프레다타로 사이버 복구

서비스 종료: 2025년 10월 31일부터 신규 고객은 ‘ VMware Solutions ’ 서비스를 더 이상 신규로 도입할 수 없습니다. 기존 고객은 IBM Cloud® 에서 현재 사용 중인 VMware® 워크로드를 계속 사용하고 확장할 수 있습니다. 자세한 내용은 IBM Cloud 에서 마케팅 종료(VMware)를 참조하세요.

VMware Cloud Foundation for Classic - Automated 인스턴스는 Predatar® 사이버 복구 오케스트레이션과 Predatar CleanRoom™를 호스팅할 수 있습니다.

Predatar 사이버 복구 오케스트레이션은 백업의 복구 및 맬웨어 스캔을 Predatar CleanRoom로 자동화 및 오케스트레이션합니다. 이 프로세스를 통해 조직은 어떤 가상 머신(VM)이 필요한 목표를 달성하지 못하고 사이버 공격으로부터 신속한 복구를 위태롭게 할 수 있는지 파악할 수 있습니다. 자세한 내용은 랜섬웨어 공격으로부터 데이터 보호하기를 참조하세요.

이 아키텍처는 소스 환경에서 다음 중 하나 또는 둘 모두를 사용하는 클라이언트에 적합합니다:

  • IBM Spectrum® Protect IBM Spectrum Protect for Virtual Environments.
  • IBM Spectrum Protect Plus.

다음 IBM Cloud® 제품을 사용하여 Predatar 사이버 복구 오케스트레이션 및 Predatar CleanRoom:을 호스팅할 수 있습니다

  • IBM Cloud vCenter 서버 인스턴스는 다음 애드온 서비스와 함께 주문됩니다:
    • 엣지 게이트웨이 - 엣지 게이트웨이는 방화벽 어플라이언스를 호스팅합니다.
    • 방화벽 - Juniper®, FortiGate®, 또는 자체 방화벽이 지원됩니다.
  • 하나 이상의 Red Hat® Enterprise Linux® (RHEL) IBM Cloud 베어메탈 서버를 주문하여 사용합니다:
    • IBM Spectrum Protect와 IBM Spectrum Protect for Virtual Environments를 함께 사용하세요.
    • IBM Spectrum Protect Plus vSnap 서버.

오브젝트 스토리지에서 인스턴트 마운트를 완료하는 경우 vSnap이 읽기 캐싱 및 쓰기 보류에 사용되므로 vCenter 서버 인스턴스에서 호스팅되는 VM을 사용할 수 있습니다.

Predatar를 사용한 사이버 복구 개요

다음 다이어그램은 높은 수준의 아키텍처를 보여줍니다:

VMware Solutions
VMware Solutions

  1. 씬 에이전트(게스트 인트로스펙션이라고도 함)를 포함한 VMware 툴이 설치된 VM은 소스 백업 서버에 백업됩니다.
  2. 백업 데이터는 소스 백업 서버에서 IBM Cloud 호스팅된 3차 백업 서버로 복제됩니다.
  3. 메타데이터는 소스 백업 서버와 3차 백업 서버에서 Predatar 에이전트에 의해 수집되어 Predatar 클라우드로 전송됩니다.
  4. Predatar 사이버 복구 오케스트레이션은 VM의 복구 및 테스트를 자동화하는 데 사용되며 보고서와 알림을 제공합니다.
  5. CleanRoom, 복구 테스트에서는 vSnap 서버의 인스턴트 마운트 복원 유형을 사용하여 백업 파일을 ESXi 호스트에 스트리밍하여 VM을 신속하게 복원합니다. 복구 테스트는 멀웨어 스캔을 오케스트레이션하거나 오케스트레이션하지 않고 수행할 수 있습니다. IBM Spectrum Protect와 함께 IBM Spectrum Protect for Virtual Environments를 사용하는 경우 복구는 데이터스토어의 VMware에서 수행합니다.
  6. 복구 테스트에 맬웨어 검사가 포함된 경우 에이전트 없는 엔드포인트 탐지 응답(EDR) 도구를 사용하여 복구된 워크로드를 검사하고 정리합니다. EDR 도구는 Gartner의 주요 EDR 플랫폼 중에서 선택되며 파일 서명 스캔, 머신 러닝, 인메모리 분석(파일리스 멀웨어 식별용), 변종 보호, 스크립트, 인젝션 및 랜섬웨어에 대한 행동 분석 및 모니터링을 조합하여 복구된 워크로드에서 활성 또는 휴면 위협이 있는지 확인합니다.
  7. EDR 구성 요소는 자동 보호를 위해 지속적으로 업데이트되고 상호 연관됩니다.
  8. 복구 테스트가 완료되면 해당 VM에 대한 메트릭이 저장되고 보고에 사용할 수 있게 됩니다.

