世界中では毎日、数百万件ものバックアップが実行されています。
しかし、そのすべてが正確なのでしょうか。IT部門は、バックアップ対象となっていたすべてのファイルとシステムをバックアップしたのでしょうか。バックアップしたファイルの中に破損したものはないのでしょうか。
こうした問題を扱うのが、バックアップコンプライアンスです。それには十分な理由があります。多くの人が災害やサイバー攻撃を経験し、その被害から立ち直るためにバックアップを頼りにしてきました。しかし、いざというとき、バックアップが不完全であったり、使いものにならなかったりするケースは少なくありません。
ここでは、バックアップコンプライアンス市場における主なトレンドをいくつか紹介します。
1. バックアップ調達におけるコンプライアンスの重要性の高まり
バックアップ製品やサービスを購入する際には、さまざまな要素を考慮する必要があります。
Gartnerのアナリスト、Michael Hoeck氏は、データセンター、パブリッククラウド、エッジ環境におけるデータ保護要件に対応し、分散環境を一元管理できるソリューションへの投資を推奨しています。
さらに、ランサムウェアの異常やマルウェアを検知する機能、迅速なリカバリー機能、コンプライアンス機能を組み込んだ製品にも注目しています。
「コンプライアンス要件への対応、分析のサポート、テスト/開発でのバックアップデータの再利用、DRなどの追加機能を実現し、バックアップデータの価値を高められるベンダーを選ぶべきです」とHoeck氏は述べています。
2. SaaSのバックアップ
SaaSの導入は急速に拡大しています。そのため、データはオンプレミスではなくクラウド上に存在します。そして、そこからさまざまな問題が生じます。
誰がデータを所有しているのか、誰がデータを保護しなければならないのか、多数のプライバシー問題などです。
データを外部でホスティングしている場合、バックアップはさらに重要になります。1回の障害が大混乱を引き起こす可能性があるからです。
例えば最近、20,000人を超えるAtlassianユーザーが障害の影響を受けました。同社がユーザーデータを完全に復旧するまでの14日間、ユーザーはデータにアクセスできませんでした。現在、AtlassianはConfluenceシステムについて、ユーザーに個別のバックアップおよびデータリカバリーソリューションを用意するよう推奨しています。Confluence向けバックアップは、自動バックアップとオンデマンドのデータリカバリーを実現するツールで、Confluenceユーザーはデータを即座に復旧できます。
「Confluence向けバックアップは、GitHubやJiraを含む、拡大を続ける当社のバックアップおよびリカバリーツールのポートフォリオに加わる製品です。これにより、開発チームは生産性を維持できます」と、RewindのCEOであるMike Potter氏は述べています。
3. データセキュリティ
現在、データセキュリティは複数の面で大きな問題となっています。例えばランサムウェアがバックアップ内で発見され、企業データの復旧を妨げた事例があります。
復旧が完了してシステムが稼働すると、ランサムウェアが再び活動を開始し、すべてをロックダウンしてしまいます。
「データセキュリティに影響を与える主要なトレンドは、バックアップのセキュリティにも影響します」と、Vishwas Mantral氏(Skyhigh Securityのチーフアーキテクト)は述べています。
「クラウドのID、権限、バックアップデータへのアクセスを管理・監視することは、バックアップのセキュリティにとって極めて重要です。アクセス行動のモデルを作成して異常を特定し、そうしたアクセスに対して最小権限の原則を徹底することが、事業継続とディザスターリカバリーの業界でますます必要になっており、重要なトレンドとなっています」
4. Kubernetesの保護
Veritas Technologiesの調査によると、組織の大半(89%)がKubernetes環境に対するランサムウェア攻撃の脅威を懸念しています。
問題の一因は、Kubernetesの導入がIT部門のリーダーシップの手を離れ、複数の関係者にまたがって進められることが多い点にあります。
Veritasの調査回答者は、Kubernetes環境をサイロ化して保護することの難しさを訴えました。サイロ化によって、保護対象からデータが漏れる可能性が高まり(42%)、データの復元プロセスがより複雑かつ長期化し(44%)、複数のソリューションの管理にかかる時間的プレッシャーが増す(40%)ためです。
「他の関係者がCIOに決断を迫ると、セキュリティやデータ保護など、それを支える運用やテクノロジーがまだ整っていないことがあります」と、Veritas Technologiesのランサムウェアおよびデータ保護の専門家、Sonya Duffin氏は述べています。
このため、バックアップコンプライアンスにおける注目分野となっています。Kubernetesの導入に関連するすべてのデータが正しくバックアップされているかを検証することは、ますます難しくなっています。
したがって、コンプライアンスに携わる人は、Kubernetesが関係する環境に特に注意を払う必要があります。
5. 長期保存
バックアップコンプライアンスにおける重要なトレンドの1つが、バックアップの長期保存です。
大半の企業には一貫性と信頼性のあるアーカイブ戦略がないため、データ保存に対する高まるニーズを満たすためにバックアッププロセスに頼っています。
StorOneのCMOであるGeorge Crump氏は、ほとんどのバックアップソフトウェアベンダーが、数年、さらには数十年にわたるデータ保存に対応できるようメタデータの処理を改善してきたものの、そのデータを支える適切なバックアップストレージターゲットが必要だと指摘しています。StorOneのCMOであるGeorge Crump氏は、ほとんどのバックアップソフトウェアベンダーが、数年、さらには数十年にわたるデータ保存に対応できるようメタデータの処理を改善してきたものの、そのデータを支える適切なバックアップストレージターゲットが必要だと述べています。
長期的なデータ保存という新たな課題に対応するには、バックアップストレージターゲットをどのように改善すべきでしょうか。
「こうした膨大なメタデータインデックスをホストし、より頻繁なバックアップと即時リカバリーをサポートするには、小容量のフラッシュ階層が必要です」とCrump氏は述べています。
「こうした新たな現実を踏まえると、オールフラッシュは現実的ではありません。現在では大容量20 TBのハードドライブが利用可能で、データセンターの設置面積を縮小し、コストを削減できます」
柔軟性も極めて重要だとCrump氏は述べています。ユーザーは10年以上にわたって使えるソリューションを必要としています。同じボリュームに容量の異なるドライブを混在させ、新たなドライブ密度の製品が市場に登場した際に顧客が迅速に導入できるようにすることで、ストレージソリューションの寿命を延ばせる必要があります。