ExaGrid の多層型バックアップ ストレージ:リテンション タイムロックでランサムウェア対策を徹底

リテンション タイムロックでランサムウェア対策を徹底

続きを読む
タグ: , , , , | コメントする

StarWind Virtual SAN Controller 仮想マシンに物理ストレージをプロビジョニングする方法

はじめに

ここでは、StarWind Virtual SAN Controller仮想マシン(CVM)への物理ストレージのプロビジョニングに関するガイドを提供します。StarWind Virtual SANとStarWind Virtual SAN Freeの両方のバージョンに適用されます。具体的には、

タグ: , , , , , , | コメントする

継続的なデータ保護で超低RPOを実現可: 5分でランサムウェアから復旧 [Zerto]

Zertoは、ほぼリアルタイムでランサムウェアを検知し、復旧することができます。このソリューションは、継続的なデータ保護(Continuas Data Protection: CDP)を活用し、すべてのワークロードが可能な限り低いリカバリポイント目標(RPO)を持つことを確実にします。CDPの最も価値ある点は、スナップショットやエージェント、その他の定期的なデータ保護手法を使用しないことです。Zertoは本番ワークロードに影響を与えることなく、数千台の仮想マシンで同時に5~15秒程度のRPOを達成することができます。例えば、下の画像の環境では、1,000台近いVMが保護されていますが、平均RPOはわずか6秒です!

続きを読む
タグ: , | コメントする

CCB(Climb Cloud Backup)の様々なセキュリティ機能で多層防御を実現

多層防御とは不正アクセスを防ぐことだけでなく、脅威が侵入した後の対策も含め、複数の防御層を構築する考え方です。

CCB(Climb Cloud Backup)では次の3つの層でセキュリティ対策を行っています。

  • 事前対応
  • リアルタイム対応
  • 事後対応

続きを読む

タグ: , | コメントする

バックアップ実施時のVeeam構成について【仮想環境編】

 

Veeamを使用したエージェントレスバックアップ

Veeam Backup & Replicationででは2024年4月現在、以下の仮想環境(ハイパーバイザー)に対してエージェントレスなデータ保護をサポートしています。

続きを読む
タグ: , , , , , , , | コメントする

【Veeamリストア活用①】Nutanix AHV環境への移行

VMware/Hyper-Vといった仮想環境や、Windows/Linux物理マシンのバックアップが実施できるVeeam Backup & Replication。最新バージョンではNutanix AHV環境の保護も実施できるようになり、Veeamを使用することで様々な環境の保護を実現できるようになっております。もちろん、有事の際に取得したバックアップデータを元の環境に復元することは可能ですが、これらの物理/仮想環境のバックアップデータは全てNutanix AHV環境にリストアすることもできます。これにより、物理マシンやVMware/Hyper-VのVMをNutanix AHV環境に移行することも可能で、更に移行後のAHV VMのバックアップもVeeamで実施することができます。

続きを読む
タグ: , , , , , , , | 1件のコメント

VeeamとKMS(Key Management System:鍵管理システム)

暗号化、安全なデータ暗号化・復号化に必要な鍵、つまりデータを暗号化・復号化するために不可欠なツールを管理する場合、鍵管理システム(Key Management System:KMS)は極めて重要です。KMSは、これらの鍵を扱うためのセキュアな環境を提供し、許可されたシステムと個人のみがアクセスできるようにします。KMSは、特に複雑なIT環境において、機密データの機密性と完全性を保護するために不可欠です。

続きを読む
タグ: , , | コメントする

【Veeamリストア活用③】VMwareからHyper-Vへの移行

前回のブログでは、Veeam Backup & Replicationのリストア機能を活用してHyper-V環境からVMware環境への移行をご紹介しました。Veeamでは逆にVMwareからHyper-V環境へ同じようにバックアップデータを使用し、インスタントリカバリ機能で移行することも可能となっております。これによりNutanix AHV上の仮想マシンや、Windows/Linux物理マシンも、Hyper-V上の仮想マシンに移行することも可能となっております。

続きを読む

タグ: , , , , , , | 1件のコメント

SIEM統合とバックアップによるセキュリティの拡張へ

SIEM統合とは?

