VMware の状況は?
BroadcomによるVMwareの買収は、Broadcomがポートフォリオの合理化、事業の一部の売却、ほとんどの製品の価格設定とパッケージングのやり直しを検討しているため、業界に衝撃を与えました。顧客からの評判は控えめに言っても芳しくなく、多くの企業が「さてどうしたものか」と頭を悩ませています。
続きを読む
BroadcomによるVMwareの買収は、Broadcomがポートフォリオの合理化、事業の一部の売却、ほとんどの製品の価格設定とパッケージングのやり直しを検討しているため、業界に衝撃を与えました。顧客からの評判は控えめに言っても芳しくなく、多くの企業が「さてどうしたものか」と頭を悩ませています。
続きを読むVeeam AgentとMSP360 Backup(CloudBerry)はマシンにインストールするだけでオブジェクトストレージへのバックアップが可能な製品です。似たような製品ですが、機能面の違いについては下記の比較表をご参照ください。
はじめに
ここでは、StarWind Virtual SAN Controller仮想マシン(CVM)への物理ストレージのプロビジョニングに関するガイドを提供します。StarWind Virtual SANとStarWind Virtual SAN Freeの両方のバージョンに適用されます。具体的には、
Zertoは、ほぼリアルタイムでランサムウェアを検知し、復旧することができます。このソリューションは、継続的なデータ保護(Continuas Data Protection: CDP)を活用し、すべてのワークロードが可能な限り低いリカバリポイント目標(RPO)を持つことを確実にします。CDPの最も価値ある点は、スナップショットやエージェント、その他の定期的なデータ保護手法を使用しないことです。Zertoは本番ワークロードに影響を与えることなく、数千台の仮想マシンで同時に5~15秒程度のRPOを達成することができます。例えば、下の画像の環境では、1,000台近いVMが保護されていますが、平均RPOはわずか6秒です!
続きを読む多層防御とは不正アクセスを防ぐことだけでなく、脅威が侵入した後の対策も含め、複数の防御層を構築する考え方です。
CCB(Climb Cloud Backup)では次の3つの層でセキュリティ対策を行っています。
Veeam Backup & Replicationででは2024年4月現在、以下の仮想環境(ハイパーバイザー)に対してエージェントレスなデータ保護をサポートしています。
続きを読むVMware/Hyper-Vといった仮想環境や、Windows/Linux物理マシンのバックアップが実施できるVeeam Backup & Replication。最新バージョンではNutanix AHV環境の保護も実施できるようになり、Veeamを使用することで様々な環境の保護を実現できるようになっております。もちろん、有事の際に取得したバックアップデータを元の環境に復元することは可能ですが、これらの物理/仮想環境のバックアップデータは全てNutanix AHV環境にリストアすることもできます。これにより、物理マシンやVMware/Hyper-VのVMをNutanix AHV環境に移行することも可能で、更に移行後のAHV VMのバックアップもVeeamで実施することができます。
続きを読む暗号化、安全なデータ暗号化・復号化に必要な鍵、つまりデータを暗号化・復号化するために不可欠なツールを管理する場合、鍵管理システム(Key Management System:KMS)は極めて重要です。KMSは、これらの鍵を扱うためのセキュアな環境を提供し、許可されたシステムと個人のみがアクセスできるようにします。KMSは、特に複雑なIT環境において、機密データの機密性と完全性を保護するために不可欠です。
続きを読む前回のブログでは、Veeam Backup & Replicationのリストア機能を活用してHyper-V環境からVMware環境への移行をご紹介しました。Veeamでは逆にVMwareからHyper-V環境へ同じようにバックアップデータを使用し、インスタントリカバリ機能で移行することも可能となっております。これによりNutanix AHV上の仮想マシンや、Windows/Linux物理マシンも、Hyper-V上の仮想マシンに移行することも可能となっております。
Veeamは9.5u4からスケールアウトリポジトリのキャパシティ層として、オブジェクトストレージに対応、現在のバージョンv12ではダイレクトバックアップも可能です。
