Dell Technologiesは5年以上にわたり、ランサムウェアやその他のサイバー脅威から企業のデータを守るためのツールを提供してきた。PowerProtect Cyber Recoveryソリューションは、オンプレミスのデータセンターにあるDellのアプライアンス上で利用できた。
同社のテクノロジーは現在、Amazon Web Servicesのクラウド上(AWS)で利用でき、将来は他のパブリッククラウド環境でも提供される予定で、その中にはMicrosoft AzureとGoogle Cloud Platformも含まれる。
DellとAWSは今週、AWS MarketplaceにDellのエアギャップ型サイバーボルトを提供する提携を発表した。これにより組織は、ランサムウェア攻撃からデータを安全に保護・隔離できる。この動きは、データやアプリケーションがデータセンター、パブリック/プライベートクラウド、そして現在ではエッジに置かれ、ネットワーク経由で移動しているなど、ITの世界がますます分散化する中で起きた。
この発表は、AWSのre:Inventカンファレンスで行われた。
Dellでデータ保護担当のプロダクトマーケティングディレクターを務めるRob Emsley氏は、Enterprise Networking Planetに対し、「多くの顧客は、リモートワークや場所を問わない働き方といった現実を背景に、サイバーセキュリティ上の懸念が増えていると感じています。これをマルチクラウドやエッジコンピューティングにまで広げて考えることができます。顧客が抱える懸念の1つは、新しいインフラの選択肢を取り入れる必要があると理解している一方で、それによって攻撃対象領域が広がることです。一般に、エッジやマルチクラウド、リモートワークを導入しているかどうかにかかわらず、顧客はサイバー犯罪に対する警戒感を強めているようです」と語った。
サイバーレジリエンスが最重要課題に
多くの企業にとって、サイバーレジリエンスの問題が重要な焦点になっているとEmsley氏は述べた。データやワークロードがオンプレミスのデータセンターに置かれていた頃は、悪意ある攻撃者の侵入を防ぐよう設計されたウイルス対策ソフトやファイアウォールなどのツールで保護できた。しかし、クラウドやエッジを含む高度に分散された環境では、こうしたセキュリティソリューションは十分に機能しない。そのため、攻撃を受けた際に復旧できる能力がますます重要になっている。
こうした懸念は、Dellが7月に発表した1,000人のIT意思決定者を対象とする調査でも明らかになった。この調査では、62%が自社のセキュリティ対策ではランサムウェアや同様の脅威に対して十分な保護を提供できないことを懸念しており、74%が、リモートワークの拡大によって自社がデータ損失のリスクにさらされる可能性が高まったと回答した。
さらに、67%がクラウドネイティブアプリケーションの保護に苦労していると答え、64%は、導入済みのセキュリティ対策によって自社が攻撃から十分に復旧できると回答した。
関連記事: 2021年版:エンタープライズ向けクラウド移行ツールとサービス
クラウドへの移行
こうした状況を踏まえれば、Dellがオンプレミスのデータセンターで長年利用されてきたCyber Recovery Vaultテクノロジーを、より広く提供しようとするのは自然な流れだ。同社は今年初め、マルチクラウドデータサービスプロバイダーのFactionと提携し、Factionのコロケーション施設でサイバーセキュリティ製品を利用できるようにすることで、その方向への一歩を踏み出した。
Cyber Recovery Vaultテクノロジーをクラウド経由のサービスとして提供するのは、自然な進化だった。

Emsley氏は、「これまで[このテクノロジー]はオンプレミス、またはコロケーション施設内でしか利用できませんでした。AWSと協力して、顧客がAWSインフラ内に分離された復旧環境とイミュータブルなデータボルトを構築できる仮想プライベートクラウド構成を設計しました。……これにより、顧客が本番ワークロードとバックアップワークロードに利用しているパブリッククラウド内に、サイバーリカバリーボルトのインフラを立ち上げられます」と述べた。
AWSインフラ上で利用可能に
企業はDellのCyber Recoveryテクノロジーを自社のAWSインフラ上で実行し、クラウドマーケットプレイスから購入して自動的にデプロイできる。このサービスは、自動化されたエアギャップ設計によって脅威から物理的かつ論理的に分離された、組織のデータのバックアップを作成・維持する。
ランサムウェア攻撃が発生した場合、Dellのサービスは組織にデータの複製を提供し、迅速な復旧を支援する。自動化されたワークフローによってデータはAWS内の隔離領域に移され、企業はデータを管理し、脅威を監視するためのポリシーを作成できる。「ボルト」は隔離され、保護側からアクセスすることはできない。また、アクセスは制限され、安全なプライベートクラウド内で保護される。
バックアップデータにアクセスするには、多要素認証によるログインが必要となる。DellのPowerProtect Cyber Recoveryは、本番システムとボルトの間でデータを同期する。
関連記事: クラウド自動化について知っておくべきこと:ツール、メリット、ユースケース
自動化が差別化要因に
Dellのテクノロジーは、AWS内、Factionのサイト、オンプレミスのいずれにある場合でも、分離された復旧ボルト内に自動化機能を組み込んでいる。Emsley氏は、これが同様の製品との差別化要因だと述べた。これにより、悪意ある攻撃者が狙える攻撃対象領域を最小限に抑えられる。
同氏は、「ここ数年にわたって目にしてきたことの1つは、サイバー犯罪者が本番環境だけでなく、従来から本番環境を保護してきたバックアップインフラも狙っているということです。サイバーリカバリーをバックアップ管理ロジックから分離することで、顧客が頼りにできるセキュリティの追加レイヤーを提供できます」と語った。
Emsley氏は、マルチクラウド戦略を採用する多くの企業にとって、データ保護が重要なユースケースだと述べた。また、Dellはパブリッククラウドプロバイダーを通じて利用できるデータ保護ソリューションで、8エクサバイトを超えるデータを保護しているという。Dellは今年の大半にわたり、データ保護ソフトウェアの大部分をAWS、Azure、Google Cloud経由のサービスとして提供してきた。
クラウドにおける共同責任
同社のサービスがクラウド上で保護するデータ量は、企業をクラウドへ移行する際のセキュリティ責任について、組織が理解する必要性も浮き彫りにしている。
同氏は、「クラウドインフラへの移行や、オンプレミスからの移行について考えると、結局のところ、常に自分たちの責任として残るものが1つあります。それはデータです。その他のすべてはクラウドプロバイダーの責任になる可能性がありますが、変わらず残るのはデータに対する自分たちの責任です。顧客はこの点を完全には理解していないことが少なくありません。
「共同責任モデルという考え方のもとでクラウドに移行すると、クラウドプロバイダーは、顧客が利用できる状態でサービスを維持する責任を負います。しかし、そのサービス内のデータについては、依然として顧客が主な責任を負います。だからこそ、データ保護は「あれば望ましい」ものではなく、必須のものになるのです」と述べた。
次に読む: クラウドを蝕む統合の断絶