SIEM統合には、ファイアウォール、侵入検知システム、ウイルス対策ソリューション、IAM(アイデンティティ・アクセス管理)、エンドポイントセキュリティ、クラウドセキュリティなど、さまざまなサイバーセキュリティツールを統合プラットフォームに統合することが含まれます。ここでの近代化は、旧来のソリューションにとどまらず、より広範なセキュリティ対策を包含しています。

続きを読む
タグ: , , , , | 1件のコメント

[新規] Veeam Backup for Oracle Linux KVM

Veeam Backup & Replication (VBR)はソースとしてのOracle Linux KVMのサポートを開始しました。ここではこの新機能の概略を紹介します。

続きを読む
タグ: , , , , | コメントする

Veeam Backup & Replication各バージョンのシステム要件まとめ

Veeam Backup & Replicationシステム要件まとめページです。

続きを読む
タグ: | コメントする

ディスクリポジトリとオブジェクトストレージリポジトリでのバックアップ保持の違い[Veeam Backup & Replication]

Veeamは9.5u4からスケールアウトリポジトリのキャパシティ層として、オブジェクトストレージに対応、現在のバージョンv12ではダイレクトバックアップも可能です。

しかし、Veeamコンソールからの見え方は同じでも既存のバックアップファイルの保持とは異なる部分も多く、無駄に容量を消費してしまうのではないかと勘違いされる方も多く、Amazon S3やAzure Blobなどパブリッククラウドを利用する場合は特に、転送量が気になるところです。

続きを読む
タグ: , , , , | コメントする

ランサムウェア対策の盲点、それは時間軸

ランサムウェアは、ある日突然に攻撃されるから怖いのではなく、知らないうちに攻撃され続けているから怖いのである。このタイムラインを理解せずに、突然発生する攻撃にだけ備えても万全な対策とは言えない。ハッカーは狙いを定めた企業の下調べに時間をかけ、侵入口を探る。侵入を遂げたら、さらに内部で情報収集をする。企業が最大の被害を受けるのは、この段階だが、ハッカーは自らの存在を宣言しないので攻撃は密かに進行する。その後、ハッカーはデータ暗号化の準備を整え、バックアップファイルを復旧不可にするなどのダメージを与えた後に、やっと攻撃を宣言して身代金を要求する。ここまで1年以上かける場合もある。つまり、企業は突発的な攻撃に備えて、頻繁にバックアップを取ったり、社員を教育したりするだけでは不十分で、すでに侵入しているかもしれない敵が手出しできない変更不可の(イミュータブル)バックアップをクリーンな状態で維持しなければならない。

続きを読む
タグ: , , , | コメントする

Zerto 各バージョン追加機能まとめ

Ver 10

Zerto 10.0の新機能について

Zerto 10 for Azure での新機能について

Zerto 10 [新機能紹介]:ランサムウェアのリアルタイム検知や不変性を備えたAir Gap Vaultを搭載, Azure強化など

Zerto 10.0 アップデートリリースについて

Ver 9.5

Zerto 9.5での機能追加

Ver 9.0

Zerto 9.0新機能 – ランサムウェア対策、長期保管、リストア機能強化、保護自動化等々

Ver 8.5

Zerto 8.5新機能紹介:Zerto Data Protectionの登場で、環境をまるっと保護可能に

Ver 7.5

Zerto 7.5での機能追加

続きを読む
コメントする

Veeam Backup & Replication 各バージョン追加機能まとめ

ver.11

続きを読む
コメントする

Veeam構成情報データベースの移行手順 [SQL Server ⇒ PostgreSQL]

データ保護ソフトウェアVeeam Backup & Replicationでは、ジョブ設定などの構成情報をデータベース上で保持します。この構成情報データベースですが、Veeam 11以前はMicrosoft SQL Serverのみが対応していましたが、最新版のVeeam 12からはPostgreSQLも対応しています。

続きを読む
タグ: , , | コメントする

Veeam 12.1とKMS(Entrust KeyControl)を連携するメリットとは

Veeamでは元々バックアップデータの暗号化機能を提供しており、万が一バックアップデータ自体が不正アクセスされコピーされたとしても、パスワードが分からなければ読み取ることができないように構成ができました。
この機能を用いることで、万が一不正アクセスによってバックアップデータが流出したとしても、不正に復元されデータを抜き取られるリスクに対応できます。

