巧妙化する攻撃にバックアップで対抗【後編】
もしもランサムウェアに感染したら――正しく復旧するポイントは?
事業継続計画(BCP)において、近年急速に重要性を増したのがランサムウェア対策だ。データが暗号化されてしまうランサムウェア攻撃に対し、企業はどのような観点で復旧の対策を取ればいいのか。
予期しないシステム障害や自然災害といった非常事態の発生に備える手段というのが、BCP(事業継続計画)のイメージとして強かった。近年はランサムウェア(身代金要求型マルウェア)被害が「非常事態の代名詞になった」と言っても過言ではないほど、BCPにおけるランサムウェア対策の存在感が増した。ランサムウェア攻撃によってシステムが使えなくなり、事業停止の期間が長引けば、それだけ損害額は膨らむ。攻撃の防御や検知だけではなく、迅速に復旧するための対策も重要だ。復旧ではどのような点を考慮すべきなのか。
ランサムウェアに感染――どうすれば迅速に復旧できる?
併せて読みたいお薦め記事
バックアップに必要なランサムウェア対策
バックアップツール「Veeam Backup & Replication」を中心としたデータ保護ツールを提供するVeeam Softwareは、企業は復旧において課題を抱えがちだとみる。仮にバックアップを取得していたとしても、「復旧に時間がかかる」「バックアップを使っても正常に復旧できない」といった問題が起こりがちだという。日本法人ヴィーム・ソフトウェアでユーザー企業の技術支援を担当する熊澤崇全氏(シニア・システムズ・エンジニア)は、その課題は特に国内において目立つと指摘する。
復旧を進めるに当たり、熊澤氏が重要だと指摘する視点は「古いリカバリーポイント(復旧時点)」だ。ハードウェア故障などの障害時の復旧においては、最も新しいリカバリーポイントで復旧することが基本になる。ただしランサムウェア攻撃の場合は、感染が判明する以前から、攻撃者がネットワークに侵入して攻撃を始めていた可能性があるため、「どの時点に戻せばいいのか」をまず検討する必要がある。
リカバリーポイントを判断する際は、セキュリティベンダーに調査を依頼したり、バックアップツールの監視機能を使ったりして、ランサムウェアに侵されていない時点を見極める。例えばバックアップファイルに急激な容量の増減が発生している時点や、「Veeam ONE」といった監視・分析ツールがアラートで異常を指摘する点が判断材料になるという。その上で、異常が発生していない時点のバックアップを使い、復旧させることが安全だと熊澤氏は推奨する。
その他、前編「『3-2-1』の基本はもう古い? ランサムウェア対策に足りないバックアップは?」で紹介した通り、バックアップをランサムウェアに感染させないための対策や、復旧のテストや自動化など復旧時間短縮のための対策を講じておくことも重要だと、Veeam Softwareは説明する。
コンテナを含めた復旧の重要性も高まる
データ保護ツールベンダーVeritas Technologiesは、ランサムウェア被害からの復旧を考える上では、企業のITインフラ構成の複雑化が進んでいることが注意点だと指摘する。特に昨今、企業の間ではオンプレミスインフラとクラウドサービスを併用するだけではなく、コンテナを利用する動きも広がりつつある。同社の調べ(注)によれば、コンテナ導入済みの国内組織のうち、約23%が「コンテナに対するランサムウェア攻撃を経験したことがある」と回答した。同じ調査では、約60%の国内組織が「今後2~3年のうちにコンテナオーケストレーションツール『Kubernetes』を導入する」と回答。バックアップのランサムウェア対策においても、コンテナを考慮する重要性が高まってくる。
※注 2022年2月7日~20日にかけて、北米・南米(米国およびブラジル)、アジア太平洋(日本、豪州、中国、シンガポール、韓国)、欧州・中東(フランス、ドイツ、アラブ首長国連邦、英国)の3地域、11カ国で、従業員数1000人以上の組織のIT意思決定者1100人を対象にアンケート調査を実施。
Veritas Technologiesはコンテナに対するランサムウェア攻撃が広がるとの見方を踏まえて、
- コンテナを含めてシステムにバックアップと復旧の仕組みを広範に適用すること
- さまざまなシステムのバックアップと復旧を一元的に実施できる仕組みを導入すること
が、ランサムウェア被害からの迅速な復旧を目指す上での鍵の一つになるとみる。
Copyright © ITmedia, Inc. All Rights Reserved.
巧妙化する攻撃にバックアップで対抗
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー