Upgrade to Pro — share decks privately, control downloads, hide ads and more …

最新『Zerto 10』でランサムウェア対策!リアルタイム暗号化検出など機能強化を徹底解説

Climb
January 19, 2024

最新『Zerto 10』でランサムウェア対策!リアルタイム暗号化検出など機能強化を徹底解説

下記セミナーのスライドです。
https://www.climb.co.jp/soft/webseminar/2024/0118/

Zertoは災害対策や移行に使える、仮想マシンのレプリケーションツールです。以下のプラットフォーム間でレプリケーションを実施、災害対策や移行に活用いただけます。
・vSphere <> vSphere
・vSphere <> Azure
・vSphere <> AWS
・Azure <> AWS
・Azure <> Azure

大きな特長としては、仮想マシンのI/Oをハイパーバイザ層でキャプチャすることで、エージェントレスに数秒間隔のチェックポイントでほぼリアルタイムな同期が可能です。
そして、Zerto 10では、この優れた仕組みを活用して、以下のようなランサムウェア対策機能も提供しています。
・リアルタイムな暗号化検出
・オブジェクトストレージでの長期保管
・オブジェクトストレージの不変性(イミュータビリティ)サポート

加えて、Zertoは9.xから10でアーキテクチャや仕様も大きく変わっており、従来のZerto Virtual Replicationをご存じの方にも改めてご検討いただきたいアップグレードが実施されています。

このため、今回のセミナーでは、このZerto 10をとして提供する機能やアーキテクチャを解説します。

Climb

January 19, 2024
Tweet

More Decks by Climb

Other Decks in Technology

Transcript

  1. Zertoとは? VM VRA VRA ジャーナル ディスク ジャーナルvDisk レプリカ レプリカディスク 書き込み

    書き込みをキャプチャし、 VRAメモリバッファに送信 非同期で圧縮・転送 新規I/Oを保持 古いI/Oをマージ VMwareスナップショットなし 追加ハードウェアなし オフサイトリポジトリ バックアップ 数秒単位のチェックポイントで最大30日間分を保持 月次、年次などの長期保持
  2. Zertoとは? VM VRA VRA ジャーナル ディスク ジャーナルvDisk レプリカ レプリカディスク 書き込み

    書き込みをキャプチャし、 VRAメモリバッファに送信 非同期で圧縮・転送 新規I/Oを保持 古いI/Oをマージ 災害対策 移行 バックアップ オフサイトリポジトリ バックアップ
  3. アーキテクチャ詳細 VM VRA ZVMA ESXiホスト VM vCenter VRA ZVMA ESXiホスト

    vCenter ZVMA Zerto Virtual Manager Appliance • サイト(vCenter)ごと • ペア設定やVRAを管理 • Web GUIを提供 Zerto Analytics 監視、統計情報分析用Webサービス 各種パッケージリポジトリ
  4. VM VRA ZVMA ESXiホスト VM vCenter データストア 仮想ディスク VRA ZVMA

    ESXiホスト vCenter データストア VRA Virtual Replication Appliance • ESXiホストごと • データ処理を担当 • Web GUIからデプロイ • Linux仮想アプライアンス • デフォルト:1 vCPU • デフォルト:3 GB RAM • 仮想ディスク15 GB • 静的IPアドレス推奨 アーキテクチャ詳細
  5. VM VRA ZVMA ESXiホスト VM vCenter データストア 仮想ディスク VRA ZVMA

    ESXiホスト vCenter データストア 初期同期 Initial Sync • ESXi I/Oスタックを経由 • 全データを転送 • 転送時に圧縮、暗号化可能 • レプリカディスクに保持 アーキテクチャ詳細 レプリカ
  6. VM VRA ZVMA ESXiホスト VM vCenter データストア 仮想ディスク VRA ZVMA

    ESXiホスト vCenter データストア 通常の同期 • ESXi I/Oスタックを経由 • 書き込みをキャプチャ • VRAメモリでバッファ • 書き込み順序ほ保持して、 非同期転送 • 転送時に圧縮、暗号化可能 アーキテクチャ詳細 レプリカ
  7. VM VRA ZVMA ESXiホスト VM vCenter データストア 仮想ディスク VRA ZVMA

    ESXiホスト vCenter データストア 通常の同期 • ESXi I/Oスタックを経由 • 書き込みをキャプチャ • VRAメモリでバッファ • 書き込み順序ほ保持して、 非同期転送 • 転送時に圧縮、暗号化可能 • 圧縮データを ジャーナルディスクに保持 • 数秒間隔チェックポイント アーキテクチャ詳細 レプリカ ジャーナル 15:39:21
  8. VM VRA ZVMA ESXiホスト VM vCenter データストア 仮想ディスク VRA ZVMA

    ESXiホスト vCenter データストア 通常の同期 • ESXi I/Oスタックを経由 • 書き込みをキャプチャ • VRAメモリでバッファ • 書き込み順序ほ保持して、 非同期転送 • 転送時に圧縮、暗号化可能 • 圧縮データを ジャーナルディスクに保持 • 数秒間隔チェックポイント アーキテクチャ詳細 レプリカ ジャーナル 15:39:21
  9. VM VRA ZVMA ESXiホスト VM vCenter データストア 仮想ディスク VRA ZVMA

