ディザスタリカバリ(DR)と事業継続は、数十年にわたりエンタープライズITに不可欠な要素となってきた。地震や洪水、停電などが発生しても、DRは業務を継続できるようにする。
しかし最近では、DRに求められる役割が大幅に増えている。ランサムウェアは現在、DR計画とDRテクノロジーを導入する主な理由の1つとして浮上している。Colonial Pipelineで起きたような大規模な混乱は、企業を廃業に追い込むほどの影響を及ぼし得る。
「ベンダーは従来、停電やシステム障害、自然災害からデータを守ることに注力し、ネットワーク境界レベルの防御に集中する傾向がありました」と、NebulonのCEO兼共同創業者、Siamak Nazari氏は話す。「しかしサイバー攻撃では、保護が必要なのはデータだけではありません。アプリケーションやOSから低レベルのファームウェア、BIOSに至るまで、物理インフラ全体が危険にさらされます。
「組織には、わずか2年前に利用できたものよりも、さらに高度な保護、対応、復旧ソリューションが必要です」
こちらも参照:おすすめの事業継続ソリューション
ディザスタリカバリとは?
DRには複数の側面がある。イベント発生時にエンタープライズがフェイルオーバーできる、冗長化されたデータセンターなどのハードウェア要素がある。場合によっては、複数の拠点に同じ機器を配置し、それぞれが別の同一機器にデータをレプリケートする構成となる。しかし、データ移動をオーケストレーションするソフトウェア、データの最新コピーを利用できるようにするバックアップおよびリストア技術、システムとデータを迅速に復旧する能力も必要だ。
クラウドの時代となった現在、大手クラウドプロバイダーが基盤インフラを担う。必要なのはクラウドへの接続だけだ。どのような形であれ、考え方は変わらない。可能な限り短時間で、可能な限り少ないデータ損失でシステムを復旧させることだ。
ディザスタリカバリとランサムウェア
ランサムウェア攻撃を受けた場合、エンタープライズはデータの破損していないコピーにアクセスできなければならない。そうすれば、サイバー犯罪者の要求に応じずに済む。
「現在のサイバー環境では、組織はランサムウェア攻撃やその他の災害に可能な限り備え、データのレジリエンスを維持できるよう対策を講じる必要があります」と、Hewlett Packard Enterprise(HPE)傘下のZertoでテクニカルマーケティングマネージャーを務めるAndrew Silva氏は話す。
Silva氏によると、レジリエントなアプローチには、ランサムウェアに対するITの考え方の転換が必要だ。攻撃の防止だけに注力するのではなく、攻撃が起きる事態に備えなければならない。また、攻撃発生時にもデータへのアクセスを途切れやデータ損失なく保証する復旧ソリューションを包含し、遅延なく業務を再開できるようにする必要がある。
例えば、スナップショットは目標復旧時点(RPO)と目標復旧時間(RTO)の改善に利用されてきた。しかしこのアプローチは静止画カメラのように、特定の時点の環境を撮影するものだ。このタイプのバックアップおよびDR技術のRPOは時間単位となる。
その代わりにSilva氏は、ランサムウェアからリアルタイムに復旧する最善の方法として、継続的データ保護(CDP)を推奨している。とはいえ、多くのベンダーは包括的なDRおよびランサムウェア対策の一要素として、引き続きスナップショットを利用している。
「ほぼすべての業界のあらゆる企業を脅かすランサムウェアの爆発的な増加により、ディザスタリカバリ計画の主要な構成要素として、サイバーレジリエンスの重要性が高まっています」と、Veritas Technologiesでランサムウェアおよびデータ保護の専門家を務めるSonya Duffin氏は話す。「…ランサムウェアの目的は、従来の災害と同じように業務を完全に停止させることです。
「さらに事態を悪化させているのが、サービスとしてのランサムウェアが収益性の高いビジネスモデルへと発展し、攻撃者がデータを取得して人質に取るため、IT環境へ侵入する創造的な方法を執拗に開発していることです」
こちらも参照:ランサムウェア対策に最適なバックアップソリューション
データ保護とレジリエンスの強化へ向かうDR
その結果、ディザスタリカバリ市場は、ランサムウェア攻撃後に組織が迅速に業務を再開し、身代金を支払わずに済むようにするデータ保護とレジリエンスを、より重視する方向へ変化している。
