S3オブジェクトロックによるイミュータブルデータバックアップ

オブジェクトロックとは?
バックアップをネットワークから物理的に切り離し、エアギャップを作ること(テープバックアップ)は、データを保護する最も安全な方法のように思えますが、ランサムウェア攻撃や人的ミスの際にデータを迅速に復元する必要がある場合には、ほとんど実用的ではありません。
S3 Object Lockは、現代のエアギャップに相当するものです。 暗号化とハッシュ化によって論理的なエアギャップを作り、データを暗号化したり削除したりする悪意ある努力に対して不変のものとする。 イミュータブルオブジェクトは、アプリケーションによって個別にロックされるか、Wasabiイミュータブルバケットで包括的なポリシーの一部としてロックされ、システム管理者であっても、いかなる方法でも削除や変更をすることはできません。
Wasabi S3 Object Lockを使えば、データは安全にオフサイトに保管され、バックアップにすぐにアクセスする必要がある場合にもすぐに利用できます。


なぜS3 Object Lockをイミュータブルバックアップに使用する必要があるのでしょうか?
悪質業者からの防御、データのChain of Custodyと規制遵守の確保、ヒューマンエラーによる壊滅的なデータ損失の防止はますます困難になっています。 オブジェクトロックは、不正な修正や削除ができないようにデータを保護することができます。 悪意ある者は、オブジェクトロックされたデータを暗号化し、身代金を要求することはできません。
複数年の保管が必要な場合、固定保管期間を設定することで、ガバナンスやコンプライアンス要件で求められる期間、それらの資産を安全に保護することができます。 オブジェクトロックは、すべてのファイルを保護したい期間、不要な修正や削除を防ぐもので、Wasabiのお客様は追加費用なしで利用できます。
WasabiのHot Cloud Storageでデータを保護する準備はできましたか?
イミュータブルストレージでバックアップをランサムウェアから守る
バックアップはサイバー犯罪者のお気に入りのターゲットです。プライマリシステムとバックアップの両方を暗号化することで、身代金を支払う圧力が高まるからです。 WasabiのS3オブジェクトロックとイミュータブルバケット機能により、Wasabiクラウドに保存されたデータは誰にも改ざんや削除ができなくなります。 これは仮想的なエアギャップであり、サイバーセキュリティに対する徹底的な防御アプローチにフェイルセーフの保護を追加するものです。
また、競合他社とは異なり、 イミュータブルストレージ機能は、お客様に無料で提供され、追加のAPIリクエスト料金やその他の隠れた費用も発生しません。

Wasabiのお客様がどのようにランサムウェア攻撃のリスクを軽減しているかをご紹介します。
Veeam + Wasabiで3-2-1-1-0バックアップ戦略にObject Lockを取り入れる。
Veeam Backup & Replicationは、バックアップをオンサイトに保存して高速リカバリを可能にし、そのバックアップをWasabiの不変クラウドオブジェクトストレージにコピーすることで、悪意のある行為や誤って削除された場合の保護を追加費用なしで提供します。

S3 Object Lockの不変性をサポートする検証済みパートナーソリューション
S3 オブジェクトロックに関するFAQ
オブジェクトロックは、Wasabiホットクラウドストレージの機能で、ユーザーが定義した一定の保存期間中、特定のオブジェクトをアプリケーションやユーザーによって変更または削除されないように指定することができる機能です。
Object Lockでは、個々のオブジェクトごとに不変性と保存期間をカスタマイズすることができますが、Immutable Bucketでは、すべてのオブジェクトが同じ不変性と保存期間を共有します。 このようなきめ細かな制御が可能な Object Lock は、バックアップデータのように、保護が必要だがライフタイムで変化する可能性があるデータに最適なソリューションと言えます。 イミュータブルバケットは、アーカイブやプライマリーデータストレージなど、データの長期的な保護に最適なバケットです。
コンプライアンスモードでは、保護されたファイルやオブジェクトは、いかなるユーザーやWasabiエンジニアによっても上書きされることはありません。 コンプライアンスモードでロックされたオブジェクトは、その保持期限を短縮することができず、その保持期限が切れるまで不変のままとなります。 ガバナンスモードでは、アカウントのルートユーザーなど、特別な権限を持つユーザーのみが保持設定を減らすことができます。 これにより、必要に応じて一部のユーザーに対して特別な権限を付与することができます。
WasabiでS3 Object Lockを使用する場合、追加料金はかかりません。