Skip to main content
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

BlueXPランサムウェア対策プレビューの詳細

共同作成者

ランサムウェア攻撃は、システムやデータへのアクセスをブロックし、データのリリースや復号と引き換えに身代金を要求する可能性があります。IDCによると、ランサムウェアの被害者が複数のランサムウェア攻撃を受けることは珍しくありません。攻撃によって、1日から数週間の間、データへのアクセスが中断される可能性があります。

BlueXPランサムウェア対策は、ランサムウェアの保護、検出、リカバリのためのオーケストレーションサービスです。プレビュー版では、Oracle、MySQL、VMデータストアのアプリケーションベースのワークロードを保護し、 また、オンプレミスのNASストレージでのファイル共有や、Amazon Web ServicesのCloud Volumes ONTAP(NFSプロトコルを使用)をBlueXPアカウント間で共有し、Amazon Web ServicesのクラウドストレージまたはNetApp StorageGRIDにデータをバックアップできます。

メモ このドキュメントはテクノロジプレビュー版です。 このプレビューサービスでは、NetAppは、一般提供前にサービスの詳細、内容、スケジュールを変更する権利を留保します。

BlueXPのランサムウェア対策でできること

BlueXPのランサムウェア対策サービスは、複数のNetAppテクノロジをフル活用して、ストレージ管理者、データセキュリティ管理者、セキュリティ運用エンジニアが次の目標を達成できるようにします。

  • * BlueXPのアカウント、ワークスペース、BlueXPコネクタにわたって、オンプレミスのNetApp NASとNFSの作業環境にある、アプリケーションベース、ファイル共有、VMwareが管理するワークロードをすべて特定*します。次に、データの優先順位を分類し、ランサムウェア対策の強化に関する推奨事項を提供します。

  • *データ上のバックアップやSnapshotコピーを有効にして、ワークロードを保護*します。

  • *ランサムウェア攻撃の可能性がある異常を検出*します。

  • * NetApp ONTAP Snapshotコピーを自動的に開始して、ランサムウェア攻撃の可能性に対応*します。

  • *複数のNetAppテクノロジーをオーケストレーションすることで、ワークロードのアップタイムを促進するワークロードをリカバリ*します。ボリューム、フォルダ、または特定のファイルのリカバリを選択できます。このサービスは、最適なオプションに関する推奨事項を提供します。

BlueXPのランサムウェア対策戦略(特定、保護、検出、対応、リカバリ)を示す図

BlueXPのランサムウェア対策を使用するメリット

BlueXPのランサムウェア対策には、次のようなメリットがあります。

  • ワークロードとデータセットを検出し、使用状況の指標に基づいて優先度を分析し、相対的な重要度をランク付けします。

  • ランサムウェアからの保護態勢を評価し、わかりやすいダッシュボードに表示します。

  • 検出と保護のポスチャ分析に基づいて、次のステップに関する推奨事項を提示します。

  • AI / MLベースのデータ保護に関する推奨事項をワンクリックで適用

  • MySQL、Oracle、VMwareデータストア、ファイル共有など、最上位のアプリケーションベースワークロードのデータを保護します。

  • AIテクノロジを活用して、プライマリストレージ上のデータに対するランサムウェア攻撃をリアルタイムで検出します。

  • Snapshotコピーを作成し、異常なアクティビティに関するアラートを開始することで、検出された潜在的な攻撃に対応して自動化されたアクションを開始します。

  • RPOポリシーを満たすために、厳選されたリカバリを適用します。BlueXPのランサムウェア対策は、BlueXPのバックアップとリカバリ(旧称Cloud Backup)などの複数のNetAppリカバリサービスを使用して、ランサムウェアインシデントからのリカバリをオーケストレーションします。

コスト

プレビュー版のBlueXPランサムウェア対策を使用した場合、NetAppから料金が請求されることはありません。

ライセンス

BlueXPランサムウェア対策プレビュー自体に特別なライセンスは必要ありません。 すべてのプレビューライセンスは評価ライセンスです。

ヒント プレビュー版では、NetAppを使用して評価版と必要なライセンスを設定できます。

BlueXPランサムウェア対策プレビューには、次のライセンスが必要です。

  • ONTAP

  • NetApp自律型ランサムウェア対策テクノロジ:を参照してください "Autonomous Ransomware Protection Overview" を参照してください。

