ストレージセキュリティとデータ保護は非常に重要になり、今やデータそのものを保存することとほぼ同じくらい不可欠だと見なされている。
もちろん、実際にはそうではない。それでも、現在のサイバーセキュリティの戦場を見ると、セキュリティが最優先であるかのように思える。
セキュリティが重要なのは明らかだが、それは保存されたデータに役立つためのものであり、中心的な存在そのものではない。したがって、セキュリティは常に、データを保存し、必要とするアプリケーションに供給する機能とのバランスを取らなければならない。
来年のストレージセキュリティとデータ保護に関する主なトレンドをいくつか紹介しよう。
1. 小売業におけるRAIDストレージ
ホリデーシーズンには、オンラインと店舗の両方で買い物の量が急増する。同時に、スパムや詐欺、サイバー脅威の量も大幅に増える。
Surya Varanasi氏(StorCentricのCTO)は、小売業者が可用性とデータセキュリティの重要性を十分に認識している一方で、特にこのような失敗の許されない繁忙期には、なお多くの小売業者が苦戦していると語った。しかし、インフレと景気後退が迫る中、消費者が財布のひもを緩める可能性のあるこの時期を生かすには、顧客の需要とサービスへの期待に応えられることを確実にしなければならない。
この時期には、データバックアップとデータセキュリティのベストプラクティスが極めて重要になる。現在、多くのバックアップおよびセキュリティプロセスは高度に自動化されている。しかし、ランサムウェアやその他のマルウェア攻撃が深刻化・巧妙化し続ける中、適切なサイバーハイジーンには、バックアップデータをイミュータブルにし、削除や破損につながるあらゆる手段を排除して保護することが含まれなければならないと、Varanasi氏は指摘する。
イミュータブルなオブジェクトロック形式でバックアップを保存し、管理者キーを別の場所に保管すれば、保護をさらに強化できる。さらに、ポリシーに基づくデータ整合性チェックを備え、ユーザーの介入なしにデータの障害を検出して自動修復できるソリューションを導入することも、ベストプラクティスに含めるべきだ。高可用性を確保するには、デュアルコントローラーと、独立ディスクの冗長アレイ(RAID)ベースの保護を採用するのが最善である。これにより、内部または外部の悪意ある攻撃者によるサイバー攻撃が発生した場合だけでなく、単純なコンポーネント障害が起きた場合にも、データへのアクセスを中断させずに済む。
「この方法なら、RAIDで保護されたディスクアレイは書き込みよりも高速に読み取れるため、データの復旧も速くなります」とVaranasi氏は述べた。
「小売業者は、復旧できるかどうかへの不安を和らげ、その時間と注意を、この時期だけでなく年間を通じて、機会の最大化により直接つながる活動へ振り向けられます」
詳しくは:RAID 6を解説
2. ストレージとバックアップのスキャンをより徹底
ストレージとバックアップシステムはバックエンドシステムであり、サイバー犯罪者の目に触れないため、攻撃に対してほぼ無防備だというのが一般的な見方だ。
この誤った認識を助長しているのが、多くの脆弱性スキャンツールやパッチ管理ツールが、アプリケーションとオペレーティングシステム(OS)の脆弱性に注力しているという事実だ。しかし、ストレージやバックアップシステムに存在するストレージの設定ミス、弱点、未パッチの共通脆弱性とエクスポージャー(CVE)を見つけることは、不得手である場合が多い。そのため、こうしたシステムは、企業に侵入し、ネットワークを侵害する方法を探すための手段として、サイバー犯罪集団の間で人気が高まっている。
「ランサムウェアに感染するバックアップが増え、他の企業システムへの侵入にストレージやバックアップの脆弱性が利用されるケースが増えるにつれ、徐々に認識が広がっています」と、ContinuityのCTOであるDoron Pinhas氏は述べた。
「2023年も、組織が利用可能なパッチを適用しないため、よく知られたストレージCVEが犯罪目的で悪用されるケースが続くでしょう。同様に、広く報じられたストレージやバックアップの設定ミスに起因する、組織のセキュリティ上の大きな穴をサイバー犯罪集団が悪用し続けることになるでしょう」
