2022年6月24日金曜日
Cloud Backup クラウドストレージを利用する際の一般的な危険性
クラウドプランをどのように使うか?
ファイルを変更することなく、非常に長期間保存する予定ですか?お使いのバックアップツールは、このような取り決めに対応していますか?もし対応していない場合、またはファイルが頻繁に変更され、そのため頻繁にバックアップを取る必要がある場合、クラウドプランのコストが高くなる可能性があります。
アクセスコスト
ほとんどのクラウドバックアップストレージプロバイダーでは、アクセス料が発生します。フォルダーに問い合わせがあった場合、サーバーはファイルリストを作成する必要があり、多くの作業を必要とするため、通常その分の費用がかかります。バックアップツールやファイルサーバーのバックアップの規模にもよりますが、一般的なバックアップでは、このようなリクエストが何百万件も行われることがあります。たとえ1回のアクセスにかかる費用がわずかであっても、すぐに何ドルにも何セントにもなってしまいます。フォルダやファイルの数が多ければ多いほど、アクセス料も高くなります。バックアップを1時間ごと、1日ごと、あるいはどのようなスケジュールで繰り返しても、これらの料金は文字通り倍増していきます。
ダウンロード料金 ダウンロード料金
いざ復元しようとしたとき、ほとんどのプロバイダはギガバイト単位で課金します。大量のデータをダウンロードする必要がある場合、かなりの費用がかかる。多くの主要なプロバイダーでは、この排出手数料が莫大になることがあります。また、バックアップツールでバックアップを調整するために使用する追跡データにも、エグレスチャージが適用されます。そのため、何らかの形でダウンロードが発生しますが、これらのトラッキング・ファイルは、フル・リストアよりもはるかに小さいものであることは明らかです。例えば、Amazon S3で1TBをダウンロードする場合、今日(2022年)のコストは約92ドルです。
粒度のトラップ
ほとんどのプロバイダー、特にS3ベースのクラウドストレージプロバイダーは、各オブジェクトを個別に保存しています。もし、ファイル内の数バイトを変更する必要がある場合、そのオブジェクトは再度アップロードされ、新しいオブジェクトのバージョンが作成されることが多い。もし、そのファイルが1TBのファイルであれば、1TBのオブジェクトが新たに作成されるかもしれません。この場合、わずか数バイトの変更にもかかわらず、新しいTBが課金されることになります。もちろん、このような状況は、バックアップのメカニズムを別の方法で選択することで回避することができますが、これはポイントを示しています。
粒度のもう一つのポイントは、ギガバイト単位での課金です。多くのプロバイダーは、GBやTB単位で切り上げて請求しています。例えば、あるプロバイダーは一見テラバイト単位の料金が安いように見えますが、後で1GBしか使っていないのにTB単位で請求されていることに気づくかもしれません。
最小保存期間の罠
希望以上の料金を支払わせるもう一つの手口は、最低保存期間を規定することです。よくあるシナリオを考えてみよう。サーバーのディスクをイメージにバックアップし、それをクラウドにアップロードするとする。イメージは500GBで、1TBを請求されるかもしれないが、TB率が低いので大丈夫だろうと考える。しかし、今度は毎晩クラウド上のディスクイメージを入れ替えます。全体として500GBしか使っていないと思い込んでいるのです。実際には、1ヶ月で30×500GBを使用し、さらに15TBの料金をある月数分支払わなければなりません。プロバイダーによっては、最低3ヶ月の保存期間を要求するところもあります。上記の例では、500GBしか使っていないのに、90×500GB=45TBを支払うことになります。
従量課金制は将来の保証を意味しない
家を借りるようなものです。契約期間が過ぎれば、料金が上がる可能性があります。しかし、ほとんどの国で法的に規制されている賃貸住宅とは異なり、クラウドストレージに関しては規制がない。いつでも好きなときにコストを上げることができるのです。でも、そうなったら、単純に「乗り換える」だけではダメなのでしょうか?
