ランサムウェアとバックアップの攻防史【第5回】
貪欲に身代金を狙う「ランサムウェア攻撃」に負けないバックアップ対策は?
ランサムウェア攻撃は、さまざまな手法で標的となる組織のシステムへの侵入を試みます。それを受けて、防御やバックアップの対策は変わってきました。本稿はバックアップ対策の変化を中心に紹介します。
ランサムウェア(身代金要求型マルウェア)は、昨今のサイバー犯罪の中でも特に大きな被害を生じさせる脅威の一つです。その存在が企業の間に知れ渡るのと同時に、ランサムウェア対策を講じる動きが広がってきました。しかしランサムウェアの攻撃者は、洗練された高度な攻撃手法を駆使して企業の対策をすり抜ける工夫をしていますから、防御側も常に最新情報にキャッチアップし、対策強化に努める必要があります。
インターネットを介したブラックマーケット(闇市)によって、ランサムウェアのエコシステム(協業や協力の体制)は巨大化しており、それと同時に攻撃の分業化が進んでいます。その結果、極めて高水準の技術に基づくマルウェアを使った攻撃が当たり前のように繰り広げられ、セキュリティソフトウェアによる防御はますます困難になっています。
結果として、セキュリティ対策の主流は「完全に防御できるとは考えず、防御をすり抜ける攻撃があり得るものと想定して対策をする」という方向にシフトしています。そうした動きを受けて、セキュリティ対策としてのバックアップの考え方も変わってきました。
ランサムウェア攻撃の狙いは「身代金」
併せて読みたいお薦め記事
ランサムウェア対策の課題とポイント
ランサムウェアの侵入を防ぐことはセキュリティソフトウェアに任せることになりますが、セキュリティソフトウェアにランサムウェア対策を任せ切りにするのは確実性を欠きます。「セキュリティソフトウェアがあるのだからランサムウェアは侵入してこない」と安心するのではなく、「セキュリティソフトウェアの防御をすり抜けて侵入したランサムウェアが、データの暗号化やバックアップシステムの破壊を狙ってくる」と想定して、対策することが重要になっています。
ただしランサムウェアを使って攻撃を仕掛けてくる攻撃者の目的は「身代金を得ること」であり、データの暗号化はそのための手段に過ぎません。目的はあくまでも「標的の企業に身代金を支払わせること」ですので、攻撃者が必ずデータの暗号化を試みるとは限りません。実際、データを暗号化せずに脅迫してくる攻撃が存在します。そう考えると、データが暗号化される場合に備えたバックアップ対策でランサムウェア攻撃の全ての手口に対処できるとは限らないため、その他の対策も併用して備える必要があります。
とはいえ信頼できるバックアップ対策を用意しておくことが必須である点に変わりはありません。ランサムウェアによってデータが暗号化されるリスクに加えて、機器障害や自然災害、操作ミスなど、データ喪失につながるさまざまなリスクが存在する中で、バックアップは万一のデータ喪失に備えた“最後のとりで”となるからです。
バックアップシステムの進化
ここからは最新のバックアップ対策がどのように進化しているのかを具体的に見ていきましょう。Veritas Technologiesのバックアップシステム「Veritas NetBackup」の機能や考え方を前提にしていますので、ベンダーや製品によっては同等の内容を別の呼び方で提供している場合があります。
まずランサムウェアのまん延以前から重要だと考えられてきた、データ損失を避けるための基本ポリシー「3-2-1バックアップルール」があります。これは、以下の対策を推奨する考え方です。
- 重要なデータはコピーを3つ作成して保存する(プライマリーとして1つ、バックアップとして2つ)
- データを2つの種類の異なる記録媒体に保存して、さまざまな種類の危険から保護する
- コピーの1つをオフサイト(本番システムとは離れた拠点や施設)に保存する
3-2-1バックアップルールは、主に機器故障や大規模な自然災害による大規模なダメージを想定したポリシーですが、ランサムウェア対策としても有効です。「2つの種類の異なる記録媒体」と「1つのオフサイトコピー」は、ランサムウェアの被害を受けないバックアップを残すためには極めて有効な手法です。とはいえバックアップ対象となるデータ量が増大していたり、バックアップの頻度を増やしたいというニーズがあったりする中で、これらのルールに厳密に沿って運用するのは現実問題として困難が伴います。そのためベンダー各社は、3-2-1バックアップルールを実現しやすくするさまざまな新機能を開発しています。
基本となるのは、バックアップ対策の「基本機能の底上げ」です。かつてのシステム開発の発想では、個々に独立したシステムを構築する過程で、システムごとに異なるバックアップシステムを導入することが少なくありませんでした。その結果として、システムのサイロ化(分断した状態)につながる例が目立ちました。昨今はオンプレミスとクラウドサービスのシステムを連携させた、ハイブリッド構成のシステム基盤で、さまざまなシステムが稼働することが一般的になってきています。それに伴い、バックアップシステムに関しても、ハイブリッド構成のシステム基盤全体に共通した仕組みを選ぶべき、という認識になりつつあります。本稿では、そうした仕組みをバックアップシステムの「統合環境」と呼びます。
統合環境にすることで、ハイブリッド構成のシステムを一元的に運用でき、運用管理の手間や負担を減らしやすくなります。結果として作業の「抜け漏れ」に気付きやすくなると同時に、より迅速に復旧できるようになります。3-2-1バックアップルールに準じた運用もしやすくなるのです。こうした利点は、最終的にはランサムウェア攻撃による被害を最小化することにつながります。
バックアップ専用アプライアンスの利点
運用負担の軽減という視点で検討されるようになってきたのが、バックアップシステムの「専用アプライアンス」を導入する手法です。汎用(はんよう)サーバでバックアップソフトウェアを運用する従来の手法では、バックアップサーバ自体がランサムウェアの攻撃を受けてしまうことを避けられませんでした。専用アプライアンスは専用OSを搭載することで、汎用サーバを使うよりも堅牢(けんろう)でセキュアな仕組みにすることが可能になり、ランサムウェア攻撃を受けるリスクを下げることができます。
専用アプライアンスは、ネットワーク接続の面でも安全性を高めることが可能です。専用アプライアンスは、あらかじめOSを含めてバックアップシステムに最適な設定を施すことで、バックアップの正当なジョブ(コンピュータによる作業単位)以外のアクセスを全て遮断するようになっています。
ランサムウェアは特定のシステムへの感染後に、システム管理者権限を取得する「権限掌握」や、他のシステムに感染を拡大させる「横展開」を実行し、ネットワークに接続するシステムの全てを攻撃対象にしようとします。バックアップシステムも攻撃対象にしてしまいますが、一般的な汎用サーバへの侵入と同じ手法で専用アプライアンスに侵入することはできないため、ユーザー企業は被害に遭いにくいのです。
バックアップシステムの進化は、本稿で触れた点だけではありません。「エアギャップ」や「WORM」(Write-Once, Read Many:書き込み1回、読み込み複数回)という手法について、第6回でご紹介します。
執筆者紹介
高井隆太(たかい・りゅうた) ベリタステクノロジーズ 常務執行役員 テクノロジーソリューションズ本部ディレクター
企業のマルチクラウドのデータ保護・管理に関する課題解決を支援すべく、プリセールスSEおよびプロフェッショナル・サービスチームを統括。事業全体の戦略策定、プロモーション活動にも従事している。
Copyright © ITmedia, Inc. All Rights Reserved.
ランサムウェアとバックアップの攻防史
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
4
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
5
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
-
6
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
7
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
8
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
9
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
10
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー