RPOやRTOへの影響も考慮
「オフラインバックアップ」の基本とは? ランサムウェア対策“徹底”のこつ
「オフラインバックアップ」はランサムウェア対策にも有効な手法だ。これを正しく実施するには、幾つか押さえておくべき点がある。バックアップと復旧の“こつ”を、4つの視点で紹介する。
「オフラインバックアップ」とは、ネットワークから切り離した場所に保存するバックアップや、システムを停止した状態で実施するバックアップを指す。これは主に、アクセス頻度の低い長期保存データや、ビジネスクリティカルではないデータの保存に使用されてきた手法だ。
ランサムウェア(身代金要求型マルウェア)攻撃の活性化を受け、アクセス頻度の高いデータに関しても、オフラインバックアップを実施する動きが広がっている。オフラインバックアップでは、攻撃者の“手の届きにくい”システム環境でデータを保存することになるため、特にランサムウェア対策として有効だ。オフラインバックアップを適切に実施するには、幾つかのポイントを考慮する必要がある。
「オフラインバックアップ」を正しく実施する4つの視点
1.ストレージの管理に掛かる手間
オフラインバックアップでは基本的に、ネットワークから切り離されたオフサイト(遠隔地)でバックアップデータを保管することになる。ストレージとしては主にテープが使われる。ストレージをネットワークに接続しないことで安全性を高めることができる半面、IT担当者はオフサイトに出向いてストレージの管理をしなければならない。その作業には脆弱(ぜいじゃく)性を修正するためのソフトウェアアップデートが含まれる。これは人手不足に直面している企業にとって課題になる。オフラインバックアップを導入するのであれば、こうした管理作業のための人的リソースを確保できることが条件になる。
2.バックアップシステムへの侵入
オフラインバックアップは本番稼働中のシステムから切り離されているとはいえ、攻撃者に侵入されるリスクがゼロというわけではない。バックアップデータへのアクセスを防ぐには、厳密に監視する必要がある。具体的には、
- ネットワークの分離
- ネットワーク接続する時間の制御
- ユーザーの権限管理
などによって、アクセスを厳密に制御することが対策になる。
他には、バックアップデータの「イミュータビリティ」(不変性)と「インデラビリティ」(消去不能性)も重要だ。バックアップデータを読み取り専用にすることで、承認されない限りデータに変更を加えることができなくなる。仮に攻撃者がオフラインバックアップシステムにアクセスできたとしても、データの漏えいや破損を防ぐことが可能だ。
3.「RPO」や「RTO」の影響
オフラインバックアップを実施する際は、バックアップを実施するために業務やシステムを停止できる時間帯である「バックアップウィンドウ」を設ける必要がある。それと同時に、以下2つを明確にしなければならない。
- RPO(目標復旧時点)
- どの時点までのデータを復旧するかを示す。
- RTO(目標復旧時間)
- 復旧までに要する時間を示す。
バックアップウィンドウはRPOに影響する。復旧が必要になった場合にビジネスへの悪影響をできる限り抑えるには、RTOを適切に計画することが重要であり、RTOにはバックアップするデータ量が影響する。
4.クラウドサービス利用時
近年は、クラウドサービスでオフラインバックアップを実践することも可能になっている。クラウドサービスの場合、クラウドベンダーがバックアップデータをオフサイトに保存する。ユーザー企業にとっては運用負荷の軽減になる。オフラインバックアップをクラウドサービスで実施する場合は、バックアップデータをクラウドサービスに送信する仕組みが必要だ。
クラウドサービスを利用する場合には注意点がある。クラウドサービスを使うことで、バックアップデータを本番稼働中のシステムから隔離することはできるものの、完全にネットワークから切り離すことにはならない。そのため、これがランサムウェア攻撃につながる可能性はゼロではない。
TechTarget発 世界のインサイト&ベストプラクティス
米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
TechTarget発 世界のインサイト&ベストプラクティス
米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
“攻撃者優位”なサイバーセキュリティ、全ての「穴」をふさぐ方法とは? -
製品資料
実際に悪用される脆弱性は4%前後 優先的に対処すべき脆弱性を把握するには? -
製品資料
HubSpotの機能を拡張する法人データ活用法 -
製品資料
面倒で非生産的な「名寄せ」作業 高精度&高効率に実施するには? -
製品資料
名刺管理には「その先」がある 成果のでない営業活動から脱却する秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
ISMSの“コンサル丸投げ”が招く数千万円の無駄 NTTドコモビジネスの脱出劇
-
2
仮想化環境の死角を“未知の脅威”が狙う時代――新たな敵をどう見破るか?
-
3
「Microsoft 365」が乗っ取られる 跡形もなくMFAを破る手口
-
4
「VMware離れ」は本当か 3000社がVCF 9にかじを切った現実的な理由
-
5
Netflixのバックエンドは「ほぼJava」 3000超のアプリを支える開発基盤の裏側
-
6
AWS障害でも補償ゼロの衝撃 サイバー保険で情シスが見落とす「細則の壁」
-
7
7割失敗する「AIでレガシーシステム刷新」の幻想 あの企業も選んだ現実解とは
-
8
ただなのに「12時間以内の復旧」も要求 無償OSSに商用レベルを求める企業の末路
-
9
レガシーコードを捨てJavaで勘定系を再定義 ソニー銀行、フルクラウド化の全容
-
10
なぜ人はいるのにDXが進まない? ライオンも直面した“老害”レガシーシステム
ホワイトペーパーランキング PR
-
1
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
2
AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
-
3
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
4
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
5
コスト分析で見る「デバイス復旧」の代償 損失額から導きだされた投資戦略とは
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
「結局、一部の人しか使わない」 AI活用が業務に定着しない根本的な理由
-
8
Macの安全神話は崩壊? 最新の脅威動向から見えた攻撃のトレンドと有効な対策
-
9
3分で分かる経理DX 富士通が約20%の業務効率化を実現した方法とは
-
10
ランサムウェア攻撃を“二重の防御構造”で防ぐ、クラウド型基幹システムの実力
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー