NAKIVOによるバックアップのランサムウェア対策
NAKIVOは、ローカル、クラウド、またはテープに保存されたバックアップに対し、信頼性の高いランサムウェア対策を提供します。ランサムウェア対策ソフトウェアだけでは不十分な場合、信頼できるバックアップソリューションこそが、迅速なデータ復旧と事業継続のための安全策となります。
NAKIVOが"佳作"の一つに選出されました
2024年 ガートナー® マジック・クアドラントTM
企業向けバックアップおよび復旧ソフトウェアソリューション
ランサムウェア攻撃後のデータ復旧を確保する
増大するランサムウェアの脅威に対処するため、 NAKIVO Backup & Replication 高度なバックアップおよび復旧ソリューションを提供し、多層的なデータ保護を実現するとともに、身代金を支払うことなくデータを復元し、通常の業務を再開できるようにします。
ソリューション概要16,000+ お客様はNAKIVOを信頼しています
ランサムウェアに対するバックアップ保護を強化しましょう
あらゆるワークロードにおけるランサムウェア対策
NAKIVOのソリューションなら、規模を問わず、ハイブリッドクラウドや混合環境におけるランサムウェア対策を実現できます。単一のインターフェースから、仮想環境、クラウド、物理環境、SaaSの各ワークロードを保護します。
ランサムウェア対策済みのバックアップ
複数のオフサイトおよびクラウドストレージオプション、暗号化、改ざん防止機能、エアギャップ方式のテープコピー、組み込みのマルウェアスキャンにより、バックアップを安全に保護し、ランサムウェアにも耐えうる確実な復旧を実現します。
コンプライアンス要件を満たす
NAKIVOのソリューションは、NISTやNIS2などのセキュリティ基準の要件を満たすのに役立ちます。バックアップ先を分散させ、多層的なセキュリティ対策を導入することで、ランサムウェアやその他のサイバーセキュリティ脅威に対する信頼性の高い保護を実現します。
攻撃後の迅速かつ柔軟な復旧
VMの即時起動、きめ細かな復旧、ベアメタル復元、および自動化された災害復旧により、ダウンタイムを最小限に抑えます。これにより、ランサムウェア攻撃を受けた場合でも、数時間ではなく数分で業務を再開できます。
ランサムウェア対策におけるNAKIVOのバックアップソリューションのメリット
あらゆるワークロードに対する確実な保護
NAKIVO Backup & Replication 仮想、物理、クラウド、SaaS、ハイブリッド環境を含むあらゆるワークロードに対して、信頼性の高い保護を提供します。本ソリューションはイメージベースの、 アプリ対応、最大4,000の復旧ポイントを備えた増分バックアップを実行しつつ、Exchange ServerやActive Directoryなどのアプリケーションの一貫性を確保します。ダウンタイムを最小限に抑えるために、 仮想マシン全体を即座に復元する または個々のファイルやアプリオブジェクトに対して、数秒で処理を再開できます。
不変性
ランサムウェアや不注意による変更からバックアップを保護するには 不変性、書き込み一回・読み取り多回(WORM)技術を採用し、機密データの改ざんされないコピーを保持します。不変性は、Linuxベースのローカルストレージ、クラウド、およびNEC HYDRAstorファイルシステム上で有効化できます。また、ランサムウェア対策済みのローカルリポジトリを内蔵したVAまたはAMIとして、NAKIVOソリューションを導入することも可能です。
柔軟な保管でセキュリティを強化
自動的に送信する バックアップコピー オフサイトのセカンダリリポジトリ、パブリッククラウド(Amazon S3、Wasabi、Azure Blob、Backblaze B2)、その他のS3互換プラットフォーム、またはテープへバックアップできます。これにより、単一障害点を回避でき、3-2-1戦略の実装が容易になります。
エアギャップ方式のバックアップ
バックアップデータは、本番環境から切り離されたUSBドライブ、NAS、またはテープに保存してください。これらのデバイスは本番環境から切り離されているため、セキュリティをさらに強化することができます。 エアギャップ方式のバックアップ ランサムウェアの脅威を受けにくいことから、確実な復旧を保証します。