프레다타 아키텍처를 통한 사이버 복구

다음 다이어그램은 vCenter 서버 인스턴스 아키텍처에 대한 자세한 내용을 보여줍니다:

VMware Solutions
VMware Solutions

기본 또는 보조 데이터 센터:

  • 소스 VM - Predatar 서비스에 의해 보호되어야 하는 클라이언트 VM입니다. VM이 VMware으로 복구될 때 검사할 수 있도록 VMware 엔드포인트 보호(게스트 인트로스펙션이라고도 함)의 일부인 CleanRoom 도구 씬 에이전트가 설치되어 있어야 합니다. 자세한 내용은 엔드포인트 보호를 참조하세요.
  • 씬 에이전트 - 파일 인트로스펙션 드라이버라고도 하는 씬 에이전트는 VM 내부에서 실행되는 파일 인트로스펙션 에이전트로, VMware Tools의 일부입니다. 스캔을 위한 파일 및 프로세스의 오프로딩을 용이하게 하는 일반적이고 가벼운 에이전트입니다.
  • 소스 백업 서버 - 이 서버는 클라이언트의 IBM Spectrum Protect와 함께 IBM Spectrum Protect for Virtual Environments 또는 IBM Spectrum Protect Plus 환경에서 백업을 3차 백업 서버로 복제하도록 구성됩니다.
  • 프레다타 가상 어플라이언스 - 다음으로 구성됩니다:
    • VM – 고객이 제공하는 가상 머신( Microsoft Windows ) 2012년 이후 버전 VM을 사용하여 Predatar 에이전트를 호스팅합니다.
    • Predatar 에이전트 - 고객의 VM에서 호스팅되며 하나 이상의 IBM Spectrum Protect/Spectrum Protect Plus 서버에 쿼리를 전송하고 Predatar Cloud로 보내는 작은 설치 공간의 클라이언트입니다.

프레타타 클라우드:

  • 프레타타 클라우드 - 프레타타 클라우드는 프레타타 클라우드에서 호스팅되는 SaaS 클라우드 솔루션입니다. 프레타타는 현재 댈러스, 런던, 프랑크푸르트에 클라우드를 보유하고 있습니다. 이들은 모두 IBM Cloud에서 제공하며 고객의 IBM Spectrum Protect 및 Protect Plus 메타데이터를 보관하는 데 사용됩니다.
  • 메타데이터 - Predatar는 멀티테넌트 데이터 레이크에 무제한의 메타데이터 기록을 저장합니다. 이 데이터는 Predatar에서 플랫폼의 분석 및 머신 러닝 기능을 강화하는 데 사용됩니다.
  • 클라이언트 액세스 - 역할 기반 액세스 제어(RBAC)는 데이터에 대한 액세스를 관리하는 데 사용되며 고객별로 세분화된 수준으로 구성할 수 있습니다.

IBM Cloud 계정으로 이동합니다:

  • vCenter 서버 인스턴스 - 사이버 복구 작업에만 사용되며, 사이버 복구 활동으로 제한된 IBM Cloud 계정에 배포됩니다. vCenter 서버 인스턴스에 대한 자세한 내용은 VMware Solutions 개요 을 참조하세요.

vCenter 서버 인스턴스입니다:

  • VMware vSAN™ 또는 NFS 데이터 저장소를 사용할 수 있습니다. 자세한 내용은 물리적 스토리지 설계 를 참조하세요.

  • 프로덕션 또는 재해 복구 워크로드를 호스팅하지는 않지만 감염된 머신을 복구한 다음 CleanRoom에서 청소하는 데 일시적으로 사용됩니다.

  • 다음 중 하나를 호스팅하는 엣지 클러스터를 포함하여 vCenter 서버 인스턴스 네트워크를 보호합니다:

    • 주니퍼 vSRX 어플라이언스
    • FortiGate Virtual Appliance
    • BYOA(Bring Your Own Appliance) 게이트웨이 어플라이언스
  • Caveonix, Entrust, VMware Aria® Operations™ 등 vCenter 서버 옵션 중 하나를 포함할 수 있습니다.

