• サイバーセキュリティ

2026年版 ランサムウェア対策に最適なエンタープライズ向けバックアップソリューション5選

  • Felix Rose-Collins
  • ••
  • 13 min read

はじめに

ランサムウェアは、単なるデータ暗号化の問題から、バックアップ破壊の問題へと進化しました。ソフォスの「State of Ransomware 2025」レポートによると、現在、ランサムウェア攻撃の96%がバックアップリポジトリを具体的に標的としており、そのうち76%が実際に侵害に成功しています。その戦略は単純明快です。攻撃者がペイロードを起動する前にバックアップを破壊または暗号化できれば、復旧は不可能になるか、あるいは莫大な費用がかかることになります。

これにより、問題は「バックアップはあるか?」から「そのバックアップは実際にランサムウェアに耐性があるか?」へとシフトします。管理者権限を持つ者なら誰でも削除できるバックアップは、ランサムウェアに耐性があるとは言えません。保存期間の強制にソフトウェアポリシーに依存しているバックアップも、ランサムウェアに耐性があるとは言えません。真のランサムウェア耐性を実現するには、バックアップストレージ層が独立して不変性を強制する必要があります。つまり、送信者が誰であろうと、ストレージ自体が削除要求を拒否する仕組みが求められます。

以下の5つのソリューションは、エンタープライズ市場においてこの問題に対する最も信頼性の高いアプローチです。それぞれがバックアップを標的とするランサムウェアに対して有意義な保護を提供しますが、その保護の実装方法やそれに伴うトレードオフについては大きく異なります。

1.オブジェクトファーストのOotbi

Object First Ootbiは、「絶対的不変性(Absolute Immutability)」と呼ばれる概念を中核としています。この用語は、Ootbiの仕組みを標準的な不変性を持つバックアップストレージと区別するものであり、その違いが、攻撃者がすでに管理者の認証情報を侵害してしまった場合にソリューションがどのように機能するかを決定づけるため、正確に理解しておく価値があります。

「絶対不変性」の意味

ほとんどのバックアップストレージプラットフォームは、ポリシー層で不変性を提供しています。つまり、保存期間の設定により、特定の日付より前にオブジェクトを削除しないようシステムに指示する仕組みです。これは単純な攻撃に対しては有効です。しかし、根本的な弱点があります。ポリシーはソフトウェア内に存在し、十分な権限を持つ者なら誰でもソフトウェアの設定を変更できてしまうからです。ストレージ管理者の認証情報を乗っ取ったランサムウェアの攻撃者は、ほとんどのプラットフォームにおいて、保存期間ポリシーを変更するだけでバックアップを削除できてしまいます。

「絶対的不変性」は、同時に動作する3つの独立した強制レイヤーを通じて、この脆弱性を解消します。1つ目は、プロトコルレベルでのコンプライアンスモードのS3 Object Lockです。これは、保持期間中にオブジェクトの削除や変更を防ぐ業界標準のWORM(Write Once Read Many)メカニズムです。2つ目は、OSレベルでのルートアクセスブロックです。Ootbiのオペレーティングシステムにはアクセス可能なルートシェルが存在しないため、管理者認証情報を持っていても、保持ポリシーを無効にするソフトウェア上の経路は存在しません。 3つ目は、ハードウェアでロックされたファームウェアです。ファームウェア自体が署名および封印されており、バイパス機構を導入する可能性のあるいかなる変更もブロックします。これら3つの層は独立しており、1つが侵害されても他の層は影響を受けません。「絶対的不変性」とは、その背後にある認証情報にかかわらず、いかなるソフトウェア操作によっても、保持期間内のバックアップデータを削除できないことを意味します。Ootbiのバックアップを破壊する唯一の方法は、ハードウェアを物理的に破壊することです。

Ootbiは、Veeam環境向けに設計された唯一の専用不変バックアップアプライアンスです。 2Uアプライアンス(1ノードあたり18TB、クラスタ化により最大1.7PBまで拡張可能)として出荷され、Veeam Ready認証の全項目(Object、Repository、SOSAPI、IAM STS)を取得しているほか、ZTDR(Zero Trust Data Resilience)認証も取得しており、バックアップアプリケーション層とストレージ層の物理的および論理的な分離が確認されています。セットアップには約15分かかります。

