サイバー保管庫は、本番データの隔離されたコピーを作成することでサイバーレジリエンスを高める機能を提供します。クリーンで、分離され、保護されたデータのコピーが常に準備されていることで、企業の本番システムまたはプライマリバックアップシステムを侵害するランサムウェア攻撃やその他のインシデントが発生した場合に、組織は迅速にデータを元の場所へ復旧したり、別のバックアップの場所へ復旧したりすることができます。最新のサイバー保管庫戦略では、バックアップを保護しつつ、一時的なネットワーク接続を可能にする”仮想エアギャップ”テクノロジーを使用することで、必要に応じてクラウドにデータをさらに隔離しつつ、非常に強力なコントロール下におきながらも、必要なリモートアクセスを可能にします。適切に設計されたサイバー保管庫は、堅牢なデータ隔離と災害復旧戦略における効果的な要素となり得ます。
優れたサイバー保管庫ソリューションは、次の5つの主要能力を提供します。それは、データの隔離、隔離したデータへの強固なアクセス制御、データの改ざん防止、データの損失とビジネスクリティカルなシステムのダウンタイムを最小限に抑えるための最新の”クリーン”データの迅速な特定と復旧、使いやすさと管理のしやすさです。
各機能の詳細は次のとおりです:
サイバー攻撃、特にランサムウェアからの保護は、終わりのない戦いです。ほぼすべての組織がバックアップと復旧ソリューションに膨大な時間とコストを投資しています。そして、磁気テープをオフサイトに移動したり、並行して別のインフラ環境にリモートクラスターを導入して維持したりするなど、複数の重複するテクノロジーでデータを保護しています。しかし、これらの手法は複雑で、時間も費用もかかり、さらにはエラーが発生しやすいものです。例えば、テープからデータをリストアする方法では、RTO、RPO、その他のSLA (サービスレベルアグリーメント) を満たせることはほとんどありません。
サイバー保管庫はビジネスクリティカルなシステムのデータに対するリストアプロセスをシンプル化し、組織が迅速にオンラインに復旧できるようにすることで、最も厳しいSLAにも対応します。また、低い総所有コスト (TCO) と高いROIの実現にも役立ちます。
米国国立標準技術研究所 (NIST) の定義によれば、サイバーレジリエンスとは、”サイバーリソースを使用する、またはサイバーリソースによって実現されるシステムに対する、悪条件、ストレス、攻撃、侵害を、予測し、それに耐え、復旧し、適応する能力”のことです。
以下は、サイバー保管庫がこれらの各要件を満たし、サイバーレジリエンスを向上させる方法です:
今日のデータは、どの組織にとっても中核を成すものです。組織がデータに依存していることから、その保管場所がオンプレミスであってもクラウドであっても、サイバー犯罪者はデータを魅力的な標的とみなしています。そのため、サイバーセキュリティの脅威、特にランサムウェアに対する脆弱性はこれまでに以上に高まっています。
データをバックアップする従来の3-2-1戦略 (データのコピーを3つ作成し、2つの異なるメディアに保存し、1つはオフサイト環境に保存する) では、もはや貴重なデータや機密データを保護することはできません。データをテープに保存し、オフサイトに移動して隔離する物理エアギャップモデルは、データセキュリティは確保されるものの復旧に時間がかかります。このような戦略では、エンタープライズグレードのSLAを満たすことはほぼ不可能です。
Cohesityは、物理的な分離、およびネットワークと運用の隔離を行う”仮想エアギャップ”でデータのセキュリティと高い可用性を維持する最新の戦略を推奨しています。
Cohesity FortKnoxは、Cohesityマネージドのクラウドにイミュータブルなデータコピーを保存してサイバーレジリエンスを向上させる、Software as a Service (SaaS) 型のデータ保管庫、データ隔離、復旧ソリューションです。FortKnoxはコストを削減しながらバックアップの運用を大幅にシンプルにすることで、あらゆる攻撃に対する防御と迅速な復旧の両方が実現します。
FortKnoxサイバー保管庫は、これを次の3つの方法で行います:
また、Cohesityはデータセキュリティアライアンスの創設メンバーでもあり、このアライアンスは12を超えるセキュリティ業界の重鎮による組織で、企業と政府機関にサイバー攻撃に打ち勝つためのさまざまな方法を提供しています。