データバックアップ用のランサムウェア耐性のあるWORMアーカイブ 

データバックアップ用のランサムウェア耐性のあるWORMアーカイブ

投稿を共有する

データ アーカイブはすべての企業にとって必須です。アクティブな WORM アーカイブは、データのバックアップを合理化し、コストを節約し、将来の要件に備えるのに役立つことを知っている人はほとんどいません。克服できないハードウェア シーリングにより、ランサムウェアにも耐性があります。 

多くの映画では、警察官は間違いを犯した後、罰としてアーカイブに送られます。アーキビスト以外ほとんど誰も見たことのないファイルでいっぱいの廊下のある暗い部屋。しかし、多くの場合、アーカイブと全知のアーキビストが最終的に主人公を救います。これは、プロットの結果にとって重要な情報が見つかる唯一の場所であるためです。

多くの人にとって、アーカイブに対するこのイメージがデジタル時代に浸透しました。アーカイブに保存されたデータはアクセスが難しく、多大な労力を費やさなければ使用できません。アーカイブは、できれば二度と必要になることのないデータの墓場です。このようなデータは、いわゆる「コールド アーカイブ」で消える可能性があり、法的理由がなければ、実際にはすぐに削除することもできます。

中心的な質問は、どのデータがアーカイブに保存されるのかということです。

しかし、これは重大な疑問を引き起こします: どのデータをアーカイブに移動するかを誰が決定するのでしょうか?実際にはデータの作成者、つまりユーザーです。実際には、ユーザーはデータ管理をほとんど気にしないため、これは現実的ではありません。したがって、このタスクは IT マネージャーに残ります。ただし、どのデータが実際に「不要」になり、アーカイブに残ることになるのかを推定できないことがよくあります。疑わしい場合は、実際に必要なデータよりもはるかに多くのデータを生産環境に残すことにします。その結果、生産的なストレージとデータのバックアップのコストは増加し続けています。ランサムウェアの時代では、不変性を使用してさまざまなバックアップ領域を特別に保護する必要があるため、データのバックアップはさらに複雑になります。

常に利用可能: アクティブなアーカイブ

ただし、純粋なオフライン メディア (テープなど) に基づいていないアーカイブ ストレージは、「アクティブ アーカイブ」として操作できます。考え方: データが本稼動システムからアクティブなアーカイブに移動された場合でも、そのデータは常に利用可能なままになります。したがって、ますます自動生成されるデータなど、もう変更されない (可能性がある) データを識別することが重要になります。初期段階でこのデータをアウトソーシングすると、データのバックアップが大幅に合理化され、コストが削減され、複雑さが軽減されます。

アクティブな WORM アーカイブ

サイバー攻撃者は、ほとんどの場合、操作されたデータの信頼できる回復を防ぐために、まずデータのバックアップをターゲットにします。したがって、アクティブなアーカイブには特別な保護が必要です。克服できないハードウェア シーリングを備えたストレージ システムは、最高レベルのセキュリティ、WORM ストレージを提供します。

現代のアーカイブ

最新のアーカイブは、定期的なバックアップを減らし、一般にバックアップとリカバリの複雑さを最小限に抑えるために、データ バックアップの中心的なコンポーネントと見なす必要があります。無料で高速なアクセスにより、アウトソーシングされたデータの可用性が保証され、ハードウェア WORM によるシールにより最大限の保護が保証されます。

これにより、アーカイブに関するいくつかのハードルが取り除かれます。

  • どのデータを (アクティブな) アーカイブに移動できるかは比較的明確です。いずれの場合も、すべて自動的に生成され、再現不可能なデータです。個人データやその他の機密データに関しては注意が必要であり、通常は特別な監査耐性のあるアーカイブ システムが必要です。
  • 「多すぎる」データがアーカイブに残ってしまっても問題ありません。最悪の場合、変更があった場合には、新しいバージョンのデータ レコードが作成されます。アクティブなアーカイブに移動されるデータが増えるほど、データのバックアップはよりスリムになります。
  • 理由: データはまだ利用可能です。多くの場合、アーカイブ ソフトウェアはデータの透明性を確保しているため、ユーザーはデータが最終的にどこに保存されているかさえ認識しません。または、アクティブなアーカイブは、ユーザーが通常の手段を使用してアクセスできるネットワーク ストレージ (NAS) のように機能します。
  • WORM シールは、最初からデータを改ざんや不要な削除から 100% 保護します。データ操作では、WORM アーカイブに新しいバージョンが作成されるだけであり、必要な容量が突然増加します。これにより、このような攻撃を比較的簡単に検出できるようになります。人的エラーやテクノロジーの障害から保護するために、アーカイブ ストレージには十分なローカルおよび地理的冗長性も必要です。

