랜섬웨어(Ransomware) 는 가장 위험한 형태의 맬웨어 중 하나입니다. 그것은 당신의 파일과 폴더를 통제하고 그것을 되찾기 위해 많은 돈을 지불하도록 강요합니다. 그런 다음에도 데이터를 다시 가져올 수 있는지 확신할 수 없습니다. Microsoft 는 이러한 공격이 사용자에게 얼마나 위험한지 알아차리고 조치를 취하기로 결정했습니다. Windows 10 에서 Microsoft Defender 바이러스 백신(Microsoft Defender Antivirus) 에는 랜섬웨어 공격으로부터 사용자를 보호하도록 명시적으로 설계된 "제어된 폴더 액세스"("Controlled folder access") 라는 기능이 포함되어 있습니다 . Windows 보안(Windows Security) 에서 장치의 파일, 폴더 및 메모리 영역을 보호하기 위해 "제어된 폴더 액세스"("Controlled folder access") 가 작동 하는 방식에 액세스하고 관리할 수 있습니다 .앱. 더 이상 고민하지 않고 Windows 10(Windows 10) 의 "제어된 폴더 액세스"("Controlled folder access") 로 랜섬웨어를 보호하는 방법은 다음과 같습니다.
참고:(NOTE:) 이 자습서는 Windows 10 2020년 5월 업데이트(Windows 10 May 2020 Update) 를 사용하여 만들었습니다 . 이전 버전의 운영 체제가 있는 경우 장치에 일부 옵션이 없을 수 있으며 다른 옵션은 다른 이름을 가질 수 있습니다. Windows 10 빌드(Check your Windows 10 build) 를 확인하고 필요한 경우 최신 Windows 10 업데이트를 받으세요(get the latest Windows 10 update) .
Microsoft Defender Antivirus 의 "제어된 폴더 액세스"란 무엇입니까 ?
Windows 10에서 Microsoft Defender 바이러스 백신 에는 (Microsoft Defender Antivirus)"제어된 폴더 액세스"("Controlled folder access.") 라는 기능이 포함되어 있습니다. 무단 변경으로부터 중요한 데이터를 보호하도록 설계되었습니다. 즉, 모든 형태의 맬웨어를 포함한 어떤 프로그램이나 응용 프로그램도 보호된 파일이나 폴더를 변경할 수 없습니다.
"제어된 폴더 액세스"("Controlled folder access") 는 사용자 폴더 안에 있는 모든 파일의 안전을 관리할 수 있지만 수동으로 지정하는 다른 폴더를 보호하도록 구성할 수도 있습니다. 프로그램이나 앱에 액세스 권한을 부여하여 해당 폴더를 변경하려는 경우 Windows 보안(Windows Security) 앱을 사용하여 허용 목록에 추가할 수 있습니다.
랜섬웨어를 비롯한 특정 프로그램이나 앱이 보호된 폴더 안에 있는 파일을 변경하려고 하면 Microsoft Defender 바이러스 백신(Microsoft Defender Antivirus) 에서 즉시 사용자에게 알리고 허용 여부를 묻습니다. 그렇지 않은 경우 권한을 거부할 수 있으며 원치 않는 변경 사항으로부터 파일이 저장됩니다.
"제어된 폴더 액세스"를 사용 하여 Windows 10 에서 랜섬웨어 보호를 얻는 방법
Windows 보안(Windows Security) 앱 에서 "제어된 폴더 액세스"("Controlled folder access") 보호 기능을 활성화할 수 있습니다 . 열어서 시작 하십시오. (Start by opening it)시작 메뉴(Start Menu) 에서 바로 가기를 클릭하거나 탭하는 빠른 방법 입니다. Windows 보안(Windows Security) 에서 "바이러스 및 위협 방지"("Virus & threat protection.") 를 엽니다 .
Windows 보안(Windows Security) 의 "바이러스 및 위협 방지"("Virus & threat protection") 페이지에서 "바이러스 및 위협 방지 설정"("Virus & threat protection settings") 섹션 을 찾을 때까지 아래로 스크롤합니다 . 여기에서 설정 관리(Manage settings) 링크 를 클릭하거나 탭합니다 .