つまり現在のディザスタリカバリソリューションは、組織全体のゼロトラスト戦略に組み込める必要があり、バックアップを安全に保つ内部管理のコンプライアンス時計を備えた改ざん不能・消去不能ストレージ、データ環境全体の完全な可視性、最速の復旧を実現するAI主導の異常検知、マルチクラウド環境全体にわたる幅広いバックアップおよび復旧オプションなどの機能を含まなければならない。
さまざまな意味で、DRはサイバー犯罪者の有効性の高まりに追いつこうとしている。ランサムウェアによる世界の被害額は2016年から2021年にかけて3億2500万ドルから200億ドルへ増加し、平均すると、身代金を支払った後に暗号化されたデータのわずか65%しか復元されなかった。つまり、従来のデータ保護ソリューションやDR計画では機能しない可能性があるため、組織はランサムウェア用途に向けてDR戦略を見直す必要がある。
「サイバーリカバリは、最新のデータ保護ソリューション、新たなDR計画と手順、そしてIT、DR、セキュリティ、法務、第三者のサイバー保険会社やその他の第三者サービスプロバイダーを含む、多面的な対応チームを必要とする別のユースケースです」と、Sungard Availability Servicesで製品管理担当シニアディレクターを務めるDarpan Thaker氏は話す。「組織は、これらすべての関係者が役割と責任を果たすために一体となって機能するようにしなければなりません。これはランサムウェア復旧全体の複雑さも増大させます」
こちらも参照:おすすめのランサムウェア駆除・復旧サービス
DRaaSとは?
最近のDRにおけるもう1つの変化は、オンデマンドサービスへと進化していることだ。現在、多くのベンダーがサービスとしてのディザスタリカバリ(DRaaS)を提供している。これは、ディザスタリカバリを高度なセキュリティおよびデータ保護ソリューションと統合する優れた方法だ。
ローカルバックアップであれば、通常はサーバー障害やその他の一般的な問題からITシステムを復旧するには十分だ。しかし拠点全体に及ぶ災害によって、そのバックアップが破壊され、企業に大規模なダウンタイムとデータ損失が生じる可能性がある。DRaaSソリューションは、完全で信頼性の高い事業継続を確保するのに役立つ。
セキュリティ機能を備えた主要DRソリューション
eSecurity Planetは、セキュリティ機能に重点を置いて、さまざまなディザスタリカバリソリューションを評価した。DR市場の分析に基づくおすすめを紹介する。
Zerto
Zertoの自動フェイルオーバーとフェイルバックは、感染発生から数分以内に暗号化ファイル、仮想マシン(VM)アプリケーション、サイト、データを復旧できるとされている。IT担当者は攻撃前のジャーナル内のチェックポイントを選択し、感染していない状態へロールバックする。
主な差別化要因
- Zertoのアプローチは、定期的なバックアップよりも継続的データ保護を重視する。
- ジャーナリング技術により、RPO/RTOを改善し、スケジュール設定、バックアップウィンドウ、スナップショットが不要になる。
- 常時稼働のレプリケーションにより、アプリケーションへのあらゆる変更を発生時から保護し、継続的に記録する。
- RPOは秒単位で測定される。
Druva
Druvaのクラウドデータ保護・管理システムには、DR、バックアップ、ランサムウェア対策が含まれる。複数のサービスとしてのソフトウェア(SaaS)アプリケーション全体のデータを、一元的に保護・管理する手段を提供する。
主な差別化要因
- ゴールデンスナップショットにより、データを迅速に復旧できる。
- Microsoft 365、Google、Salesforceのいずれを利用していても、SaaSデータ管理をオーケストレーションし、複雑さを取り除き、管理者の負担を軽減できる。
- ユーザーは、管理負担がほぼゼロの15分間の導入によるメリットを得られる。
- Druvaのメタデータ中心アーキテクチャは、長期保持と規制コンプライアンスを備えた、クラウド上のデータの管理とセキュリティをサポートする。
- Druvaは、世界中に分散したデータを一元的に可視化する。
- インテリジェントなデータ分類とフェデレーテッド検索により、容易なデータ検出が可能になる。
- 保守・サポートが必要なハードウェアはない。
Arcserve
