NAKIVOによるバックアップ向けランサムウェア保護
NAKIVOは、ローカル、クラウド、テープに保存されたバックアップに対して信頼性の高いランサムウェア保護を提供します。ランサムウェア対策ソフトが不十分な場合、信頼できるバックアップソリューションが迅速なデータ復旧と事業継続のための安全策となります。
NAKIVOが佳作の1つとして表彰される
2024 Gartner® Magic QuadrantTM
企業向けバックアップおよび復旧ソフトウェアソリューション
ランサムウェア攻撃後のデータ復旧を確保する
増大するランサムウェアの脅威に対処するため、NAKIVO Backup & Replication は高度なバックアップおよび復旧ソリューションを提供しています。これにより、多層的なデータ保護を実現し、身代金を支払うことなくデータを復元し、通常の業務を再開することが可能になります。
ソリューション概要16,000+社のお客様がNAKIVOを信頼しています
ランサムウェアに対するバックアップ保護を強化する
全ワークロードにわたるランサムウェア対策
NAKIVOソリューションにより、あらゆる規模のハイブリッドクラウドおよび混合環境におけるランサムウェア対策を実現できます。単一のインターフェースから、仮想、クラウド、物理、SaaSワークロードを保護します。
ランサムウェア対策済みバックアップ
複数のオフサイトおよびクラウドストレージオプション、暗号化、不変性、エアギャップテープコピー、組み込みマルウェアスキャンによりバックアップを安全に保管し、信頼性の高いランサムウェア対策復元を保証します。
コンプライアンス要件への対応
NAKIVOソリューションは、NISTやNIS2などのセキュリティ基準の要件を満たすのに役立ちます。バックアップ場所を分散化し、多層的なセキュリティを実装することで、ランサムウェアやその他のサイバーセキュリティ脅威に対するより信頼性の高い保護を実現します。
攻撃後の迅速かつ柔軟な復旧
インスタントVM起動、細分化された復旧、ベアメタル復元、自動化された災害復旧によりダウンタイムを最小限に抑え、ランサムウェア攻撃後でも数時間ではなく数分で業務を再開できます。
NAKIVOのバックアップソリューションがランサムウェア対策で優位性を発揮する理由
不変性
WORM(Write-Once-Read-Many:一度書き込むと変更不可)技術を活用した不変性により、ランサムウェアや誤操作による変更からバックアップを保護し、機密データの改変されていないコピーを保持します。この不変性機能は、Linux ベースのローカルストレージ、クラウド、および NEC HYDRAstor ファイルシステム上で有効化可能です。また、NAKIVO ソリューションを、ランサムウェア対策済みのローカルリポジトリを内蔵した VA または AMI として展開することもできます。
柔軟なストレージでセキュリティを強化
バックアップのコピーを、オフサイトのセカンダリリポジトリ、パブリッククラウド(Amazon S3、Wasabi、Azure Blob、Backblaze B2)、その他のS3互換プラットフォーム、またはテープへ自動的に送信します。これにより、単一障害点を回避し、"3-2-1"戦略の実装を簡素化できます。
エアギャップバックアップ
バックアップは、本番環境から切り離されたUSBドライブ、NAS、またはテープに保存してください。これらのデバイスは本番環境から切り離されているため、セキュリティをさらに強化することができます。エアギャップ方式のバックアップは、ランサムウェアの脅威の影響を受けにくいため、確実な復旧が可能となります。
VMレプリケーションによる事業継続性
リモートサイトにVMやEC2インスタンスのレプリカを作成・維持することで、ランサムウェア攻撃を受けた後も、ビジネスの継続性を確保できます。災害が発生した際は、レプリカを起動して迅速にフェイルオーバーを行い、本番環境が復旧したらフェイルバックします。 VMware向けリアルタイムレプリケーションを利用すれば、セカンダリサイトに常に最新の状態に更新されたVMのコピーを保持でき、数秒で起動して重要なアプリケーションを再開することが可能です。
即時検証
ビジネスが攻撃を受けた際、起動できない、あるいは破損したバックアップやレプリカに何の価値があるでしょうか?NAKIVOのソリューションでは、バックアップやレプリカを即座に検証し、データが利用可能で復元可能であることを確認できます。"ブート検証"機能は、最新のバックアップからVMを自動的に起動するか、ネットワーク機能を無効にした状態でレプリカに切り替えます。"スクリーンショット検証"機能は、メールまたはインターフェース上で直接、復旧が成功したことを視覚的に確認できます。
高度なデータセキュリティ
データの完全性と安全性を確保するため、さまざまな保護機能を実装しています。NAKIVOは、データ漏洩に対するエンドツーエンドのセキュリティを確保するため、ソース側でのバックアップ暗号化、ネットワーク暗号化、およびバックアップストレージの暗号化をサポートしています。二要素認証によりログイン保護が強化され、ロールベースのアクセス制御により、ユーザーは管理権限のあるリソースにのみアクセスできるようになります。
自動化されたデータ保護
データ保護を自動化することで、ランサムウェア攻撃が発生した場合でも、バックアップは安全に保護され、復旧が可能です。定期的なバックアップ/レプリケーションワークフローを数秒でスケジュール設定し、ポリシーベースのルールで保護を自動化し、ジョブチェイニングを使用してタスクを順次実行できます。また、HTTP APIを通じてサードパーティ製ツールを統合し、ワークフローを効率化し、管理を一元化することも可能です。
NAKIVO Backup & Replication の価格設定
各レビューサイトで平均4.8つ星の評価 – 実証済みのバックアップ性能
準備はできましたか?