"바이러스 및 위협 방지 설정"("Virus & threat protection settings") 페이지에서 아래로 스크롤 하여 "제어된 폴더 액세스"("Controlled folder access.") 기능을 찾습니다 . 여기에서 Windows 보안(Windows Security) 앱은 이 기능이 무엇인지도 알려줍니다. 이 기능을 사용하여 "불친절한 응용 프로그램에 의한 무단 변경으로부터 장치의 파일, 폴더 및 메모리 영역을 보호"할 수 있습니다. ("Protect files, folders, and memory areas on your device from unauthorized changes by unfriendly applications.")"제어된 폴더 액세스 관리"("Manage Controlled folder access") 링크 를 클릭하거나 탭합니다 .
이전 작업은 Ransomware Protection(Ransomware protection) 이라는 새 설정 페이지를 엽니다 . "랜섬웨어와 같은 위협으로부터 파일을 보호하고 공격 이 발생할 경우 파일을 복원하는 방법을 확인하십시오." ("Protect your files against threats like ransomware, and see how to restore files in case of an attack.")그런 다음 앞에서 언급한 것과 동일한 "제어된 폴더 액세스" 설명과 그 아래에 ("Controlled folder access")On/Off 스위치가 표시됩니다. 스위치를 클릭(Click) 하거나 탭하여 Windows 10 에 내장된 랜섬웨어 보호를 활성화합니다.
참고: (NOTE:)"제어된 폴더 액세스"("Controlled folder access,") 를 켜면 UAC(사용자 계정 컨트롤)(UAC (User Account Control)) 프롬프트 에서 작업을 확인하라는 메시지가 표시 됩니다. 확인하면 기능이 활성화되고 Windows 10 의 모든 기본 사용자 폴더 는 랜섬웨어 공격으로부터 보호됩니다.
랜섬웨어 공격의 역사를 보는 방법
"제어된 폴더 액세스"("Controlled folder access") 기능 을 활성화하면 Windows 보안(Windows Security) 앱이 스위치 아래에 세 개의 링크를 표시합니다. 첫 번째는 블록 히스토리(Block history) 입니다. 클릭하거나 탭하면 Windows 보안 이 (Windows Security)보호 기록(Protection history) 페이지를 로드하여 Microsoft Defender Antivirus 에서 수행한 보호 조치 기록을 보여줍니다 .
Microsoft Defender Antivirus 가 랜섬웨어로부터 보호하는 폴더를 확인하는 방법
"제어된 폴더 액세스"("Controlled folder access") 의 다음 링크를 간단히 "보호된 폴더"라고 합니다. ("Protected folders.") 클릭 하거나 탭하면 (Click)Microsoft Defender Antivirus 에서 처리하는 폴더를 확인하고 관리할 수 있습니다 .
"보호 된 폴더"("Protected folders") 페이지에서 Windows 보안(Windows Security) 앱은 "Windows 시스템 폴더는 기본적으로 보호됩니다."라는 메시지로 시작됩니다. ("Windows system folders are protected by default.")그리고 *"보호된 폴더를 추가할 수도 있습니다."*그런 다음 "+ Add a protected folder," 라는 버튼이 있고 그 뒤에는 보호되는 비교적 긴 폴더 목록이 있습니다. 기본적으로 이 목록에는 Windows 10 의 모든 사용자 폴더 ( 문서, 사진, 비디오, 음악(Documents, Pictures, Videos, Music,) 및 즐겨찾기(Favorites) )가 포함되어 있습니다.
기본 보호 폴더는 목록에서 제거할 수 없지만 Microsoft Defender Antivirus 가 무단 변경으로부터 폴더를 보호할 수 있도록 목록에 새 폴더를 추가할 수 있습니다.
"보호된 폴더" 목록에 새 폴더를 추가하는 방법
보호 목록에 새 폴더를 추가하려면 "+ Add a protected folder" 버튼을 클릭하거나 탭합니다.
