バックアップとは、データのコピーを別の場所に保存することです。元の問題が発生しても影響を受けない場所です。サーバー室が火災で焼失したり、ランサムウェア攻撃でファイル共有が暗号化されたり、開発者が誤って本番環境にテーブルを削除してしまったりした場合、バックアップは復旧のための手段となります。バックアップがなければ、データは失われてしまいます。
3-2-1ルールは長年にわたりバックアップ戦略の指針となってきました。これは、2種類の異なるメディアに3つのデータコピーを作成し、そのうち1つをオフサイトに保管するというものです。ランサムウェア攻撃グループはこのルールを熟知しており、まずバックアップシステムを標的にします。彼らはランサムウェアを展開する前に、スナップショットを削除し、バックアップサーバーを暗号化します。書き込み専用メディアや保持ロック付きのオブジェクトストレージに保存された不変バックアップは、こうした攻撃に耐えることができます。バックアップは管理者であっても変更または削除することはできません。これこそが、現代の脅威に対する現代的な解決策なのです。
バックアップの種類
- 完全コピー - すべてのデータの完全なコピー。復元は時間がかかるが簡単。
- 増分バックアップ ― 前回のバックアップ以降の変更点のみを復元するため高速だが、復元チェーンが長くなる
- 差分データ ― 前回の完全バックアップ以降の変更点、中間的な値
- スナップショット — ある時点のコピー(多くの場合、ストレージ層で取得される)
- 継続的 — すべての変更がほぼリアルタイムで反映される
テストしていないバックアップは、計画ではなく単なる希望に過ぎません。実際のインシデントが発生する前に、復元訓練を実施してバックアップが正しく機能することを確認してください。
Comments
No comments yet. Be the first to share a thought.
Leave a comment