新着情報:ランサムウェア対策と復旧
NAKIVO Backup & Replication の最新のランサムウェア対策機能とサイバーセキュリティ機能の強化点をご覧いただき、データ保護の強化にお役立てください。
リソース
よくある質問
ランサムウェアはどのような被害をもたらすのか?
ランサムウェア攻撃が発生すると、悪意のあるソフトウェアがアクセス可能なすべてのデータを暗号化し、システムへのアクセスを遮断する可能性があります。さらに、ハッカーはデータを削除し、身代金が期限内に支払われたとしても、システムへのアクセスを復旧させない場合があります。ランサムウェア攻撃はデータの損失や業務停止を招き、深刻な経済的損害や評判の失墜につながります。最悪の場合、ランサムウェア攻撃は組織の存続を脅かすことにもなりかねません。
ランサムウェアからデータを保護する方法とは?
NAKIVOのランサムウェア対策バックアップソリューションは、データを保護・復旧するための幅広いバックアップ、レプリケーション、粒度別復旧、災害復旧のオプションを提供しています:
- 最も重要な業務データを特定し、保持すべきコピーの数と保存場所を決定します。
- 定期的なバックアップを作成し、その整合性を確認します。
- "3-2-1"のバックアップルールに従い、バックアップをローカル、オフサイト、クラウド、またはテープに保存します。
- 不変かつエアギャップ化されたバックアップを使用してください。
- データ暗号化を有効にし、データへのアクセスを制限してください。
- 重要なVMのレプリカを別のサイトに作成してください。
- データやマシンを復元する前にバックアップをスキャンし、マルウェアが含まれていないことを確認してください。
- 自動フェイルオーバーおよびフェイルバックを設定し、攻撃に備えてください。
どの環境をランサムウェアから保護できますか?
NAKIVO Backup & Replication を使用すれば、ハイブリッドクラウドや混合環境を保護できます:
- 仮想環境:VMware vSphere、Microsoft Hyper-V、Nutanix AHVおよびProxmox VE
- 物理環境:WindowsおよびLinux(サーバーおよびワークステーション)
- クラウド:Amazon EC2
- ファイル共有の非構造化データ
- SaaS:Microsoft 365
不変性はどのようにバックアップをランサムウェアから保護するのか?
不変性機能は、WORM(Write Once Read Many)技術により、ランサムウェアによるデータの暗号化や削除からデータを保護します。 Amazon S3、Wasabi、Backblaze B2、Azure Blob、その他のS3互換プラットフォーム、NAKIVOのハードened VAまたはAMIの一部として展開されたローカルのLinuxベースのリポジトリ、あるいはNEC HYDRAstorファイルシステムにおいて、不変性を有効化できます。バックアップの不変期間を指定すると、データは偶発的および悪意のある改ざんから保護され、ランサムウェアからの復旧に利用できます。
NAKIVOソリューションでフェイルオーバーを自動化できますか?
はい。NAKIVOのソリューションは仮想環境向けのレプリケーション機能を提供しており、リモートサイトにワークロードのコピーを作成することができます。サイトリカバリ機能を使用すれば、ランサムウェア攻撃発生時のフェイルオーバーやフェイルバックに向けた自動化された災害復旧ワークフローを構築し、本番環境に影響を与えることなく災害復旧テストを実施することが可能です。
NAKIVOソリューションはRPOとRTOを改善できますか?
はい。NAKIVO Backup & Replication を使用すれば、バックアップごとに最大 4,000 箇所のリカバリポイントから、ランサムウェアに感染していないデータの最新バージョンを復元でき、厳しい RPO 要件を満たすことができます。
インスタントリカバリ機能(VMブート、インスタント グラニュラー リカバリ、インスタント P2Vなど)や、ディザスタリカバリのオーケストレーションにサイトリカバリを活用することで、最短のRTOを実現できます。
リアルタイムレプリケーションを使用すると、レプリカを1秒ごとに継続的に更新することで、障害や災害発生直前の時点までワークロードを復元し、より厳格なRPOを実現できます。
ランサムウェア対策の4つの基盤とは何ですか?
保護。 マルウェア対策、サイバーセキュリティ意識向上トレーニング、そして専用のバックアップおよび災害復旧ソリューションを備えた堅牢なデータ保護計画を活用して、データを保護しましょう:1) "3-2-1のルール"に基づいたバックアップ計画を実施する。2) 暗号化されたバックアップを、ローカル、クラウド、およびリムーバブルデバイス上のエアギャップ化された不変のリポジトリに保存する。 3) フィッシング攻撃やその他のソーシャルエンジニアリングの手口を見抜けるよう、従業員を教育します。
検知。 脅威インテリジェンスツールを活用し、インフラストラクチャの積極的な監視を実現します。主要な指標を追跡し、セキュリティインシデントや侵害が発生した瞬間に特定します:1) 専用のツールを使用して、不審な活動やランサムウェア攻撃を可能な限り迅速に検知します。2) IT監視ツールでインフラストラクチャのパフォーマンスを追跡・分析し、異常を早期に特定します。
対応。 サイバーセキュリティインシデント発生中および発生後に必要な緩和措置を講じ、被害を最小限に抑え、データ損失を防止します:1) ランサムウェアの感染を封じ込め、ネットワーク全体への拡散を防ぎます。2) 重要な本番システムおよびバックアップシステムをネットワークから切り離します。
復旧。 ダウンタイムを最小限に抑え、通常の業務を再開するために、復旧計画をできるだけ迅速に実行します:1) バックアップを使用してデータとマシンをできるだけ早く復旧させ、通常の業務を再開します。2) バックアップをスキャンしてマルウェアを検出し、安全かつクリーンな復旧を確実にします。3) レプリケーションとサイトリカバリを活用して稼働時間と可用性を維持し、迅速なフェイルオーバーを実現します。4) 身代金を支払わないでください。