보호할 새 폴더를 선택한 다음 "폴더 선택"("Select Folder") 버튼을 클릭하거나 탭합니다.
그러면 선택한 폴더가 랜섬웨어 위협으로부터 보호되는 폴더 목록에 즉시 추가됩니다.
"보호된 폴더" 목록에서 폴더를 제거하는 방법
기본 사용자 폴더는 이 목록에서 제거할 수 없습니다. 그러나 직접 추가한 항목은 제거할 수 있습니다. 이렇게 하려면 "보호된 폴더"("Protected folders") 목록에서 폴더 중 하나 를 클릭하거나 탭한 다음 제거(Remove) 버튼을 클릭하거나 탭합니다.
보호 목록에서 폴더를 제거하도록 선택하면 작업을 확인해야 합니다. Windows 보안(Windows Security) 앱은 또한 "이 폴더를 제거하면 제어된 폴더 액세스가 더 이상 무단 변경으로부터 보호하지 않습니다."라고("By removing this folder, Controlled folder access will no longer be protecting it from unauthorized changes.") 명시적으로 알려줍니다 . 여전히 그렇게 하려면 확인을 클릭하거나 탭 합니다(OK) . 그렇지 않으면 취소(Cancel) 를 클릭/탭 합니다 .
앱을 허용 목록에 추가하는 방법(또는 "제어된 폴더 액세스"를 통해 앱을 허용하는 방법)
Windows 보안 앱의 (Windows Security)"제어된 폴더 액세스"("Controlled folder access") 섹션으로 돌아가서 On/Off 스위치 아래에 있는 세 번째 링크 를 사용하면 "제어된 폴더 액세스를 통해 앱을 허용"할 수 있습니다. ("Allow an app through Controlled folder access.")신뢰할 수 있는 앱을 허용 목록에 추가하여 보호된 폴더를 변경할 수 있도록 하려면 해당 앱을 클릭 하거나 탭하세요.(Click)
" 제어된 폴더 액세스를 통해 앱 허용"("Allow an app through Controlled folder access") 창에서 "대부분의 앱은 여기에 추가하지 않고도 제어된 폴더 액세스로 허용됩니다. Microsoft에서 친숙한 것으로 결정한 앱은 항상 허용됩니다." ("Most of your apps will be allowed by Controlled folder access without adding them here. Apps determined by Microsoft as friendly are always allowed.")훌륭합니다. 하지만 Microsoft(Microsoft) 가 친숙하다고 생각 하는 앱이 무엇인지 알고 싶었습니다 . 불행히도 인터넷이나 Windows 10 에서 목록을 찾을 수 없습니다 . 그러나 앱 중 하나가 "제어된 폴더 액세스"("Controlled folder access") 기능에 의해 차단된 경우 여기에 수동으로 추가하여 화이트리스트에 추가하고 보호된 폴더에 대한 액세스를 허용할 수 있습니다.
그렇게 하려면 "+ Add an allowed app" 버튼을 클릭하거나 탭합니다.
이 버튼을 클릭하거나 탭하면 Windows 보안 은 (Windows Security)"최근 차단된 앱"("Recently blocked apps") 및 "모든 앱 찾아보기("Browse all apps.") " 의 두 가지 옵션이 있는 메뉴를 표시합니다 .
"최근에 차단된 앱"("Recently blocked apps,") 을 선택하면 Windows 보안(Windows Security) 은 최근에 보호된 폴더에 대한 액세스가 거부된 앱 목록을 표시합니다. 허용 목록에 추가하려는 앱이 있는 경우 왼쪽에서 더하기(plus) 기호를 클릭하거나 탭하여 보호된 폴더를 변경할 수 있도록 합니다.
허용 목록에 추가하려는 앱이 없으면 "모든 앱 찾아보기"("Browse all apps") 링크를 클릭하거나 탭하거나 뒤로 돌아가서 "허용된 앱 추가"("Add an allowed app") 목록에서 동일한 옵션을 선택합니다. 그런 다음 컴퓨터 또는 장치를 탐색하고 원하는 앱을 선택한 다음 열기(Open) 버튼을 클릭하거나 탭합니다.