高い乗り換えコスト
引っ越しをしたことがありますか?それは大変な労力とストレスです。ほとんどの人はそれを避けたいと思うでしょう。クラウドストレージプロバイダーはそれぞれ独自のプラットフォームを持っており、どのように連携させるかについて本当の意味での標準はありません。理由は簡単で、クラウドプロバイダーは、乗り換えコストが高いことを確認したいからです。乗り換えが簡単でシンプル、かつ迅速であれば、次に起こるのは価格競争でしょう。そして、ご存知のように、これは通常、プロバイダーにとって悪い状況をもたらすだけでなく、消費者にとっては品質の低下をもたらします。
そのため、一度あるプラットフォームに決めたら、簡単には乗り換えられないので、そのまま使い続けることになるでしょう。このため、クラウドプロバイダーには、長期的に料金を上げる力が残されているのです。少なくとも、料金が上がらないという保証があれば、スイッチングコストの上昇はそれほど問題にはならないでしょう。
契約した以上のストレージを使用する
プロバイダーによっては、指定された上限を超えると、高額な料金を請求する手口もあります。例えば、500GBのプランに申し込んだのに、結局600GB使ってしまったとします。その差100GBで、契約した500GBよりも高い料金を請求される可能性があります。クラウドのバックアップは自動化されているため、割り当てられたストレージの合計を超えないという保証はないのです。クラウドプロバイダーがストレージの上限を超えた場合に自動的に高額な料金を請求する場合、毎月の請求額がかなり上がる可能性があります。
テクニカルサポートチームの不在
もう一つの隠れたコストとして、テクニカルサポートの欠如が挙げられます。クラウドバックアップシステムを最初にセットアップするときだけでなく、長期的に見ても、テクニカルサポートがあることは非常に重要である。何らかの形で監視やテストを行い、すべてが期待通りに動作しているか、重要なデータが誤って漏れていないかを確認する必要がある。特に、データの復元が必要で時間がない場合、何か問題が発生しても、復元を完了するために有能で信頼できる、迅速なテクニカルサポートチームを利用できることがベストです。
しかし、ほとんどのクラウドバックアッププロバイダーは、単なるインフラプロバイダーでしかありません。データの復元が難しくても気にせず、プラットフォームを提供するだけです。例えば、Amazon S3の場合、クラウドバックアップのために作られたわけではありませんが、多くの企業がクラウドバックアップのために利用しています。では、なぜか復元がうまくいかないとき、誰がそのユーザーをサポートするのでしょうか?
その解決策は 定額制のクラウドストレージ・プロバイダー
変動するコストや手数料を気にする必要がないのは楽だと思いませんか?アクセス料も、ダウンロード料も、最低保存期間も不要です。その代わり、一定量のクラウドストレージに対するシンプルな固定料金です。隠れた料金や将来の値上げの心配もありません。
さらに、クラウドバックアッププランに米国を拠点とするテクニカルサポートが含まれていれば、いつどんな問題が発生しても、有能なテクニカルサポートチームに頼ることができるため、素晴らしいことではないでしょうか。そのようなプランが実際に存在し、Cheap Backup Solutionが提供していることがわかりました。
他の主流のクラウドソリューションに代わる費用対効果の高いソリューションであることに加え、同社の技術はバックアッププロセスを改善する追加技術を提供し、バックアップを大幅に高速化するため、追加コストなしで1日に何度もバックアップを行うことができます。
2022年5月22日日曜日
Hyper-V仮想マシンのインターネット経由でのクラウドバックアップ
Hyper-V VMの仮想マシンクラウドバックアップソリューションをお探しですか?
Hyper-Vの仮想マシンクラウドバックアップをチェックしてみてください。競争力のある料金だけでなく、すべてが含まれています。クラウドバックアップに加えて、圧縮や暗号化の有無に関わらず、独自のローカルおよびネットワークバックアップを追加費用なしで設定することができます。
Cloud backup は、低速の帯域幅リンクでもHyper-V仮想マシンのバックアップを劇的に高速化する独自の技術を含んでおり、内蔵の重複排除機能により増分バックアップのサイズを可能な限り小さくすることができます。この技術により、クラウドバックアップの高速化とストレージスペースの無駄を95%排除するという2つの大きなメリットが得られます。これは、バックアップサイクルの間に変更された仮想ディスクのコンテンツの部分のみをアップロードすることで達成されます。
テクニカルサポートは?多くのプロバイダーは価格破壊を行うが、販売後は何のサービスも提供しない。特に、迅速なサポートが必要な場合、ローカルなテクニカルサポートを利用できることは重要です。私たちのチームは、緊急時だけでなく、お客様の特定のインフラとニーズに最適なソリューションを提供するために、バックアップ戦略について議論する時間も設けています。
このクラウドバックアップソリューションをご覧いただき、営業または技術チームにご連絡いただければ、お客様のニーズにぴったり合った、可能な限り低コストでのご提案をさせていただきます。
2022年3月31日木曜日
Veeamはロシアの会社なのか?Veeamはプーチンのバックドアなのか?
2022年3月、我々は第三次世界大戦に巻き込まれ、まだそれを知らないかもしれません。少なくとも、現時点ではその可能性が非常に高いと思われます。西側諸国はすべて、ロシア経済を飢えさせようと対ロ制裁について話している。この制裁によって、ロシアの指導者たちが自発的に戦争を終わらせるほどの経済的苦境に陥ることが期待されている。
ロシアをボイコットするために政府が何をするかとは別に、あなたがどこでドルを使うかも重要ではないでしょうか?この戦争を終わらせるために、私たちに何ができるでしょうか?貿易のほとんどは消費者から始まるので、私たちがどこでお金を使うかは重要だと思います。
ロシアに直接送金するため、地元企業のふりをする
ヨーロッパの人たちは知らなかったんです。彼らは家を暖め、プーチンに直接現金を送っているのです。どうやって?ヨーロッパのガスのほとんどは、プーチンランドから供給されています。そして、ほとんどのヨーロッパ人は、この数年間、独裁者を支援していることに気づいていなかった。今、彼らは腐敗した政治家に感謝することができる、彼らはガスをオフにすることさえできないからだ。プーチンは彼らを掌中に収めているのだ。なぜ、このようなことになったのか?ドイツのシュレーダー元首相の長年のロビー活動が功を奏したようだ。よくやったプーチン!
