Google Drive 랜섬웨어 탐지가 이제 유료 사용자에게 기본으로 켜집니다
Source: Bleeping Computer

기능이 이제 일반 제공됩니다
Google은 AI 기반 Google Drive 랜섬웨어 탐지 기능이 일반 제공 단계에 도달했으며, 현재 모든 유료 사용자에게 기본적으로 활성화되어 있다고 발표했습니다.
이 기능은 2025년 9월에 처음 발표되었고, 10월 초에 베타 버전으로 전환되어 전 세계 Google Workspace 고객에게 순차적으로 배포되었습니다.
탐지 방식
랜섬웨어 탐지가 활성화된 경우, 파일이 데스크톱 컴퓨터에서 Drive로 동기화될 때 랜섬웨어 검사가 수행됩니다.
“When ransomware detection is on, files are scanned for ransomware when they are synced from a desktop computer to Drive,” Google explains. “If ransomware‑encrypted files are found, desktop sync is paused. The affected user gets an email alert and is notified in Drive, and an alert is created in the Google Admin console.”
공격이 감지되면 Google Drive는 파일 동기화를 일시 중지하고, 사용자와 IT 관리자를 알리며, Drive 복원 도구를 사용해 손상된 파일을 복구하는 자세한 지침을 제공합니다.
최신 AI 모델은 베타 버전 대비 14배 더 많은 감염을 탐지하며, 더 빠르고 포괄적인 보호를 제공합니다.
“Compared to when the feature was in beta, we are now able to detect even more types of ransomware encryption and are able to do it faster. Our latest AI model is detecting 14× more infections, leading to even more comprehensive protection,” the company added.
제공 여부
- Business, Enterprise, Education, Frontline 라이선스를 보유한 조직에 기본‑온으로 제공됩니다.
- 파일 복원은 모든 Google Workspace 고객, Workspace 개인 구독자, 그리고 개인 Google 계정에서도 이용할 수 있습니다.
관리자 제어 옵션
- 관리자는 앱 > Google Workspace > Drive 및 Docs 설정 > 악성코드 및 랜섬웨어 항목에서 이 기능을 비활성화할 수 있습니다.
- 탐지 알림은 모든 엔드포인트에 최신 버전의 Google Drive for desktop(버전 114 이상)이 설치되어 있어야 하며, 구버전에서는 동기화가 일시 중지되지만 알림이 생성되지 않습니다.
다른 클라우드 스토리지 제공업체와의 비교
Microsoft OneDrive는 Microsoft 365 구독자를 위해 랜섬웨어 탐지 및 복구 기능을 제공합니다.
OneDrive ransomware detection and recoveryDropbox는 Business Plus, Advanced, Enterprise 플랜 및 Security 애드온이 포함된 Standard 또는 Business 플랜에 유사한 기능을 제공합니다.
Dropbox ransomware detection