앱이 보호된 폴더에 대한 액세스를 허용하면 Windows 보안 의 (Windows Security)"제어된 폴더 액세스를 통해 앱 허용"("Allow an app through Controlled folder access") 페이지 의 목록에 표시됩니다 .
"제어된 폴더 액세스" 목록에서 앱을 제거하는 방법
보호된 폴더에 대한 앱 액세스를 더 이상 허용하지 않으려면 해당 앱을 클릭하거나 탭한 다음 제거(Remove) 버튼을 누르십시오.
보호된 폴더 내에서 변경할 수 있는 앱 목록에서 앱이 즉시 제거됩니다.
(Are)Windows 10 의 랜섬웨어 보호 기능 을 사용 하고 있습니까 ?
이제 Windows 10 의 (Windows 10)"제어된 폴더 액세스"("Controlled folder access") 랜섬웨어 보호 기능 이 무엇인지, 활성화하는 방법 및 관리하는 방법을 알게 되었습니다. 이미 보았듯이 어렵지 않으며 특정 상황에서는 이를 사용하여 얻는 보안이 생명의 은인이 될 수 있습니다. 결국, 랜섬웨어는 10년 동안 가장 큰 재앙 중 하나입니다. 기사에 추가할 내용이 있으면 주저하지 말고 아래 의견에 추가하십시오.
Get ransomware protection with Windows 10's Controlled folder access
Ransomware is onе of the most dangеrous fоrms of malware. It takes control of your fіles and folderѕ and forces you to pay large amounts of money to get them back. And even then, you cannot be sure that you can get your data back. Microsoft noticed how dangerоus these аttacks are for their users, and decided to takе measures: in Windows 10, the Microsoft Defender Antivirus includes a feature called "Controlled folder access" explicitly designed to protect users against ransomware attacks. You can access and manage how "Controlled folder access" works to protect your files, folders, and memory areas on your device from the Windows Security app. Without further ado, here's how to get ransomware protection with Windows 10's "Controlled folder access":
NOTE: We created this tutorial using Windows 10 May 2020 Update. If you have an older version of the operating system, some options might be missing on your device, and others might bear different names. Check your Windows 10 build and, if necessary, get the latest Windows 10 update.
What is "Controlled folder access" from Microsoft Defender Antivirus?
In Windows 10, Microsoft Defender Antivirus includes this feature that's called "Controlled folder access." It is designed to protect your important data from unauthorized changes. That means that no program or application, including any form of malware, can alter your protected files or folders.
"Controlled folder access" can take care of the safety of every file found inside the user's folders, but it can also be configured to protect other folders that you manually specify. If you want to give access to a program or app to make changes in those folders, you can whitelist it using the Windows Security app.
If a particular program or app, including ransomware, tries to change the files found inside a protected folder, Microsoft Defender Antivirus notifies you immediately and asks you to confirm that you allow that. If not, you can deny permission, and your files are saved from unwanted changes.
How to get ransomware protection in Windows 10 with "Controlled folder access"
You can enable the "Controlled folder access" protection feature in the Windows Security app. Start by opening it: a fast way to do it to click or tap on its shortcut from the Start Menu. In Windows Security, open "Virus & threat protection."
On the "Virus & threat protection" page from Windows Security, scroll down until you find the "Virus & threat protection settings" section. In it, click or tap on the Manage settings link.
On the "Virus & threat protection settings" page, scroll down to locate the feature we are looking for: "Controlled folder access." Here, the Windows Security app also tells you what this feature is all about: you can use it to "Protect files, folders, and memory areas on your device from unauthorized changes by unfriendly applications." Click or tap on the "Manage Controlled folder access" link.
The previous action opens a new settings page called Ransomware protection. It starts by telling you what you can do: "Protect your files against threats like ransomware, and see how to restore files in case of an attack." Then, you get to see the same "Controlled folder access" description that we've mentioned earlier and, beneath it, the On/Off switch. Click or tap on the switch to enable Windows 10's built-in ransomware protection.
