Skip to main content
StorageGRID solutions and resources
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

ランサムウェアの調査と修復

共同作成者 netapp-aronk

StorageGRIDを使用して、ランサムウェア攻撃の可能性があった場合にバケットを調査して修復する方法を学びます。

StorageGRID 12.0 では、ランサムウェア防御におけるバージョン管理の有用性を拡張するために、新しいブランチ バケット機能が追加されました。ブランチ バケットは、バケット内にまだ存在するオブジェクトに対して、特定の時点におけるそのオブジェクトへのアクセスを提供します。ブランチ バケットは、バージョン管理が有効なベース バケットに対してのみ作成できます。

つまり、ランサムウェア攻撃が発生した疑いがある場合は、最初の攻撃時以前に存在していたすべてのオブジェクトとバージョンを含む読み取り/書き込みまたは読み取り専用のブランチ バケットを作成できます。このブランチ バケットを使用してベース バケットの内容と比較し、どのオブジェクトが変更されたか、その変更が攻撃の一部であったかどうかを判断できます。ブランチ バケットを使用すると、攻撃を調査しながらクリーンなブランチを使用してクライアント操作を続行することもできます。

ブランチバケットの作成

  • ブランチ バケットを作成するには、ベース バケットの詳細ページと [ブランチ] タブに移動します。

ランサムウェア保護ブランチ作成

  • [ブランチ バケットの作成] ボタンをクリックすると、ベース バケットに関連付けられたリージョンの詳細が事前に入力されたポップアップが開きます。

  • 時間の前にブランチ バケット名を指定し、作成するブランチ バケットのタイプを選択します。

ランサムウェア保護ブランチ定義