しかし、この他にもいろいろな事例がある。この国には、地元や西側諸国の出身者のふりをしながら、実際にはそうでない外国企業がたくさんある。その1つがVeeamのようです。ちょっとしたアウトソーシングの話ではない。
フォーブス誌によれば、「...Veeam Softwareのバックオフィス全体が」ロシアに拠点を置いているのです! (フォーブス誌)。二度読みしたくなるかもしれませんね。
従って、本社がここ西側にあると言っても、それは単なる見せかけに過ぎない可能性が高いです。彼らのバックオフィスはすべてロシアにあるのだ。これは、私が言い出したのではない。トロイの木馬を連想させるようなビジネス設定ですね😉現地の会社から買っているつもりでも、利益を得ているのは投資家と営業マンだけらしいです。労働力の大部分は海外にあり、どこかではなく、完全にロシアにあるのです
もう一つの例は、カスペルスキーです。つい数日前、「ドイツがロシアのアンチウイルスソフト「カスペルスキー」の利用者にハッキング警告を発した」という記事を読んだばかりだ。Acronisもまた、その実働部隊が欧米にあることを疑う人が多いソフトウェアです。私は何年も前からカスペルスキーのセキュリティリスクについて人々に伝えていました。批判的に考える人なら、ITの世界での妨害工作が非常に現実的であることにすぐに気がつくだろう。ランサムウェアの被害に遭った人に、それがどんな感じか生々しく説明したければ、尋ねてみてください。
セキュリティに深刻な懸念を抱く人がいる...そしてそれは正しいかもしれない
もうひとつの問題は、専門家の中にもセキュリティに関する懸念を持つ人がいることです。ロシアのソフトウェアに、最も機密性の高いビジネス文書を100%アクセスさせるのは、少し危険ではないか、非常識という言葉は使いたくないが、と。その判断はあなたにゆだねます。ドイツ人は、ロシアのガスを買うことは経済的に正しい判断だとも考えていた。結局、政治家はそのガス代で多くのポケットを満たしたのだ。
しかし、何十年もITセキュリティに携わってきた私が保証するのは、ソフトウェアパッケージに静かで休眠状態の「トロイの木馬」を埋め込み、必要なときにリモートで起動させることは技術的にそれほど難しくないということだ。ランサムウェア、マルウェア、ウイルスなど、これまでにも数え切れないほど行われてきたことだが、今度は戦争中に、これは大きな新機軸を加えることになるのだ。
プーチンの潜在的なIT "原爆"。ロシアにネットワーク、サーバー、ビジネス文書への無制限アクセス権を与えるべきか?
プーチンがボタンを押すだけで、欧米の何千ものサーバーが数分でオフラインになる。何十バイトもの重要なビジネス文書が、数分で暗号化されるか、破壊されるかもしれないのだ。原爆のIT版みたいなものだ。ところで、ランサムウェアの世界では、近年、同様の攻撃が何度も発生している。したがって、この考えは、SF映画に出てくる想像上の「世界の終わり」のシナリオというわけではない。どうやったらそんなことができるのか?実は、とても簡単なことなのです。
バックアップソリューションは、Microsoft Officeのような典型的な標準PCソフトウェアではありません。バックアップソリューションは、システム全体、組織全体、全体、100%無制限にすべてにアクセスすることができるのです。
あなたは、自分の家の鍵を道行く人に渡しますか?システム全体、組織全体へのアクセスを許可されているロシア発のソフトウェアをダウンロードすることは、あなたの知らない誰かに鍵を渡すことになるのです。しかも、被害はすぐに出るとは限りません。マルウェアが起動するまでの数年間、感染に気づかないまま放置されることもあるのです。
ロシアは理論上、自分のサーバーにインストールしたソフトウェアの力を借りて、遠く離れたところからワンクリックですべてのサーバーとファイルの電源を切り、破壊することができます。ソフトウェアやタスクマネージャー、過去のパフォーマンス、ネットワークの痕跡を見ただけでは、それが本当にリスクなのかどうか、よくわかりません。だから、結局は信頼ということになる。
証拠はあるのでしょうか?まだありません。実は、その逆を証明できる人は絶対にいないのです。VeeamやKasperkyなどの会社のソースコードがあったとしても、そのバイナリが何を含んでいるかはわからない。ネットワークに不審なトラフィックがないか監視することはできますが、トロイの木馬が休眠状態で起動信号を待っているのであれば、それは役に立ちません。
その起動信号はどこから来るのだろうか?巧妙で卑劣なIT暗号は、ほとんどあらゆることに悪用される可能性がある。少し前にダウンロードしたソフトウェアの更新要求の中に潜んでいるかもしれない。無害に見えるリモート・タイムスタンプ・チェックの中に隠されているかもしれない。ソフトウェアはロシアのサーバーに接続する必要さえない。ロシアが間接的にコントロールする、無害に見える承認済みのホワイトリストドメインに接続することも可能です。アマゾンのクラウドでホストすれば、地理的な制限を簡単に回避できる。そしてサーバーは、無害に見えるレスポンスで応答し、事前に埋め込まれたマルウェアを介して受信者に破壊を引き起こすことができる。実際、マルウェアの作者は非常に巧妙で、なぜかロシアと中国に多く存在するようです。
私は、Veeamがプーチンの支配下にあるとか、マルウェアが含まれているとか、彼らの従業員が違法行為や卑劣なことをしていると言っているのでしょうか?いいえ、絶対に違います。
しかし、なぜロシアの企業(とその独裁者)を支援し、彼らのソフトウェアをインストールし、ビジネスの鍵を渡すリスクを冒すのでしょうか?数ドルを節約するためか?このコスト削減の精神と、その長期的な影響に対する完全な無関心は、いつか私たちを破滅に導くことになるかもしれない...。
我が国とNATOの同盟国に対して核の脅威を与えている全体主義政権が支配する国で活動する企業や労働者の言うことをなぜ信用できるのでしょうか?
