Veeam のイミュータブルバックアップと Hardened Repository でランサムウェア削除を防ぐ

Veeam Hardened Repository は Linux、使い捨て資格情報、イミュータブル期間で削除リスクを低減しますが、分離、監視、復元試験も必要です。

変更前にリスクと切戻しを確定試験環境または代表一台で先に確認し、構成、ログ、復元可能なバックアップを保存します。本番切替、一括ポリシー、DB 修復、ストレージ再構築では保守時間と切戻し条件を設定します。

1. 結論と対象範囲

バックアップサーバー、格納先、本番ドメインが同じ管理経路を使うと、ドメインを奪取した攻撃者がバックアップも削除できます。Hardened Repository は長期資格情報を減らし、ファイルへ変更不可属性を設定して攻撃経路を縮小しますが、設計不良を自動的に解決するものではありません。

バックアップ、ストレージ、復旧、事業継続に関係します。成功表示ではなく実復元で確認します。

2. 優先して確認するリスク兆候

  • 格納先が本番ドメイン参加済みで、ドメイン管理者がログオンしてファイル削除できる。
  • Veeam、Linux root、ストレージ、仮想化管理が同じアカウントへ集中する。

3. 変更前の確認項目

  1. Veeam 版、対応 Linux、XFS、機器、容量、変更不可要件を確認します。
  2. 独立管理、使い捨て資格情報、管理ネットワーク、時刻、物理アクセスを設計します。
  3. 保持と合成処理を含め、変更不可期間の最大容量を計算します。
  4. コピー、構成バックアップ、暗号鍵、復旧媒体が同一障害領域へ依存しないことを確認します。
読取中心の確認・検証例
findmnt -no FSTYPE,OPTIONS /backup
df -h /backup
timedatectl status
ss -lntup

corp.example、192.0.2.0/24、203.0.113.0/24 は文書用の例です。実環境の値を確認したうえで置き換えてください。

4. 推奨実施手順

  1. 専用 Linux と対応ファイルシステムを使用し、本番 AD へ参加させません。
  2. 導入時だけ使う資格情報を使用し、その後は通常 SSH を停止または厳格制限します。
  3. 復旧目標に合う変更不可期間を設定し、容量監視と通知を構成します。
  4. 3-2-1-1-0、オフライン/遠隔コピー、SureBackup または定期復元試験を組み合わせます。
リモート調査と現地作業の判断ログ、構成、少数対象は通常リモートで評価できます。物理サーバー、ストレージ、電源、全体切替、復元訓練は管理された現地作業枠を使用します。浙江・上海・江蘇は案件により訪問対応し、その他地域はリモート支援します。

5. 検証、切戻し、よくある誤り

  • Veeam と OS の両方から期限前に復元点を削除できません。
  • バックアップサーバー喪失を想定しても独立手順で格納先へ接続し復元できます。
  • 容量、時刻、証明書、変更不可状態を監視できます。

よくある誤り

  • Linux 格納先を本番ドメインへ参加させる。
  • 容量計画なしで長い変更不可期間を設定する。
  • 削除不可だけ確認し、VM/アプリを復元しない。

公式資料

よくある質問

イミュータブルなら絶対に削除できませんか。

設定期間の通常削除を強く防ぎますが、機器破壊、設計不良、特権制御には別対策が必要です。

遠隔またはオフラインコピーも必要ですか。

必要です。イミュータブルは改ざん、遠隔/オフラインは拠点・機器災害へ対応します。

前の記事Hyper-V チェックポイントがバックアップの代わりにならない理由と復元受入試験次の記事RAID 縮退後に直ちにディスク交換できるか:再構築中の二次障害リスク

実環境に合わせた判断が必要ですか。

バージョン、構成図、完全なエラー、イベント時刻、影響範囲、直近変更、実施済み操作をご提供ください。リスク、対応範囲、切戻しを確認してから実施範囲を整理します。