データ保護

クラウドデータのシングルポイントは危険?マルチクラウドストレージでサイバーレジリエンスを構築

Fri Jul 25 2025By Robert Callaghan

単一のクラウドプロバイダーに統合するのは魅力的です。グローバル展開、統合されたサービス、拡張性、これらは企業に安心感を与えます。一方で、単一障害点(シングルポイントフェイラー)によって一度セキュリティが破綻してしまうと、ビジネスは大きなリスクを晒されることとなります。アプリケーション、データストレージ、バックアップを単一のクラウドプロバイダーに依存することは、企業が負う必要のないリスクを生み出す可能性があります。

単一クラウドプロバイダーへの依存リスク

アプリケーション、バックアップ、バックアップ ストレージについて 単一のクラウドプロバイダーだけに依存すると、次のようないくつかの危険に直面します。

  • システム全体の脆弱性: サービス停止やクラウドプロバイダーのインフラストラクチャを標的としたサイバー攻撃が発生すると、アプリケーション、業務データ、バックアップへのアクセスが同時に失われます。これにより業務が停止し、復旧に時間がかかり、コストも発生します。

  • 選択肢の制限: 単一のクラウドプロバイダーに依存すると、柔軟性が制限されます。価格を交渉やコストを伴わず中断なしにクラウドプロバイダーを変更したりすることが困難になる可能性があります。

  • セキュリティの弱体化: 今日のサイバー脅威は急速に進化しています。攻撃者がクラウドプロバイダーのシステムの脆弱性を発見すると、デジタルインフラ全体に侵入する可能性があります。

  • 規制上の課題: 法律上、複数の地域にまたがるデータ保存が求められることがよくあります。単一のクラウドプロバイダーだけでは、コンプライアンス要件を満たす適切な地理的範囲をカバーできない場合があります。

複数のクラウドプロバイダーで戦略を強化

解決策は単純です。クラウドデータを一箇所にまとめないようにすることです。複数のクラウド環境でリスクを分散させることで、データのセーフティネットを構築できます。Wasabiはまさにこのセーフティネットに適しており、既存のクラウド環境とスムーズに連携するストレージソリューションを提供しています。

Wasabiが多くの企業に選ばれる理由は何でしょうか?それは、メインのバックアップストレージとしても、既存のバックアップのバックアップとしても完璧に機能するからです。S3互換のため、既にお使いの主要なバックアップアプリケーションと簡単に連携できます。また既存のアプリケーションを丸ごと置き換える必要はありません。既存のアプリケーションに追加するだけです。

Wasabiの魅力は、データを移動に課金されないことです。データを取り出すための転送料も、データにアクセスするための API リクエストに対しても一切料金はかかりません。データは、いつでもどこでも好きなときに移動できます。データはあなたのものだからです。

WasabiのAPIポリシーは、APIリクエストの主要な要因であるサードパーティアプリケーションとの通信にも適用されます。APIリクエストは無料で、Wasabiはお気に入りのアプリケーションと接続したストレージに進化します。当社の大規模なパートナーネットワークは、 AIを活用した分析アプリ、データ管理プラットフォームなど、あらゆるもので構成されています。そのため、データをどのように活用したいとしても、料金は一切発生しません。毎月の請求額に戸惑い、心配する必要はありません。Wasabiでは、保存したデータに対してのみ料金が発生します。隠れた料金や最低利用期間、予期せぬ追加料金は一切ありません。

だからこそ、コストを抑えながらバックアップの冗長性を構築したい企業にとって、Wasabiは最適な選択肢です。もちろん、確かなセキュリティ対策がなければ、Wasabiをバックアップストレージプロバイダーと呼ぶことはできません。サイバーセキュリティは、データ活用への私たちのコミットメントに不可欠な要素です。強固なセキュリティ基盤がなければ、データを自由に活用することはできません。

多層防御による保護

Wasabiは、階層化されたセキュリティアプローチを採用し、サイバーレジリエンスの高いストレージを可能にします。データ暗号化、シングルサインオン(SSO)、ロールベースアクセス制御(RBAC)、多要素認証(MFA)といった業界標準のセキュリティ機能に加え、Wasabiは以下の機能を提供します。

