【ゼロトラスト実態調査2023】ファイル共有サーバーの重視する点

アイキャッチ
目次

2023年4月6日 ~ 2023年4月10日 にインターネットアンケート調査(ゼロトラスト及び関連システムに関する調査 )を実施し、1,106件の回答を得ました。
この記事は、その結果の中から「ファイル共有サーバーの重視する点」について整理しています。

ファイル共有サーバーの重視する点

ここからは、ファイル共有サーバーを選定する際に重視する点や、運用する上で注意すべきリスクについて解説します。

「セキュリティの高さ」「安定性」が重要視される

「情報資産や機密情報の電子データを保存する【ファイル共有サーバー/ストレージサービスの選定に際して重視している点】」についてのアンケートでは「セキュリティが高く、安全に利用できる」(複数回答:64.6%、単一回答:33.8%)が最も重要視されていることがわかりました。次いで「安定して動作し、障害が少ない」(複数回答:52.7%、単一回答:17.4%)となり、インフラを担う存在としての機能も重要視されていることがわかります。前述のとおり、ゼロトラストを進めてもオンプレミス環境はなくなりません。そのため、今後はクラウド・オンプレミス環境ともにセキュリティを強化する必要があります。

また、「使いやすく、簡単に利用できる」(複数回答:56.7%、単一回答:15.8%)も回答の割合としては高く、利便性を損なわないことも重要視されていることがわかります。情報システム部門の目線から見れば、クラウドもオンプレミス環境もソリューションを選択する際の基準は変わらず、安全性と利便性の両立が重要といえるでしょう。

ファイル共有サーバーではランサムウェア対策が重要

ファイル共有サーバーはクラウドシフトが進んでも残り続けるため、セキュリティの強化は引き続き重要です。ファイル共有サーバーを運用する上で、近年最も注意すべきセキュリティリスクは「ランサムウェア」です。実際に情報処理推進機構(IPA)が公表する「情報セキュリティ10大脅威2023」では、組織部門の1位に「ランサムウェアによる被害」が挙げられています。

 ランサムウェアによってファイル共有サーバー内のデータが暗号化されてしまうと、業務全体に影響が出る可能性が考えられます。対策として「バックアップを取得している」という企業・団体は多いと思いますが、単にバックアップを取得するだけでは不十分です。警察庁が公表する「令和4年におけるサイバー空間を巡る脅威の情勢等について」の内容を元に、弊社で作成した資料を参照してみましょう。


被害を受けたシステムのうち83%はバックアップを取得していましたが、実際に復元が成功した事例は19%しかありませんでした。つまり、8割以上の企業・団体がバックアップからのデータ復元に失敗しているのです。

その理由としては、正規の端末からランサムウェアに感染したことで発見が遅れて被害が広がり、バックアップデータまで攻撃の対象となってしまう、などが考えられます。近年のランサムウェアは進化しており、リモートデスクトップやVPNなどのリモートアクセス環境を主な侵入経路とする「侵入型ランサムウェア」による被害が増えていることから、万が一の場合に備え、ファイル共有サーバーにおけるランサムウェア対策にも取り組む必要があります。

ファイル共有サーバーの安全性、安定性を高める「VVAULTシリーズ」

このようなランサムウェアの脅威に対しては、専用ソリューションの導入がおすすめです。ソリトンシステムズの「VVAULTシリーズ」であれば、可用性を維持しながらランサムウェアの被害を食い止められます。

 ランサムウェア感染時にデータ復元に失敗する理由は、「感染に気づけない」「バックアップデータまで感染してしまう」という2点でした。つまり、「ランサムウェアを検知して自動的にブロック」「バックアップデータを隔離環境に配置し、簡単に復旧できる」ことこそ、近年のファイル共有サーバーのセキュリティソリューションに求められる機能です。

 VVAULTは複数のファイル共有サーバーを一つの大きなファイル共有サーバー(ストレージ仮想化)として扱うソリューションであり、データ復元が容易でディスクや機器の故障時に即座に対応するための機能を搭載しています。また、VVAULT AUDITと組み合わせることで、ランサムウェアの自動検知・ブロックも可能です。特許取得済みの技術であるVVAULT AUDITのランサムウェア検知・ブロック機能により、攻撃端末からの通信のみを自動ブロックできるため、気が付かないうちに被害が拡大するという状況を防ぎ、侵入型ランサムウェアの影響を極小化することができます。

加えて、仮にランサムウェアに感染したとしても、VVAULTは指定の時間や保存履歴から被害範囲のみデータ復元できるため、被害データの復旧も容易です。VVAULTシリーズはファイル共有サーバーの安全性・安定性を高めるために最適なソリューションです。

・VVAULTシリーズ
https://www.soliton.co.jp/products/category/product/file-security/vvault/

調査データの引用について

  • 本サイトに掲載している調査結果・図版は、出典元として「ネットアテスト」(https://www.netattest.com)」を明記いただくことで引用できます。

  • ご利用に際してのご連絡は、事前・事後ともに不要です。

  • 今後のビジネスの検討や、ウェブ記事・プレゼンテーション・企画書内で示す補足データとして是非ご活用ください。


記事を書いた人

ソリトンシステムズ・マーケティングチーム