통합 데이터 보호 플랫폼 '델 파워프로텍트', 랜섬웨어 대응 전략 백업에서 격리 복구로 전환

[솔루션 가이드] 델 테크놀로지스, 파워프로텍트 포트폴리오 기반 데이터 관리 및 보호 통합 솔루션 제시
- 컨테이너·클라우드 확산에 기존 백업 구조 한계… 정책 기반 통합 데이터 보호 아키텍처로 해결
- 볼트 기반 격리 복제 구조로 랜섬웨어·규제 대응

기업 데이터 환경은 가상화 인프라, 데이터베이스, 파일 시스템, 쿠버네티스(Kubernetes) 기반 컨테이너 환경, 퍼블릭 클라우드 오브젝트 스토리지까지 확장되면서 데이터 보호 방식 역시 단일 백업 시스템 중심 구조에서 정책 기반 보호 관리와 중복 제거 기반 저장 구조, 장기 보관을 위한 계층형 저장, 변경 불가 보호 기능, 격리 환경 기반 복구 구성을 포함하는 통합 데이터 보호 아키텍처 중심 구조로 변화하고 있다.

델 테크놀로지스는 이러한 환경 변화에 대응하기 위해 데이터 보호 제품 포트폴리오인 파워프로텍트(PowerProtect)를 통해 보호 정책 관리 소프트웨어와 데이터 보호 전용 스토리지 어플라이언스, 오브젝트 스토리지 연계 장기 보관 기능, 격리 환경 기반 보호 데이터 복제 구조를 포함하는 통합 데이터 보호 아키텍처 구성을 제공하고 있다.

파워프로텍트 포트폴리오는 다양한 워크로드 환경에서 보호 정책 적용과 보호 데이터 저장, 장기 보관 저장소 연계, 격리 환경 기반 복구 구성을 함께 지원하도록 설계된 데이터 보호 제품군이다.

정책 기반 워크로드 보호 관리 소프트웨어 ‘파워프로텍트 데이터 매니저’

파워프로텍트 데이터 매니저(PowerProtect Data Manager)는 다양한 워크로드 환경에서 데이터 보호 정책을 정의하고 보호 상태를 중앙에서 관리할 수 있도록 설계된 데이터 보호 관리 소프트웨어다. 이 소프트웨어는 가상화 환경과 데이터베이스 환경, 파일 시스템 환경, 컨테이너 환경을 포함하는 보호 대상 워크로드에 정책 기반 보호 구조를 적용할 수 있도록 설계되어 있으며 보호 정책 정의와 보호 상태 확인 기능을 하나의 관리 환경에서 수행할 수 있도록 구성된다.

델 파워프로텍트 데이터 매니저 주요 서비스
델 파워프로텍트 데이터 매니저 주요 서비스

이 소프트웨어는 VMware 가상 환경 보호 기능을 제공하며 인스턴트 액세스(Instant Access) 기능을 통해 보호된 가상 머신 데이터를 빠르게 마운트하여 복구 작업을 수행할 수 있도록 구성된다. 마이크로소프트 SQL 서버(Microsoft SQL Server) 및 오라클 데이터베이스(Oracle Database) 보호 기능 역시 제공되며 애플리케이션 일관성 기반 보호 작업 수행이 가능하도록 설계되어 있다. 이러한 구조는 데이터베이스 환경에서 보호 작업 수행 시 데이터 정합성을 유지할 수 있도록 설계된 보호 방식이다.

파일 시스템 보호 기능 역시 함께 제공되어 다양한 데이터 유형을 단일 보호 관리 환경에서 보호할 수 있도록 구성되며 보호 정책 적용 상태를 관리 환경에서 확인할 수 있도록 설계되어 있다. 보호 상태는 서비스 수준 계약(Service Level Agreement) 기준 보호 정책 적용 여부 확인이 가능하도록 구성된다. 보호 정책은 중앙 관리 환경에서 정의되며 보호 대상 워크로드에 정책 적용 방식으로 운영되도록 설계되어 있다.

컨테이너 환경에서는 쿠버네티스 네임스페이스(Kubernetes Namespace) 단위 보호 기능과 퍼시스턴트 볼륨 클레임(Persistent Volume Claim) 기반 보호 정책 적용 기능을 제공하도록 구성되어 있다. 이러한 구조는 쿠버네티스 기반 애플리케이션 환경에서 보호 정책 적용이 가능하도록 설계된 보호 기능이다.

또한 이 소프트웨어는 아마존 S3(Amazon S3), 마이크로소프트 애저 블롭 스토리지(Microsoft Azure Blob Storage), 구글 클라우드 스토리지(Google Cloud Storage) 환경과 연동되는 장기 보관 저장 구조를 지원하며 퍼블릭 클라우드 오브젝트 스토리지 환경을 대상으로 백업 데이터 저장 구성이 가능하도록 설계되어 있다. 이러한 구조는 온프레미스 환경과 클라우드 저장소 연계를 포함하는 데이터 보호 구조 구성을 지원하도록 설계된 기능이다.