続きを読む

タグ: , , , , , , , | コメントする

Veeam構成情報データベースとして任意のPostgreSQLを使用する手順

データ保護ソフトウェアVeeam Backup & Replicationでは、ジョブ設定などの構成情報をデータベース上で保持しますが、VeeamインストーラにPostgreSQLのインストーラがバンドルされているため、基本的には別途データベースをご用意いただく必要はございません。

続きを読む
タグ: , , | コメントする

ランサムウェア対策としてStarWind Virtual SAN (VSAN)をVeeam Backup & Replicationの堅牢化リポジトリに設定する手法: Linuxサーバ不要

はじめに
ビジネスデータの安全管理関係者であれば、ランサムウェアやその他の脅威からデータを守ることが最優先事項であることはご存知でしょう。そのための最善の方法の一つが、3-2-1-1バックアップの実践です。3-2-1-1の “1 “は、Linuxベースのハード化(堅牢化)されたリポジトリなど、不変のストレージを使用することを意味します。

続きを読む
タグ: , , , , , , , | 1件のコメント

StarWind Tape Redirector

StarWind Tape Redirectorは、使用中のバックアップアプリケーションがTCP(iSCSI)プロトコルを使用してLANまたはWAN経由でテープにデータを転送できるようにするソフトウェアソリューションです。

このソフトウェアは、FC、SAS、SATAインターフェースを接続するケーブルの長さバックアップソフトウェアとテープライブラリ間の距離を制限する状況を解決し、VMを物理的なテープインフラストラクチャに接続できるようにします。

続きを読む
タグ: , , , , , | コメントする

Google Workspaceにバックアップが必要な10の理由

Google Workspaceのデータ保護が必須な理由

Google Workspaceは非常に安全なSaaSアプリケーションプラットフォームですが、データの損失や破損からワークロードを保護することはできません。人為的ミス、マルウェア、同期エラー、悪意を持った内部の人間によって失われたデータを回復する保証された方法はありません。この問題は顕著であるため、GoogleはポイントインタイムリカバリーのためにサードパーティのGoogle Workspaceバックアップを推奨しています。

続きを読む
タグ: , , | コメントする

Zerto 10.0 アップデートリリースについて

Zertoは10.0で暗号化検知(ランサムウェア対策)機能を追加するなど様々に新機能を提供していますが、10. 0U1からは四半期スケジュールでアップデートをリリースしています。各アップデートには新機能も含まれていますので、こちらをご紹介していきます。

Zerto 10.0としてリリースされた際の新機能に関しては下記をご参照ください。

続きを読む
タグ: , , , , | コメントする

Zerto 10.0の新機能について

Zerto 10.0製品ライフサイクルノート

●Zerto 10.0はHyper-Vハイパーバイザにはインストールされず、WindowsベースのZVM導入オプションも含まれません。ユーザはZerto 10.0を使用してHyper-Vハイパーバイザ上の仮想マシンを保護することはできませんが、Zerto 9.7を使用してHyper-Vの保護を継続することができます。従来のZertoアップグレードポリシーと同様に、Zerto 10.0にアップグレードできるのは最新のZerto 9.7バージョンのみです。

続きを読む
タグ: | コメントする

StarWind Virtual Tape Library(VTL) のベストプラクティス

はじめに

機密データの取り扱いに携わる企業は、安全なデータ保管とアーカイブに関する規制要件を遵守する必要があります。ここでは、StarWind Virtual Tape Library(仮想テープ ライブラリ:VTL)を構成して高いデータ セキュリティを実現し、ランサムウェアなどの悪意のあるソフトウェアや行為に対抗する方法について説明します。

続きを読む
タグ: , , , , | コメントする

StarWind VSAN でファイル共有を作成する方法

ある時に会社の従業員全員が会社のファイルを保存、共有、管理できるような、簡単にアクセスできるストレージ・スペースを作るよう命じられることがあるかもしれません。このタスクは通常、ファイルサーバを構成し、そのストレージを会社全体で共有することで達成されます。

ここでは、StarWind VSANをファイルサーバーとして使用する方法と、それがいかに簡単にできるかを紹介すします。設定プロセスの各ステップを案内します。

続きを読む
タグ: , | StarWind VSAN でファイル共有を作成する方法 はコメントを受け付けていません