  • 선택 사항으로 Hyper Protect Crypto Services, Key Protect, VMware KMIP 서비스를 통해 암호화를 사용할 수 있습니다. 자세한 내용은 KMIP의 VMware 개요를 참조하세요.

  • 3차 백업 서버 - 다음 구성 요소를 호스팅하기 위해 하나 이상의 강화된 Red Hat Enterprise Linux IBM Cloud Bare Metal Servers가 필요함:

  • 프레다타 가상 어플라이언스 - 다음으로 구성됩니다:

    • VM - 고객이 프레다타 에이전트를 호스팅하는 데 사용되는 Microsoft Windows® 2012 이상의 VM을 제공한 경우입니다.
    • Predatar 에이전트 - 고객의 VM에서 호스팅되며 하나 이상의 IBM Spectrum Protect/Spectrum Protect Plus 서버에 쿼리를 전송하고 Predatar Cloud로 보내는 작은 설치 공간의 클라이언트입니다.
  • Predatar CleanRoom- Predatar CleanRoom는 가상화된 컴퓨팅, 스토리지 및 네트워킹을 결합하여 자동 복구 테스트와 오케스트레이션된 멀웨어 스캔을 모두 지원하는 복구 대상을 구성하는 특허받은 개념입니다. VMware vSphere® 및 VMware NSX-T™가 포함된 vCenter 서버 인스턴스는 가상화된 컴퓨팅, 스토리지 및 네트워킹을 제공합니다.

Predatar로 사이버 복구를 사용하는 방법

별도의 IBM Cloud 계정을 사용하여 프레타타 CleanRoom 인스턴스를 배포할 수 있습니다. 이 프로세스는 IBM Cloud에서 호스팅할 수 있는 다른 프로덕션 또는 재해 복구 솔루션의 소유권 간의 업무 분리를 촉진합니다.

통합 클러스터의 최소 호스트 수는 3개이며, 최소 호스트 구성은 관리 및 고객 워크로드 모두를 위해 128GB RAM과 20개 코어(2.2 GHz)로 총 384GB RAM과 132GHz의 클러스터를 구성할 수 있습니다. 클러스터 수, 클러스터의 호스트 수, 호스트의 코어 및 RAM을 확장할 수 있습니다. CPU 모델 및 RAM 를 참조하세요.

가장 작은 IBM Cloud 클래식 베어 메탈 서버는 IBM Spectrum Protect Plus vSnap 서버용 1TB 디스크 4개로 RAID 6에서 2TB를 제공합니다. 단일 서버로 가장 큰 서버는 34개의 12TB 디스크로 RAID 6에서 384TB를 제공합니다.

클라우드 직접 연결 또는 디스크-클라우드 계층화 모델을 사용한 소규모, 중규모, 대규모 구성에 대한 자세한 내용은 IBM Cloud 용 IBM Spectrum Protect Cloud Blueprint를 참조하세요.

VCF for Classic - Automated 인스턴스를 기반으로 프레다타르 CleanRoom 를 생성하려면 VCF for Classic - Automated 인스턴스 주문 절차를 따르세요:

  1. 5단계에서 기본 인스턴스를 선택합니다.
  2. 7단계에서 네트워킹 유형에 대해 비공개 네트워크만 선택합니다.
  3. 8단계에서 원하는 방화벽 옵션이 있는 게이트웨이 클러스터를 주문합니다:

vCenter 서버 인스턴스가 프로비저닝된 후입니다:

  1. 공급업체의 설명서와 다음 정보를 참고하여 방화벽을 구성하세요:

  2. Windows 가상 머신을 배포합니다.

  3. 프레다타 에이전트를 배포합니다.

IBM Cloud 클래식 베어 메탈 서버를 주문하려면 맞춤형 베어 메탈 서버 구축 을 참조하세요.

  1. 운영 체제 공급업체는 Red Hat을 선택하고 버전은 8.x(64비트)를 선택합니다.
  2. 필요한 서버 프로필을 선택합니다.
  3. 필요한 디스크 수와 크기를 선택합니다.
  4. vCenter 서버 인스턴스가 배포된 것과 동일한 사설 VLAN을 선택해야 합니다.