VMレプリケーションによる事業継続
VMのレプリカを作成および維持する、または EC2インスタンス 遠隔地にレプリカを配置することで、ランサムウェア攻撃を受けた後も、ビジネスを常に稼働可能な状態に保ちます。災害が発生した際は、レプリカを起動して迅速にフェイルオーバーを行い、本番環境が復旧したらフェイルバックします。 VMware向けリアルタイムレプリケーションこれにより、セカンダリサイトに常に最新の状態に更新されたVMのコピーを保持でき、数秒で起動して重要なアプリケーションを再開できるようになります。
即時確認
ビジネスがサイバー攻撃を受けた際、起動不能なバックアップやレプリカ、あるいは破損したバックアップやレプリカに何の意味があるでしょうか?NAKIVOのソリューションなら、 バックアップとレプリカを即座に検証する データの可用性と復元性を確保するためです。ブート検証機能は、最新のバックアップからVMを自動的に起動するか、ネットワーク機能を無効にしたレプリカに切り替えます。スクリーンショット検証機能は、メールまたはインターフェース上で直接、復元が正常に完了したことを視覚的に確認できます。
高度なデータセキュリティ
データの完全性と安全性を確保するため、さまざまな保護機能を実装しています。NAKIVOは、データ漏洩に対するエンドツーエンドのセキュリティを確保するため、ソース側でのバックアップ暗号化、ネットワーク暗号化、およびバックアップストレージの暗号化をサポートしています。二要素認証によりログイン保護が強化され、 ロールベースのアクセス制御 ユーザーが管理権限を持つリソースのみにアクセスできるようにします。
自動化されたデータ保護
データ保護が自動で行われるため、ランサムウェア攻撃が発生した場合でも、バックアップは安全に保護され、復元が可能です。定期的なバックアップやレプリケーションのワークフローを数秒でスケジュール設定し、保護を自動化できます。 ポリシーベースのルール そして、以下を使用してタスクを順番に実行します ジョブチェイニングまた、サードパーティ製ツールを以下を通じて統合することも可能です HTTP API ワークフローを効率化し、管理を一元化するため。
NAKIVO Backup & Replication 価格
レビューサイトでの平均評価4.8点 – 実証済みのバックアップ性能
さあ、始めましょうか?
新機能:ランサムウェア対策と復旧
最新のランサムウェア対策機能とサイバーセキュリティの強化点をご覧ください NAKIVO Backup & Replication データ保護の強化に役立てるため。
リソース
よくある質問
ランサムウェアはどのような被害をもたらすのでしょうか?
ランサムウェア攻撃が発生した場合、悪意のあるソフトウェアによってアクセス可能なすべてのデータが暗号化され、システムへのアクセスが遮断される可能性があります。さらに、ハッカーはデータを削除し、身代金が期日通りに支払われたとしても、システムへのアクセスを復旧させない場合があります。ランサムウェア攻撃はデータの損失や業務停止を招き、深刻な経済的損害や評判の失墜につながります。最悪の場合、ランサムウェア攻撃は組織の存続を脅かすことにもなりかねません。
ランサムウェアからデータを保護するにはどうすればよいですか?
NAKIVOのランサムウェア対策バックアップソリューションは、データの保護と復旧のために、バックアップ、レプリケーション、細粒度復旧、災害復旧など、幅広い機能を提供します:
- 最も重要な業務データを特定し、保管すべき部数と保管場所を決定してください。
- 定期的にバックアップを作成し、その内容を確認してください。
- "3-2-1"のバックアップルールに従い、バックアップデータをローカル、オフサイト、クラウド、またはテープに保存してください。
- 不変かつエアギャップ方式のバックアップを使用してください。
- データの暗号化を有効にし、データへのアクセスを制限してください。
- 重要なVMのレプリカを別のサイトに作成します。
- データやマシンを復元する前に、バックアップをスキャンして、マルウェアに感染していないことを確認してください。
- 自動フェイルオーバーおよびフェイルバックを設定し、攻撃に備えましょう。
どのような環境をランサムウェアから保護できますか?