被害を軽減するため、組織にはデータの保護に注力することが推奨される。ネットワークやエンドポイントのセキュリティを迂回する攻撃を阻止するため、バックアップおよびストレージインフラ全体に新たな保護レイヤーを追加することだ。バックアップの改ざんやデータの持ち出しを極めて困難にしなければならない。
3. 3-2-1の原則は今も有効
クラウドによって、データ保護がずさんになっている。クラウドにコピーを1つ放り込めばすべてうまくいく――そうでなくなるまでは。
重要なデータがそもそもクラウドに届かなかったか、何らかの形で感染したか、あるいはクラウドプロバイダーからすべてを取り出すのに莫大な費用がかかるかのいずれかだ。
Retrospectのエンジニアリング担当VPであるBrian Dunagan氏は、昔からの3-2-1バックアップ戦略など、基本は今も変わらないと語った。つまり、データのコピーを常に少なくとも3つ用意し、そのうち2つは異なるメディアにオンサイトで、1つはオフサイトに保管する。Retrospectのエンジニアリング担当VPであるBrian Dunagan氏は、基本は今も変わらないと述べた。たとえば、昔からの3-2-1バックアップ戦略では、データのコピーを常に少なくとも3つ用意し、そのうち2つを異なるメディアにオンサイトで、1つをオフサイトに保管する。
これに加えて、脅威を阻止し、修復と復旧が可能であることを確実にするため、ランサムウェアを可能な限り早期に検知する能力も必要だ。したがって、ITの注意を要する環境の変化を特定する異常検知機能を備えたバックアップソリューションが不可欠になる。管理者は、バックアップポリシーごとにカスタマイズ可能なフィルタリングやしきい値などの機能を使い、自社固有のシステムやワークフローに合わせて異常検知を調整できなければならない。また、こうした異常は直ちに経営陣へ報告するとともに、機械学習(ML)や分析の目的で集約する必要がある。
「ダウンタイムのコストは途方もないものになり得ます。悪意ある従業員、あるいは不注意な従業員の行動もダウンタイムやデータ損失のリスクをもたらしますが、最も一般的な脅威は外部の攻撃者です」とDunagan氏は語った。
4. リストア時間の短縮
かつて、リストアにかかる時間は後回しにされていた。何かが起きた後、必要であればデータをすべて取り戻すのに数日待つことをいとわない企業もあった。
しかし、遅延に対する許容度は低下している。費用を大きくかけたいわけではないが、今すぐ復旧してほしいと考えている。
「リストア時間の重要性は増しており、継続性が最優先です」と、共同創業者兼CEOのAnand Babu Periasamy氏(MinIO)は述べた。
「CISOやCEOは、攻撃が止まることはなく、攻撃から復旧することが、攻撃からデータを守ることと同じくらい重要になると理解しています」
詳しくは:データ復旧に関する主な5つのトレンド
5. サイバー脅威の増加
調査会社Krollの調査によると、大規模なサイバー攻撃による経済的損失は、1回の攻撃につき少なくとも500万ドルに上る。
約3分の1のケースでは、組織が被った損失は1,000万ドルから2,500万ドルに及び、16%は2,500万ドルを超えたと回答した。
Veeamの「2022年データ保護トレンド」レポートによると、76%の組織がすでに少なくとも1回のランサムウェア攻撃を受けている。あまり知られていないのは、これらの攻撃の94%でサイバー犯罪者がバックアップを標的にしたという事実だ。バックアップに感染させれば、組織が身代金を支払う可能性がはるかに高まることを、攻撃者は知っている。
この問題に対する明白な解決策は、すべてのバックアップをマルウェアから効果的に保護することだ。言うは易く行うは難しである。確実な方法は、バックアップを作成し、ランサムウェアに感染していないことを検証したうえで、Linear Tape Open(LTO)テープなどのリムーバブルメディアを使ってオフラインに移し、オンラインシステムとオフラインシステムの間にエアギャップを設けることだけだ。つまり、オンラインのハッカーとデータを安全に保管している場所との間に、直接接続が成立しないようにする。
「テープによるエアギャップは、データ保護の観点で賢明なだけでなく、ストレージやバックアップのコストと攻撃による途方もない損失を比較すれば、経済的にも理にかなっています」と、テープエバンジェリズム責任者のRich Gadomski氏(Fujifilm Recording Media USA)は述べた。