  • マルチユーザー認証: ストレージバケットまたはアカウントの不正な削除を防止します。変更に対して、すべてのセキュリティ担当者の承認が必要となるため、データのセキュリティが強化されます。

  • 出力アラート: 異常なデータ移動に対してアラートをあげます。アラートが発報されると、問題を調査している間、暗号化されたデータは保護されたままになります。

  • 柔軟性と低コスト: ストレージはデータ量に応じて拡張されるため、必要な分だけ費用を支払います。下り転送料や APIリクエスト費で予算を圧迫するような料金が発生することはありません。加えて、次世代のデータ保護が維持されます。

  • 追加費用なしのイミュータブル機能: Wasabiは、オブジェクトレベルとバケットレベルでの不変性(イミュータビリティ)を追加料金なしで提供します。これにより、ハッカーによる改ざんや削除から貴重なデータを保護します。

未来が読めない時代にこそ、本物のレジリエンスを構築しましょう

マルチクラウド戦略は単なる技術的な選択肢ではなく、サイバーレジリエンスを真剣に考える企業や組織にとって必要不可欠な要素です。複数のクラウドプロバイダーにリスクを分散し、階層化されたセキュリティアプローチを導入し、柔軟で費用対効果の高いストレージソリューションを維持することで、進化する今日の脅威に耐えうるデジタルインフラストラクチャを構築できます。Wasabiのアプローチは、クラウドストレージの従来の課題(下り転送料、APIリクエスト料金、透明性の高い価格設定)を解消するとともに、真のデータ保護に必要なセキュリティ機能を提供します。

サイバーレジリエンス

マルチクラウドストレージでサイバーレジリエンスを構築

アプリケーション、データストレージ、バックアップを単一のクラウドプロバイダーに依存することは、企業が負う必要のないリスクを生み出す可能性があります。

無償トライアルの申し込み
object lock
データ保護Wasabiのイミュータブル機能はなぜ無料なのか?