Arcserve Cloud Servicesは、オンプレミスの物理的な業務システムとクラウドベースのデータストレージシステムの双方を保護する、ArcserveのDRaaSソリューションだ。Cloud Servicesにはバックアップ、ストレージ、データ保護が統合されており、オンデマンドでディザスタリカバリとセキュリティ機能を提供する。データのバックアップと復旧管理を効率化し、システムを迅速にオンラインへ戻せるよう設計されている。企業はOneXafe、ShadowXafe、OneXafe Solo、ShadowProtectからバックアップイメージをArcserveのCloud Servicesへレプリケートできる。これらのサービスは、業務を継続するために必要なツールを提供する。
主な差別化要因
- ディザスタリカバリ向けに、フォールトトレラントなクラウドを利用できる。
- クラウドストレージは、規模や形態が異なるIT環境のニーズに合わせてカスタマイズできる。
- Cloud Servicesは、第三者の介入なしに、すべてのアカウントと災害発生時のフェイルオーバーを一元管理・監視する。
- ネットワーク機能により、顧客はオンサイトと同様にArcserveのクラウド上でネットワークを運用できる。
- Cloud Servicesは、あらゆるプラットフォームと場所で動作する。
- 統合データレジリエンスにより、オールインワンのデータ保護と管理を実現する。
- このソリューションには、費用対効果の高いスケールアウトが可能な、統合サイバーセキュリティと改ざん不能ストレージのオプションが含まれる。
Sungard AS
Sungard Availability Services(Sungard AS)は、数十年にわたってDRに取り組んできた。同社のCloud Recovery製品スイートは、物理、仮想、IBM iSeriesサーバープラットフォーム向けに、金銭的ペナルティを伴う完全マネージド型のRTOサービスレベル契約(SLA)を提供する。最近では、サイバー攻撃によって侵害されたデータを顧客が正常に復旧できる能力を高める、新しいCyber Incident Recoveryサービスも追加した。
主な差別化要因
- 検証済みRTO SLAには3つの階層があり、2時間から8時間までの範囲で、業務要件にRTOを合わせて復旧を最適化する。
- 階層型RTO SLAにDRVerify Automated Testingを組み合わせている。
- 物理x86サーバー、仮想マシン、IBM iSeriesサーバーをサポートする。
- Cyber Incident Recoveryサービスは、少なくとも1つのオフラインバックアップコピーを備えた、データ復旧用の改ざん不能かつエアギャップ化されたバックアップを提供する。
- IDおよびアクセス管理(ロールベースのアクセス制御と多要素認証を利用できる。
- クリーンルーム環境により、フォレンジック分析と、クリーンな復旧ポイントの迅速な特定が可能になる。
- サイバーリカバリシミュレーションにより、改ざん不能・エアギャップ化されたバックアップと、データ復旧計画および手順を検証できる。
Veritas
Veritas NetBackupは、ポリシーと伸縮自在なサービスを活用し、従来型、サービスとしてのプラットフォーム(PaaS)、SaaS、コンテナベースのアプリケーションなど、あらゆるワークロードに対して、大規模なデータ保護と簡素化された運用を実現する。エッジ、オンプレミス、クラウドでワークロードを安全に保護し、データ保護の空白を減らす。
主な差別化要因
- 統合マルチクラウド分析とインサイトにより、企業は パフォーマンスを最適化し、リスクを軽減し、クラウドコストを削減できる。
- Kubernetesマルチクラウドリカバリにより、ユーザーは任意のKubernetesディストリビューションへ必要なデータを復旧できる。
- サイバーレジリエンスは、統合プラットフォームのアプローチでデータを保護する。自動マルウェアスキャンを備えた多層ソリューションにより、感染していない状態でのデータ復旧を確実にする。
- 統合SaaSアプリケーションデータ保護により、統合されたデータ管理・保護ソリューションを提供する。
- NetBackupを支えるVeritas Cloud Scale Technologyは、データ管理の自動スケーリングを可能にしながら、クラウドの俊敏性を提供する。