다이렉트 데이터 프로텍션(Direct Data Protection) 구조는 애플리케이션 또는 가상 환경에서 파워프로텍트 데이터 도메인 어플라이언스로 데이터를 직접 전송할 수 있도록 구성되며 중복 제거 기반 저장 구조와 함께 동작하도록 설계되어 있다. 이러한 기능은 보호 데이터 전송 경로를 단순화하는 데이터 보호 구조로 제공된다.

전용 하드웨어와 데이터 도메인 OS가 통합된 PBBA 어플라이언스 ‘파워프로텍트 데이터 도메인’

파워프로텍트 데이터 도메인(PowerProtect Data Domain)은 델 테크놀로지스가 제공하는 데이터 보호 전용 퍼포즈 빌트 백업 어플라이언스(Purpose-Built Backup Appliance)로 전용 하드웨어 플랫폼과 데이터 도메인 OS(Data Domain OS)가 통합된 데이터 보호 스토리지 어플라이언스 구조로 제공된다. 이 어플라이언스는 인라인 중복 제거(Inline Deduplication) 기반 저장 구조를 통해 데이터를 저장하기 전에 중복 데이터를 제거하는 방식으로 동작하도록 설계되어 있으며 보호 데이터 저장 효율 개선과 네트워크 전송 데이터 감소를 지원하도록 구성된다.

델 파워프로텍트 데이터 도메인 어플라이언스
델 파워프로텍트 데이터 도메인 어플라이언스

이 어플라이언스는 DD 부스트(DD Boost) 기능을 제공하며 백업 애플리케이션 또는 서버 측에서 중복 제거 처리를 수행할 수 있도록 구성된다. 이 기능은 백업 애플리케이션 또는 서버에서 중복 제거 처리를 수행한 뒤 필요한 데이터만 데이터 도메인으로 전송하도록 지원해, 네트워크 전송량을 줄이고 백업 처리 성능과 전송 효율을 개선하도록 설계된 데이터 전송 최적화 기술이다. 보호 데이터 전송 과정에서 네트워크 사용량 감소와 데이터 전송 효율 개선을 위한 구조로 제공된다.

또한 VMware 환경과 데이터베이스 환경, 파일 시스템 환경에서 생성된 보호 데이터를 단일 보호 저장소에서 관리할 수 있도록 설계되어 다양한 워크로드 환경에서 생성된 보호 데이터를 통합 저장 구조로 구성할 수 있도록 지원한다.

이 어플라이언스는 엠트리 복제(MTree Replication) 기능을 제공하며 다른 데이터 도메인 시스템으로 보호 데이터를 복제할 수 있도록 구성된다. 컬렉션 복제(Collection Replication) 기능 역시 제공되어 보호 데이터 복제 환경 구성이 가능하도록 설계되어 있다. 이러한 구조는 사이트 간 보호 데이터 복제 환경 구성을 위한 데이터 보호 기능이다.

파워프로텍트 데이터 도메인의 사이버 복구 기능
파워프로텍트 데이터 도메인의 사이버 복구 기능

또한 이 어플라이언스는 저장 데이터 암호화(Data-at-Rest Encryption) 기능과 전송 데이터 암호화(Data-in-Flight Encryption) 기능을 함께 제공하며 보호 데이터 저장과 전송 과정에서 보호 기능 적용이 가능하도록 구성된다. 데이터 수신부터 저장, 복제, 복구 과정까지 데이터 무결성 검증(Data Integrity Verification) 기능이 적용되도록 설계되어 있으며 보호 데이터 상태 확인이 가능하도록 구성된다.

클라우드 티어 및 리텐션 락, 오브젝트 스토리지 계층형 장기 보관과 변경 불가 보호 기능

데이터 도메인 어플라이언스는 클라우드 티어(Cloud Tier) 기능을 통해 보호 데이터를 퍼블릭 클라우드 오브젝트 스토리지 환경으로 이동하는 계층형 저장 구조를 제공한다. 클라우드 티어 기능은 장기 보관 데이터를 온프레미스 저장소에서 퍼블릭 클라우드 오브젝트 스토리지 환경으로 이동하도록 구성되며 온프레미스 저장소 사용량 감소를 위한 저장 구조로 설계되어 있다.

클라우드 티어 기능은 아마존 S3, 마이크로소프트 애저 블롭 스토리지, 구글 클라우드 스토리지 환경과 연동되며 오브젝트 스토리지 기반 장기 보관 환경 구성을 지원하도록 설계되어 있다. 이러한 구조는 장기 보관 데이터 저장 위치를 클라우드 오브젝트 스토리지 환경으로 확장할 수 있도록 구성된 계층형 저장 기능이다.