2026年の「Storage Awards」において、Ootbiは「Enterprise Backup Hardware Vendor of the Year(年間最優秀エンタープライズ・バックアップ・ハードウェア・ベンダー)」と「Ransomware Company of the Year(年間最優秀ランサムウェア対策企業)」の両部門を受賞しました。後者は、英国のテックコミュニティによる一般投票で決定されました。「ランサムウェアの脅威は進化し続けており、組織はサイバーレジリエンス戦略の不可欠な要素として、当社の安全で完全に不変のバックアップストレージをますます優先するようになっています」と、Object Firstのワールドワイドセールス担当上級副社長であるダニエル・フリード氏は述べています。

ランサムウェア耐性がある理由

  • 絶対的な不変性:3つの独立した保護層(S3 Object Lock準拠、OSルートブロック、ハードウェアロック付きファームウェア)

  • ソフトウェアからアクセス可能なオーバーライド経路なし — 管理者認証情報の漏洩があってもバックアップの削除は不可能

  • Veeam Ready 認定スタックを完全搭載 + ZTDR 認定

最適用途:最高レベルのハードウェアによるランサムウェア保護を必要とするVeeam環境

2. ExaGrid

ExaGridは、ネットワークから隔離された不変性ゾーンを備えた階層型アーキテクチャを通じてバックアップデータを保護します。受信したバックアップデータは、高速な復元を実現するためにパフォーマンスが最適化された「ランディングゾーン」に格納されます。設定可能な遅延時間が経過すると、データは「リテンション・タイムロック」層へ移動します。これはネットワークから隔離されたゾーンであり、保持期間中は読み取り専用となり、ネットワークからはアクセスできなくなります。

Ranktrackerの紹介

効果的なSEOのためのオールインワン・プラットフォーム

ビジネスが成功する背景には、強力なSEOキャンペーンがあります。しかし、数え切れないほどの最適化ツールやテクニックがあるため、どこから手をつければいいのかわからないこともあります。でも、もう心配はありません。効果的なSEOのためのオールインワンプラットフォーム「Ranktracker」を紹介します。

Ranktrackerの登録がついに無料になりました。

無料アカウント作成

または認証情報を使ってサインインする

ランサムウェア対策の価値は、このネットワーク分離にあります。たとえ攻撃者がバックアップアプリケーションサーバーやストレージ管理アカウントを完全に乗っ取ったとしても、ロック期間中はネットワークから「Retention Time-Lock」階層にアクセスすることはできません。ストレージシステムに認証してバックアップの削除を狙うランサムウェアは、ロックされた階層に到達すること自体が不可能です。

ExaGridは、Veeam、Commvault、Veritas NetBackup、Dell EMC NetWorkerなど、すべての主要なバックアッププラットフォームに対応しており、複数のバックアップ環境を混在させて運用する企業にとって有力な選択肢となります。組み込みの重複排除エンジンにより、長期保存ポリシーにおけるストレージ使用量を大幅に削減します。

ランサムウェア耐性がある理由

  • ネットワークから隔離された保持期間ロック層 — 保持期間中はネットワークからアクセス不可

  • アプリケーション非依存:Veeam、Commvault、Veritas、NetWorkerをすべてサポート

  • 組み込みの重複排除機能により、長期保存時のストレージ使用量を削減

最適な利用シーン:重複排除機能を備えた、ネットワークから隔離された不変のバックアップを必要とする、複数のアプリケーションが稼働する企業環境

3. Cloudian HyperStore

Cloudian HyperStoreは、コンプライアンスモードとガバナンスモードの両方でS3 Object Lockを実装する、エンタープライズ向けS3互換オブジェクトストレージプラットフォームです。コンプライアンスモードでは、ストレージ管理者を含むいかなるユーザーも保持期間のロックを短縮または解除できないため、ランサムウェア攻撃者が侵害された管理者認証情報を使用してバックアップオブジェクトを削除するリスクを排除します。

HyperStoreはペタバイト規模の導入を想定して設計されており、コンプライアンス面でも確かな実績があります。SEC 17a-4(f)のWORMストレージに関するガイダンスで認定されており、規制上のデータ保持要件とランサムウェア対策のニーズが重なる金融サービスや医療分野の企業にとって特に適しています。マルチテナント機能とQoS制御により、大規模組織は単一のプラットフォームから複数の事業部門のバックアップストレージを管理できます。

