ゲイリー・ワトソン、テクニカル・エンゲージメント副社長
最近、英国企業がランサムウェア攻撃に備えてビットコインを備蓄しているという記事を読んで愕然とした。これは2つのことを意味している。1つは攻撃を予期していること、もう1つは支払うしかないと考えていることだ。攻撃がより巧妙になるにつれ、ウイルスを排除するためのセキュリティは苦戦を強いられている。すでに境界フェンスの内側にいるユーザーをだますような侵入は、セキュリティがいかに強固であっても、それを突破してしまうだろう。
ランサムウェアがファイアウォールを通過して侵入してきたとしよう。ランサムウェアは御社のファイアウォールを通過し、侵入しました。貴重なデータを失うわけにはいかないし、機密データや高度な機密データが危険にさらされていることを顧客に認めるわけにもいかない。支払わなければならないのでしょう?違う。アーカイブ・ストレージにある時点に復元するオプションがあれば、ファイルを攻撃前のバージョンに戻すことができます。さらに、広範囲に及ぶ攻撃の場合、ショートカットだけを復元するオプションがあり、これは非常に高速な操作です。
NexsanのUnity Active Archiveはセキュリティを考慮して構築されており、「削除」機能を備えていません。つまり、たとえ管理者レベルのユーザーであっても、あるいは管理者レベルにエスカレートしたマルウェアであっても(ほとんどの場合そうしようとします)、クライアントが直接ファイルを削除、変更、破損、上書き、暗号化することはできません。ファイルが削除されるのは、ファイルが取り込まれたときに添付されたポリシーに従ってのみです。そのような試みは、単にファイルの新しいバージョンとして扱われます。
これは何を意味するのか?マルウェアがシステムを騙して自分が管理者であると思い込ませても、ファイルを修正すると新しいファイルが作成されるため、ランサムウェアがインフラから駆除されると同時に、破損していない古いファイルが安全な状態に保たれ、アクセスできるようになるということだ。システムが再びクリーンな状態になれば、攻撃前に存在していたファイルへのショートカットを再び復活させることができる。つまり、アーカイブされたデータは一切失われず、身代金の要求も無視することができます。
ショートカットの再インストールは、バックアップからデータを復元するのに比べて数秒しかかからない。また、マルウェアが完全に除去されていないことが判明することも多いため、駆除と復元のプロセスを繰り返す必要がある。ショートカットの再インストールをベースとしたプロセスでは、「すすぎと繰り返し」のサイクルが大幅に短縮され、RTOにもそれほど影響を与えないため、ビジネスをより早く立ち上げ、稼働させることができる。
企業がマルウェア加害者の身代金要求を支払うという現在の傾向は、さらなるハッキングと身代金要求を助長するだけである。それは許されることではないし、持続可能なことでもない。もちろん、データはビジネスにとって重要であり、機密データはなおさらです。Unity Active Archiveを使えば、身代金を支払うことなく重要なデータを復旧することができます。
* 詳細なコンテンツは英語のみでご利用いただけます。