1749850282
2025-06-12 09:46:00
現在、クラウドサービスとそれに関連するアプリケーションが、近代的な企業の大部分にとって「ビジネス上」と見なされていることは疑いの余地がありません。同じくらい 85% 年の終わりまでにSaaSに基づいていると予想される企業で使用されるアプリケーションのうち、クラウドファーストの世界におけるサイバー回復力の重要性の高まりは、過失不可能な現実になりつつあります。
しかし、クラウドの指数関数的な成長は、ハイブリッドとマルチクラウドの環境が、今日の「常に利用可能な」ビジネスの世界の要求に対応するのに十分なほど弾力性があることを保証する必要がある組織にとって明確な課題を表すクラウドネイティブ保護のギャップを生み出しています。
危機が発生した場合に迅速にデータを回復することを可能にする革新にもかかわらず、多くの企業は、サイバー違反に続いてクラウド環境を再構築することになると、困難な戦いに直面します。結果として、「通常のビジネス」業務に戻るには、達成するのに数日または数週間かかる場合があります。
組織の回復力が現在、サイバーインシデントから跳ね返り、数分で運用上のクラウド環境を回復できることに依存している世界では、クラウドインフラストラクチャの堅牢な回復戦略が必須です。
サイバーレジリエンスの難問
近年、クラウドへの依存の高まりは、IoTおよびAIテクノロジーによって生成されたデータの指数関数的な増加によって促進されています。
エンタープライズがAIの展開を強化するにつれて、AWSやAmazonなどのハイパースケーラーを利用して、急速にエスカレートするデータストレージと処理要件に対応しています。もちろん、これには、AI規制義務に準拠し、AIモデルの出力が今後数年間精査されることを保証するために、増加する量のデータを保持することが含まれます。
説得力のあるコスト効率、スケーラビリティ、迅速な展開を提供しますが、パブリッククラウドに関連する管理はますます監督するのがますます困難になっています。たとえば、複数のクラウドプロバイダーにわたってワークロードを拡大するには、非常に具体的かつ詳細な技術的専門知識が必要です。一方、ハイパースカラーは通常、独自のセキュリティツールと保護レイヤーを利用しているため、一貫した信頼できるセキュリティ執行を達成することは、組織のクラウドワークロードの適切な構成、監視、保護、バックの責任を負う責任を負う内部ITチームにとって複雑であることが証明できます。
クラウドを念頭に置いて回復力を再考します
マルチクラウド、ハイブリッド、およびオンプレミス環境全体でのデータの爆発は、グローバルCIOの間で懸念の原因を生み出しています。 86% 人間が管理する能力を超えていると言っています。
マルチプロバイダークラウド環境の複雑さが高まっていることは、重要なデータを公開し、組織のビジネス回復力を危険にさらしていることを認識しています。これらのリーダーは、機密データを速度で復元できると確信する必要があります。また、クラウド環境の再構築と分散クラウドアプリケーションの回復に関しては、確実性が必要です。
これらの目標を達成し、ランサムウェアに起因する汚染のリスクを最小限に抑えるために、CIOは、クリーンデータとアプリケーションの両方の回復を優先し、ダウンタイムを軽減する包括的なサイバー回復計画を組織に実施することを保証する必要があります。
クラウドアプリケーションリカバリのベストプラクティス
サイバー攻撃からの回復の準備は、ハードウェアの問題、停電、または自然災害によって引き起こされる偶発的な削除や障害などのイベントに対抗するように設計された従来の災害復旧計画とは異なります。たとえば、ランサムウェアが効果的に分離されていない場合、組織はクラウドアプリケーションを修復する際に復元されたコピーとバックアップを再感染するリスクがあります。
サイバー回復計画自体の準備に関しては、次のガイダンスポイントを念頭に置いておく必要があります。
- MVC定義
インシデント後に組織が継続的なビジネスを維持できるようにする最小実行可能な会社(MVC)を構成するものを理解してください。すべてをすぐに再構築できるわけではないことを受け入れ、必需品が何であるかを定義し、ビジネスリーダーが計画のこの特定の側面をサポートしていることを確認してください。
- 適切なツールを実装します
回復のためのエアギャップと不変のコピーを含む、適切な修復とバックアッププロセスが整っていることを確認してください。
- テストし、再度テストします
考えられないことが発生した場合、チームはプレッシャーの下で効果的に対応できる必要があります。つまり、レジリエンス戦略は、レッドチーム化を含む実世界の厳密なテストを受けなければならないため、偶然や理論的な推測に委ねられていないことを確認する必要があります。
- クリーンルームを利用します
クリーンルーム機能を確保することは、選択したセキュリティプラットフォームの一部であり、オンデマンドクラウド環境での汚染されていないデータとアプリケーションのストレスのない修復をサポートします。
最も重要なことを回復する
データの回復は、今日のクラウド駆動の企業にとってサイバー回復力の1つの側面にすぎません。リビルディングアプリケーションは、手動で行われたときに時間がかかり、非常に複雑な提案を証明できることが多いことが多いタスクです。
最も迅速に重要なことを回復する機能を持つことは、すべてのクラウドファースト戦略の試行およびテストされたコンポーネントである必要があります。幸いなことに、今日の高度なセキュリティプラットフォームは、数日や数週間ではなく数時間または数分でこのプロセスを促進できる自動化とAIオプションを備えています。組織がクラウド環境から直接回復し、オンデマンドでクリーンルームを起動し、回復とテストが完了するとすぐにこれらを閉じることにより、組織がクラウド環境から直接回復できるようにすることにより、コストを最小限に抑える機能の両方を実行します。
今日のますます不安定で予測不可能な脅威の状況において、データの回復を促進し、クラウドアプリケーションの急速な回復は、サイバー回復力を保証するためのゴールドスタンダードです。彼らの思考を適切に再構成し、適切なツールとトレーニングに投資する組織は、クラウド環境全体を自信を持って再構築し、サイバー回復力を大幅に高めることができます。
ダレン・トムソンはフィールドCTO EMEAIです Commvault。
続きを読む
ゆっくりとした回復がランサムウェアイベントの本当の脅威である理由 – ランサムウェア攻撃では、それはあなたがヒットするとき(そうではない)、そして重要なことに、回復にどれくらいの時間がかかるかのケースです。より速く跳ね返す方法は次のとおりです
より多くのAIはより多くのサイバー攻撃を意味しますか? – 組織内でのAIの使用の増加は、サイバー攻撃の増加を綴る可能性がある、とNick Martindaleは説明します。これがあなたができることです
サイバーセキュリティ戦略における災害復旧とバックアップの重要性 – サービスAS-Service(DRAAS)ソリューションの強力な災害復旧は、データの保護を維持することに関して、成功と失敗の違いを証明できます
#クラウドファーストの世界でのサイバーレジリエンスの優先順位付け