000원 |
| Inno Smart Platform v11, 서버랜섬웨어탐지/차단보안솔루션, 1Server | 24082287 | 800,000원 |
※ 상기 가격은 조달청 등록 기준이며, 실제 공급 단가는 사업 규모 및 구성에 따라 별도 협의됨. | 문의: www.innotium.com
보유 인증 및 특허
국정원 암호모듈(KCMVP) · GS 인증 · 보안기능확인서 · 특허 보유
랜섬웨어 공격, 탐지부터 차단·복구까지
안전하게 대응하세요
랜섬웨어 위협을 실시간으로 탐지·차단하고, 신속한 복구를 통해 업무 연속성을 보호합니다.
- Tel02-3283-2021
- Emailinfo@innotium.com

