Google Workspaceのデータ保護が必須な理由
Google Workspaceは非常に安全なSaaSアプリケーションプラットフォームですが、データの損失や破損からワークロードを保護することはできません。人為的ミス、マルウェア、同期エラー、悪意を持った内部の人間によって失われたデータを回復する保証された方法はありません。この問題は顕著であるため、GoogleはポイントインタイムリカバリーのためにサードパーティのGoogle Workspaceバックアップを推奨しています。
続きを読むGoogle Workspaceは非常に安全なSaaSアプリケーションプラットフォームですが、データの損失や破損からワークロードを保護することはできません。人為的ミス、マルウェア、同期エラー、悪意を持った内部の人間によって失われたデータを回復する保証された方法はありません。この問題は顕著であるため、GoogleはポイントインタイムリカバリーのためにサードパーティのGoogle Workspaceバックアップを推奨しています。
続きを読むZertoは10.0で暗号化検知(ランサムウェア対策)機能を追加するなど様々に新機能を提供していますが、10. 0U1からは四半期スケジュールでアップデートをリリースしています。各アップデートには新機能も含まれていますので、こちらをご紹介していきます。

Zerto 10.0としてリリースされた際の新機能に関しては下記をご参照ください。
Zerto 10.0製品ライフサイクルノート
●Zerto 10.0はHyper-Vハイパーバイザにはインストールされず、WindowsベースのZVM導入オプションも含まれません。ユーザはZerto 10.0を使用してHyper-Vハイパーバイザ上の仮想マシンを保護することはできませんが、Zerto 9.7を使用してHyper-Vの保護を継続することができます。従来のZertoアップグレードポリシーと同様に、Zerto 10.0にアップグレードできるのは最新のZerto 9.7バージョンのみです。
続きを読む機密データの取り扱いに携わる企業は、安全なデータ保管とアーカイブに関する規制要件を遵守する必要があります。ここでは、StarWind Virtual Tape Library(仮想テープ ライブラリ:VTL)を構成して高いデータ セキュリティを実現し、ランサムウェアなどの悪意のあるソフトウェアや行為に対抗する方法について説明します。
続きを読むある時に会社の従業員全員が会社のファイルを保存、共有、管理できるような、簡単にアクセスできるストレージ・スペースを作るよう命じられることがあるかもしれません。このタスクは通常、ファイルサーバを構成し、そのストレージを会社全体で共有することで達成されます。
ここでは、StarWind VSANをファイルサーバーとして使用する方法と、それがいかに簡単にできるかを紹介すします。設定プロセスの各ステップを案内します。
続きを読むStarWind VTLは、クラウドとオブジェクト・ストレージの階層機能を備えたオンプレミスの仮想テープライブラリにより、規定したデータアーカイブと保持要件を犠牲にすることなく、コストのかかる物理テープバックアップ・プロセスを超えることができます。
先日リリースされた最新版では、IBM i (AS/400)用のテープエミュレート機能が実装され、基幹システムで活躍しているIBM iのバックアップが実現可能となりました。


Veeam ONE v12.1リリースでは、ダイナミックでユーザフレンドリーなランディングページである最先端のVeeam Threat Centerを導入しました。これは、オンプレミスおよびクラウド環境から、物理的ワークロードおよびエンタープライズ・アプリケーションまで、あらゆる側面をカバーするデータ保護ランドスケープの完全で包括的なビューを提供するように設計されています。この広範な視点は、最高水準のデータ完全性とセキュリティを維持するための鍵となります。Veeam ONEに接続して、「あの」レポートや、必要なすべての情報がある「例の」ダッシュボードを探すことがなくなりました。
続きを読むオブジェクト・ストレージは、大量の非構造化データを効率的に処理するための、適応性と拡張性に優れたソリューションです。従来の階層型ファイルシステムとは異なり、データをオブジェクト(ファイル、ドキュメント、画像など)として構造化し、それぞれにユニークの識別子を持たせます。使いやすさ、スケーラブルな設計、ランサムウェア攻撃への耐性を備えたオブジェクト・ストレージは、大量のデータを安全に保管する必要がある組織にとって好ましい選択肢として浮上してきました。
続きを読むこのソリューションは、オンプレミスおよびクラウドベースの暗号化ワークロードを保護する鍵のライフサイクル管理を、FIPS(Federal Information Processing Standards) およびCommon Criteri(情報技術セキュリティ評価基準認定)の高度保証オプションで実現できます。
続きを読むClimb Cloud Backup & Security (CCB&S)は物理マシンだけでなく、様々な環境のバックアップを簡単に行えるソリューションです。Webの管理コンソールからの操作だけでバックアップの実行が行えます。保存先も独自のクラウドストレージに直接保存することが可能です。管理サーバや保存先ストレージの用意も必要なく、すぐにデータ保護が行えます。
CloudBerryでは、CloudBerryではバージョン7.0から新しくバックアップ形式が増え、File Backup/Image-Based Backupと File Backup(Legacy)/Image-Based Backup(Legacy)と別々の形式でバックアップが取得可能となりました。

