巧妙化する攻撃にバックアップで対抗【中編】
クラウド使いにこそ「ランサムウェアからの回復力」が求められる理由と対策
クラウドサービスの利用で企業のシステム構成が複雑化しているところに、ランサムウェアの脅威が広がっている。事業を確実に継続するために、企業にはどのような対策が必要なのか。
ランサムウェア(身代金要求型マルウェア)攻撃が深刻化する状況を受け、バックアップベンダー各社は対策強化が必要だと強調する。実際、ランサムウェア攻撃は広範に広がっている。例えばセキュリティベンダーのCybereasonが2022年6月に公開したレポート「Ransomware: The True Cost to Business 2022」によれば、「過去24カ月で少なくとも1回はランサムウェア攻撃の標的になった」と回答した割合は、73%に上った(注)。
※注 2022年4月に調査を実施。従業員700人以上の組織に所属するサイバーセキュリティ専門家1456人が参加した。内訳は米国24%、ドイツ10%、フランス10%、日本10%、イタリア7%、南アフリカ7%、アラブ首長国連邦7%、シンガポール7%など。
バックアップベンダー各社は、攻撃者によるデータ暗号化がバックアップにも及び、復旧が困難になる事案が出ていると注意を促す。システムに攻撃者を侵入させないための防御や、侵入の検知だけではなく、正常に復旧するための対策が重要になる。対策の勘所はどこにあるのか。
クラウド利用を前提にした「ランサムウェアからの回復力」とは?
併せて読みたいお薦め記事
連載:巧妙化する攻撃にバックアップで対抗
バックアップに必要なランサムウェア対策
「ランサムウェアの攻撃者はシステムを停止させるだけではなく、復旧の阻止も狙ってくる」と、Dell Technologies日本法人のデル・テクノロジーズでバックアップなどのデータ保護分野を統括する西頼大樹氏は語る。ランサムウェアから確実にシステムを復旧させるには、復旧用のデータが侵害されないようにする対策が重要だ。
復旧を考える上では、データの改ざんや、復旧機能の無効化への対策である「データ防御」だけではなく、「データ隔離」や「データ衛生」の強化も重要だとデル・テクノロジーズはみる。西頼氏によれば、データ隔離はバックアップと外部ネットワークを遮断する“エアギャップ”を作るなど、攻撃者に侵害されにくい場所でバックアップを保管する対策を指す。データ衛生は、復旧用データがマルウェアに感染していないかどうかの確認を含め、復旧の安全性を確保するための対策だ。
データ保護、データ隔離、データ衛生の3つの対策を具現する製品として、デル・テクノロジーズはサイバー攻撃からのデータ保護ソフトウェア「Dell PowerProtect Cyber Recovery」(以下、Cyber Recovery)を提供している。同社がCyber Recoveryの提供において強化を進めているのは、オンプレミスインフラだけではなくクラウドサービスでもこれら3つの対策を可能にすることだ。例えば「Microsoft Azure」向けにはデータ防御の機能のみを利用可能にしていたが、2022年6月にデータ隔離機能の国内提供を開始。既にデータ防御とデータ隔離の機能を利用可能にしていた「Amazon Web Services」(AWS)向けには、Dell Technologiesの会計年度(2月~1月)で2022年下半期までにデータ衛生機能の国内提供を開始する。
オンプレミスとクラウドの一元管理が重要
ストレージベンダーNetAppの日本法人ネットアップが注意を促すのは、オンプレミスインフラとクラウドサービスが混在し、企業のシステム構成が複雑化している点だ。システム構成が複雑になると運用管理が煩雑になり、ランサムウェア対策の盲点が生じやすくなる。異なるシステムに対して、一貫したセキュリティ対策を施す難しさも見逃せない。ネットアップのチーフテクノロジーエバンジェリスト、神原豊彦氏は「一貫性を欠いたセキュリティ対策は脆弱(ぜいじゃく)性を生む要因になる」と指摘する。
ネットアップはデータの冗長化やバックアップを担う「データ保護」と、脅威の検出や修復を担う「データセキュリティ」の対策に一貫性を持たせることが、サイバー攻撃からの回復力(サイバーレジリエンス)を高めるために重要だとみる。その一貫性を具現するベースになるのが、ハイブリッドクラウド(オンプレミスインフラとクラウドサービスの併用)やマルチクラウド(複数のクラウドサービスの併用)のストレージを一元管理するためのソフトウェア「NetApp Cloud Manager」(以下、Cloud Manager)だ。
ネットアップは2022年7月に、サイバーレジリエンスに関する一連の機能アップデートを発表した。その一つとしてCloud Managerに、ランサムウェア対策状況の可視化機能「Ransomware Protection Dashboard」を搭載した。Ransomware Protection Dashboardはクラウドストレージやオンプレミスのストレージなど、各種のデータソースをトポロジー形式で一覧表示する。管理者は同一のダッシュボードから、各データソースのデータ保護状況を確認できる。ダッシュボードは例えば
- 個人情報をはじめとした、厳重に保管すべきデータへのアクセス権限が適切に設定されているかどうか
- バックアップを取得していないデータがあるかどうか
などの情報を表示する。暗号化ファイルの割合が急激に増える場合はランサムウェア攻撃を受けている可能性が高いため、その状況を知らせる機能も備える。ランサムウェア対策に必要な情報を一元的に確認できる製品だと神原氏は説明する。
後編は、ランサムウェア攻撃からの復旧を確実に進めるためのポイントを紹介する。
Copyright © ITmedia, Inc. All Rights Reserved.
巧妙化する攻撃にバックアップで対抗
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[NTTPCコミュニケーションズ株式会社] 「回線速度不足」だけが原因ではない? Web会議の遅延を解決する方法とは -
製品資料
[東京エレクトロン デバイス株式会社] 工場の可用性向上に重要な「7つの領域」と対策 OTセキュリティ強化の基礎知識 -
製品資料
[リコージャパン株式会社] 問い合わせ対応で本来の業務が進まない、総務や情シスの負担をどう減らす? -
製品資料
[リコージャパン株式会社] 自社データから高精度な回答を生成、簡単に生成AIチャットボットを構築する方法 -
技術文書・技術解説
[アトラシアン株式会社] IT運用や従業員サポートは生成AIでどう変わる? 使い方や導入の流れは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
全社標準Copilotに絶望? MS Copilotで問い合わせ6割減できた企業は何が違った
-
2
「Copilot」はなぜ放置される? “議事録要約止まり”を脱する処方箋
-
3
「AI活用を前提とした業務PCへの移行」に関するアンケート
-
4
「データストレージの活用方法」に関するアンケート
-
5
身代金支払いは逆効果 情シスのためのランサムウェア対策ガイド2026
-
6
多要素認証導入済みでもランサムウェア被害に 復旧費用は平均2億7000万円
-
7
DXを阻む「動くだけ」のレガシーシステムに決別するための生成AI活用術
-
8
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
9
「ITインフラとデータ保護・バックアップ対策」に関するアンケート
-
10
自社を守る「SCS評価制度」活用法 7割の企業が取引先起点の情報漏えいに直面
ホワイトペーパーランキング PR
-
1
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
2
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
3
生成AIで文書活用を進めるには? 効率化と安全性をどう両立する
-
4
Windows PCとMacの選択制で生産性向上 LINEヤフーが実践する運用管理方法とは
-
5
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
6
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
7
「スクラム」と「カンバン」の違いとは? アジャイル型開発手法を徹底比較
-
8
AI時代に成功するための「ナレッジマネジメント」ベストプラクティス
-
9
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
10
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー