ランサムウェア攻撃はますます増加しており、あらゆる業界の企業にとって重大な脅威となっています。
現在出回っている多くの恐ろしい統計のうちの1つとして、新たに1つの組織が被害に遭うと予測されています 2021年までに11秒ごとにランサムウェアの被害に遭い、その被害額は200億ドルに達すると予測されています。
では、次のような状況を想像してみてください。 あなたが、患者のカルテや予約スケジュールにアクセスできなくなった医療機関だと想像してみてください。あるいは、顧客の財務記録にアクセスできなくなった銀行だと想像してみてください。さらに、そこに世界的なパンデミックが加わった状況を想像してみてください。これらを想像するのに、それほど想像力を働かせる必要はありません。というのも、ランサムウェア攻撃が235%以上も増加しており、一部の業界では、現在進行中の新型コロナウイルス(COVID-19)のパンデミックを悪用しているのです。事態はこれ以上悪くなることはないかと思われた矢先のことでした。 今年の攻撃の4分の1以上が、金融業界または医療業界を標的としています。
ウイルス対策やスパム対策ソリューションの導入、マクロの無効化、すべてのシステムの更新、インターネットアクセスの制限と監視など、基本的なセキュリティ対策やポリシーを整備することは難しくありません。しかし、今日のサイバー犯罪者は非常に巧妙になり、執拗に攻撃を繰り返しています。 彼らはITシステムに侵入する方法をますます見つけ出しており、たった一つの不手際や、罠に引っかかりやすい不注意な人物がいれば、攻撃は成立してしまいます。つまり、組織が攻撃を受けるかどうかではなく、単に「いつ」攻撃を受けるかという問題なのです。
この事実を踏まえても、避けられないランサムウェア攻撃が起きたからといって、それで「ゲームオーバー」になるわけではありません。
ここで、私たちが大好きなスーパーヒーローの一人、バットマンを例に挙げてみましょう。彼は、あらゆる事態に備えていることだけが唯一の「超能力」である、ただの人間です。 彼はチーム内の誰をも信用せず、たとえ超能力を持つDCコミックの仲間たちでさえ、万が一人類に反旗を翻す事態に備えて、あらゆる種類の緊急時対応策を講じています。災害発生時の効果的な計画と同様に、ランサムウェアに対する効果的なバックアップ戦略と計画も、十分に実現可能です。 そして、適切に設計されていれば、効果的なバックアップ戦略は、あらゆる形態の(ロッカー型や暗号化型)ランサムウェア攻撃からの復旧に、十二分に役立つでしょう。
まずは、3つの簡単な手法を用いてバックアップを保護することから始めましょう:
- バックアップの隔離
- アクセスを制限する
- 不変ストレージの作成
バックアップの隔離:
つまり、本番環境から完全に隔離された専用のバックアップ先へ、論理ネットワークを容易にプロビジョニングできるデータ保護ソリューションを選択すべきです。これにより、本番環境が侵害された場合でも、バックアップがマルウェアに発見されることを確実に防ぐことができます。
アクセスを制限する:
ここでのルールは単純です。「誰にも信頼しない」ということです。つまり、バックアップ、ネットワーク、およびバックアップストレージへのアクセスは、少なくとも制限されるべきであり、エンドユーザーに対しては完全に拒否されるのが最善です。 これを実現できるのは、堅牢なRBAC、安全なマルチテナント機能、および手動による削除や有効期限切れから保護するソフトウェアレベルのバックアップ保持機能を備えたソリューションのみです。
不変ストレージの構築:
もし、ユーザーやマルウェアが、たとえ管理者権限を持っていたとしても、バックアップを削除または変更できないとしたらどうでしょうか? これは、一般的な週次・月次のフルアーカイブとは異なり、WORM対応のS3ストレージに対して効率的な増分バックアップを実行することによってのみ実現されます。これにより、最新の破損していないバックアップからの即時復旧が保証され、データ損失を最小限に抑えることができます。
詳細情報:
Get the newest insights and updates
By submitting, I agree to the HYCU Subscription Agreement , Terms of Usage , and Privacy Policy .