Veeamはロシアの会社ですか?
Veeamを購入するとき、そのお金は本当にどこに行くのでしょうか。書類上では、世界中の誰もが数時間以内に少ない資金で会社を設立することができます。それは本当の現地企業ということでしょうか?どこで、どれだけの仕事が行われているかは問題ではないのでしょうか? 税金や法律上の理由からは、ほとんど問題にはなりません。しかし、他の多くの理由から、私は重要だと考えています。
私は、自分の国で作られた製品を買うことを好みます。人々はここで税金を払い、他の地元企業や、したがって労働者を支援するためにここでお金を使います。健全な経済では、お金は回るものです。私は、独裁国家を支援するのは好きではありません。
Veeamが事実上のロシア企業なのか、本当にロシア政府とのつながりがないのかは、あなたが判断することです。 ロシア製の製品やサービスを拒否するのは「ロシア恐怖症」ではない。
プーチンを支持しない」という姿勢で、ウクライナ戦争を一刻も早く終わらせ、第三次世界大戦のリスクも減らすことに貢献しようとしているのです。
そのようなリスクにさらされない、別の製品を選んでみてはいかがでしょうか。我が国には、多くのオファーがあります。アメリカ政府はかなり前からマカフィーを使っているので、なんとなく正しい方向で判断しているのでしょう。独裁者を飢えさせ、自国の経済を強化し、地元で購入することで身近にある安全で信頼できる企業に賭けるのです。
自分の国を信じ、自分の国とみんなの雇用を守りたいなら、自分の国からしか買わないことです。
それはとても簡単なことです。
2022年1月10日月曜日
Windows用スケジュールディスククローニングソフトウェア
Windowsを起動したまま、スケジュールに従ってOSディスクを別のディスクにクローンすることができれば、万が一オリジナルが壊れても、クローンをすぐに使うことができると思いませんか? これは基本的に復元操作を完全に排除し、メインのハードディスクやディスクアレイの完全な損失から直ちに回復する方法を提供するものです。Windows、サービス、アプリケーションが稼働している間に、バックグラウンドで、完全に自動で、干渉されることなく、再起動することなく、全く手作業なしでこれを行うことができたら素晴らしいと思いませんか?
BackupChainはもう何年も前からこのようなバックアップを提供しています。Server EnterpriseとServer Enterprise for PCs Editionの両方が、スケジューリング可能なディスククローニング機能を提供します。サーバーやPCの何かに干渉することなく、Windowsが動作している間にクローンを作成することができます。クローンが完成したら、元のディスクと並べて保管し、必要なときにバックアップとして使用することも可能です。オリジナルディスクが完全に故障した場合、BIOS設定を変更してクローンディスクから起動するようにするだけでよいのです。もちろん、クローンを別のサーバーやPCの別の場所で使用して起動することも可能です。
ディスクからディスクへのクローン作成は、ディスクイメージングと大きく異なる。ディスクイメージングは、バックアップするディスクの内容を含むイメージファイルを作成する。障害が発生した場合、ディスクイメージファイルの内容を物理ディスクにコピーして戻すことができる。しかし、このプロセスは、多くのデータを含む非常に大きなディスクであれば、何時間もかかることがある。ディスクからディスクへのクローンは、このステップを省くことができる。クローンは常に起動可能な状態になっている。
BackupChainでは、複数のバックアップ戦略を作成することができます。例えば、ディスク・イメージングでは、バックアップ・サーバに多くのディスク・イメージを保存しておくことで、過去に遡ることができます。ディスクからディスクへのクローニングでは、最後に行われたクローニング操作のディスク内容のみが反映される。複数のクローンを使い、スケジュールに沿ってクローンを作成することもできます。これはうまくいくが、複数のターゲット・ディスクが必要だ。ディスクイメージングは、1台の大きなバックアップドライブに複数のディスクイメージを収めることができるという利点があるが、全損した場合に新しい物理ドライブにディスクイメージをコピーし直さなければならないという欠点も伴う。そのため、それぞれのバックアップ戦略の長所と短所を比較検討し、余裕があれば複数の戦略でビジネスのデータを保護することが理にかなっています server cloud backup software。
さらに、BackupChainはオープンスタンダードなフォーマットのディスクイメージファイルを作成します。BackupChainはVHD、VHDX、VMDK、VDI形式の仮想ディスクイメージ・ファイルを作成します。これにより、Windowsで直接ディスクをマウントし、実際のドライブとして表示させ、必要に応じてこれらのイメージからフォルダをコピーすることができます。また、VHDをHyper-VやVMwareなどで使用し、サーバを仮想マシンとして起動することも可能です。
BackupChainは、カウントレスハイブリッドバックアップ戦略を思い通りに実行するために必要な様々なツールをすべて提供します。スケジュールされたディスクからディスクへのクローニング、ディスクイメージング、ファイルバックアップとファイルバージョンのバックアップ、クラウドバックアップ、リモートバックアップなど、マルウェア、ランサムウェア、ハードウェア障害、ソフトウェア破損、その他多くの脅威からあなたのビジネスを保護するためのさまざまな方法があります。これらの脅威はすべて、必要なすべてのコンポーネントを含むたった1つのツールで効果的に軽減され、多数の包括的なバックアップ戦略を実行することができます。BackupChainは、Windows用のオールインワンで完全なバックアップソリューションです。
