エアギャップとは、データ、システム、ネットワークを隔離し、不正な侵入を防ぐために接続を解除しておくバックアップと復旧のセキュリティ手法のことです。
従来のエアギャップは、隔離したデータまたはシステムへのアクセスを許可されたもののみに制限しながら、磁気テープやジャンプドライブなどのリムーバブルデバイスを介して、コンピューターやネットワークからオフラインデバイスにデータを移動させることを意味していました。このような従来のデータ隔離モデルはセキュリティが高いものの、SLA (サービスレベルアグリーメント) を満たすために迅速なデータ復旧を要する現代のデジタルビジネス要件とは相容れないものになっています。
対照的に、クラウド時代のためにつくられたエアギャップは、最新の3-2-1バックアップ戦略 (2つの異なるメディアに3つのデータコピーを作成し、そのうちの1つをオフサイト環境に配置する) を提供し、隔離されたマネージドクラウド保管庫にあるデータのイミュータブルコピーを保護することで、組織のセキュリティとアジリティの優先順位のバランスを効果的に調整します。そのため、データ災害が発生して迅速な災害復旧が必要になった場合、データを迅速かつ簡単に元のロケーションまたは代替のロケーションへと復旧できます。
組織がエアギャップテクノロジーに投資する主な理由は、悪意のある行為者が多くの場合ランサムウェアを使用して機密データを盗み、運用を停止させることを防ぐためです。エアギャップテクノロジーは、医療や銀行など、機密性の高い個人を特定できる情報 (PII) を扱う業界では特に重要です。デジタル攻撃を受けた場合、エアギャップテクノロジーに投資している組織は、セキュアな保管庫にあるオフラインデータにアクセスし、その情報を使って迅速に運用を再開できるため、身代金の支払いを拒否することができます。
エアギャップは脅威に対抗する効果的な方法であり、米国サイバーセキュリティ・インフラストラクチャセキュリティ庁 (CISA) および米国連邦捜査局 (FBI) による以下の対策を含むランサムウェアから保護する方法についての近年のガイダンスを満たすものです:
エアギャップは、セキュアなシステムとインターネットのようなセキュアではないシステムという、2つのシステムの間に物理的な隔たりを作るものです。このような隔離を行うことにより、ネットワークに接続することで発生する恐れのある不正アクセス、データ侵害、サイバー攻撃を防ぎます。以下に、エアギャップが有益である理由を業界します。
定義上、エアギャップは切り離されたシステムです。これは特にDIY型のサイバー保管庫の場合、その運用と効果の維持を任務とするチームには現実的な課題となり得ます。以下にその主な課題を紹介します:
コンピューティング環境にエアギャップを構築する場合、組織には次のような種類のエアギャップの選択肢があります:
仮想的または論理的にエアギャップされたネットワークをセットアップする一番簡単な方法は、組織がデータを効果的に保護しながら、ランサムウェア攻撃、内部脅威、その他の自然災害や人災が発生した際には迅速にリストアすることもできるas a Serviceのオプションを選ぶことです。このデータ隔離オプションによって、仮想エアギャップでマネージドクラウド保管庫にデータのイミュータブルコピーが保管されることで、サイバーレジリエンスが高まります。さらに、この方法で安全に保持されたデータは、必要に応じて迅速かつ簡単に元の場所や別の場所へ復旧することができます。
Cohesityは、今のクラウド時代に対応した仮想エアギャップ (データ隔離や復旧テクノロジーとも呼ばれる) を推進しています。私たちは組織にデータセキュリティと復旧スピードのどちらかを選択させるのではなく、物理的な隔離、ネットワーク、運用上の隔離を利用して保管したデータとポリシーを内外の悪意ある行為者からアクセス不可能にし、データ窃取ベクトルを制限する仮想エアギャップモデルでその両方に対応しています。また、仮想マシン (VM) からデータベース、ファイル、オブジェクトまでさまざまなデータソースに対応するCohesityのSoftware as a Service (SaaS) ソリューションは、カスタマイズ可能な保護ポリシーで、迅速な復旧ポイント、目標復旧時点や目標復旧時間 (RPO/RTO) もサポートしています。
Cohesity FortKnoxは、Software as a Service (SaaS) 型のサイバー保管庫、データ隔離、復旧ソリューションに含まれる仮想エアギャップが特長で、サイバーレジリエンスを高めます。このソリューションではCohesityマネージドのクラウドにデータのイミュータブルコピーを保管し、コストを抑えながらバックアップ運用を大幅にシンプルにします。FortKnoxは、接続、保管、復旧というシンプルな運用で、組織によるサイバー攻撃の防止と迅速な復旧の両方を実現します。
以下に、Cohesity FortKnoxソリューションがデータを安全に保護する方法を紹介します:
組織がCohesityを利用すると、ミッションクリティカルなデータに対する内外の悪質なユーザーからの保護を強化する仮想エアギャップを利用できます。
また、Cohesityは12を超えるセキュリティ業界の重鎮による組織、データセキュリティアライアンスの一環としてパートナーと協力し、包括的かつ高度なデータ保護と信頼性ソリューションや戦略を提供しています。