- このソリューションはデータ管理サービスを自律的にプロビジョニング、最適化、修復するとともに、エンドユーザーがセルフサービスでデータ保護と復旧を有効化できるようにする。
Unitrends
Unitrendsは、ダウンタイムをなくすため、データ損失を最小限に抑え、ランサムウェアから保護する。Unitrendsの一元化プラットフォームにより、データセンター、サーバー、エンドポイント、クラウド、SaaSアプリケーションからバックアップとデータ復旧にアクセスできる。
主な差別化要因
- Unitrends Helixにより、環境上の問題によるバックアップの失敗をなくす。
- バックアップとDRを、自動化およびセキュリティ機能と統合している。
- Unitrendsには、ランサムウェア検知、窃取された認証情報を探すダークウェブ監視、フィッシング防御ツールが含まれる。
- Recovery Series物理アプライアンスまたはUnitrends Backup仮想アプライアンスを選択できる。
- VMware vSphere、Microsoft Hyper-V、Nutanix上で実行できる。
- また、Amazon Web ServicesまたはMicrosoft Azure内のVMとしてUnitrendsを導入することもできる。
Nebulon
NebulonのTimeJumpとImmutableBootは連携して、スナップショットの考え方をより広い文脈で適用する。TimeJumpは、重要なアプリケーションデータと、そのデータが動作する感染済みOSを復旧し、4分未満で物理インフラを復旧できる。ImmutableBootは、サーバーを再起動することで、既知の正常なバージョンのOSを保存したスナップショットへ戻せる、再起動による復旧ソリューションだ。
主な差別化要因
- TimeJumpとImmutableBootにより、世界中に分散した数千台のサーバーについて、アプリケーションデータとOSを4分で復旧できる。
- このソリューションには独立したフォールトドメインがあり、ランサムウェアによって暗号化されたサーバーからデータ保護ソリューションへの感染を防ぐ。
- ユーザーは、必要な構成を適用した既知の正常なサーバーイメージを改変不能な状態で凍結し、大規模なサーバー群全体に適用できる。
- Nebulonは、一元的で一貫したパッチと構成管理を自動的に適用する。デバイスごとの管理に依存する必要はない。
- このソリューションは、(ディープ)インフラストラクチャーにおける脅威ベクトルを減らすよう設計されている。
- Nebulonには、AWSのような管理コンソールに似たオフサイト(クラウドベース)のインフラストラクチャー制御プレーンがあるが、オンプレミスのワークロード向けに設計されている。制御プレーンはI/Oパターンを監視し、進行中のランサムウェア攻撃を数分以内に警告する。
- 制御プレーンはオフサイトにあるため、データセンターが攻撃を受けた場合でも管理ツールは感染せず、直ちに復旧を開始できる。
- Nebulonは、サーバー内でコンピュートとストレージを異なるセキュリティドメインに分離する。
Carbonite
Carbonite Backup for Microsoft 365は、Microsoft 365の生産性アプリを対象としたバックアップおよび保護ソリューションだ。個々のファイルやフォルダー、権限設定、サイト全体を復旧できる。このソリューションにはランサムウェア対策が含まれ、1日最大4回のバックアップに対応する。
主な差別化要因
- Carbonite Backupは、SharePoint、OneDrive、メール、Teams、その他のMicrosoft 365要素を保護する。
- ユーザーは、人的ミス、ハードウェア障害、ランサムウェアから保護できる。
- このソリューションは、Microsoft 365アプリケーションの変更を取得し、Microsoft Azure上のセカンダリーインスタンスに複製する。
- サイトレベルのロールバック、または個々のメールボックス、会話、ファイルの復旧が可能だ。
- 検索機能を使用して、Teams、SharePoint、メール、Calendar、OneDriveのコンテンツを復旧できる。
- 所有者、件名、コンテンツタイプなどに基づいて、コンテンツを復元できる。