~とともに NAKIVO Backup & Replicationこれにより、ハイブリッドクラウドや混合環境を保護することができます:
- バーチャル: VMware vSphere, Microsoft Hyper-V, Nutanix AHV そして Proxmox VE
- 身体的: Windows そして Linux (サーバーおよびワークステーション)
- クラウド: Amazon EC2
- 非構造化データ で ファイル共有
- SaaS: Microsoft 365
不変性によって、バックアップはランサムウェアからどのように保護されるのでしょうか?
不変性により、WORM(Write Once Read Many)技術を用いて、ランサムウェアによるデータの暗号化や削除からデータを保護します。 Amazon S3、Wasabi、Backblaze B2、Azure Blob、その他のS3互換プラットフォーム、NAKIVOのハードened VAまたはAMIの一部として展開されたローカルのLinuxベースのリポジトリ、あるいはNEC HYDRAstorファイルシステムにおいて、不変性を有効にできます。バックアップの不変期間を指定すると、データは偶発的および悪意のある改ざんから保護され、ランサムウェアからの復旧に使用できます。
NAKIVOのソリューションでフェイルオーバーを自動化することはできますか?
はい。NAKIVOのソリューションは仮想環境向けのレプリケーション機能を提供しており、ワークロードのコピーをリモートサイトに作成することができます。 サイト復旧 ランサムウェア攻撃が発生した場合のフェイルオーバーおよびフェイルバックに向けた自動化された災害復旧ワークフローを作成し、本番環境に影響を与えることなく災害復旧テストを実行できる機能です。
NAKIVOのソリューションは、RPOとRTOを改善できますか?
はい。ランサムウェアに感染していないデータの最新バージョンを、以下の方法で復元してください。 NAKIVO Backup & Replication バックアップごとに最大4,000の復旧ポイントを提供し、厳格なRPO要件を満たします。
インスタントリカバリ機能(VMブート、インスタント・グラニュラー・リカバリ、インスタントP2Vなど)と、ディザスタリカバリのオーケストレーションにSite Recoveryを活用することで、最短のRTOを実現します。
リアルタイムレプリケーションを利用すれば、レプリカを1秒ごとに継続的に更新することで、より厳格なRPOを実現し、障害や災害発生直前の時点までワークロードを復元することができます。
ランサムウェア対策の4つの基本原則とは何ですか?
守る。 マルウェア対策、サイバーセキュリティ意識向上トレーニング、そして専用のバックアップおよび災害復旧ソリューションを備えた堅牢なデータ保護計画を活用して、データを保護しましょう。具体的には:1) "3-2-1のルール"に基づいたバックアップ計画を実施する。2) 暗号化されたバックアップを、エアギャップ化された不変のリポジトリに、ローカル、クラウド、およびリムーバブルデバイスに保存する。3) フィッシング攻撃やその他のソーシャルエンジニアリングの手口を見抜けるよう、従業員を教育する。
検出。 脅威インテリジェンスツールを活用して、インフラストラクチャの積極的な監視を実現しましょう。主要な指標を追跡することで、セキュリティインシデントや侵害が発生したその瞬間に特定できます。1) 専用のツールを使用して、不審な活動やランサムウェア攻撃を可能な限り迅速に検知します。2) IT監視ツールでインフラストラクチャのパフォーマンスを追跡・分析し、異常を早期に特定します。
返信してください。 サイバーセキュリティインシデント発生中および発生後に、被害を最小限に抑え、データ損失を防ぐために必要な対応措置を講じてください:1) ランサムウェアの感染を封じ込め、ネットワーク内への拡散を防ぐ。2) 重要な本番システムおよびバックアップシステムをネットワークから切り離す。
復旧する。 ダウンタイムを最小限に抑え、通常の業務を再開するために、復旧計画をできるだけ速やかに実行してください:1) バックアップを使用してデータとシステムをできるだけ速やかに復旧させ、通常の業務を再開します。2) バックアップデータをマルウェア検査する 安全かつ確実な復旧を実現するため。3) レプリケーションを活用して稼働時間と可用性を維持し、 サイト復旧 迅速なフェイルオーバーのため。4) 身代金を支払わないでください。