監視システムに役立つ高度なデータ保護とサイバーレジリエンス

監視システムの記録が映画祭で評価されることはありません。しかし、そこには悪意のある人物が侵入しようとする様子など、貴重なデータが含まれています。監視ビデオの量が増加するにつれてデータの保存・保護はますます困難になり、もはやオンプレミスのシステムでは対応できなくなりました。さらに、昨今はコンプライアンスへの遵守とリスク管理に不可欠なサイバーレジリエンスを確立することも必要とされています。こう言った状況において、ハイブリッドクラウドストレージは継続的なデータ可用性とサイバー脅威への耐性を実現します。高度なデータ保護の需要が増加 監視システムは元々、比較的小規模なスタンドアロンのソリューションでした。しかし現在では、数十台、数百台、さらには数千台のカメラからの映像を取り込む、ネットワーク化されたクラウド統合エコシステムへと進化しました。現代の監視システムは膨大な量のデータを生成しています。場合によっては、1台のカメラで毎月400ギガバイトものビデオデータが生成されることもあります。つまり、500台のカメラ監視を備えている場合(こういったケースは珍しくありません)、毎年2.4ペタバイトという驚異的なデータが生成されることになります。  これらのビデオデータはすべて、サイバーリスクにさらされています。「何時間も駐車場や工場の床を映しただけのビデオを手に入れたいと思う人などいるはずがない」と、意外に感じる方も多いかもしれません。しかし、ある人にとっては退屈なビデオでも、産業スパイにとっては宝の山となる場合もあります。それ以外にも、監視ビデオは様々な理由でハッカーから狙われています。その他の理由としては、企業や政府を混乱もしくは困惑させたいという政治的動機に基づく「ハクティビズム」が挙げられます。監視カメラから得られるデータには、顔、名前、ナンバープレートの番号などの機密の個人情報や企業秘密も含まれることがあります。こういったデータは、恐喝の材料になりうるほか、評判を傷つける可能性のある「ディープフェイク」動画の作成に利用される恐れがあります。また、コンプライアンス上の理由や保険ポリシーの要件を満たすために監視データの保存が求められることもあります。こういったルールに縛られた状態でランサムウェア攻撃を受けた場合、ビデオデータを復号化するための身代金を支払うことになります。支払いを拒否すれば、ポリシー違反に対する罰金や罰則が科せられる可能性があります。  ビデオ監視セキュリティにおけるハイブリッドクラウドの役割 オンプレミスストレージの容量では、規模が拡大する監視ビデオデータに対応することができません。オンサイトストレージも、 火災、自然災害、盗難などが発生するとビデオファイルが失われてしまうため、単一障害点(SPOF)になる恐れがあります。 一方、ハイブリッドクラウドには高い将来性があります。例えば、パフォーマンスやレイテンシを考慮して監視ビデオデータの一部をオンサイトで保存する必要がある場合、オンプレミスのストレージがいっぱいになると、古いファイルがクラウドストレージに移動します。このようなハイブリッドクラウドアーキテクチャにより、ローカルストレージとクラウドストレージの最適なバランスが実現します。クラウドには無制限の拡張性と冗長性が備わっており、単一障害点のリスクからも解放されます。ストレージ容量の上限がほぼ無限なため、監視システムにカメラを追加する場合も、オンプレミスストレージの容量拡張について心配する必要がありません。監視カメラのセカンドコピーによってデータレジリエンスを確保 他分野のITワークロードではすでに一般化されており、ビデオ監視データの保存を担当する組織でも取り入れるべき慣行があります。それが、ミッションクリティカルなカメラデータのセカンドコピーを作成することです。ここには、3-2-1ルールの実装も含まれます。3-2-1ルールとは、データのコピーを1つ作成し、それらを2つの異なる種類のメディアに保存し、1つをオフサイトに保管するというデータ保護戦略を指し、データ損失をゼロにすることを目標としています。このようにデータの復元力を保つことで、コンプライアンスと免責のニーズにも役立ちます。バックアップコピーがないと、組織はハードウェア障害、故意の破壊行為、データの破損に対応しにくくなります。主要システムに障害が発生した場合には、監視映像に即座にアクセスする必要があります。迅速なアクセスによって、法的機関による不法侵入者の逮捕や、緊急サービスチームによる火災の原因特定、負傷者の発見などに役立ちます。より長期的な面では、保険会社や規制当局が事故や災害の詳細を確認する際にアーカイブビデオを提出できるよう、信頼性の高いアクセスが求められる可能性もあります。  また、ビデオファイルの保持は、法律や業界で義務化されているフレームワークにも関係しています。たとえば、化学工場では、米国政府が制定した化学施設テロ対策基準(CFATS)を遵守する必要があります。この基準では、高リスク施設でのビデオ監視を含むセキュリティ対策が義務付けられています。政府による取り決めがない場合でも、多くの企業は訴訟や保険会社への対応に備えて監視ビデオを録画しています。たとえば、従業員が職場での負傷で訴訟を起こした場合、ビデオ記録によって事件当時の詳細を確認できます。