導入は、Cloudian認定ハードウェアまたは既存のサーバー上でソフトウェア定義方式で行われます。HyperStoreは、サイト間で一貫したObject Lockのセマンティクスを備えた、イレイジャーコーディングおよびマルチサイトレプリケーションをサポートしています。

ランサムウェア耐性がある理由

  • S3 Object Lock コンプライアンスモード:管理者認証情報による保持期間のオーバーライドは不可

  • 規制への適合実績:SEC 17a-4(f) WORM ガイダンスで認定

  • ペタバイト規模で、マルチテナント、QoS、マルチサイトレプリケーションに対応

最適な対象:コンプライアンス要件を満たしたペタバイト規模の不変オブジェクトストレージを必要とする大企業および規制対象業界

4. StoneFly

StoneFlyは、不変のスナップショット、エアギャップ機能、および多層的なアクセス制御を組み合わせることで、ランサムウェア対策に特化したバックアップストレージを提供します。DR365Vシリーズを含む同社のバックアップアプライアンスは、ランサムウェアによるバックアップデータの削除に対する防御機能を内蔵し、エンタープライズ向けバックアップデータのための隔離された堅牢な保存先を提供するように設計されています。

中核となる保護メカニズムは、ロック期間を設定可能な不変のスナップショットです。スナップショットが取得されロックされると、管理者の認証情報にかかわらず、保持期間が満了するまで削除や変更を行うことはできません。StoneFlyはこれに、オプションのエアギャップ構成を重ねており、各バックアップジョブの完了後にバックアップリポジトリをネットワークから物理的に隔離することで、ネットワークを介した攻撃経路を完全に排除します。

StoneFlyアプライアンスは、オンプレミス展開に加え、AWS、Azure、またはGoogle Cloudへのクラウド接続型保管を含むハイブリッド構成もサポートしています。Veeam、Commvault、Veritasとの統合により、企業は既存のワークフロー内でStoneFlyを堅牢なセカンダリバックアップ先として利用できます。

ランサムウェア耐性がある理由

  • ロック期間を設定可能な不変スナップショット

  • 各バックアップジョブ実行後にリポジトリを物理的に隔離するオプションのエアギャップモード

  • ハイブリッド対応:オンプレミスアプライアンスと、AWS、Azure、またはGCPへのクラウド接続型保管機能を併用

最適用途:エアギャップ機能と、不変のスナップショット、クラウド・ヴォールティングの柔軟性を組み合わせたい企業

5. Pure Storage SafeMode スナップショット

Pure Storage SafeModeは、すでにPure FlashArrayまたはFlashBladeをプライマリストレージとして運用している組織向けのランサムウェア対策ソリューションです。SafeModeで保護されたスナップショットを完全に削除するにはベンダーの承認が必要となるため、ボリュームスナップショットを消去不可能にします。これにより、強制的な遅延とアウトオブバンドによる人的検証が導入され、自動化されたランサムウェアの攻撃シナリオを阻止します。

Ranktrackerの紹介

効果的なSEOのためのオールインワン・プラットフォーム

ビジネスが成功する背景には、強力なSEOキャンペーンがあります。しかし、数え切れないほどの最適化ツールやテクニックがあるため、どこから手をつければいいのかわからないこともあります。でも、もう心配はありません。効果的なSEOのためのオールインワンプラットフォーム「Ranktracker」を紹介します。

Ranktrackerの登録がついに無料になりました。

無料アカウント作成

または認証情報を使ってサインインする

このメカニズムは、S3 Object Lockやネットワーク分離とはアーキテクチャ的に異なります。SafeModeは、攻撃者が何らかの方法で改ざんする可能性のあるプロトコルレベルの保持ポリシーに依存していません。その代わりに、削除にはPure Storageのサポートへの連絡が必要であり、サポート担当者は別の認証チャネルを通じてリクエストを確認した上で、削除を許可します。ストレージアレイに対する完全な管理者権限を持つ攻撃者であっても、Pureの関与なしにSafeModeスナップショットを削除することはできません。これが、ランサムウェア対策における重要な特性です。

SafeModeは、スタンドアロンのバックアップリポジトリではなく、Pureネイティブ環境向けのスナップショットによるランサムウェア対策レイヤーとして理解するのが最適です。Pureのプライマリストレージを運用している組織は、追加のハードウェアや別のバックアップ先を導入することなく、実効性のあるランサムウェア対策を実現できます。

ランサムウェア耐性がある理由

  • ベンダー公認のデータ消去 — スナップショットの削除には、Pure Storageによるアウトオブバンド承認が必要

  • 追加のハードウェアを必要とせずに、FlashArrayおよびFlashBladeを保護

  • 必須の人手による検証により、ランサムウェアの自動削除シーケンスを阻止

最適な利用シーン:追加のバックアップハードウェアを必要とせず、ランサムウェア対策が施されたスナップショット保護を必要とするPure Storage環境

バックアップストレージが実際にランサムウェア対策となる条件とは?

