(空気) ギャップに注意する

(空気) ギャップに注意する

投稿を共有する

企業データの信頼できるバックアップ、編成、およびアーカイブは、最優先事項でなければなりません。 サイバー戦争、フィッシング、ランサムウェア攻撃の時代には、データのバックアップが重要な役割を果たします。 データの盗難や悪用に対する優れた保護手段は、エア ギャップ (またはエア ギャップ) です。 信頼性が高く費用対効果の高いバックアップにエア ギャップが不可欠である理由を説明します。

つまり、エア ギャップとは、ストレージ メディアを移動することによって、他のコンピューター、イントラネット、またはインターネットから物理的に分離することを意味します。 エア ギャップの基本的な概念は単純です。データにアクセスできなければ、感染、改ざん、または破損することはありません。

エアギャップとは?

エア ギャップは決して新しいセキュリティ戦略ではありません。 最も有名な例は、1996 年にトム クルーズが主演したテレビ シリーズ「ミッション: インポッシブル」のリメイクです。 これは、イーサン・ホークが感圧床から数インチぶら下がって、CIA 本部の「暗室」のコンピューターにハッキングして NOC リストを盗もうとする象徴的なシーンです。

データのバックアップは完璧です - 換気シャフトに秘密のエージェントが潜んでいない限り. 誰にも盗まれないようにファイルを保護したいですか? 次に、誰もアクセスできないことを確認してください。

エアギャップはどのように機能しますか?

最初に朗報です。声紋と網膜スキャンを備えた入力と、感圧床を備えた温度センサーによって保護された自分のコンピューターを備えた自分の「暗い部屋」は必要ありません。

エア ギャップの概念は、当初、政府の極秘ネットワークを保護するための戦略として開発されました。 ただし、サイバー犯罪の出現と大幅な増加により、このテクノロジーは主流の不可欠な部分にもなっています.

エアギャップは実際には、ハイテクの問題に対するローテクの解決策になる可能性があります。 実際、データをアーカイブおよびバックアップする最も信頼性が高く費用効果の高い方法は、ハード ドライブを使用してオフラインで保存することです。 そして結局のところ、それはあなたが思っているよりずっと簡単です。

何ができる?

エアギャップについて現実的に考えてください。 状況を分析し、特定のエア ギャップ ユース ケースの望ましい結果、想定されるリスク、潜在的な脆弱性について詳細に検討します。 バックアップの場合、非常に強力なサイバー保護レイヤーを配置したい場合、物理的なエア ギャップは事実上不可欠です。

システムが完全に分離されていることを確認するには、基本から始めます。つまり、システムへのトラフィックがないことです。 次に、そこから構築し、重要な質問をします。

  • 誰がシステムと通信する必要がありますか? どのユーザーまたはユーザーのクラスですか?
  • どのようにシステムにアクセスする必要がありますか?
  • 必要なセキュリティレベルは?

これらの質問に答えると、ポリシーを設定して維持するために必要な情報が得られます。

バックグラウンダー: はじめに

テープがなくても、どこから始めて、Air Gap を有利に使用できるかについての背景説明を読むことをお勧めします。 ちなみに、垂木を探してスーパースパイを探すよりはずっと簡単です。

ああ、でもこれ以上クリックする前に、ファイルをクラウドに保存することはエア ギャップとは正反対です。 オンライン サービス プロバイダーも常に攻撃を受けており、定期的に大量のデータ損失を被っています。 結局のところ、オフラインは別のものです...

詳細は FAST-LTA.de をご覧ください

 


約 FAST LTA 株式会社

FAST LTA 安全な二次および長期保管システムのスペシャリストです。 耐久性が高くメンテナンスの少ないハードウェア、データ バックアップ用の統合ソフトウェア、および最大 10 年間のオンサイト メンテナンス契約の組み合わせにより、アーカイブおよびバックアップ アプリケーションからのデータの長期的で費用対効果の高いストレージが保証されます。 ローカル消去コーディング、ハードウェア WORM を使用したシーリング、効率的なエネルギー管理などの社内開発は、中規模のお客様がランサムウェア攻撃や構成ミスによるデータ損失から身を守り、規制および法的要件 (GDPR) を満たすのに役立ちます。 ミュンヘンのプロバイダーのソリューションは、ヘルスケア、行政、映画/テレビ/ビデオ、および業界で何千ものインストールで証明されています.


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む

データ暗号化: クラウド プラットフォームのセキュリティを強化

最近では Trello など、オンライン プラットフォームがサイバー攻撃の標的になることがよくあります。クラウドでより効果的なデータ暗号化を実現する 5 つのヒント ➡続きを読む