こういった場合に備えてクラウドストレージを使うことで、監視ビデオで求められるデータレジリエンスを簡単に実現することができます。Wasabi Surveillance Cloudでは、ビデオデータの自動バックアップを継続的に実行することも可能です。一度設定すればそれ以上の操作や調整を必要としないため、オフサイトのビデオストレージにおけるコンプライアンス遵守と免責に大きなメリットがもたらされます。ビデオ監視のサイバーレジリエンスを確保するためのベストプラクティスビデオストレージの専門家は様々な方法でサイバーレジリエンスを確保しており、そのベストプラクティスの例として以下が挙げられます。監視ネットワークにゼロトラストセキュリティモデルを実装する-監視ビデオを見返すことは、ほとんどありません。しかし、だからと言ってそのデータを誰も必要としていないと考えるのは誤りです。特に機密データの場合は強力なサイバー対策が必要となり、こういったニーズに応えるのがゼロトラスト(ZT)モデルです。このモデルは、アクセス要求に対して「決して信頼せず、常に検証する」という応答をデフォルトで採用し、ファイルアクセスの範囲を可能な限り狭く制限することで、監視ビデオへの不正アクセスを防ぎます。    ロールベースのアクセス制御(RBAC)を使用して不正アクセスを制限する-ユーザーのアクセス権限を個別に追跡するのは、しばしば困難な作業を伴います。例えば、監視ビデオへのアクセス権を持っていた従業員が、まったく別の部署に異動することがあります。ここで、その従業員のアクセス権を取り消す必要がありますが、管理者がそれを知らない(または覚えていない)場合、不要になったアクセス権限を保持し続けるユーザーが存在することになります。これにより、リスクが高まる恐れが発生します。RBACは、職務別にアクセス権を割り当てることでこの問題を解決します。この方法では、ユーザーの役割が変更されると、そのユーザーのアクセス権が自動的に失われ、リスクが軽減されます。 重要なアクションに複数の承認を義務付ける-ビデオデータの削除や抽出など、重要な作業を実行する場合に理想的なのが、マネージャーまたはその他の資格を持つ人物による承認を必ず行うことです。Wasabiでは、独自のマルチユーザー認証機能によってこのプロセスを容易に行うことができます。これを利用することで、重要なアクションを実行する際に複数の人物による承認が義務化されます。監視インフラのセキュリティ監査と侵入テストを定期的に実施する-監視ビデオデータを保護するためのシステムや対策を見直すのも効果的です。最善の防御対策を講じている組織でも、侵入テストやレッドチーミングを実施し、悪意のある攻撃者がビデオにアクセスできるかどうかを確認しています。一部の企業では、外部コンサルタントを利用してこれを定期的に行います。代替案としては、監視ビデオのインフラにホワイトハット攻撃を継続的に実行し、セキュリティの落とし穴を見つける自動侵入テストソフトウェアを使用する方法があります。また、データセンター施設の物理的なセキュリティを監査することもベストプラクティスとして挙げられます。例えば、Wasabiのストレージ領域はSOC2に準拠しており、ISO27001およびPCI-DSSの認定を受けています。 クラウド統合を含む災害復旧により、継続的な運用を確保する-災害復旧(DR)計画においても、監視ビデオデータを考慮する必要があります。目標は、停電・自然災害・サイバー攻撃が発生した場合でも、運用が中断されない環境を確保することです。クラウドを統合することで、ビデオデータに対して無制限に拡張できるフェイルオーバーインスタンスが提供され、この目標を容易に達成することができます。暗号化によってビデオデータを保護する-悪意のある攻撃者にデータが侵害された場合、そのデータが暗号化され、使用不能になることがあります。こういった状況に備えて保存中および転送中のビデオデータの保護を強化するのが、サーバーサイド暗号化(SSE-C)です。Wasabiではこの機能に加えて、ビデオデータを不変にする暗号化ハッシュが使える機能も提供します。この手法でデータを保護すると、悪意のある人物による変更または削除することができなくなるため、ランサムウェアへの強力な対策となります。  結論:安全なクラウドストレージで将来に役立つ監視を実現  「未来を予測することはできない」という古い格言は、監視ビデオには当てはまりません。今後、ますます大量のビデオデータをキャプチャおよび保存する必要が生じ、データに対する脅威はより巧妙化することが予想されています。こういった予測を踏まえて、今後に対応できる監視ビデオのストレージを備える必要があります。監視ビデオにおけるサイバー対策アプローチで優先すべき事柄は多岐にわたりますが、中でも特にクラウドストレージを重視することが不可欠です。WasabiのHot Cloud Storageは、まさにこう言った需要に応えます。Wasabiは、監視ビデオに特化したSurveillance Cloudを提供し、シームレスでコスト効率が高く、非常に安全なビデオストレージを実現しています。詳細については、Wasabiのお客様導入事例をご確認ください。...

