Covert Copy Technology™:サイバー脅威に対する最後の防衛線
ランサムウェアはもはや、システムを停止させるだけのものではありません。いざというときに、災害からの復旧そのものを妨げることが狙いです。Sophosの『State of Ransomware 2025』によれば、ランサムウェアの被害に遭った組織のうち、データが暗号化される前に攻撃を阻止できたのはわずか44%でした。つまり大半のインシデントでは、最も重要な局面でチームが復旧のために苦戦することになります。攻撃者は、どこを突けば圧力をかけられるかを正確に知っています。それがバックアップです。
当社がこのテーマを近日開催のウェビナーで取り上げるのは、攻撃者がバックアップデータを削除も暗号化もできないと分かった時点で、復旧の経路そのものへと矛先を変えるからです。バックアップの所在を洗い出し、認証情報やツールを狙い、最も重要な場面でリストアを阻む ― これが攻撃者の動きです。以下では、なぜ不変性(イミュータビリティ)がゴールではないのか、そして論理的にエアギャップされた設計が、最後のクリーンなコピーをどのように攻撃の影響範囲の外に保つのかを解説します。そのうえでウェビナーにご参加いただき、WasabiのCovert Copy™(コバート コピー)テクノロジーが「設計段階から不可視(invisible by design)」をどのように実現しているかをご覧ください。
ランサムウェアの手口は変わった。復旧計画も追いつく必要がある
ランサムウェアの被害は、本番環境を暗号化して身代金を要求するだけで終わることはめったにありません。攻撃者はまず機密データを盗み出し、そのうえで、事業運営に必要なシステムそのものを暗号化・無効化・破壊しようとすることがよくあります。
だからこそ、バックアップや復旧用のコピーが攻撃経路の一部として狙われることが当たり前になっています。攻撃者は、データを完全に削除しなくても復旧を妨害できれば、リストアポイントへのアクセスを遮断したり、バックアップコンソールを妨害したり、重要システムをオンラインに戻そうとするまさにその瞬間に、リストアを遅らせたり頓挫させたりできます。中堅・中小規模の組織にとって、このリスクは急速に増大します。人員の限られたチームが、認証情報や管理ツール、復旧のワークフローが強い圧力にさらされる中で、コンプライアンス上の要求に応えながら迅速にリストアしなければならないからです。
不変性(イミュータビリティ)はランサムウェア対策に欠かせないものですが、それだけでは基本的な問題を解決できません。その問題とは「可視性」です。攻撃者がバックアップデータを見つけられるなら、それを前提に計画を立てられます。削除はできなくても、管理者の認証情報を狙い、バックアップツールを侵害し、環境内に混乱を生み出すことで、復旧を阻んだり遅らせたりすることはできるのです。
復旧用のコピーが、攻撃時に危険にさらされるのと同じID・システム・プロセスから見えている状態であれば、依然としてリスクを抱えたままです。自社のバックアップ体制が、最悪のタイミングで機能しなくなりうるアクセス制御にどれほど依存しているか、多くのチームは気づいていません。
論理的にエアギャップされたストレージとは、実際にはどういうことか
かつてエアギャップといえば、物理的な分離を指すものでした。テープ。オフラインメディア。ネットワークから切り離された保管庫。この方法は今も有効ですが、手順が増える、リストアが遅くなる、運用負荷が高まるといったトレードオフを伴うことが少なくありません。
論理的エアギャップは、ソフトウェアによる制御で同じ状態を目指します。クリーンな復旧用コピーを通常のアクセス経路や管理経路から隔離し、インシデントの最中に発見・標的化・妨害されにくくするのです。多くのチームは、不変性を導入したうえでこの層を追加します。不変性はデータの削除を防ぐことはできても、攻撃者が復旧環境を把握し、認証情報を侵害し、リストアに必要なツールや制御基盤を妨害することまでは防げないからです。
実務上の狙いはシンプルです。意図的に必要とするその時まで、クリーンなコピーを手の届かない場所に置いておく。そうすることで、環境の他の部分が圧力にさらされていても、復旧を可能な状態に保てます。
