« RHAはシステム全体をリアルタイムに複製できるためデータ移行のダウンタイムを最小化することができます。 | トップページ | ライセンスキーの適用に失敗した場合はライセンスモジュール(ライセンスSDK)のバージョンを確認してください。 »

2022年3月25日 (金)

ランサムウェア対策に Arcserve UDP のデータをテープに保管

世界で猛威を振るっているランサムウェアですが、日本でも被害が増え続けています。ランサムウェアの被害からデータを守るには、セキュリティの強化やインターネットを利用するエンドユーザ様の教育など、様々な対策があります。バックアップに関しては、取得したバックアップ データを安全なところに置いておくのが一番の対策になります。

Arcserve UDP はハードディスクにバックアップ データを書き込みますが、2次バックアップとしてテープに保管できます。テープ保管というのは、下記の特徴を持ち、ランサムウェアからデータを保護する最後の砦となります。

  • テープへのアクセスはバックアップソフト経由となるため、PC やサーバから直接テープ内のデータを参照できません
  • ランサムウェアは既存のデータを暗号化しますが、テープはハードディスクと異なり、一度書き込んだデータを後から暗号化できません
  • テープ装置からメディアを取り出してしまえば、完全なるオフライン媒体となります (※1)

D2d2t

(図1) Arcserve UDP のテープ保管

Arcserve UDP はテープ装置の制御機能を持っていないため、テープ保管を利用するには、Arcserve シリーズのもう1つのバックアップソフトである Arcserve Backup を併用します。(テープ連携のために利用する Arcserve Backup のライセンスは Arcserve UDP に含まれています。※2) 

テープへの保管方法は2種類あり、Arcserve UDP のコンソール画面から設定する方法と、テープ保管のみ Arcserve Backup の画面で設定する方法があります。後者の方法を Lite Integration (ライト インテグレーション) と呼んでいます。

Method

(図2) 2種類のテープ保管方法

Arcserve UDP コンソール画面からテープ保管を実施するには、テープへのコピータスクをプランに追加します。テープへの書き込みに Arcserve Backup を利用しますが、設定や管理はすべて Arcserve UDP の画面からできます。 

Lite Integration はバックアップを Arcserve UDP で、テープへの保管を Arcserve Backup の画面で設定する方法です。この方法はArcserve UDP コンソールを利用しない環境や、Arcserve UDP のデータストア単位でバックアップを取得する場合に利用します。

それぞれのメリットは、図3に纏めていますが、バックアップが確実に終わる時間を判断できない場合は、Arcserve UDP コンソールによる「テープへのコピー」タスクによるテープ保管をお勧めします。Lite Integration はデータストア単位でバックアップすることでバックアップ速度が速くなります。(参考記事) また重複排除を使っていないデータストアの場合には、増分データでのテープ保管が可能となります。

Merit

(3) それぞれのテープ保管方法のメリット

ランサムウェア対策に万全なテープへの保管を是非ご検討ください。

<関連記事>

Arcserve UDP v6 新機能紹介 ~ (11) テープへの二次バックアップの強化(「テープへのコピー」タスクの追加)

Arcserve UDP 機能紹介 ~ (9) イメージバックアップのテープ保管 ~(Lite Integration の解説記事)


※1 この「テープ装置からメディアを取り出す」というのは当たり前ですが大事なポイントです。せっかくテープにバックアップしていても、メディアをテープ ライブラリに入れっぱなしだと、バックアップ ソフトの管理者権限を奪った攻撃者からバックアップ データを消去されてしまう恐れがあります。

※2 ご利用になるテープ装置がマルチドライブ搭載のテープ ライブラリ装置の場合は、Arcserve UDP Premium Edition をお求めください。

« RHAはシステム全体をリアルタイムに複製できるためデータ移行のダウンタイムを最小化することができます。 | トップページ | ライセンスキーの適用に失敗した場合はライセンスモジュール(ライセンスSDK)のバージョンを確認してください。 »

よく聞かれる質問」カテゴリの記事

Arcserve UDP」カテゴリの記事

Arcserve UDP Appliance」カテゴリの記事

Arcserve Backup」カテゴリの記事

ランサムウェア対策」カテゴリの記事

コメント

コメントを書く

コメントは記事投稿者が公開するまで表示されません。

(ウェブ上には掲載しません)

« RHAはシステム全体をリアルタイムに複製できるためデータ移行のダウンタイムを最小化することができます。 | トップページ | ライセンスキーの適用に失敗した場合はライセンスモジュール(ライセンスSDK)のバージョンを確認してください。 »