多層セキュリティ保護

あなたのデータ、
安全に管理

QNAP は、スナップショット、ストレージの不変性、Airgap+ 隔離バックアップを組み合わせて三層の防御壁を構築します。ランサムウェア攻撃下でも、重要なデータは無傷で保護されます。

現代のランサムウェアの脅威

ランサムウェアはもはやファイルを暗号化するだけでなく、管理者権限を奪い、すべてのバックアップを削除した後に暗号化を開始します。

1

ラテラルムーブメント(横方向移動)

ハッカーは盗まれた管理者認証情報を使い、ネットワーク内を横方向に移動して徐々に支配を拡大します。

2

バックアップ削除

従来のバックアップでは管理者権限を持つ攻撃者に対抗できず、すべてのコピーが削除される可能性があります。

3

完全暗号化

バックアップが消去されると、ハッカーはすべてのデータを暗号化し始め、企業は絶望的な状況に陥ります。

QNAP 三層防御アーキテクチャ

スナップショット、不変のストレージ、物理的隔離の三層防御が連携し、どんな状況でもデータを安全に復旧できるようにします。

レイヤー 1:スナップショット保護 123

あらゆる瞬間の状態を記録するデータスナップショットを即座に作成。ロックされたスナップショットはランサムウェアによって削除できません。 もっと見る »

レイヤー 2:不変のストレージ

バックアップされたデータは書き込み直後にロックされ、管理者を含め誰も変更や削除ができません。もっと見る »

レイヤー 3:物理的隔離

Airgap+ は QNAP のルーターまたはスイッチによる物理的隔離を実現し、通常時は完全にオフライン、バックアップ時のみ一時的に接続されます。もっと見る »

Airgap+ 運用ワークフロー

Airgap+ が、通常時の隔離モードと必要時の接続モードでバックアップセキュリティをどのように確保するかをご覧ください。

隔離中 バックアップ NAS 通常時は完全に切断されているため、攻撃者はネットワークにアクセスできません
バックアップサーバー
QHora ルーターまたはQNAP スイッチ
バックアップ NAS
アイソレーション
バックアップ NAS 切断
開始
バックアップジョブが開始されました
接続
一時的な接続を確立
転送
データ セキュリティワークフロー
切断
アイソレーション状態を復元

従来のバックアップソリューションとの比較

QNAP トリプルプロテクション vs 従来のバックアップソリューション

機能 QNAP トリプルプロテクション 従来のバックアップ クラウドバックアップ
物理的アイソレーション
イミュータブルストレージ 部分的
迅速な復旧
オンプレミス制御
ゼロトラストアーキテクチャ
ランサムウェア対策 部分的

実例:米国教育機関へのランサムウェア攻撃

攻撃者が最高権限を取得した場合、データを守る本当の最後の防衛線は何でしょうか?

1

攻撃者が管理者権限を取得

アカウント漏洩、内部環境への侵入、またはフィッシングを通じて、攻撃者は正規の高権限認証情報を取得します。従来のアンチウイルスやファイアウォールでは「正規の ID」でのログインを防ぐことはできません。

2

システムとバックアップが破壊される

攻撃者はシステム、アプリケーション、NAS 上の仮想化環境に対して破壊的な操作を行います。システムデータは暗号化され、複数の主要サービスが正常に動作できなくなります。

3

イミュータブルストレージが企業を救う

QuObjects Object Lock(WORM イミュータブルストレージ)により、バックアップデータは削除や暗号化ができません。企業は身代金を支払うことなく、迅速に元のシステムを復元できます。

この事例が明らかにした核心的事実

従来型保護の限界

アカウントが盗まれたり、権限が侵害されたり、攻撃が「正規の ID」から行われることもあります。従来のアンチウイルスやファイアウォールではこれらを防御できません。

本当の防御ライン

イミュータブル(変更不可)なバックアップアーキテクチャ―たとえ権限管理が侵害されても、バックアップは削除・変更・暗号化できません。

バックアップの真の価値

「復元できるかどうか」ではなく、「正常に保持されているかどうか」が重要です。最悪の事態でも有効でなければなりません。

なぜ隔離バックアップとイミュータブルなストレージがそれほど重要なのか?

物理的な隔離

バックアップ NAS は通常時は完全にオフラインであり、攻撃者がネットワーク経由でアクセスすることはできません。本番システムが侵害されても、バックアップは安全です。

イミュータブルなストレージ

Object Lock と WORM 機構を組み合わせることで、バックアップデータは保持期間中に削除や変更ができません。

高速な復旧

攻撃を受けた場合でも、企業はシステムを迅速に再展開し、完全なバックアップを復元することで業務中断を最小限に抑えられます。

QNAP のセキュリティへの取り組み

継続的なセキュリティプロセス、サプライチェーン管理、サードパーティ監査—QNAP の確かなセキュリティへの取り組みがあなたのデータを守ります。

SBOM(ソフトウェア部品表)の透明性

業界標準フォーマット(CycloneDX、SPDX)を使用して NAS ソフトウェアのソフトウェア部品表(SBOM)を維持し、すべてのコンポーネントがセキュリティ上の懸念がないことを保証します。

24 時間 365 日の迅速な脆弱性対応

MITRE CVE データデータベースと CISA KEV カタログを統合し、脆弱性を積極的に検出してリアルタイムで製品のセキュリティ保護を実現します。

ISO 27001 認証

ISO 27001 などの国際的な情報セキュリティ規格に準拠し、定期的にサードパーティによるセキュリティ監査やペネトレーションテストを受けています。

設計段階からのセキュリティ

要件やアーキテクチャから実装まで、ソフトウェア開発ライフサイクル全体でセキュリティを考慮し、セキュリティプロセスを標準化します。

QNAP 脆弱性報奨金プログラム

セキュリティの専門家や研究者に積極的に潜在的なセキュリティ問題の報告を依頼します。QNAP はコミュニティのセキュリティ貢献を重視し、セキュリティ研究者の努力に感謝して価値ある報酬を提供します。 もっと見る »

ISO 27001
情報セキュリティ管理
MITRE CVE
脆弱性の追跡
CISA KEV
既知の脆弱性
SBOM
ソフトウェアの透明性

あなたのデータを守る準備はできていますか?

今すぐ専門チームにご連絡いただき、貴社に最適なサイバーセキュリティソリューションをご提案します。