Covert Copy:データのための「遮蔽装置」
そこで登場するのが Wasabi Covert Copy です。これは、多くのバックアップ戦略が対処しきれないシナリオ ― 認証情報の侵害、ツールの侵害、攻撃者がリストアを積極的に妨害しようとしている状況 ― に対応するよう設計されています。
Covert Copy は、最後のクリーンなコピーをロックし、不可視の状態に保ちます。そのため、環境を立て直している間、発見されにくく、妨害されにくくなります。その価値は「コピーがもう1つ増える」ことではありません。最も必要とするコピーが、攻撃者が通常狙うような可視性やアクセス権の管理下に置かれていない、という点にあります。アクセスは設計段階から制限されているため、復旧は、インシデントの最中にたまたま機能している権限やツールに左右されるのではなく、意図的かつ統制された形で行われます。
ここまで読んで、「実際のインシデントでは、それがどう機能するのか」と思われた方へ。近日開催のウェビナーは、まさにそのような方々のために用意された場です。復旧計画が前提としている想定 ― とりわけ、すべてが崩れ始めてから初めて試されるような想定 ― を、実戦的な状況下で検証する絶好の機会です。ウェビナーで取り上げる内容は次のとおりです。
イミュータブルバックアップにまつわる、不都合な真実:攻撃者はデータを削除できないかもしれない。それでも、時間が勝負を分ける局面で復旧の経路を妨害できるのはなぜか
「covert(不可視)」が実際に変えるもの:認証情報やツールが危機にさらされる中で、ロックされ不可視の復旧用コピーが、通常の管理経路の外にとどまる仕組み
お馴染みの2つの復旧シナリオ:時間制限付きアクセスによる選択的リストアと、Restore Mode を使った完全リストアのワークフロー。両者で運用上何が変わるのか
復旧を統制下に保つガードレール:制限付きアクセス、マルチユーザー承認(MUA)、時間を区切ったアクセスウィンドウ
どこに適合するのか(そしてコストは):中核となるユースケース(バックアップ、災害復旧(DR)、コンプライアンス、MSPによる提供)と、インシデントが起きる前に理解しておくべきコスト面の検討事項
このウェビナーは、セキュリティインシデントの最中にデータを復旧可能な状態に保つ責任を負う、次のような方に適しています。
バックアップと復旧の成果に責任を持つITリーダー
S3バケットとアクセス制御を管理するストレージ管理者
機密データに対してより強固なガードレールを必要とする、セキュリティ・コンプライアンス部門
マネージドサービスにランサムウェア耐性を組み込むMSPおよびクラウドサービスプロバイダー
Covert Copy の実際の動作をご覧ください
Covert Copy は、ランサムウェア耐性に新たな層をもたらします。それは、明示的に承認されない限り手の届かない場所にとどまる、ロックされた不可視の復旧用コピーです。復旧そのものが標的となる状況で、最後のクリーンなコピーを使える状態に保つには何が必要なのか ― ぜひご参加のうえ、ご確認ください。
クラウドストレージにおける責任共有の実践的な整理。プロバイダーが担当する内容と、リスクを低減しインシデント対応を迅速化するために顧客が管理すべき内容を含みます。アクセス制御、保持、変更不可性、暗号化、および Covert Copy を扱います。
サステナビリティ経営でIT部門にもCO2削減が求められています。オンプレミス環境が電力を浪費する要因と、クラウド移行が排出量削減につながる仕組みをPUEなどの指標から解説。省エネ設計のデータセンターを基盤とするWasabiの取り組みも紹介します。
2026年版Wasabi Global Cloud Storage Indexでは、クラウドストレージのコスト、AI対応状況、セキュリティについて、大学・高等教育機関のIT意思決定者241人を対象に調査を行いました。これが、高等教育におけるクラウドストレージの意思決定にとって何を意味するのかをご紹介します。
&w=1920&q=75)