「ランサムウェア対策済み」という用語は、ベンダーのマーケティングにおいて曖昧に使われることがあります。真にランサムウェア耐性のあるバックアップストレージと、単に単純な攻撃に対して強化されただけのプラットフォームとを区別する具体的な基準が3つあります。

1. 管理者認証情報を使用して保持ポリシーを変更できるか?

ストレージへの完全なアクセス権を持つ管理者が、保存期間ロックを短縮または解除できる場合、その認証情報を乗っ取ったランサムウェアによってバックアップが削除される可能性があります。コンプライアンスモードのS3 Object Lockやハードウェアレベルの制御はこの問題に対処できますが、ガバナンスモードのポリシーやソフトウェアのみの保存期間設定では対処できません。

2. バックアップアプリケーションサーバーからバックアップストレージにアクセス可能か?

ZTDR や類似のフレームワークでは、バックアップアプリケーション層とストレージ層の分離が求められます。攻撃者がバックアップサーバーを侵害した場合でも、そのサーバーの認証情報を使用してバックアップストレージに直接アクセスできないようにする必要があります。ネットワークの分離と管理プレーンの分離は、いずれもこの問題に対処します。

3. ソフトウェアからアクセス可能なオーバーライド機構は存在するか?

一部のプラットフォームには、「緊急時対応」メカニズム(正当な復旧シナリオのために用意された管理上のオーバーライド機能)が組み込まれています。これらはランサムウェアの攻撃対象となります。最も堅牢なランサムウェア対策ストレージプラットフォームは、これらのオーバーライド機能を完全に排除するか(Ootbiがハードウェアロックされたファームウェアとルートシェルの非搭載によって実現しているように)、あるいはオーバーライド機能を完全にアウトオブバンドに移行させます(Pure Storage SafeModeがベンダー認定のデータ消去によって実現しているように)。

適切なソリューションの選択

可能な限り強力なハードウェアによる保護を必要とするVeeam中心の環境においては、Ootbiの「Absolute Immutability」(ソフトウェアによるオーバーライド経路を一切持たない3つの独立した強制レイヤー)が、このカテゴリーにおけるベンチマークとなっています。ExaGridは、ネットワークから隔離された不変性と重複排除によるコスト削減を必要とする、複数のアプリケーションを運用する企業にとって最適な選択肢です。 Cloudian HyperStoreは、ペタバイト規模の容量に加え、コンプライアンスの実績が重視される規制業界の大規模環境に適しています。StoneFlyは、設定可能なエアギャップ機能とクラウド・ヴォールティングを組み合わせる必要がある組織に、最大の柔軟性を提供します。Pure Storage SafeModeは、すでにPureのプライマリストレージを運用しており、追加のハードウェア投資なしに実効性のあるランサムウェア対策を求める企業にとって、実用的な解決策となります。

根底にある要件は一貫しています。ランサムウェア対策が施されたバックアップストレージは、攻撃者が侵害された認証情報では到達できないレイヤーで不変性を強制しなければなりません。各ベンダーに問うべき質問は単純です。「今、あなたに管理者認証情報を渡した場合、1時間前に作成されたバックアップを私が削除するのを、何が阻止してくれるのでしょうか?」

Felix Rose-Collins

Felix Rose-Collins

Ranktracker's CEO/CMO & Co-founder

Felix Rose-Collins is the Co-founder and CEO/CMO of Ranktracker. With over 15 years of SEO experience, he has single-handedly scaled the Ranktracker site to over 500,000 monthly visits, with 390,000 of these stemming from organic searches each month.

Ranktrackerを無料で使いましょう。

あなたのWebサイトのランキングを妨げている原因を突き止めます。

無料アカウント作成

または認証情報を使ってサインインする

Different views of Ranktracker app