「オフラインバックアップ」の基本とは? ランサムウェア対策“徹底”のこつRPOやRTOへの影響も考慮

「オフラインバックアップ」はランサムウェア対策にも有効な手法だ。これを正しく実施するには、幾つか押さえておくべき点がある。バックアップと復旧の“こつ”を、4つの視点で紹介する。

2024年02月13日 08時00分 公開
[Krista MacomberTechTarget]

 「オフラインバックアップ」とは、ネットワークから切り離した場所に保存するバックアップや、システムを停止した状態で実施するバックアップを指す。これは主に、アクセス頻度の低い長期保存データや、ビジネスクリティカルではないデータの保存に使用されてきた手法だ。

 ランサムウェア(身代金要求型マルウェア)攻撃の活性化を受け、アクセス頻度の高いデータに関しても、オフラインバックアップを実施する動きが広がっている。オフラインバックアップでは、攻撃者の“手の届きにくい”システム環境でデータを保存することになるため、特にランサムウェア対策として有効だ。オフラインバックアップを適切に実施するには、幾つかのポイントを考慮する必要がある。

「オフラインバックアップ」を正しく実施する4つの視点

1.ストレージの管理に掛かる手間

会員登録(無料)が必要です

併せて読みたいお薦め記事

バックアップでランサムウェア攻撃に立ち向かうには


 オフラインバックアップでは基本的に、ネットワークから切り離されたオフサイト(遠隔地)でバックアップデータを保管することになる。ストレージとしては主にテープが使われる。ストレージをネットワークに接続しないことで安全性を高めることができる半面、IT担当者はオフサイトに出向いてストレージの管理をしなければならない。その作業には脆弱(ぜいじゃく)性を修正するためのソフトウェアアップデートが含まれる。これは人手不足に直面している企業にとって課題になる。オフラインバックアップを導入するのであれば、こうした管理作業のための人的リソースを確保できることが条件になる。

2.バックアップシステムへの侵入

 オフラインバックアップは本番稼働中のシステムから切り離されているとはいえ、攻撃者に侵入されるリスクがゼロというわけではない。バックアップデータへのアクセスを防ぐには、厳密に監視する必要がある。具体的には、

  • ネットワークの分離
  • ネットワーク接続する時間の制御
  • ユーザーの権限管理

などによって、アクセスを厳密に制御することが対策になる。

 他には、バックアップデータの「イミュータビリティ」(不変性)と「インデラビリティ」(消去不能性)も重要だ。バックアップデータを読み取り専用にすることで、承認されない限りデータに変更を加えることができなくなる。仮に攻撃者がオフラインバックアップシステムにアクセスできたとしても、データの漏えいや破損を防ぐことが可能だ。

3.「RPO」や「RTO」の影響

 オフラインバックアップを実施する際は、バックアップを実施するために業務やシステムを停止できる時間帯である「バックアップウィンドウ」を設ける必要がある。それと同時に、以下2つを明確にしなければならない。

  • RPO(目標復旧時点)
    • どの時点までのデータを復旧するかを示す。
  • RTO(目標復旧時間)
    • 復旧までに要する時間を示す。

 バックアップウィンドウはRPOに影響する。復旧が必要になった場合にビジネスへの悪影響をできる限り抑えるには、RTOを適切に計画することが重要であり、RTOにはバックアップするデータ量が影響する。

4.クラウドサービス利用時

 近年は、クラウドサービスでオフラインバックアップを実践することも可能になっている。クラウドサービスの場合、クラウドベンダーがバックアップデータをオフサイトに保存する。ユーザー企業にとっては運用負荷の軽減になる。オフラインバックアップをクラウドサービスで実施する場合は、バックアップデータをクラウドサービスに送信する仕組みが必要だ。

 クラウドサービスを利用する場合には注意点がある。クラウドサービスを使うことで、バックアップデータを本番稼働中のシステムから隔離することはできるものの、完全にネットワークから切り離すことにはならない。そのため、これがランサムウェア攻撃につながる可能性はゼロではない。

TechTarget発 世界のインサイト&ベストプラクティス

米国TechTargetの豊富な記事の中から、さまざまな業種や職種に関する動向やビジネスノウハウなどを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

新着ホワイトペーパー

製品レビュー 株式会社ソフトクリエイト

Windows 11アップデートで発生しやすい問題とは? 円滑なOS移行方法を解説

Windows 10のサポート終了が迫り、Windows 11へのアップデートを考えている組織も多いことだろう。当然、アップデートには失敗したくないはずだ。ポイントを本動画で把握して、スムーズなOS移行を実現したい。

製品資料 株式会社ソフトクリエイト

Windows 10のサポート終了間近、移行の不安を解消する移行支援サービスとは?

2025年10月14日をもってWindows 10のサポートが終了する。終了後は更新プログラムやセキュリティパッチの提供が停止されることから、セキュリティリスクの増大などが懸念されている。自社に最適な移行を進めるためにどうしたらよいのか。

製品資料 株式会社ソフトクリエイト

PC運用管理をモダナイズすべき理由と、Windows 11時代のベストプラクティス

ハイブリッドワークの定着により、従来のPC運用管理の限界が見えてきた。多様な働き方と、セキュリティ・効率・柔軟性を両立させるためには、クラウドを前提とした新しい管理の形となる「PC運用管理のモダナイズ」が求められている。

製品資料 AvePoint Japan株式会社

権限管理をシンプルに、Microsoft SharePoint管理のベストプラクティス

Microsoft SharePointは便利かつ柔軟性の高いツールであるがゆえに、「運用管理が複雑化する」「セキュリティ対応が難しい」といった課題も起きやすい。具体的にどのような課題が発生しやすく、どうすれば解決できるのか。

製品資料 グーグル合同会社

企業セキュリティの最前線となるブラウザ、安全性を左右する重要機能とは?

ブラウザは企業にとって重要なエンドポイントの1つだ。攻撃の表面として扱われているため、セキュリティの複雑性も増し、脅威への対応を高度化する必要が生じる。そこで本資料では、企業向けブラウザの強みについて解説する。

From Informa TechTarget

お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。

ITmedia マーケティング新着記事

news046.png

「ECプラットフォーム」売れ筋TOP10(2025年4月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news026.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年4月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...

news130.jpg

Cookieを超える「マルチリターゲティング」 広告効果に及ぼす影響は?
Cookieレスの課題解決の鍵となる「マルチリターゲティング」を題材に、AI技術によるROI向...