RES / RES-04
ランサムウェア耐性バックアップの実装
プライマリ環境の侵害に対してデータおよび管理の耐性がより高いバックアップ体制を構築する。このプロジェクトでは、アクセスの分離、保護されたコピー、モニタリング、およびリストアテストを組み合わせます。.

役立つとき
的確な回答
定義されたニーズに対して.
本番アカウントで管理されたバックアップ、ネットワークから削除可能なコピー、最近の復元テストがない、またはランサムウェアの復旧の要件がない。.
適用範囲と成果物
このエンゲージメントの対象範囲.
スコープ
- データと依存関係
- 隔離
- 分離されたアイデンティティ
- 不変性または必要に応じてオフラインコピー
- 暗号化と鍵
- 保持
- 監視
- テスト
- 回復手順
成果物
- バックアップアーキテクチャ
- ポリシー
- アクセスマトリックス
- 構成
- 回復手順
- 結果を復元する
- 実際の数量に基づく容量およびコストの見積もり
検収証拠
コピーは選択されたメカニズムによって保護されています。アクセスは分離されています。管理された復元が成功します。バックアップエラーが報告されます。保持および削除の制限が理解されています。.
配達
仕事の進め方.
アプローチ
目的と責任の所在の定義;シナリオとリソースの準備;承認された対応または演習の実施;証拠の文書化;改善と改訂。.
前提条件と責任
顧客:意思決定者、運用担当者、事業主、必要に応じて法務/保険会社、権限および復旧リソース。提供者:証拠保全の専門知識を持つ契約業者。.
スコープ要因
重要度、スコープ、調査深度、データ量、依存関係、シナリオおよび動員条件。準備、対応、再構築およびライセンスは別個とする。.
確認のための質問
管理者が侵害を受けた場合、すべてのコピーを削除できますか?キーは引き続き使用可能ですか?全てのアプリケーションが復元されたのですか、単にいくつかのファイルだけですか?
重要な境界線
Immutableとは、無敵であるとか自動的にコンプライアンスに準拠するという意味ではありません。レプリケーションと同期はバックアップの代わりに必ずしも使用されるわけではなく、コンプライアンスの違反やキーの紛失、リカバリーについても評価が必要となります。.
復旧と調査には限界があり、完全な復旧や解決時間の絶対的な保証はありません。検証結果は、テストされたシナリオ固有のものです。.
実際には
具体例.
これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.
シナリオ01
ある会社は、すべての管理者がアクセス可能な共有フォルダにコピーを保存しています。 プロジェクト:ストレージの隔離とアイデンティティの再設計。 ターゲットの成果:侵害された本番アカウントからの削除がより難しくなり、リカバリーが検証されます。.
シナリオ 02
この会社では、ライフサイクルをテストすることなく、変更の不変性を実現できます。 プロジェクト:保持期間、コスト、隔離された復元を検証する。 ターゲットの成果:使用可能なコピー。ロールアウト前に削除の制約とコストが承認されます。.
技術と参照コンテキスト
例:バックアップソリューション、ロックされたストレージ、隔離されたコピー;プロバイダのドキュメントで確認された仕組みと制限事項。.
最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.
コネクテッドサービス
次のステップを構築する。.
これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.
会話を始めましょう。
スコープを明確にする。.
このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.