テクノロジー: テープ、クラウド、ディスク/フラッシュ

テープは古典的なアーカイブ メディアとみなされており、「コールド アーカイブ」にも具体的な利点があります。メディアは安価で、オフラインで安全に保存でき、容量は実質的に無期限に拡張できます。ただし、テープ上のデータは「コールド」であり、別のストレージ システムに転送して戻さないと再度使用できません。この方法ではアクティブなアーカイブを作成できません。

データをクラウド アーカイブにアウトソーシングすることはますます一般的になりつつあります。特別なストレージ システムへの投資が必要ないため、これは中小企業にとって役立ちます。費用も最初は安いように思えます。多くの場合、ストレージ (アップロード) とストレージにはまったく費用がかからないか、ほとんど費用がかかりません。ただし、データを取得する際にはコストが発生します。多くの場合、希望する可用性に応じて、複数のレベルがあります。これは、まれなアクセスや 1 回限りのアクセスには許容されるかもしれませんが、プロバイダーが自由に価格を引き上げることができる、そして実際にそうしていることが歴史的に証明されています。遅くとも、ローカル評価 (AI) のためにデータが何度も何度も大量に必要になると、経済性の問題が生じます。実際のストレージに関する透明性の欠如は、特に GDPR の対象となるデータに関しては問題となる可能性があります。

これにより、ハード ドライブやフラッシュなどの非線形メディアに基づいたローカルまたはプライベート ストレージ システムが残ります。ただし、ほとんどの場合、標準ストレージは、前述の「代替品」の価格に見合ったアクティブな WORM アーカイブとして使用するための要件を満たしていません。ハード ドライブ (またはフラッシュ) に基づくアクティブ WORM アーカイブは、この目的のために特別に開発されたストレージ システムです。

Silent Cube は多くの要件を兼ね備えています

Silent Cubes は、15 年以上にわたり、まさにこれらの機能を使用してアーカイブ データを保護してきました。 Silent Cubes は元々、法的要件に準拠する監査証明アーカイブ用に開発されましたが、一般的なアクティブな WORM アーカイブとして使用されることが増えています。ハードウェアの WORM シールに加えて、改ざんやデータ損失を防ぐための他のテクノロジーも備えています。メモリ モジュール内では、XNUMX 重の冗長性を備えた消去コーディングを使用して、データがハードウェア障害から保護されます。地理的冗長性により、システム全体の障害が防止されます。システムはモジュール式であるため、使用しないときは個々のメモリ モジュールを非常に低いエネルギー消費でスタンバイに切り替えることができます。包括的で柔軟な保守契約により、XNUMX 年以上のスムーズな運用が保証されます。

詳細は FAST-LTA.de をご覧ください

 


約 FAST LTA 株式会社

FAST LTA 安全な二次および長期保管システムのスペシャリストです。 耐久性が高くメンテナンスの少ないハードウェア、データ バックアップ用の統合ソフトウェア、および最大 10 年間のオンサイト メンテナンス契約の組み合わせにより、アーカイブおよびバックアップ アプリケーションからのデータの長期的で費用対効果の高いストレージが保証されます。 ローカル消去コーディング、ハードウェア WORM を使用したシーリング、効率的なエネルギー管理などの社内開発は、中規模のお客様がランサムウェア攻撃や構成ミスによるデータ損失から身を守り、規制および法的要件 (GDPR) を満たすのに役立ちます。 ミュンヘンのプロバイダーのソリューションは、ヘルスケア、行政、映画/テレビ/ビデオ、および業界で何千ものインストールで証明されています.


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む