2021年11月18日木曜日
Windows Defenderでバッチファイルからフォルダを除外する方法
古き良き時代のようなスクリプトがまだ好きな方のために、Windows Defenderのポストをご紹介します。
Windows Defenderでフォルダーを除外するコマンドは以下の通りです。PowerShellの呼び出しは、バッチファイルから次のようにして行うことができます。
powershell -Command Add-MpPreference -ExclusionPath "C:³³FolderToExclude"
このようにいくつかを次々と連鎖させたり、代わりにPoweerShellのスクリプトファイルを呼び出したりすることもできます。
PowerShell c:Scripts\mypowershellfile.ps1
Backup Software
2021年10月14日木曜日
あまり語られていないクラウドバックアップのメリット・デメリット
クラウドバックアップのメリットとデメリットは非常に興味深いトピックですが、オンラインで読まれる記事の多くは、クラウドバックアップサービスの宣伝です。以下に、クラウドバックアップのメリットとデメリットをご紹介します。これらのメリットとデメリットには、復旧の遅れ、ベンダーロックイン、多くの場合セルフホスティングよりもはるかに高いコスト、クラウドセキュリティの懸念など、クラウドを取り巻くすべての重要な問題がまとめられています。
メリット1:地理的分散
金融機関の投資戦略では、「分散」という言葉がよく使われます。「ひとつのカゴにすべての卵を入れない」というのが一般的です。しかし、私はいつも冷蔵庫の同じ場所にすべての卵を入れているので、自分の卵の数がわかります。地下の冷蔵庫にある卵のことを忘れてしまうのは簡単すぎますよね。そして、ここからが現実の世界です。確かに、1株に全財産をつぎ込む代わりに、1,239株を買うこともできます。しかし、全財産を1株に投入すれば、監視・観察するのは1株だけですから、便利ですし、作業も少しで済みます。もし、1,239社を監視しなければならないとしたら、あなたの一日はどうなるでしょうか?
クラウドバックアップのメリット1は、デメリットでもあるんですね。10のデータセンターにデータがあるのはいいことです。もし1つのデータセンターが焼け落ちても、9つのデータセンターから復元できます。ただし、余裕があって、10個のリモートバックアップを実行するプロセスを監視・維持する余裕があればの話ですが。地理的な分散、あるいはどこかに分散するためには、労力も必要です。
最も高いコストである人件費以外にも、多くのターゲットにデータを送信することで、サーバーやインターネット回線に負担をかけることになります。さらに、多くのクラウド企業ではアクセス料金が発生します。そのため、多くのデータセンターにバックアップを取ろうとすると、かなり大きなオーバーヘッドが発生し、さらにプロセスを管理・維持するための追加の労働力が必要になります。クラウドシステムの中には、クラウドからクラウドへの同期が可能なものもありますが、データセンターから別のデータセンターにデータが移動する際には、追加料金が必要になります。また、これらの同期処理をどのようにして適切かつ確実に監視するのでしょうか。
メリット2:ローカルリスクへの対応
3-2-1バックアップルール」と言われていますが、これはローカルに複数のバックアップを別のメディアに保存し、リモートに1つ保存するというものです。確かに、オフィスは火事になるかもしれません。悪意のある従業員が重要なファイルを削除してしまうかもしれません。ランサムウェアによってファイルサーバーが破壊されるかもしれません。赤ちゃん(ベジタリアンなら子犬)が外付けハードドライブに吐いてしまうかもしれません。これらはすべて、クラウドのようなリモートサイトにバックアップする正当な理由であり、少なくとも最初はそう見える。
しかし、クラウド・バックアップのメリット2はデメリットでもあります。こんな状況を想像してみてください。あなたは、ランサムウェアによってファイルサーバーが消去されることを恐れています。しかし、たとえあなたの会社の従業員が1万人で売上が10億ドルあったとしても、マイクロソフトやグーグル、あるいはあなたがクラウドバックアップを保存しようとしている場所に比べれば、まだ小さいものです。犯罪者もバカではありません。そうでなければ、食事や医療が永遠に無料で保証されている刑務所に自ら進んで入るために列をなすはずです。
サイバー犯罪者は大物を狙っています。将来的には、セキュリティ侵害は主に大規模なクラウドプラットフォームに集中すると思われます。すべてのお金が1つの銀行にあるとしたら、泥棒はどこに行くでしょうか?ランサムウェアは、マイクロソフトのデータセンターでも同じように機能します。Linuxにもバグはあるし、Microsoft Windowsにもバグはある。ボルチモアのダウンタウンなど犯罪多発地帯で働いていない限り、クラウドのバックアップストレージがローカルのストレージよりも安全だというのは、結局のところ幻想かもしれません。また、悪意のある従業員がクラウドのファイルを削除することがありますが、非常に巧妙に行われるため、しばらくの間は発見されません。危害を加えようとする人は、私たちの信頼を悪用して成功することが多いのです。そして、私たちが何が起こるかを知ることなく、不意打ちの攻撃を準備する時間がたくさんあるのです。
例えば、OVHデータセンターの火災では、クラウド上のデータが「自動的に」バックアップされ、保護されていると思っていたため、多くの企業がバックアップを取れない状態に陥りました。OVHのCEOは、彼らが想定していた通りではないことを説明しました。....