しかし、Veeamコンソールからの見え方は同じでも既存のバックアップファイルの保持とは異なる部分も多く、無駄に容量を消費してしまうのではないかと勘違いされる方も多く、Amazon S3やAzure Blobなどパブリッククラウドを利用する場合は特に、転送量が気になるところです。
続きを読むランサムウェアは、ある日突然に攻撃されるから怖いのではなく、知らないうちに攻撃され続けているから怖いのである。このタイムラインを理解せずに、突然発生する攻撃にだけ備えても万全な対策とは言えない。ハッカーは狙いを定めた企業の下調べに時間をかけ、侵入口を探る。侵入を遂げたら、さらに内部で情報収集をする。企業が最大の被害を受けるのは、この段階だが、ハッカーは自らの存在を宣言しないので攻撃は密かに進行する。その後、ハッカーはデータ暗号化の準備を整え、バックアップファイルを復旧不可にするなどのダメージを与えた後に、やっと攻撃を宣言して身代金を要求する。ここまで1年以上かける場合もある。つまり、企業は突発的な攻撃に備えて、頻繁にバックアップを取ったり、社員を教育したりするだけでは不十分で、すでに侵入しているかもしれない敵が手出しできない変更不可の(イミュータブル)バックアップをクリーンな状態で維持しなければならない。
続きを読むVer 10
Zerto 10.0の新機能について
Zerto 10 for Azure での新機能について
Zerto 10 [新機能紹介]:ランサムウェアのリアルタイム検知や不変性を備えたAir Gap Vaultを搭載, Azure強化など
Zerto 10.0 アップデートリリースについて
Ver 9.5
Zerto 9.5での機能追加
Ver 9.0
Zerto 9.0新機能 – ランサムウェア対策、長期保管、リストア機能強化、保護自動化等々
Ver 8.5
Zerto 8.5新機能紹介:Zerto Data Protectionの登場で、環境をまるっと保護可能に
Ver 7.5
Zerto 7.5での機能追加続きを読む
データ保護ソフトウェアVeeam Backup & Replicationでは、ジョブ設定などの構成情報をデータベース上で保持します。この構成情報データベースですが、Veeam 11以前はMicrosoft SQL Serverのみが対応していましたが、最新版のVeeam 12からはPostgreSQLも対応しています。
続きを読むVeeamでは元々バックアップデータの暗号化機能を提供しており、万が一バックアップデータ自体が不正アクセスされコピーされたとしても、パスワードが分からなければ読み取ることができないように構成ができました。
この機能を用いることで、万が一不正アクセスによってバックアップデータが流出したとしても、不正に復元されデータを抜き取られるリスクに対応できます。
データ保護ソフトウェアVeeam Backup & Replicationでは、ジョブ設定などの構成情報をデータベース上で保持しますが、VeeamインストーラにPostgreSQLのインストーラがバンドルされているため、基本的には別途データベースをご用意いただく必要はございません。
続きを読むはじめに
ビジネスデータの安全管理関係者であれば、ランサムウェアやその他の脅威からデータを守ることが最優先事項であることはご存知でしょう。そのための最善の方法の一つが、3-2-1-1バックアップの実践です。3-2-1-1の “1 “は、Linuxベースのハード化(堅牢化)されたリポジトリなど、不変のストレージを使用することを意味します。
StarWind Tape Redirectorは、使用中のバックアップアプリケーションがTCP(iSCSI)プロトコルを使用してLANまたはWAN経由でテープにデータを転送できるようにするソフトウェアソリューションです。
このソフトウェアは、FC、SAS、SATAインターフェースを接続するケーブルの長さがバックアップソフトウェアとテープライブラリ間の距離を制限する状況を解決し、VMを物理的なテープインフラストラクチャに接続できるようにします。
続きを読むGoogle Workspaceは非常に安全なSaaSアプリケーションプラットフォームですが、データの損失や破損からワークロードを保護することはできません。人為的ミス、マルウェア、同期エラー、悪意を持った内部の人間によって失われたデータを回復する保証された方法はありません。この問題は顕著であるため、GoogleはポイントインタイムリカバリーのためにサードパーティのGoogle Workspaceバックアップを推奨しています。
続きを読む