カリフォルニア州サンタクララ発 — 新たな調査により、大半の企業がKubernetes環境への脅威に対して「準備不足」であることが明らかになった。
データストレージ企業のVeritasが今月発表したこの調査は、企業がオープンソースのKubernetesをどのように保護しているかを調べたものだ。
Kubernetesは「ミッションクリティカルな環境」への導入が急速に進んでおり、3分の1の企業がKubernetesに依存し、その86%が今後2~3年以内にこのテクノロジーを導入する予定だと回答している。
Kubernetesの導入が拡大する一方で、Kubernetesを導入済みの企業のうち、ランサムウェアなどのデータ損失インシデントから保護するツールを整備しているのは33%にとどまる。
Kubernetesユーザーにとってランサムウェアは問題となっている。Kubernetesを導入済みの企業の48%がランサムウェア攻撃を経験しており、89%の企業がKubernetes環境へのランサムウェア攻撃を「問題」と考えている。
「導入が非常に簡単なため、組織はKubernetesの保護よりも実装を容易に、かつ迅速に先行させてしまいます」と、VeritasのソリューションエバンジェリストであるAnthony Cusimano氏は述べた。
「Kubernetesは、組織のランサムウェア防御戦略におけるアキレス腱になっています。
その他の主な調査結果
サイロ化した保護
企業は、従来型ワークロードに対して既に導入しているデータ保護を、コンテナ化された環境全体に拡張できていない。
- 40%の組織が統合型の保護モデルを採用している一方、残りの組織はKubernetesの保護の一部または全部にスタンドアロン製品を利用している
- 回答者の99%は、統合的なアプローチを取ることでメリットが得られると考えている
- 回答者の44%は、従来型、仮想、Kubernetesの各環境にまたがってデータを保護できるソリューションについて、ほとんど知らない、またはまったく知らないと回答した。
データを損失やランサムウェア攻撃から保護する単一のソリューションを導入する主な理由として、回答者が挙げたのは「復元プロセスの簡素化」と「保護データを一元管理できること」だった。
「現在、多くの組織が、既存のデータ保護プラットフォームをKubernetes環境に拡張するというシンプルな解決策を見逃しており、望ましくない脆弱な状態に置かれています」とCusimano氏は述べた。
将来的には保護を強化
- 29%の組織は、5年後にはランサムウェアが問題ではなくなると考えている
- 組織は、5年後にはこの分野への支出を現在より平均49%増やすと予想している
- 61%の組織は、保護インフラへの将来の投資によって、今後5年間のKubernetes環境へのランサムウェア攻撃に対して「十分に準備できる」と見込んでいる
「データ保護において5年という期間は非常に長く、その間にKubernetesを標的とし、このアキレス腱を突くランサムウェアの亜種が次々と登場すると予想しています」とCusimano氏は述べた。
調査方法
この調査は、Opinium Researchが2022年2月7~20日に、3地域にまたがる11市場で実施したものだ。対象地域は、南北アメリカ(米国、ブラジル)、アジア太平洋(オーストラリア、中国、日本、シンガポール、韓国)、EMEA(フランス、ドイツ、UAE、英国)で、従業員1,000人超の組織に所属するIT意思決定者1,100人から回答を得た。