File Backup/Image-Based Backupでのバックアップ形式は、バージョン7.8.3までに以下の機能が利用できるようになっております。 続きを読む
最も機密性の高いデータを暗号化する重要な鍵(キー)のライフサイクルを安全に管理するソリューション
主な特徴
. オンプレミスとクラウドベースの両方のデプロイメントで静止データを保護
. 厳しいデータセキュリティポリシーとコンプライアンスに対応
. 鍵とデータベースを分離することで、より強固なセキュリティを実現
. 暗号鍵のライフサイクル、ポリシー、アクセスを一元管理
. 改ざん防止のFIPS 140-2 Level 3およびCommon Criteria EAL4+認証ハードウェア・セキュリティ・モジュール(HSM)で暗号鍵を保護します。
以前のブログでは、IBM iとStarWind VTLをiSCSIプロトコルで接続する操作を紹介しました。
本ブログでは、IBM iからのバックアップ操作を紹介します。
まず、WRKHDWRSC TYPE(*STG)コマンドを実行し、記憶資源装置がどのように認識されているか確認します。
TAPMLB01が認識されていることを確認します。

あらゆる環境のバックアップが実施可能なVeeam Backup & Replication。VMwareやHyper-V、Nutanix AHVといった仮想環境をはじめ、Windows、Linuxといった物理マシン、ファイルサーバやNASの保護まで実施可能となっております。
また、Veeamバックアップ先としては任意のオンプレミスストレージを利用することが可能となっておりますが、Amazon S3やAzure BLOBといったクラウドオブジェクトストレージへの保護も実施できます。
マルチクラウドの導入は増加傾向にあり、企業は多様なニーズに対応するために複数のクラウドプロバイダーを活用しています。しかし、こうした導入の多くは無計画で、適切なアーキテクチャがないため、行き当たりばったりのアプローチになっているようです。
続きを読む
StarWind VTLは、クラウドとオブジェクト・ストレージの階層機能を備えたオンプレミスの仮想テープライブラリにより、規定したデータアーカイブと保持要件を犠牲にすることなく、コストのかかる物理テープバックアップ・プロセスを超えることができます。バックアップを仮想テープ上に隔離しておくことで、ランサムウェアからバックアップを保護します。バックアップをパブリッククラウドにレプリケートして階層化し、業界標準のオブジェクトストレージを使用して柔軟な拡張性を実現し、セキュリティとコスト効率を最大化します。
ZertoはAzure環境にも対応しており、vSphere>Azureなどの異種プラットフォーム間でのレプリケーションが可能であり、Zerto v10でAzure環境におけるアーキテクチャが大幅に変更されました。
従来のアーキテクチャでは、Azure上のWindows仮想マシンにZertoをインストールすると、Zerto Cloud Appliance(ZCA)としてZerto Virtual Manager(ZVM)以外にも実データ処理を行うVirtual Replication Appliance(VRA)がWindowsのサービスとしてインストールされる仕様であり、スケールアップで対応するとしても1台あたり100VMの制限がありました。これではスケーリングが難しく、必要に応じてZCAであるWindows仮想マシン自体を増やさなければなりません。
続きを読むIBM i Ver 7.3 以上の場合、IBM Navigator for i GUI を使用して iSCSI ターゲットを作成します。
1. IBM i サーバーを選択し、右クリックして「Manage Node」を選択する。

2. 「Configuration and Service」タブに移動し、「iSCSI」を選択する。
StarWind Virtual SAN(VSAN) は、vSphere に VM としてインストールされる、パッケージ化された Linux 仮想マシン(CVM)として提供されます。これは、VMware クラスタ用の VM 中心の高性能ストレージ プールを作成します。
このガイドでは、VMware vSphere を使用した StarWind Virtual SAN の展開および構成手順について説明します。
vSphereホストにデータストアとしてStarWind LUNを接続した後には、適切に運用するために以下を実施してください。