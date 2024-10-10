エアギャップとは、コンピュータ・システムまたはネットワークを物理的に隔離し、他のコンピュータ・システムやネットワークに物理的に接続できないようにすることを指します。
エアギャップ・バックアップは、組織が壊滅的なイベント中にデータの損失や業務の中断を防ぐために、災害復旧 (DR) で一般的に使用されるデータ ストレージ戦術です。エアギャップ・バックアップでは、クリティカルな情報は、インターネット経由で簡単にアクセスできないシステムまたはエアギャップ・ネットワークにコピーおよび保管されますが、脅威が去った後に組織がアクセスできる場所にあります。
エアギャップとはコンピュータとネットワークの物理的な隔離を指し、一方、エアギャップ・ネットワークはクラウドやWi-Fiを含むすべての外部ネットワークから隔離されたネットワークを指します。エアギャップネットワークはインターネットから切断されており、広範囲にわたるサイバーセキュリティーの脅威に対する強力な保護層を提供します。
エアギャップは、組織が身代金を支払うまで不正アクセスによってデータが人質に取られる、経済的に壊滅的な打撃を与えるランサムウェア攻撃から組織を保護するのに役立ちます。今年、Verizonは、ランサムウェア攻撃が依然として92%の業種・業務で最大の脅威であると報告しました。1 データ侵入のコストに関する調査によると、2024 年のデータ侵入の世界平均コストは 480 万ドルで、昨年より 10% 増加し、総額は過去最高となっています。
ランサムウェア攻撃は、ハッカーがマルウェアでシステムに侵入し、機密情報をコピーし、許可されたユーザーの物理的なアクセスを制限するときに発生します。一部のハッカーは、機密情報へのアクセスを回復するために、2倍、さらには3倍の恐喝料金を要求しています。盗まれたデータが機密情報である場合、ハッカーは被害者の支払い意欲を高めるためにデータを漏らすと脅迫することもあります。
エアギャップはすべてのランサムウェア攻撃やデータ侵害を阻止することはできませんが、特に機密データの盗難を防ぐために設計された他のネットワーク・セキュリティー対策や災害復旧と組み合わせると、影響を軽減するのに役立ちます。
エアギャップは多くの災害復旧 (DR)計画でクリティカルな役割を果たし、組織が破壊的なイベントから復旧できるように信頼性の高いオフサイト バックアップを作成するのに役立ちます。クラウド ストレージと同様に、エア ギャップ バックアップは冗長性、つまり許可なく変更または削除できないクリティカル システムとデータの複製を提供します。
包括的な DR アプローチの一部として使用される場合、エアギャップは強力なデータ保護ツールとなり、組織をサイバー攻撃、データやデジタル デバイスの盗難、公開、変更、無効化、破壊の試みから保護するのに役立ちます。エアギャップ・システムは、ファイアウォールに加えて重要な防御層を提供し、人為的エラーや信頼できないネットワークの脆弱性からデータを保護します。
コンピュータやネットワークにエアギャップを持たせるには、分離、制限、データフローという3つの基本的なステップが含まれます。ここでは、それぞれについて詳しく見ていきます。
コンピューターやネットワークへのアクセスを制御するには、まずそれを他のコンピューターから物理的に隔離します。クリティカルなデータとシステムは安全のために物理的に隔離している必要がありますが、必ずしも別の場所にある必要はありません。一部の組織では、エアギャップ・バックアップを、エアギャップのないコンピュータと同じ建物内の安全な場所に保管しています。別の会社のオフィスやデータセンターなど、オフサイトの別の場所に保管することを好む人もいます。
コンピュータまたはネットワークのエアギャップとは、他のコンピュータやネットワークへの接続を大幅に制限または遮断することを意味します。たとえば、エアギャップ・ネットワークでは通常、限られた数のアクセス・ポイントがあり、少数の許可されたユーザーに制限されています。アクセス・ポイントの数を減らすことで、組織は悪意のある攻撃者がアクセスする可能性を低く抑えることができます。
データ フローの制御は、エアギャップ コンピュータとネットワークにとって重要です。安全なネットワークでは、データは一方向にのみ流れることが許可され、これは単方向データフローと呼ばれる概念です。エアギャップ・システム上の単方向データフローとは、データがエアギャップ・システムに追加されるだけであり、コピーや削除が行われないことを意味します。これは、エアギャップ・バックアップの整合性を維持し、データ転送の安全性を確保するための鍵となります。
広く使用されているエアギャップには、物理的、論理的、クラウド・エアギャップの3種類があります。
物理的エアギャップは、システムやネットワークをすべての脅威から物理的に切断するため、最高レベルのセキュリティーを実現します。ただし、非常に隔離されているため、更新と復元には多大な労力が必要になります。論理ベースおよびクラウドベースのエアギャップは、ソフトウェアとハードウェアを最新の状態に保つという点ではより実用的ですが、セキュリティーの堅牢性は低くなります。ここでは、各タイプのエアギャップの長所と短所を詳しく見ていきます。
物理的エアギャップは、装置と他のシステムまたはネットワークの間に物理的な障壁を配置します。これを達成するために、物理的にエアギャップ化されたストレージ・ボリュームは、関連付けられたシステムから完全に削除され、ネットワーク接続が切断されます。物理エアギャップは、ハードディスク、テープ、ドライブ、その他のバックアップデバイスなど、さまざまなリムーバブルメディアで使用されています。
論理エアギャップは、仮想ストレージの一種を作成するために使用されるソフトウェアパーティションとネットワークセグメンテーションです。論理エアギャップは、相互接続を維持したシステムおよびネットワーク上で行われるため、安全性は低くなりますが、物理的なエアギャップ・バックアップよりもはるかに実用的であり、同じメリットの多くを提供できます。
論理エアギャップと同様に、クラウド エア ギャップでは、通常はバックアップ サービス プロバイダーを介して、バックアップ データをクラウド内の仮想の場所に送信されます。これは一般的な方法であり、Apple、Microsoft、Googleなどの多くのテクノロジー企業がユーザーにクラウド・バックアップ・サービスを提供しています。クラウド バックアップではオフサイト ストレージが提供されますが、顧客はプロバイダーが提供するサービス ルールに従う必要があります。
エアギャップとエアギャップ・バックアップは、組織にとっていくつかの貴重なメリットをもたらします。最も重要なものをいくつか挙げます。
エアギャップには多くの強みがありますが、組織がセキュリティー対策として検討する際に認識しておくべき脆弱性があります。最も一般的なものは次のとおりです。
医療分野の病院、保険会社、その他の組織は、患者の機密記録を保護し、研究データを保護し、医療施設を安全に保つためにエアギャップを利用しています。また、医療分野におけるエアギャップは、医療保険の携行性と責任に関する法律（HIPAA）などの複雑な規制への準拠を確保するのに役立ちます。これは、不正アクセスを試みる者から記録を保護することで実現されます。
発電所、橋、航空交通管制、水源などの重要なインフラストラクチャーは、産業用制御システムや機密データを安全に保つためにエアギャップに依存しています。重要インフラを運営する組織は、最も機密性の高いデータをエアギャップネットワーク上に保持することで、交通、電力、緊急対応などの重要なサービスに混乱をもたらす可能性のある不正アクセスを防止しています。
航空宇宙、製薬、科学の進歩など、広範囲にわたる分野で重要な研究を行っている組織は、最も重要なデータを保護するためにエアギャップを使用しています。業種に応じて、これらのエアギャップシステムは、産業秘密の盗難や貴重なイノベーションの侵害に対するクリティカルな防御ラインを提供します。