  • BlueXPバックアップ/リカバリサービス

BlueXPのランサムウェア対策の仕組み

BlueXPのランサムウェア対策は、大まかに言ってこのように機能します。

BlueXPのランサムウェア対策アーキテクチャを示す図

フィーチャー( Feature ) 説明

識別

  • BlueXPに接続されているオンプレミスのNAS(NFSマウント)データをすべて検出

  • ONTAPサービスAPIから顧客データを特定し、ワークロードに関連付けます。の詳細を確認してください "ONTAP" および "SnapCenter ソフトウェア"

  • 各ボリュームのNetApp Snapshotコピーとバックアップポリシーの現在の保護レベル、および組み込みの検出機能を検出します。その後、サービスは、BlueXPのバックアップとリカバリ、BlueXPデジタルアドバイザ、ONTAPサービスと、Autonomous Ransomware Protection、FPolicy、バックアップポリシー、SnapshotポリシーなどのNetAppテクノロジを使用して、この保護体制をワークロードに関連付けます。
    の詳細を確認してください "自律的なランサムウェア防御" および "BlueXPのバックアップとリカバリ""BlueXP Digital Advisor"および "ONTAP FPolicy"

  • 自動的に検出された保護レベルに基づいて各ワークロードにビジネス優先度を割り当て、ビジネス優先度に基づいてワークロードに保護ポリシーを推奨します。

  • ランサムウェア対策は、ポリシーの関連付けを学習し、類似するワークロードに対してカスタムポリシーを推奨します。

保護

  • 特定された各ワークロードにポリシーを適用することで、ワークロードをアクティブに監視し、BlueXPのバックアップとリカバリとONTAP APIの使用をオーケストレーションします。

検出

  • 潜在的に異常な暗号化とアクティビティを検出する統合機械学習(ML)モデルを使用して、潜在的な攻撃を検出します。

  • プライマリストレージにおけるランサムウェア攻撃の可能性を検出し、自動化されたSnapshotコピーを追加で作成して最も近いデータリストアポイントを作成することで、異常なアクティビティに対応することから始まる、デュアルレイヤの検出機能を提供します。このサービスは、プライマリワークロードのパフォーマンスに影響を与えることなく、潜在的な攻撃をより詳細に特定する機能を提供します。

  • ONTAP、自律型ランサムウェア対策、FPolicyの各テクノロジを使用して、特定の疑わしいファイルを特定し、その攻撃を関連するワークロードにマッピングします。

応答

  • ファイルアクティビティ、ユーザアクティビティ、エントロピーなどの関連データが表示され、攻撃に関するフォレンジックレビューを完了できます。

  • は、ONTAP、Autonomous Ransomware Protection、FPolicyなどのNetAppテクノロジや製品を使用して、Snapshotコピーを迅速に作成します。

リカバリ

  • BlueXPのバックアップとリカバリ、ONTAP、自律型ランサムウェア対策、FPolicyのテクノロジとサービスを使用して、最適なSnapshotまたはバックアップを特定し、実際のリカバリポイント(RPA)を推奨します。

  • アプリケーションと整合性のある状態で、VM、ファイル共有、データベースなどのワークロードのリカバリをオーケストレーションします。

サポートされるバックアップターゲット、作業環境、データソース

BlueXPランサムウェア対策のプレビューでは、次のタイプのバックアップターゲット、作業環境、データソースに対するサイバー攻撃に対するデータの耐障害性を確認できます。

サポートされるバックアップターゲット

  • Amazon Web Services(AWS)S3

  • NetApp StorageGRID

サポートされる作業環境

  • オンプレミスのONTAP NAS(NFSプロトコルを使用)

  • ONTAP Select の場合

  • AWSのCloud Volumes ONTAP(NFSプロトコルを使用)

データソース

プレビュー版では、次のアプリケーションベースのワークロードが保護されます。

  • NetAppファイル共有

  • VMware データストア

  • データベース(プレビューバージョンのOracleとMySQL用)

ランサムウェア対策に役立つ用語

ランサムウェア対策に関連する用語を理解しておくと便利です。

  • 保護:BlueXPのランサムウェア対策の保護とは、保護ポリシーを使用して、Snapshotと変更不可のバックアップを別のセキュリティドメインに定期的に実行することを意味します。

  • ワークロード:BlueXPランサムウェア対策プレビューのワークロードには、MySQL、Oracleデータベース、VMwareデータストア、ファイル共有を含めることができます。