このページの本文へ

効果的なランサムウェア対策のためのホワイトペーパーを公開、新たな「3-2-1-1-0ルール」を提唱

「バックアップの“3-2-1ルール”はランサム対策として不十分」Veeamが語る

2021年09月02日 13時30分更新

文● 大塚昭彦/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

 Veeam Softwareは2021年9月2日、新たに公開したホワイトペーパー「5 Ransomware Protection Best Practices(ランサムウェア対策 5つのベストプラクティス)」についての記者説明会を開催した。

 説明会には同ホワイトペーパーを執筆した製品戦略担当シニアディレクターのリック・バノーバー氏が出席し、サイバーセキュリティフレームワークに沿った対策や新たに提唱する「3-2-1-1-0ルール」の重要性、そしてそれを実現できるVeeam製品の機能や優位性について紹介した。

Veeamが新たに公開したホワイトペーパー「5 Ransomware Protection Best Practices(ランサムウェア対策 5つのベストプラクティス)」

Veeam Software 製品戦略担当シニアディレクターのリック・バノーバー(Rick Vanover)氏

NISTフレームワークに沿ったランサムウェア対策を

 今回公開されたホワイトペーパーでは、NIST(米国立標準技術研究所)が定める重要インフラのサイバーセキュリティを改善するためのフレームワーク(NIST CSF:CyberSecurity Framework)に基づくランサムウェア対策が紹介されている。

 NIST CSFでは、重要インフラをサイバー攻撃から保護するために「識別(Identify)」「防御(Protect)」「検知(Detect)」「対応(Respond)」「復旧(Recover)」という5つのフェーズに沿ってセキュリティ機能を備えるよう提言している。

 「このフレームワークはあらゆるサイバー脅威に適用できる汎用的なものだが、特にランサムウェア対策には適していると言える。そして、バックアップ製品と言えば『防御』や『復旧』のフェーズにしか対応していないと思われるかもしれないが、Veeam製品はすべてに対応する機能を備えている」(バノーバー氏)

 ASCII.jpの記事でもすでに取り上げているが、「Veeam Backup & Replication(VBR)」や「Veeam ONE」といった製品を活用し、さらにアンチマルウェアなどのパートナー製品とも連携させることで、このフレームワークに沿ったランサムウェア対策が実現できる。

 同ホワイトペーパーでは、NIST CSFに沿ったランサムウェア対策の基本的な考え方から、実際の対策で役立つVeeam製品の機能まで、詳しく説明しているとバノーバー氏は語る。

NISTフレームワークが定める5つのフェーズと、それぞれに対応するVeeamの機能群

Veeamが新たに提唱する「3-2-1-1-0ルール」とは

 もうひとつ、同ホワイトペーパーでは「3-2-1ルール」に代わってVeeamが新たに提唱する「3-2-1-1-0ルール」を取り上げている。

 3-2-1ルールとは、古くから言われてきたバックアップ業務のベストプラクティスのひとつだ。最低でも「3つのデータコピー」を「2種類のメディア」に保存し、「1つはオフサイト(別の場所)に保管する」ことで、データの損失を防ぐ。

 ただしバノーバー氏は「現在の脅威状況を考えると、3-2-1ルールだけでは不十分だ」と指摘する。同氏がこのルールの発祥について調べたところ、最初に提唱したのは写真家で、デジタル写真のデータをどうすれば確実に保護できるかを考えたものだったという。「エンタープライズのデータは、データセンターやクラウドに散在していることもあり、これだけでは不十分だ」(同氏)。

 そこでVeeamが提唱しているのが、上述した3-2-1ルールの要件に「1つの不変性バックアップ(Immutable Backup)/オフラインバックアップ」と「バックアップ/リストアのエラーはゼロ」を加えた3-2-1-1-0ルールである。

 「特に、ランサムウェアの脅威を考えると(ランサムウェアによるバックアップデータの書き換え被害を防ぐ)不変性バックアップの確保は重要だ。また、バックアップを取得した後には自動的にテストを実施して、リストアができないエラーもなくさなければならない」(バノーバー氏)

Veeamが提唱するバックアップの「3-2-1-1-0ルール」

 特に重要な不変性バックアップについて、バノーバー氏は「Veeamのソリューションではそれを実現する方法が非常に多く用意されている」と説明する。オンプレミス環境では、Linuxの不変性ストレージ機能を利用したバックアップリポジトリを構築できるほか、パートナー各社が提供するストレージアレイやオブジェクトストレージの機能も使える。またパブリッククラウド環境でも、AWSなどが提供する不変性ストレージ/アーカイブオプションを利用可能だ。

パフォーマンス層、キャパシティ層、アーカイブ層のそれぞれで不変性バックアップを実現することで、非常に高い回復力を持たせることができる

 こうした高い柔軟性に加えて、多くのバックアップコピーを作成してもVeeamでは追加コストがかからない(追加ライセンスが必要ない)ことも優位性だと、バノーバー氏は説明した。

 「オンプレミス環境、クラウド環境の双方で不変性を確保することができるので、非常に回復力の高いバックアップ環境が構築できる。ランサムウェア被害に遭っても、顧客企業は必ずデータを復元できると、自信を持って言える」(バノーバー氏)

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    TECH

    訓練だとわかっていても「緊張で脇汗をかいた」 LINEヤフー、初のランサムウェア訓練からの学び

  2. 2位

    ITトピック

    若手が言わない“本音の退職理由”上位は/「データ停止は景気後退よりも企業の脅威」6割/クライアントに告げずAI活用するフリーランス、ほか

  3. 3位

    ビジネス・開発

    最悪のシナリオは「フィジカルAI」による基幹産業の衰退 日本の勝ち筋は、“同期技術”と“ドメイン知識”

  4. 4位

    Team Leaders

    ファイル名が命名規則に合っているかの自動チェック、Power Automateのフローで実現しよう

  5. 5位

    TECH

    “GPUなし”ノートPCで動くLLMで、ローカルAIエージェントを自作する

  6. 6位

    TECH

    糖尿病超早期を採血なしで検出、予防へ! 代謝や臓器のつながりに着目した予防法開発

  7. 7位

    ビジネス

    廃校がAIの心臓部に!? 地方の遊休施設を「AIデータセンター」に生まれ変わらせるハイレゾの挑戦がアツいぞ

  8. 8位

    データセンター

    液冷技術の最先端が集うイノベーションラボ「DRIL」、印西のデータセンターに現わる

  9. 9位

    TECH

    業界横断で“サイバー攻撃から供給網を死守” NTT・アサヒ・トライアルらが「流通ISAC」始動

  10. 10位

    Team Leaders

    バックオフィス業務もAIに“丸投げ” マネーフォワードが「Cowork」機能を2026年7月に投入へ

集計期間:
2026年04月08日~2026年04月14日
  • 角川アスキー総合研究所