中小企業向けオールインワン・ストレージ。S3キャッシュ。不変のバックアップ。1つの強力なシステム:Unity NV4000。 ここからご覧ください。
VHRシリーズのご紹介 — セキュリティに優れ、Veeam対応の堅牢なリポジトリアプライアンスです。 もっと詳しく知る。
1999年以来、Nexsanは、変化し続けるビジネスおよびITの要件に対応するよう設計された、信頼性が高く、安全で、拡張性に優れたオンプレミス型データストレージソリューションを提供してきました。
Nexsanは、多様な業界にシームレスに適応できるよう設計された、汎用性が高く堅牢なストレージソリューションを提供し、重要なデータ管理において信頼性の高いパフォーマンスを保証します。
当社の製品の有効性と汎用性を際立たせる、さまざまな資料をご覧ください。このページは、当社の技術の広範な範囲とその実用的な応用例を理解したい方にとって理想的な出発点であり、教育的かつ洞察に富んだコンテンツを幅広く取り揃えています。
お客様のデータは重要です。Nexsan Supportは、お客様のニーズに合った様々なエンタープライズプログラムをお客様に提供しています。オンサイトおよびリモートサポートオプション、または標準保証からお選びください。

ランサムウェアへの対処法

未分類
3月 22, 2017

ゲイリー・ワトソン、テクニカル・エンゲージメント副社長

最近、英国企業がランサムウェア攻撃に備えてビットコインを備蓄しているという記事を読んで愕然とした。これは2つのことを意味している。1つは攻撃を予期していること、もう1つは支払うしかないと考えていることだ。攻撃がより巧妙になるにつれ、ウイルスを排除するためのセキュリティは苦戦を強いられている。すでに境界フェンスの内側にいるユーザーをだますような侵入は、セキュリティがいかに強固であっても、それを突破してしまうだろう。

ランサムウェアがファイアウォールを通過して侵入してきたとしよう。ランサムウェアは御社のファイアウォールを通過し、侵入しました。貴重なデータを失うわけにはいかないし、機密データや高度な機密データが危険にさらされていることを顧客に認めるわけにもいかない。支払わなければならないのでしょう?違う。アーカイブ・ストレージにある時点に復元するオプションがあれば、ファイルを攻撃前のバージョンに戻すことができます。さらに、広範囲に及ぶ攻撃の場合、ショートカットだけを復元するオプションがあり、これは非常に高速な操作です。

NexsanのUnity Active Archiveはセキュリティを考慮して構築されており、「削除」機能を備えていません。つまり、たとえ管理者レベルのユーザーであっても、あるいは管理者レベルにエスカレートしたマルウェアであっても(ほとんどの場合そうしようとします)、クライアントが直接ファイルを削除、変更、破損、上書き、暗号化することはできません。ファイルが削除されるのは、ファイルが取り込まれたときに添付されたポリシーに従ってのみです。そのような試みは、単にファイルの新しいバージョンとして扱われます。

これは何を意味するのか?マルウェアがシステムを騙して自分が管理者であると思い込ませても、ファイルを修正すると新しいファイルが作成されるため、ランサムウェアがインフラから駆除されると同時に、破損していない古いファイルが安全な状態に保たれ、アクセスできるようになるということだ。システムが再びクリーンな状態になれば、攻撃前に存在していたファイルへのショートカットを再び復活させることができる。つまり、アーカイブされたデータは一切失われず、身代金の要求も無視することができます。

ショートカットの再インストールは、バックアップからデータを復元するのに比べて数秒しかかからない。また、マルウェアが完全に除去されていないことが判明することも多いため、駆除と復元のプロセスを繰り返す必要がある。ショートカットの再インストールをベースとしたプロセスでは、「すすぎと繰り返し」のサイクルが大幅に短縮され、RTOにもそれほど影響を与えないため、ビジネスをより早く立ち上げ、稼働させることができる。

企業がマルウェア加害者の身代金要求を支払うという現在の傾向は、さらなるハッキングと身代金要求を助長するだけである。それは許されることではないし、持続可能なことでもない。もちろん、データはビジネスにとって重要であり、機密データはなおさらです。Unity Active Archiveを使えば、身代金を支払うことなく重要なデータを復旧することができます


* 詳細なコンテンツは英語のみでご利用いただけます。

その他のリソース

お問い合わせ