メリット3:ストレージやインフラを購入する必要がない
ある企業の関係者は、大企業のインフラを手に入れることがいかに苦痛で長い時間を要するかを語ってくれました。"クレジットカードに入れて、Amazonのサービスに支払った方がずっと楽だ "と。これは簡単に言えば、アマゾンへのレンタルサービスに現金を使うことを優先し、社内でインフラを買うことには購入依頼を不当に遅らせるなどのペナルティを課す企業があるということだ。多くの場合、これはクラウドバックアップストレージの利点というよりも、むしろ管理の悪さを示す例だと思います。
確かに、小さなWebサイトを運営するのであれば、Amazonなどで小さな仮想マシンを借りてそこでホスティングしたほうが、安くて簡単で早いですよね。24時間稼働する高価なハードウェアを用意したり、インターネットの接続性などを気にしたりする必要はありません。しかし、これらはアマゾンの顧客のごく一部です。大企業は通常、大量のデータを持っており、そのデータを長期間扱う必要があります。
つまり、慎重な長期計画ではなく、短期的な思考に過ぎないのではないでしょうか?私はそう思います。特に大企業の場合は、大量のデータを扱うため、自社でインフラを構築したほうがよいでしょう。データをクラウドに出し入れするためには、大量の帯域幅が必要になりますが、サードパーティのクラウドを利用した場合には、隠れた料金が発生します。
大企業が必要としているのは、マイクロソフトやアマゾンのクラウドと同様のメリットを提供しながら、完全に自社所有のオンプレミス型のプライベートクラウドなのかもしれません。個人的には、これが将来的に最も可能性の高いシナリオだと思っています。というのも、ハードディスク、CPU、インターネット料金など、すべてのインフラコストは年々下がっているからです。自前のプライベート・クラウドを運営することは、そのコストが年々下がっていることから、ますます実現可能になっています。いつの間にか、賢い企業が現れて、自社のプライベートクラウドを構築するためのシンプルで安全なソリューションを提供してくれるようになるでしょう。そして、マイクロソフトやアマゾンは、多くの大企業の顧客を失うことになるでしょう。これは正確な予測なのか、それとも素朴な空想なのか。それは時間が解決してくれるでしょう。
このように、クラウドバックアップのメリット3はデメリットでもあります。インフラを購入しなくてもよいのは事実ですが、多くのユースケースでは、長期的にはこれは悪い選択です。多くの場合、レンタルよりも所有した方が利益になります。最良の例は不動産市場ですが、当然のことながら、すべては正確な状況に依存します。
メリットその4:専門家でなくてもデータをしっかり守れる
彼らはそれを簡単なことのように言っています。バックアップをクラウドに置いて、心配するのをやめて、生活...つまり仕事を始めましょう。ある程度はその通りだと思います。技術的な問題を抱えた高齢者が、上記のようなローカルなリスクから文書を保護しなければならない状況を想像してみてください。その文書をクラウドに送るのは、ないよりはましです。しかし、そのような方は、少なくとも業界の専門家との綿密な相談なしには、この選択の影響を十分に把握することはできません。クラウドにデータを送信すると、セキュリティリスクだけでなく、プライバシーリスクにもさらされる可能性があります。例えば、クラウドは火災や自然災害からデータを守ることができますが、データを別の場所に保存するという選択は、別の影響を及ぼす可能性があります。
ハッカーがクラウドの情報にアクセスしたらどうなるでしょうか?クラウド企業はその情報をお客様に開示しますか?その必要があるのでしょうか?その必要はあるのでしょうか?クラウドアカウントは不必要に公開されているのではないか?国内または海外の)政府やその他の第三者がデータにアクセスできるのでしょうか?また、クラウド事業者がハッカーの格好の標的であることも知っています。
そしてこれが、クラウドバックアップのメリット#4をデメリットとしても捉えている理由です。自分は専門家ではないのに、クラウドの方が「簡単」で「便利」だから使いたいと思っている人は、自分が専門家ではないことが問題なのかもしれません。本当に必要なのは、追加の情報を集め、代替の選択肢を評価し、関連するすべてのリスクについて学ぶことなのかもしれません。私がよく目にするのは、「何かをしない方が何かをするよりも安全である」という考え方です。例えば、クラウドを利用しない方が安全だとか、クラウドを利用しない方が安全ではないとか。実際には、どちらの選択肢にもリスクが伴います。クラウドを利用する場合にはさまざまなリスクがあり、クラウドを利用しない場合には別のリスクに対処しなければなりません。そして、どの選択肢を選んでも同じリスクが現れることが多いのです。
クラウドバックアップ。Yes or No? その価値はあるのか?