리텐션 락(Retention Lock) 기능은 보호 데이터를 지정된 기간 동안 삭제하거나 변경할 수 없도록 구성된 데이터 보호 기능으로 WORM(Write Once Read Many) 기반 보호 구조를 제공한다. 이 기능은 지정된 보존 기간 동안 보호 데이터 삭제 또는 변경 제한 정책 적용이 가능하도록 구성되며 보존 정책 기반 데이터 보호 환경 구성을 지원하도록 설계되어 있다.

볼트기반 격리 보호 데이터 복제 ‘파워프로텍트 사이버 리커버리’

파워프로텍트 사이버 리커버리(PowerProtect Cyber Recovery)는 보호 데이터를 운영 환경과 분리된 볼트 환경으로 복제하는 방식으로 구성된 데이터 보호 구조다. 이 구성은 운영 환경과 분리된 보호 영역을 구성하고 보호 데이터를 선택적으로 복제하도록 설계되어 있으며 정책 기반 복제 기능을 통해 보호 데이터를 볼트 환경으로 전송할 수 있도록 구성된다.

볼트(Vault) 환경으로 보호 데이터를 복제하는 과정은 정책 기반으로 수행되며 복제 작업 이후 볼트 환경 연결이 제한되는 구조로 설계되어 있다. 이러한 구조는 보호 데이터 복제 이후 볼트 환경 접근 제한 방식으로 구성된다.

볼트 환경에 저장된 보호 데이터는 무결성 검증 기능을 통해 보호 데이터 상태 확인이 가능하도록 구성되며 보호 데이터 검증 작업 수행이 가능하도록 설계되어 있다. 또한 보호 데이터 분석 기능을 통해 보호 데이터 상태 확인 작업 수행이 가능하도록 구성된다.

이 구성은 데이터 도메인 어플라이언스와 함께 동작하도록 설계되어 있으며 엠트리 복제 기능을 통해 볼트 환경으로 보호 데이터를 전송할 수 있도록 구성된다. 이러한 구조는 보호 데이터 복제 기반 격리 보호 환경 구성을 위한 데이터 보호 아키텍처 구성이다.

규제 대응과 장기 보관 요구가 높은 산업 중심으로 활용 가능

파워프로텍트 포트폴리오 기반 데이터 보호 환경은 가상화, 데이터베이스, 파일 시스템, 쿠버네티스 기반 컨테이너 환경과 퍼블릭 클라우드 오브젝트 스토리지를 포함하는 다양한 워크로드 보호 구조를 지원하도록 설계되어 금융, 공공, 제조, 의료, 통신 등 대규모 데이터 보호 요구가 높은 산업 환경에서 활용 가능하다.

특히 리텐션 락 기능을 통한 보존 기간 기반 변경 불가 보호 정책 적용과 클라우드 티어 기반 장기 보관 저장 구조 구성을 통해 규제 대응 중심 데이터 보존 환경 구성이 가능하며, 데이터 도메인 어플라이언스 기반 복제 기능과 사이버 리커버리 볼트 환경 구성을 통해 보호 데이터 분리 저장 구조 구성 역시 지원할 수 있다.

데이터 보호 환경은 가상화 중심 구조에서 컨테이너 기반 애플리케이션 환경과 퍼블릭 클라우드 기반 저장 환경까지 확장되고 있으며 이에 따라 보호 정책 관리 소프트웨어와 중복 제거 기반 저장 어플라이언스, 오브젝트 스토리지 연계 장기 보관 기능, 격리 복제 기반 보호 구조를 함께 제공하는 통합 데이터 보호 플랫폼 활용이 확대되고 있다.

파워프로텍트 데이터 매니저는 쿠버네티스 네임스페이스와 퍼시스턴트 볼륨 클레임 기반 보호 정책 적용을 지원하며 퍼블릭 클라우드 오브젝트 스토리지 연계 장기 보관 환경 구성이 가능하도록 설계되어 있어 멀티클라우드 환경을 포함하는 데이터 보호 구조 확장에 대응할 수 있다.

[알림] 'GTT KOREA'와 '전자신문인터넷'이 공동으로 오는 3월 26일 웨스틴 서울 파르나스 호텔에서 주최하는 “DISS(Data Insight & Security) 2026”에서는 “데이터와 AI 통합, 비즈니스 혁신 중심에 서다”를 주제로 글로벌 테크 기업과 전문가들이 데이터 인사이트(Data Insight), 데이터 관리(Data Management), 데이터 보안(Data Security) 등 최신 기술 동향과 산업 사례, 실무 적용 전략을 공유하고 전시 부스가 마련되어 각 솔루션을 직접 체험해 볼 수 있는 기회가 제공된다.

임민지 기자 minzi56@etnews.com