1749203154
2025-06-05 15:55:00
今日のサイバー風景では、単にバックアップを持つことはもはや差別化要因ではありません。しかし、ランサムウェアがヒットすると、多くの組織は、バックアップ戦略が最も重要な場所である回復速度が不足していることを発見することにショックを受けています。
問題は、データがなくなったということではありません。それをオンラインに戻すのに時間がかかりすぎるということです。危機には、1時間のダウンタイムがランサムウェア自体よりも多くのダメージを与える可能性があります。
攻撃から戻った長い道
バックアッププロトコルにもかかわらず、ランサムウェアからの回復はしばしば遅く、複雑で、イライラします。 Safebrowseによると、企業は攻撃後に平均21日間のダウンタイムを経験しています。それは回復が不可能だからではありません。従来の方法は労働集約的だからです。 ITチームは、クリーンバージョンのデータを見つけ、大量の情報を転送し、影響を受けるシステムを再構成し、通常の操作を復元する必要があります。このプロセスは、多くの場合、ゼロから再構築するように感じます。
ほとんどのバックアップは1日に1回作成されており、データの可用性には広いギャップが残る可能性があります。ランサムウェアが検出されずに潜んでいた場合、最近のバックアップでさえも妥協する可能性があります。その結果、試行錯誤の退屈でハイステークスゲームが得られ、システムが再び完全に機能するまでに、ビジネスへの損害はしばしば不可逆的です。
ダウンタイムは本当の災害です
身代金の要求は見出しを支配する傾向がありますが、攻撃の完全な経済的影響を表すことはめったにありません。最近の研究では、平均ランサムウェア事件の費用は270万ドルであると推定されています。これは、収益損失、アイドルスタッフ、評判の害、回復の膨大なコストを含む数値です。これらの損失は時間とともに蓄積されます。日が経つにつれて、信頼が侵食され、機会が見逃され、内部操作が停止します。企業が長く留まるほど、回復は技術的にだけでなく、運用的にも感情的にも激しくなります。
スナップショットにより、よりスマートな回復がより速くなります
従来のバックアップシステムの制限を克服するために、多くの組織はスナップショットベースの回復に目を向けています。スナップショットは、多くの場合数分で、例外的な速度で復元できるデータの一時的なキャプチャです。完全な修復と再構築を必要とするバックアップとは異なり、スナップショットにより、チームは攻撃が発生する前からシステムを迅速にきれいな状態に戻すことができます。
最新のスナップショットソリューションはしばしば不変です。つまり、マルウェアで変更または削除することはできません。これにより、攻撃者がシステムに深くアクセスできる場合でも、改ざんに対して非常に回復力があります。スナップショットは1日を通して複数回取得できるため、最新の回復ポイントをはるかに提供し、重要なデータ損失のリスクを減らします。
回復速度はビジネスの回復力です
ランサムウェアの回復では、速度は利便性以上のものです。それは競争上の利点です。スナップショットテクノロジーを使用している組織は、数週間ではなく数時間以内に回復することがよくあります。その速度は、顧客関係を維持し、ブランドの評判を保護し、規制のコンプライアンスを確保することができます。ヘルスケア、金融、政府などの非常にデリケートなセクターでは、重要なサービスを迅速に回復する能力はオプションではありません。それは不可欠です。
回復時間は単なるITメトリックではありません。これは、組織が混乱に耐え、対応するための装備がどれだけ装備されているかを反映しています。迅速な回復とは、不確実性が少なく、自信が高く、長期的な結果が少ないことを意味します。
計画はツールを結果に変えます
テクノロジーだけでは成功を保証しません。回復は、時間の経過とともに計画、テスト、洗練されなければなりません。強力なランサム応答戦略には、明確に定義された役割、優先順位付けされたシステム、および実際の攻撃をシミュレートする定期的な演習が含まれます。多くの場合、回復計画は紙にのみ存在し、それらが初めて使用されるのは実際の緊急時です。それは混乱と遅延のレシピです。
練習はギャップを明らかにします。リハーサルは筋肉の記憶を構築します。ランサムウェアの回復を、1回限りのチェックリストではなく、継続的なプロセスとして扱う組織は、圧力の下で迅速かつ決定的に行動する準備が整っています。
あなたを守るものを守ってください
回復ソリューションは、攻撃者からの手の届かないままである場合にのみ効果的です。そのため、メインネットワークからバックアップとスナップショットインフラストラクチャを分離することが重要です。安全なクラウド環境、論理的にセグメント化されたストレージ、または物理的にエアギャップされたシステムを通じて、組織は最後の防衛線が妥協から保護されることを保証する必要があります。
AI駆動型の異常検出のような新しい技術は、バックアップ環境で異常な活動の早期警告を提供することもできます。これらのツールは、視界を向上させ、セキュリティチームに、事件が制御不能になる前に対応するために必要な時間を与えます。
回復はランサムウェアの準備を定義します
ランサムウェアの準備は、もはやデータを保護するだけではありません。操作を迅速かつ効果的に回復できるようにすることです。従来のバックアップ戦略は、今日の攻撃の速度と複雑さのために設計されていませんでした。スナップショットテクノロジーを採用し、それを十分に実践された対応計画に統合することにより、組織は回復時間を数週間から数時間まで短縮できます。
最終的に、問題は、ランサムウェアが攻撃するかどうかではなく、回復するのにどれくらいの時間がかかるかです。そして、その瞬間、速度は単なる役立つだけでなく、それがすべてです。
Gal NaorはCEOです Storone。
続きを読む
ランサムウェアの支払いを禁止する理由は、限られた修正に過ぎません – JumpcloudのチーフISOは、法律の提案にもかかわらず、ランサムウェア攻撃が依然として脅威である方法を説明し、いくつかの重要な防衛戦略について議論します
企業はランサムウェア攻撃に対応するために何をすべきですか? – ランサムウェア攻撃の危険性を組織に緩和することになると、操作に適合する強力なセキュリティソリューションが必要です
#ゆっくりとした回復がランサムウェアイベントの本当の脅威である理由