NOTE: When you turn on "Controlled folder access," you are asked to confirm the action by a UAC (User Account Control) prompt. Once you confirm, the feature is enabled, and all the default user folders from Windows 10 are protected against ransomware attacks.
How to see the history of ransomware attacks
When you enable the "Controlled folder access" feature, the Windows Security app displays three links beneath the switch. The first one is called Block history. If you click or tap on it, Windows Security loads its Protection history page, where it shows you the history of protection actions taken by Microsoft Defender Antivirus.
How to see which folders are protected against ransomware by Microsoft Defender Antivirus
The next link from the "Controlled folder access" is called simply "Protected folders." Click or tap on it, and you can check and manage the folders that are taken care of by Microsoft Defender Antivirus.
On the "Protected folders" page, the Windows Security app starts by telling you that "Windows system folders are protected by default." and that *"You can also add additional protected folders."*Then, you have a button called "+ Add a protected folder," followed by a relatively long list of folders that are protected. By default, this list contains all the users' folders from Windows 10: Documents, Pictures, Videos, Music, and Favorites.
The default protected folders cannot be removed from the list, but you can add new folders to the list so that Microsoft Defender Antivirus can protect them against unauthorized changes.
How to add new folders to the list of "Protected folders"
To add a new folder to the protected list, click or tap on the "+ Add a protected folder" button.
Choose the new folder that you want to protect and then click or tap on the "Select Folder" button.
The folder you've selected is then immediately added to the list of folders protected against ransomware threats.
How to remove a folder from the list of "Protected folders"
The default user folders cannot be removed from this list. However, those that you added on your own can be removed. To do that, click or tap on one of your folders from the list of "Protected folders" and then click or tap on the Remove button.
When you choose to remove a folder from the protected list, you have to confirm your action. The Windows Security app also explicitly tells you that "By removing this folder, Controlled folder access will no longer be protecting it from unauthorized changes." If you still want to do that, click or tap on OK. Otherwise, click/tap Cancel.
How to whitelist an app (or how to allow an app through "Controlled folder access")
Back in the "Controlled folder access" section from the Windows Security app, the third link beneath the On/Off switch lets you "Allow an app through Controlled folder access." Click or tap on it if you want to whitelist an app that you trust so that it can make changes in your protected folders.
In the "Allow an app through Controlled folder access" window, we learn that "Most of your apps will be allowed by Controlled folder access without adding them here. Apps determined by Microsoft as friendly are always allowed." That's great, but we wished to know what apps Microsoft thinks are friendly. Unfortunately, we could not find any list either on the internet or in Windows 10. However, if one of your apps is blocked by the "Controlled folder access" feature, you can manually add it here to whitelist it and allow it access to your protected folders.
To do that, click or tap in the "+ Add an allowed app" button.
When you click or tap on this button, Windows Security shows you a menu with two options: "Recently blocked apps" and "Browse all apps."
If you select "Recently blocked apps," Windows Security then shows you a list of apps that were recently denied access to your protected folders. If the app that you want to whitelist is there, click or tap on the plus sign from its left to allow it to make changes in your protected folders.
If the app you want to whitelist is not there, click or tap on the "Browse all apps" link, or go back and select the same option from the "Add an allowed app" list. Then, browse through your computer or device, select the app you want, and click or tap on the Open button.
After the app is allowed access to your protected folders, it's displayed in a list on the "Allow an app through Controlled folder access" page from Windows Security.
How to remove an app from the "Controlled folder access" list
If you no longer want to allow access for an app to your protected folders, click or tap on it and then press the Remove button.
The app is instantly removed from the list of apps that are allowed to make changes inside your protected folders.
Are you using Windows 10's ransomware protection?
Now you know what the "Controlled folder access" ransomware protection feature from Windows 10 is, how to enable, and how to manage it. As you've seen, it's not difficult, and the security you get from using it can be a lifesaver in certain situations. After all, ransomware is one of the greatest plagues of the decade. If you have something to add to our article, do not hesitate to do so in the comments below.