    ESXiホスト vCenter データストア 通常の同期 • ESXi I/Oスタックを経由 • 書き込みをキャプチャ • VRAメモリでバッファ • 書き込み順序ほ保持して、 非同期転送 • 転送時に圧縮、暗号化可能 • 圧縮データを ジャーナルディスクに保持 • 数秒間隔チェックポイント アーキテクチャ詳細 レプリカ ジャーナル 15:39:21 15:39:27
  10. VM VRA ZVMA ESXiホスト VM vCenter データストア 仮想ディスク VRA ZVMA

    ESXiホスト vCenter データストア 通常の同期 • ESXi I/Oスタックを経由 • 書き込みをキャプチャ • VRAメモリでバッファ • 書き込み順序ほ保持して、 非同期転送 • 転送時に圧縮、暗号化可能 • 圧縮データを ジャーナルディスクに保持 • 数秒間隔チェックポイント • 最大30日間、古いデータ はレプリカへフラッシュ アーキテクチャ詳細 レプリカ ジャーナル
  11. VM VRA ZVMA ESXiホスト VM vCenter データストア 仮想ディスク VRA ZVMA

    ESXiホスト vCenter データストア 1. 収集 • VRAメモリの バッファから サンプルを転送 2. 検査 • ZVM上で分析 2つの特許出願中 アルゴリズムを併用 3. リアクション • アラート • タグ(チェックポイント) • ユーザ応答 暗号化検出 レプリカ ジャーナル
  12. アーキテクチャ詳細 VM VRA ZVMA ESXiホスト VM vCenter VRA ZVMA ESXiホスト

    vCenter ZVMA Zerto Virtual Manager Appliance • サイト(vCenter)ごと • ペア設定やVRAを管理 • Web GUIを提供 • 認証プロバイダKeycloak • モバイル多要素認証 • Linux仮想アプライアンス • OVFテンプレート • vSphere 7または8 • 8 vCPU, 16 GB RAM • 仮想ディスク 計180 GB • インターネット接続 • 構成DB • 組み込みMS SQL Express または • 外部SQL Server Zerto Analytics 監視、統計情報分析用Webサービス 各種パッケージリポジトリ
  13. Azure環境 v9.5までは… VM VRA ZVMA ESXiホスト VM vCenter データストア ZCA

    ZVM VRA 仮想ディスク レプリカ ジャーナル ストレージアカウント
  14. Azure環境 レプリカ ジャーナル v9.5までは…ZCAごと増やす必要あり VM VRA ZVMA ESXiホスト VM vCenter

    データストア ZCA ZVM VRA 仮想ディスク ZCA ZVM VRA ストレージアカウント レプリカ ジャーナル ストレージアカウント 最小推奨:D3_v2
  15. Azure環境 V10からは、スケールアウト構成に対応 VM VRA ZVMA ESXiホスト VM vCenter データストア 仮想ディスク

    VRA ZCA レプリカ ジャーナル ストレージアカウント レプリカ ジャーナル ストレージアカウント VRA 最小推奨: Standard DS3 v2 Standard F4s v2
  16. Azure Zerto Cloud Appliance Linux • ランサムウェアからのサーバー自体の防御 • Windowsのライセンス費用軽減 •

    容易なアップグレードと管理 • RBACやMFAでセキュリティ強化 • Windows ZCAか数ステップで移行可能 • マーケットプレイスからデプロイ • Standard DS3 v2:4 vCPU, 14 GB RAM
  17. Extended Journal Copy(バックアップ) VM VRA ZVMA ESXiホスト VM vCenter データストア

    仮想ディスク VRA ZVMA ESXiホスト vCenter データストア レプリカ ジャーナル オフサイトリポジトリ バックアップ フル 増分 増分
  18. ストレージ バックアップ 不変性対応 階層化 NFS 〇 CIFS 〇 Data Domain

    〇 ExaGrid 〇 StoreOnce 〇 AWS Storage Gateway 〇 Amazon S3 〇 〇 〇 Google Cloud Storage 〇 Microsoft Azure Storage 〇 〇 〇 S3互換ストレージ 〇 〇 オフサイトリポジトリ バックアップ
  19. 注意点 • vSphere環境のWindows ZVM • V10以降はLinux ZVMのみリリース • Hyper-V環境のサポート終了 •

    V9.7が最終リリース • EOSL 2024/12/31まで • 有料の延長サポート2025/12/31まで • AWS環境については現状Windows ZCAのみ
  20. まとめ Linux ZVM/ZCA Windows費用削減 移行ツール Azure VRA スケールアウト構成で コストを最適化 管理の統合

    アップグレード Tweak管理 ログ収集 Keycloak RBAC、SAML 2.0統合、 2要素認証など APIファースト 暗号化分析を セキュリティ ソリューションと統合 暗号化検出 リアルタイム データ損失を最小化 追加コストなし