ストレージ料金をも上回るクラウドレプリケーションの総コストを理解する

クラウドレプリケーションとは、同一または異なるストレージ領域にデータセットのコピーを複数作成して、維持することです。このプロセスを通して、多くのIT担当者がアプリケーションのパフォーマンスおよび稼働率の向上、災害復旧に役立てています。しかし、クラウドレプリケーションサービスには予期せぬ様々な料金が発生します。ストレージ容量の追加コストよりもはるかに高額なレプリケーションコストがかかることで、ビジネス開発の妨げや総所有コスト(TCO)の大幅な増加につながる恐れもあります。レプリケーションの種類かつてのレプリケーションは、フロッピーディスクをPCに挿入し、そこにファイルをドラッグするだけのシンプルなものでした。現在では、専用のソフトウェアを使用して、あるデバイスから別のデバイスにデータをコピーすることでレプリケーションが行われます。多くの場合、セキュリティと冗長性対策として、これら2つのデバイスは異なる場所に配置されます。また、異なる地域にあるクラウドデータセンター間でデータをコピーする、クラウド間レプリケーションも増化しています。なぜレプリケーションを行うのか? データレプリケーションは、なぜ必要なのでしょうか?クラウドデータレプリケーション戦略の背景には、以下のような要因が考えられます。事業継続性、セキュリティ、災害復旧(DR)-あるリージョンから別のリージョンにデータをレプリケーションすることで、自然災害やランサムウェアなどのサイバー攻撃が発生した場合のデータ損失リスクを軽減します。コスト削減、階層間の移行-レプリケーションにより、高コストのストレージから「コールド」ストレージなどをより低コストのストレージ層にデータを移行できるようになります。(ただし、このオプションは、必ずしも経済的メリットがあるとは限りません。)パフォーマンスに関する考慮-エンタープライズリソースプランニング(ERP)などのソリューションでは、特定のデータセットに関して、高いパフォーマンスを実現するための近接性を考慮する必要があります。例えば、クラウドベースの編集などのワークロードでは、クラウドでホストされているデータへの即時アクセスが不可欠であり、ユーザーとデータ間の距離が大きな違いを生みます。データ分析とAIワークロード-分析と人工知能は、運用データベースとは切り離し、分析・AIワークロード専用に設定されたデータリポジトリ(Snowflakeレプリケーションなど)にデータを複製するのが最適です。クラウドレプリケーションのコストを理解するレプリケーションにはどれくらいの費用がかかるのでしょうか。ヒントとして言えるのは、複製したデータのインスタンスを保存するためのコスト以外にも料金が発生するということです。Amazon Web Services(AWS)、Microsoft Azure、Google Cloud Platform(GCP)などのハイパースケーラーでは、2つめのコピーをネットワーク経由で転送する際に、1ギガバイトあたり約2セント(または1テラバイトあたり20ドル)の料金が請求されます。また、コピーするデータの量やコピー先のリージョンによっては、転送料金が複製データ自体のストレージ料金を上回る可能性があります。それだけではありません。レプリカを作成し、そのコピーを別のリージョンの別バケットに配置するたび、1,000オブジェクトごとにAPI PUTリクエスト料金が発生します。さらに、オブジェクトとファイルサイズは同じではないことも把握する必要があります。1ギガバイトのファイルを複製したとしても、クラウドプラットフォームがそれを2メガバイトのチャンク500個に分割し、それぞれに個別のPUT料金が必要になる場合もあり、あっという間に料金がかさんでしまいます。それに加えて、ハイパースケーラーの場合、別のリージョンへのレプリケーションを有効にするためにバージョン管理をオンにする必要があります。そのため、他の費用に加えて、たとえビジネスケースや保存要件がなくてもデータの古いバージョンをすべて保存し、料金を支払うことになります。Wasabiのシンプルかつコスト効率の高いレプリケーションWasabiのレプリケーションサービスは、ハイパースケーラーよりもシンプルなうえ、コスト効率に優れています。Wasabiを使用すると、レプリケーションを簡単に行うことができます。また、料金はストレージに対してのみ発生するため、データ転送料やAPIリクエスト料が不要で、レプリケーションのためにバージョン管理をオンにする必要もありません。Wasabiのストレージリージョンを活用することで、追加費用なしで世界中にデータを保存することができます。結論クラウドレプリケーションは、ビジネスの継続性、セキュリティ、パフォーマンス、可用性に欠かせない要素です。ただし、ハイパースケーラーの場合、データ転送、APIリクエスト、バージョン管理の料金が発生するため、レプリケーションのコストが予想よりも高くなる可能性があります。Wasabiはこれに対して、データ転送料やAPIリクエスト料、バージョン管理が不要で、費用対効果が高く、一貫した価格のソリューションを提供します。...

