ランサムウェア攻撃からの復旧

ランサムウェア攻撃から迅速な復旧を実現

ランサムウェアに攻撃されても、Rubrikのバックアップは暗号化されることも削除されることもないため、攻撃の影響に関する情報収集をリアルタイムに行うことで、最新のクリーンな状態に素早く復元できます。

overview

高額な身代金の支払いを回避

企業は、暗号化されたファイルを素早く復元できなければ、身代金を支払うしかありません。それにより、収益とブランドに対して深刻なダメージが発生することは明白です。Rubrikを利用していれば攻撃を受けた際、まずダメージの範囲を可視化し、侵害されていないバックアップからビジネスの継続性に重要なファイルを高速でリストアし、ランサムウェアの感染による異常な挙動が発生した際にアラートを発行します。

ランサムウェア攻撃からの即時の復旧

わずか数回のクリックで、データを最新でクリーンな状態にリストアできます。また、RubrikはAPIを利用することで一般的なセキュリティ自動化フレームワークと連携し、さらにすばやい復旧を実現できます。

ランサムウェアによる書き換え不可のバックアップ

Rubrikのファイルシステムは、設計段階から書き換え不可になっているため、ランサムウェアがバックアップを暗号化したり削除したりすることができません。

影響分析

暗号化されたデータや、流出した可能性のある機密データを特定できます。機械学習を利用することにより、オペレーティングシステムとストレージデバイス上の疑わしい挙動と悪意のあるコードを自動で検出します。
アナリストレポート

ガートナー社によるエンタープライズバックアップと復旧ソフトウェアのクリティカル・ケイパビリティレポート

本レポートはガートナー社が14のバックアップソリューションベンダーをそれぞれ3つの状況において10項目にて評価したものです。インフラや運用チームが新しいバックアップソリューションを検討する際に活用できるものとなります。

img

セキュアなアーキテクチャ

高度なランサムウェア攻撃は今やバックアップをターゲットにしており、バックアップの改ざんや完全な消去を狙っています。Rubrikはすべてのデータを書き換え不可な形式で保存しているため、ランサムウェアはバックアップにアクセスしたり感染させたりすることができません。その他のセキュリティ対策として、多要素ユーザー認証、ゼロトラストクラスタ設計、保持ロックサポートなどの充実した対策を講じています。

Easy to use Interface

異常検知技術

ランサムウェア調査では挙動パターンを事前に分析し、最終防衛ラインの一環として異常アクティビティにフラグを立てます。稼働しているシステムに影響を与えることなく、すべての処理を行えます。

Easy to use Interface

ランサムウェア攻撃から迅速な復旧を実現

全体復旧でも、部分的なシステムの復元を実行する場合でも、データをクリーンな最新バージョンに素早くリストアできます。APIを使ってRubrikを一般的なSIEM、SOAR、Syslog、またはセキュリティ自動化フレームワークと連携することで、復旧を自動化し、情報分析の強化を実現できます。

Easy to use Interface

ダメージ範囲の診断

攻撃後、Rubrikはランサムウェア攻撃の範囲を自動診断し、影響を受けたデータとその保存場所を可視化して表示します。「窃取したデータを公開する」と脅迫する最新のランサムウェアへの対策として、特定の個人識別情報(PII)や保護医療情報(PHI)がサイバー犯罪者の手で流出したかどうかも特定できるようになりました。

Easy to use Interface

ランサムウェアリカバリ製品

CDM

クラウド、エッジ環境、オンプレミスなどにあるデータをすべて管理して、バックアップ、ディザスタリカバリ、アーカイブ、コンプライアンスに一元的に対応できる単一のプラットフォーム。

ランサムウェア調査

影響範囲を自動的に検出することにより、対応を素早く決定しランサムウェアからの復旧を迅速化します。

機密データへのアクセス検知

特定の機密データがある場所や、それらのデータへのアクセス権があるユーザーを継続的に可視化し、攻撃を受けるポイントとして可能性のあるデータを特定します。
Resources

関連資料を探す