ランサムウェアとは、組織のデータをひそかに暗号化して暗号解除のために支払いを要求する、悪意のある攻撃者によって開始されるマルウェア攻撃のことです。
AIを活用して行動分析を実施し、ランサムウェアや悪意ある内部者による脅威を識別します。脅威ハンティング機能と厳選されたフィードを使い、攻撃を早期に特定し、データが失われる前に阻止することができます。
サイバー犯罪を阻止します。異常検知、ワンクリックの脅威インテリジェンスやスキャン、サイバー保管庫、MLを活用したデータ分類で、ランサムウェアやその他ビジネスへの脅威から防御します。
ゼロトラストの原則でデータを保護します。厳格なアクセス制御と管理制御、暗号化、MFA、クォーラム、ネイティブなイミュータビリティ (変更不可) を追加します。
脅威をスキャンしたクリーンなデータを迅速かつ確実に復旧します。独自の方法でVM、データベース、NASデータを即時に任意の時間と場所に復旧し、ダウンタイムを削減します。
セカンダリデータを活用して隠れた脅威と攻撃に対応し、既存のセキュリティツールと連携して異常を是正します。
バックアップデータは、脅威行為者にとっての主要な攻撃対象です。Cohesityは、バックアップデータを保護するための多層的アプローチを提供します。
イミュータブルバックアップスナップショットとDataLock機能 (WORM) は、バックアップデータの改ざんや削除を防ぎます。
ゼロトラストの原則では、MFA、RBAC、クォーラム認証を用いて、管理者による変更や攻撃者によるデータの破壊を阻止します。
ランサムウェアからデータを保護し、データの異常検出、機械学習 (ML) ベースの脅威インテリジェンス、スキャンを使用して、リスク、マルウェア、IOCを検知します。自動化されたSOCとの統合を使用して、既存のセキュリティ管理とプロセスをインシデントの対応と修復に活用します。攻撃によって機密データが漏洩したかどうかを判断し、データがクリーンであることを確認して、自信を持って復旧できるようにします。
任意の時点、任意の場所へ、安心して大規模復旧が行えます。Cohesityは、ランサムウェア攻撃後のダウンタイムを削減し、ビジネスの復旧を確実にします。
知識は力です。不可避の事態に備えましょう。サイバーリスクを明らかにして、今すぐ防御を強化できます。
RecoveryAgentは、災害復旧とサイバー復旧を効率化し、より迅速な対応を可能にします。動的なブループリントを使用することで、データ損失の減少、事業継続性の維持、復旧計画のテスト、脅威への積極的な対処が実現します。
対応スピードを上げ、復旧をスマートに。ビジネスにダウンタイムは禁物です。
Cohesityは、2025年Gartner® バックアップとデータ保護プラットフォームのマジック・クアドラントで、6年連続リーダーの一社に位置付けられました。
ランサムウェアとは、組織のデータをひそかに暗号化して暗号解除のために支払いを要求する、悪意のある攻撃者によって開始されるマルウェア攻撃のことです。
ランサムウェアからの復旧とは、攻撃後のデータのリストアを実現することです。組織は復号キーに対する身代金の支払いを拒否しても、保護していたデータをリストアして、ビジネスプロセスやサービスを再開することができます。
ランサムウェア対策を講じていても、ランサムウェアを100%防ぐことはできません。脅威者は、最善のセキュリティ制御やランサムウェアスキャンを破ったり、または単に回避したりすることができるようなさまざまな手口を持っています。ランサムウェアの集団は、防御策を回避するために攻撃の手法を変化させ続けています。
ランサムウェアからの保護において重要なのは、攻撃に耐える能力と、そこから復旧する能力の両方です。従来のサイバーセキュリティソリューションは、ランサムウェア攻撃に耐えるための機能を提供します。これには、異常な行動の検知、サーバーやエンドポイントへのアクセスのロック、効果的なマルウェア検出などが含まれます。サイバーセキュリティ、データセキュリティ、データ管理の専門家と連携すると、組織はサイバー復旧の能力も得ることができます。この復旧プロセスでは、身代金の支払いを拒否し、影響を受けたデータを復旧することができます。また、サイバー復旧とランサムウェアソリューションには、組織の重要なデータに関する独自の視点も持っています。そのため、保護されたデータの異常や脅威を検出し、既存のセキュリティ運用やインシデント対応と統合することで、ランサムウェア攻撃を阻止するのに役立ちます。
システムやエンドポイントからランサムウェアを駆除するには、マルウェアを徹底的に取り除くか、マルウェアのないデータのコピーを復旧します。適切にデータを復旧することで、ランサムウェアの影響を最小限に抑えることができます。暗号化されたファイルを復旧するための復号ツールを使用することで、悪意あるソフトウェアが組織内の感染デバイスにさらなる被害を拡大するのを防げます。
ランサムウェア攻撃が発生した場合は、可能な限り迅速かつ安全に、ランサムウェア対策用バックアップを使用して復旧する必要があります。収益や顧客ロイヤルティに深刻な影響を与えることなく、組織は重要なサービスの停止に長時間耐えることはできません。迅速な復旧に不可欠なのは、信頼できるデータが利用可能であること、そして、信頼できるバックアップランサムウェアソリューションを用いて大規模なリストアが可能であることを確実にしておくことです。復旧には、仮想システムだけでなく、すべての重要なデータ (構造化および非構造化) も含める必要があります。さらに、何千ものVM (仮想マシン) と企業データの復旧は、日単位ではなく、時間単位で行う必要があります。このような包括的な復旧は、事業継続性とサイバーレジリエンスにとって非常に重要です。
バックアップは、サイバー復旧の信頼できる情報源となるよう完全性を維持する必要があります。ランサムウェア対策用のバックアップの完全性を守る上では、以下のような複数の要素が重要です: まず、変更や修正がされないよう、バックアップデータはイミュータブル (変更不可の) でなければなりません。第二に、バックアップスケジュールなどの管理設定を変更できないよう、バックアッププラットフォームを強化する必要があります。第三に、悪質な内部者が一方的に設定を変更できないよう、すべての重要な設定の変更には複数人の承認、つまりクォーラムが必要です。最後に、セキュリティ設定が変更されたりリスクが生じたりしないよう、プラットフォームのセキュリティ体制を継続的に監視する必要があります。ここでは、バックアップを保護するためのヒントをいくつか紹介します。
ランサムウェアの課題は、攻撃が起こるかどうかを懸念するのではなく、攻撃に備えることです。(「もし」起こったら、ではなく「いつ」起こるかという問題です。) どんなに優れたサイバーセキュリティ対策も、メールの添付ファイルをクリックするといった単純なユーザーの過ちによって台無しになる可能性があります。このような現実を考慮すると、組織が身代金の支払いを回避し、業務の大幅な中断を避けるためには、信頼できる復旧能力を備えていることが必要です。さらに、多くのサイバー保険会社は現在、補償を受けるためには、強固な復旧能力を備えていることを組織に要求しています。ランサムウェア対策サービスやデータ復旧ソフトウェアを包括的なリスク管理戦略の一環として導入することは、これまで以上に重要です。