この記事をご覧になった方は、クラウドバックアップとは何か、それは賢い選択なのか、どんなリスクがあるのか、と疑問に思われたことでしょう。結局のところ、クラウドバックアップには多くのリスクがあり、クラウドバックアップを利用しない場合にも多くのリスクがあることがわかりました。似たようなリスクもあれば、異なるリスクもあります。例えば、ランサムウェアのリスクは、クラウドよりも自社の方が高い場合もあれば、自社よりもクラウドの方が高い場合もあります。
なぜそうなるのでしょうか。それは、社内でどのようなランサムウェア対策や経験を持っているかによって異なるからです。また、どのクラウドバックアッププロバイダーを検討しているかによっても異なります。サイバー犯罪者の格好の標的になっていないか。もしあなたが、自分のデータはパブリック・クラウドよりも社内の方が安全だと感じているなら、それはおそらく何らかの真実があるのでしょう。あるいは、自分のITセキュリティのスキルや設定を過大評価して、自分を騙しているのかもしれません。それは誰にもわかりません。
この記事では、答えよりも疑問を投げかけています。クラウドバックアップが賢明な選択であるかどうかは、あなたのユニークな状況と将来の方向性によって決まります。あなたの会社には今、特定のニーズがありますが、そのニーズは将来どのように変化していくでしょうか?クラウドストレージのニーズについては、「オフライン」でのバックアップやプライベートクラウドにも対応している経験豊富なserver cloud backupに相談するのがベストです。確かに、世の中には多くのクラウドプロバイダーやクラウドプロバイダーと連携するITプロバイダーが存在します。しかし、彼らはあなたに独立したアドバイスをしてくれるでしょうか?彼らは、クラウド・プランに申し込むことで毎月高額な手数料を受け取ることになるので、たとえクラウド・プランを使わない方が良い場合でも、クラウド・プランに押し込もうとすることは間違いないだろう。
BackupChainのスタッフは、あなたのニーズを喜んで相談に乗ります。既存のサーバーファームの一部を再利用して、プライベートクラウドを構築することができるかもしれません。あるいは、クラウド・ストレージ・プロバイダーを利用したほうがいいかもしれない。いずれにしても、適切な質問をして、適切なwindows server cloud backup を見つけるお手伝いをします。
2021年9月9日木曜日
Hyper-Vチェックポイント(およびAutoProtect)をバックアップに使用しないでください。
Hyper-Vおよびその他の仮想プラットフォームでは、仮想マシンのHyper-Vバックアップとして、Hyper-VチェックポイントおよびAutoProtectチェックポイント機能を使用することを推奨していません。その理由と代替案を以下にまとめました。まず、チェックポイントやAutoProtect機能が何をするもので、何をしないものなのかを知っておくことで、十分な情報を得た上で判断することができます。
Hyper-Vチェックポイントとは?
Hyper-Vのチェックポイントとは、仮想マシンのユーザーがマシンを「フリーズ」させ、後の時点でそのフリーズした状態に戻ることを可能にするメカニズムです。当然、この機能はソフトウェア開発者やソフトウェア・テスターに非常に人気があります。なぜなら、すべてのテストの開始点とシステム条件をまったく同じに定義してテストを繰り返すことができるからです。しかし、社内ではどのように行われているのだろうか。これが、チェックポイントをバックアップ・メカニズムとして認識してはいけない理由です。
Hyper-Vでは、仮想ディスクや仮想マシンの内部メモリの状態などを、チェックポイントファイルと呼ばれる別のファイルに保存することで、チェックポイントを実装しています。例えば、VHDX(仮想マシンのハードディスクファイル)ごとに、そして仮想マシンに取ったチェックポイントごとに、新しいVHDXが作られます。仮想マシンのチェックポイントを取って仮想マシンを「フリーズ」させると、Hyper-Vは元の仮想ディスクへのディスク変更の書き込みを停止し、代わりに新しい仮想ディスクファイルを開始します。チェックポイントが作成された後、元のVHDXはそのまま残ります。
Hyper-Vのチェックポイントを復元するとどうなりますか?
Hyper-Vのチェックポイントをリストアすることで、Hyper-Vは変更が保存されたセカンダリVHDXを削除し、内部メモリやその他の構造を以前の仮想マシンの状態からロードします。これらの情報はすべて、いくつかのチェックポイント関連ファイルに含まれています。仮想マシンが再び動作可能になると、チェックポイント・ファイルは削除されます。
Hyper-Vのチェックポイントを削除するとどうなりますか?
