3-2-1 バックアップルール:効率的なデータ保護の実現

現在では、多くの企業が、データ損失が業務に及ぼす悪影響を回避するために、データのバックアップが重要であることを理解しています。誤削除やハードウェアの故障による業務中断から、自然災害や マルウェア攻撃、データへのアクセスを維持することが鍵となります。

重要なデータのコピーが1つあれば、復旧には十分のように思えるかもしれません。しかし、堅牢なデータ保護計画の根幹にあるのは、”3-2-1″のバックアップルールです。今日、このルールはIT業界をはじめ、その分野を超えて広く受け入れられている戦略となっています。”3-2-1″のバックアップアプローチは、情報セキュリティの専門家や、米国のサイバーセキュリティ・インフラセキュリティ庁(CISA)などの政府機関からも推奨されています( データのバックアップ方法 (US-CERTによる文書)。

3-2-1ルールの構成要素や、新たなサイバーセキュリティ上の課題に対処するためにこのルールをどのように活用すべきかについては、以下をお読みください。

NAKIVOで身代金要求に

NAKIVOで身代金要求に"ノー"を

ランサムウェア攻撃後の迅速なデータ復旧には、バックアップを活用してください。多彩な復旧オプション、改ざん防止機能を備えたローカルおよびクラウドストレージ、復旧の自動化機能など、さまざまな機能を備えています。

“3-2-1バックアップのルール”とは何ですか?

“3-2-1バックアップルール”とは、データの保存と保管に関する、実績のある手法を指します:

  • 少なくとも 3 データのコピー。
  • 店舗 2 異なる記憶媒体に保存されたバックアップコピー。
  • 店舗 1 オフサイトでのバックアップコピー。

このルールを適用することで、ほぼあらゆる障害シナリオにおいてデータを復旧できるようになります。最も一般的な手法の一つは、本番データのコピーを1つ、ローカルリポジトリに1つのバックアップ、そしてオフサイトストレージまたはクラウドに1つのバックアップコピーを保管することです。

このアプローチは、特定の媒体を他よりも優先して選択することではなく、コスト効率、セキュリティ、柔軟性の観点から、ストレージ媒体と保管場所の適切な組み合わせを見出すことにあります。 それでは、”3-2-1のルール”の各ポイントについて詳しく見ていきましょう。

データのコピーを少なくとも3部保管してください

3つのコピーとは、本番データ1つとバックアップコピー2つを指します。データのコピーを3つ保持することは、あらゆる障害シナリオにおいて復旧を確実にし、復旧目標時間を短く抑え、単一障害点を回避するために必要な最低限の要件です。

したがって、バックアップコピーの数が多いほど、それらを一度にすべて失う可能性は低くなります。本番データと同じ場所にバックアップを1つだけ保存している場合、本番環境に災害が発生すると、セカンダリコピーにも影響が及ぶことになります。

2つのバックアップコピーを、異なる記憶媒体に保存してください

すべてのバックアップを同じ種類のストレージメディアに保存していると、不具合や単なる経年劣化により、両方のデバイスがほぼ同時に故障する可能性が高くなります。

“3-2-1のルール”に従うためには、主要なデータとバックアップコピーを、内蔵または外付けハードドライブ、NAS、テープなど、少なくとも2種類の異なるストレージメディアに保存する必要があります。

1部をオフサイトに保管する

すべてのバックアップを1か所にまとめて保管することは、自然災害やオフィスの火災などの建物内の緊急事態によってバックアップが完全に失われる可能性があるため、推奨されません。このため、”3-2-1″バックアップ戦略では、1つ以上のバックアップコピーを、別の都市、州、国、あるいは大陸といった遠隔地に保管することが求められています。この場合の遠隔地とは、物理的なオフサイトストレージやクラウドを指します。

遠隔地でのバックアップは復旧の可能性を高めますが、ローカルにコピーを保管しておくことで、より迅速かつ容易に復旧できることを念頭に置いてください。事業継続を確保し、あらゆる潜在的なリスクに備えるためには、”3-2-1″バックアップルールを遵守すべきです。 包括的な災害復旧計画の一環.

