공격 순간을 지키는 4-Layer Defense.

랜섬웨어 탐지차단

RansomCruncher는 White-List 기반 SW 인증과 행위·상황 기반 탐지로
랜섬웨어 공격을 실시간 차단하고, 파일 훼손 직전 원본을 순간 백업하여
Auto Rollback으로 정상업무 복귀를 지원합니다.

SW 인증행위 탐지Process Suspend순간 BackupAuto Rollback중앙관리

Protect the Moment. Recover Immediately.

랜섬웨어 탐지차단랜섬크런처

도입목적

랜섬웨어 대응의 KPI는 탐지 건수가 아니라, 정상업무 복귀 시간입니다 — 왜 기존 탐지만으로는 부족한가

740억$
2026년 글로벌 연간 피해액
29분
평균 브레이크아웃 타임
2,383건
2025년 국내 침해사고 신고
82%
멀웨어프리(Malware-free) 위협
  • 시그니처 없는 신종 공격새로운 랜섬웨어는 기존 악성코드 패턴이 없어 사전 시그니처만으로 대응하기 어렵습니다.
  • 정상 SW 악용공격자는 정상 도구·스크립트·BitLocker 등을 악용해 파일을 암호화할 수 있습니다.
  • 파일리스 공격메모리 상주·스크립트 기반 공격은 단순 파일 검사만으로 탐지하기 어렵습니다.
  • 탐지 후 데이터 훼손경고가 발생해도 이미 파일이 변조되었다면 실제 업무 복구까지 별도 절차가 필요합니다.
  • 확산 위험감염 프로세스를 즉시 중지하지 않으면 짧은 시간에 다수 파일과 공유영역이 훼손될 수 있습니다.
  • 복구 시간 증가백업 탐색·복원 작업이 길어질수록 업무중단과 사고 대응 비용이 커집니다.

특장점

01LAYER 1

지능형 SW 인증

화이트리스트(White-List) 기반 인증으로 비인가 프로세스의 중요 파일 접근을 원천 차단함.

  • 신뢰 SW 자동 분류·인증 목록 등재
  • 랜섬웨어 의심 SW 감시 목록 자동 등재
  • 문서·DB·도면 등 핵심 자산 비인가 접근 차단
  • 조직별 업무용 SW 화이트리스트 일괄 적용 가능
02LAYER 2

행위·상황 기반 실시간 탐지

CARB 엔진 기반 0.3초/7회 변조 탐지, 커널 레벨 I/O 실시간 모니터링으로 파일리스(Fileless)·신종 공격을 시그니처 없이 사전 차단함.

  • 제로데이(Zero-day) 공격 사전 차단
  • AI 폴리모픽 변종에도 행위 기반 대응
  • 오탐 발생 시 마지막 업무 상태부터 재개
03LAYER 3

순간 백업·자동 롤백

데이터 변조 시도 즉시 원본을 안전 영역(대피소)으로 백업하고, 감염 즉시 자동 원상 복구하여 복구 시간을 초 단위로 단축함.

  • 원본 즉시 백업 → 감염 파일 자동 삭제
  • 자동 원상 복구 (별도 운영자 개입 불필요)
  • BitLocker 악용 드라이브 암호화 공격 무력화
04LAYER 4

중앙관제·자체 보호

One Agent-One DB-One Manager 구조로 전사 정책 통합 운영. 관리자 권한으로도 종료 불가한 자체 보호(Self-Protect)로 EDR 킬러·BYOVD 무력화 차단함.

  • 전사 에이전트·정책·예외처리 단일 콘솔 운영
  • MBR 부팅 영역 감염 차단 · RDP 시간 기반 통제
  • SIEM/SOAR 연계 통합운영 지원
05ONE-PLATFORM

통합 단일 플랫폼

Inno Smart Platform v11 기반 DRM·DLP 연동 충돌 최소화. Windows·Linux, 한·영·중·일 지원으로 멀티환경 완벽 커버하며 운영 부담 최소화함.

  • 최소 1명 인력으로 전사 통합 관리 가능
  • 재택·원격근무 환경 완벽 지원
  • 업데이트 충돌 완화, 플러그인 경량화
06COMPLIANCE

국가 인증·RanCERT 데이터

국정원 보안기능확인서(V3.0)·GS 인증·NEP 신제품 획득. RanCERT 10년 누적 25,000건 침해 분석 데이터 기반 최적화 행위 탐지·자동 복구 엔진 탑재함.

  • 국가용 보안요구사항 V3.0 충족
  • 조달청 나라장터 등록 공식 제품
  • 방산·금융·공공 90여 개 기관 도입 완료

4-Layer Defense — Detect → Block → Backup → Rollback

L1

지능형 SW 인증

White-List 기반

비인가 프로세스 접근 통제

L2

행위·상황 기반 탐지

암호화·변조 감시

의심 프로세스 즉시 Suspend

L3

순간백업·자동 롤백

원본 순간 백업

정상 원본 자동 복구

L4

중앙관제

정책·로그·에이전트

전사 통합 관리

공격을 발견한 그 순간, 복구도 함께 시작됩니다. — 공격 대응을 하나의 엔드포인트 에이전트에서 완결합니다.

주요 적용 분야

업무중단 비용이 크고 중요 데이터가 많은 조직에 적합합니다

공공·지자체

대국민 서비스와 행정데이터의 랜섬웨어 감염·확산 방지

금융·보험

고객·업무데이터의 암호화 공격 대응과 업무 연속성 확보

제조·반도체

설계도면·생산문서·개발자료의 대량 변조·암호화 대응

방산·연구

기술자료·연구개발 산출물의 신종·변종 랜섬웨어 공격 차단

중소·중견기업

복잡한 보안 운영 없이 엔드포인트 중심의 탐지·차단·즉시복구 체계 구축

협력사 생태계

각 협력사가 자체 정책·로그·에이전트를 운영하는 분산형 랜섬웨어 방어 체계

구축사례

공공·금융·기업 90여 개 기관 구축 완료

공공·지자체A기관, B기관, C기관, D기관, E기관 등
금융·대기업·제조A사, B사, C사, D사, E사, F사, G사, H사 외

조달등록 가격정보

조달청 나라장터 등록 제품 단가 현황

VAT 포함 · 단위: 원

모델명물품식별번호조달가격
Inno Smart Platform v11, 데이터보안솔루션, 중앙관리매니저2408229015,400,000원
Inno Smart Platform v11, 단말기랜섬웨어탐지/차단보안솔루션, 1User2408228655,000원
Inno Smart Platform v11, 서버랜섬웨어탐지/차단보안솔루션, 1Server24082287800,000원

※ 상기 가격은 조달청 등록 기준이며, 실제 공급 단가는 사업 규모 및 구성에 따라 별도 협의됨. | 문의: www.innotium.com

보유 인증 및 특허

국정원 암호모듈(KCMVP) · GS 인증 · 보안기능확인서 · 특허 보유

국정원 보안기능확인서 (랜섬웨어 대응제품 V3.0 규격)
NEP 신제품 인증
제로트러스트 기반 지능형 데이터 보안 플랫폼 특허
조달청 나라장터 등록 공식 제품
GS 인증 1등급 (Inno Smart Platform v11)
국가용 보안요구사항 V3.0 충족
행위 기반 탐지·백업·롤백 관련 특허 보유
한국랜섬웨어침해대응센터(RanCERT) 자체 운영

랜섬웨어 공격, 탐지부터 차단·복구까지
안전하게 대응하세요

랜섬웨어 위협을 실시간으로 탐지·차단하고, 신속한 복구를 통해 업무 연속성을 보호합니다.

도입 문의하기