チェックポイントを削除すると、より多くの作業が必要になります。なぜなら、Hyper-Vが「ありえないと思っていた」変更を維持したいと伝えているからです。そのため、Hyper-Vは元の仮想ディスクとその後に発生した変更をマージする必要があります。多くの変更が行われた場合、このマージには時間がかかる可能性があります。完了すると、チェックポイントファイルは削除されます。
ここで少し考えてみましょう。Hyper-Vや他のプラットフォームがチェックポイントを実装する方法は、チェックポイントがバックアップのために使われるものではなく、本番システムにも適していないという証拠です。もし、Hyper-Vの設計者がチェックポイントを保護メカニズムとして使用して欲しいと思っていたら、変更点を元のディスクに書き込み、元のブロックを「preserve the original」ファイルに書き込むことを選択したでしょう。 そうすれば、その後の読み取りや書き込みによるパフォーマンスへの影響はなく、チェックポイントのトラッシュも非常に迅速かつ簡単に行うことができます。その理由は、チェックポイントはバックアップのためのものではないからです。
チェックポイントは本番環境でも使用できますか?いいえ。
多くの経験豊富なITシステム管理者は、本番用のVMにチェックポイントを作成すると、上記のような非効率性や管理の複雑さから、怒るでしょう。チェックポイントのないVMには、設定ファイルとVHDX仮想ディスクの2つのファイルしか存在しません。チェックポイントのあるVMでは、数十から数百のファイルで構成されることもあります。当然ながら、これらの非効率性が積み重なり、サーバの速度を低下させます。VMのデータ構造の管理が複雑になりすぎて、エラーが発生しやすくなります。このような理由から、本番環境ではHyper-Vチェックポイントを使用しないことが最善かつ最も効率的です。
Hyper-VチェックポイントとAutoProtect機能がHyper-Vバックアップとして推奨されない理由は何ですか?
仮想マシンのバックアップは、単にチェックポイントを取得するよりも、はるかに完全で信頼性の高いプロセスです。まず第一に、チェックポイントは新しい依存関係を導入するため、仮想マシン自体を変化させますが、Hyper-Vバックアップにはそれがありません。チェックポイントが追加されると、より多くのファイルが作成され、Hyper-Vはディスクの変更を別のファイルに書き込み始めるなどの現象が発生します。チェックポイントはほとんどの場合、同じディスクに保存されているため、単純なディスク障害はチェックポイントにも影響を与えます。しかし、チェックポイントだけが破損し、元のファイルに問題がなかったとしても、いずれの場合も仮想マシンは壊れてしまいます。
Hyper-Vのバックアップは別のストレージを使用し、理想的には別のデバイスやクラウドアカウントのどこかに保存されます。これにより、ハードウェア、ソフトウェア、マルウェア、オペレーティングシステムの障害、さらには不満を持った従業員による偶発的または意図的な損害など、あらゆる種類の障害から保護することができます。Hyper-Vバックアップは、仮想マシンの復元に必要なすべての情報の信頼性の高いコピーを取ることで、仮想マシンの構成、仮想ディスク、仮想マシンに属するすべてのチェックポイントなど、あらゆるHyper-Vホスト上で仮想マシンを再構築するために必要なすべてのものを完全に含んでいます。
チェックポイントに対するHyper-Vバックアップの利点
自動化されたライブHyper-Vバックアップは、技術的に優れており、チェックポイントよりもはるかに信頼性があります。Hyper-Vバックアップは、仮想マシンの実行中またはシャットダウン時に取ることができ、どちらの方法でも問題なく動作します。Hyper-Vバックアップをリストアすることができ、リストアされたVMは元のVMのクローンとして設定できるので、並べて比較することができます。チェックポイントが作成されるとVMのすべてのディスクアクセスが遅くなるのとは異なり、Hyper-Vバックアップはバックアップが終了した後のパフォーマンスに影響を与えません。チェックポイントのもう一つの重要な効果は、チェックポイントのビットマップを追跡するために、Hyper-V内部のトレースファイルが非常に頻繁にディスクに書き込まれることで、SSDの場合、これがより早く消耗し、ひいてはディスク障害につながる可能性があります。
推奨される戦略とは?
チェックポイントは、ソフトウェアやオペレーティング・システムのテストという本来の目的には最適です (Automatic Hyper-V Backup)。しかし、特に本番システムにおいては、チェックポイントを使用することは良いアイデアではありません。重要な本番用VMは、優れたHyper-Vバックアップソリューションによって保護されるべきです。そうすれば、長期的に仮想マシンホストのパフォーマンスに影響を与えたり、管理を複雑にしたりすることなく、何が起こっても、どのホストでもVMを確実にリストアすることができます。Hyper-Vのバックアップソフトウェアは、Hyper-Vのデータストアを無駄なく効率的に保ち、VMはオーバーヘッドなしに最高のパフォーマンスで動作します。チェックポイントはパフォーマンスに悪影響を与え、ストレージ管理を複雑にし、エラーの可能性を高め、ホストが確実にサービスを提供できるVMの数を大幅に減少させるため、バックアップ目的では推奨されません。