“3-2-1-1バックアップルール”への拡大

当初の”3-2-1″バックアップ戦略は、インターネット時代以前に考案されたものであり、ほとんどのシナリオにおいて十分に有効です。しかし、近年では、サイバー脅威の状況やデータコンプライアンス要件に対応するため、このアプローチは”3-2-1-1″、さらには”3-2-1-1-0″というバックアップルールへと拡張されています(NIS2(NISTなど)。

“3-2-1-1(-0)”バックアップルール:

  • 少なくとも 3 データのコピー。
  • 店舗 2 異なる記憶媒体に保存されたバックアップコピー。
  • 店舗 1 オフサイトにコピーする。
  • 作成 1 変更不可能なバックアップコピー、またはエアギャップ方式のバックアップコピー。
  • 確実に ゼロ (0) バックアップの復元中に発生したエラー。

不変バックアップとは何ですか?

不変のバックアップ これらは、WORM(Write-Once-Read-Many)モデルに基づいて保存されるバックアップファイルです。これらのバックアップは変更や削除ができないため、新たなランサムウェア攻撃や、偶発的・意図的な削除の影響を受けません。

不変バックアップは、Linux OS搭載マシンや重複排除アプライアンス、およびAmazon S3、Azure Blob、Wasabiなどのパブリッククラウドやその他のS3互換プラットフォームを含むクラウド上で設定可能です。

エアギャップバックアップとは何ですか?

エアギャップバックアップは、取り外し可能なディスク、NAS、またはテープにデータをオフラインで保存し、それらを本番環境から切り離すことで作成できます。不変バックアップと同様に、エアギャップバックアップはランサムウェアの影響を受けず、災害やサイバー攻撃発生後の迅速な復旧に活用できます。

“3-2-1″バックアップルールの導入

次のような最新のソリューション NAKIVO Backup & Replication “3-2-1″ルールを実践できるだけでなく、不変バックアップを取り入れることで”3-2-1-1″バックアップ戦略へと拡張できる、数多くのバックアップ機能を提供しています。

ダイレクトバックアップに加え、これらの機能には以下が含まれます:

  • 仮想環境(VMware vSphere、Nutanix AHV、Hyper-V、Proxmox VE)、クラウド(Amazon EC2)、物理環境(Windows および Linux)、Microsoft 365 アプリ、および Oracle データベースのバックアップ
  • クラウド(Amazon S3、Wasabi、およびS3互換のクラウドプラットフォーム)へのバックアップ、重複排除アプライアンス、テープなど
  • バックアップのコピー(テープ、クラウドなどへの保存)および、バックアップが正常に完了した後のバックアップコピーの作成を自動化するチェーン処理
  • Linuxベースのマシン、クラウド/S3互換プラットフォーム、およびHYDRAstorシステムにおける不変のバックアップ
  • データ漏洩を防ぐためのソース側バックアップ暗号化
  • 仮想マシン(VM)が確実に復元可能であることを確認するための、自動化された即時バックアップ検証

NAKIVO を使用して Microsoft 365 で”3-2-1″バックアップ戦略を実装する方法について、こちらの短い動画ガイドをご覧ください:

結論

“3-2-1″バックアップルールは、数十年にわたりデータ保護において最も効果的な手法とされてきました。 データの3つの異なるコピーを2種類のストレージメディアに保存し、そのうち1つをオフサイトに保管することで、データがすべて失われるリスクを大幅に低減できます。しかし、脅威が進化し続ける中、セキュリティ対策もそれに合わせて進化させる必要があります。

“3-2-1-1″戦略は、不変性(イミュタブル)かつエアギャップ化されたバックアップを採用することで、サイバー攻撃に対するより強固な防御を実現し、必要なすべての機能を提供できる包括的なバックアップソフトウェアの導入を可能にします。

試してみてください NAKIVO Backup & Replication

試してみてください NAKIVO Backup & Replication

無料トライアルを利用して、本ソリューションのデータ保護機能をすべてお試しください。15日間無料。機能や容量の制限は一切ありません。クレジットカードも不要です。

関連記事