AIとアーカイブの双方に適したストレージ

AIについて確かに言えるのは、学習に大量のデータが必要だということです。大規模言語モデル(LLM)、画像生成、推奨アルゴリズムのために入力できるデータが多ければ多いほど、精度の高い結果につながります。しかし、AIは単にビッグデータを読み込めるだけでなく、私たちが所有する膨大な量のデータを理解するのにも役立ちます。AIは、インデックス作成、カタログ化、画像認識を通じて強力な検索エンジンとなり、企業におけるデータの扱い方を再定義しました。つまり、AIエンジンを利用できるようになった途端に、ほぼすべての企業データが価値あるものとして見なされるようになったのです。長期アーカイブの「コールド」なデータでさえ、AIモデルを通せば貴重な洞察を得られる可能性があります。アクティブアーカイブにおけるコールドデータの種類 もちろん、組織にはアーカイブ以外にもさまざまなデータがあります。特にメディアを多用する組織では、新しいデータや積極的に利用するデータが絶えず流れ込む状況に対処する必要があります。しかし、コールドデータ資産を徹底的に理解し、その戦略的価値を最大限に引き出すことも重要です。 Active Archive Allianceの年次レポートによると、コールドデータは主に以下の3つに分類されます。履歴データ:過去のプロジェクトや分析のために収集されたが、現在は積極的に使用および学習されていないデータ。更新されたデータによって置き換えられた、旧バージョンのデータも含まれる。長期コンプライアンスデータ:参照またはコンプライアンスの目的で保存されているが、進行中のAIタスクでは積極的にアクセスされないデータ。規制遵守や法的要件のほか、長期的な分析のために収集されたデータが含まれる。実験データ:主要なワークフローの一部としてではなく、実験目的または予備調査に使用されるデータ。これらのデータセットは参照用として保管されるが、実験が終了すると定期的にアクセスされることはない。AIに適したアーカイブ環境を作成するコツは、AIパイプラインの各段階に適切なストレージを選択することです。Wasabiでは、データの取り込みとアーカイブの段階に重点を置いています。ストレージに求められるのは、効率的に拡張して膨大なメディアアーカイブを収容できることです。また、人間とAIの両方にシームレスなオンデマンドアクセスを提供しながら、低コストで実用的に実装できることも重要です。Wasabiは、これらの要素をすべて兼ね備えたクラウドオブジェクトストレージを提供します。さらにWasabiはこの度、Active Archive Allianceに最新のクラウドオブジェクトストレージベンダーとして参加いたします。コスト要因 アーカイブに携わる方であれば、「安価で大容量」という表現で販売されるアーカイブストレージを目にしたことがあるかもしれません。「安価で大容量」なクラウドストレージは、テラバイトあたりの初期コストが低いかもしれませんが、予期しない隠れたコストが発生し、全体の価格が急上昇することがよくあります。クラウドオブジェクトストレージの領域では、ストレージに支払う料金をはるかに上回るデータアクセス料金や利用料金が発生する可能性があります。実際に、Wasabi 2025 Cloud Storage Index Reportによると、ストレージ料金の半分近くがストレージ以外の料金に充てられていたケースも確認されています。安価なコールドストレージ層では、データアクセスのインスタンスごとに料金が請求されます。そのため、1,000件あたりわずか1セントなど、少額の料金設定の場合でも、合計額がすぐに膨らんでしまいます。こう言ったケースは、特にAIを扱う際に当てはまります。AIは、新しいモデルの学習や微調整の目的で、アーカイブデータへ定期的にアクセスします。AIを活用したアクティブアーカイブ戦略を検討している組織は、クラウドストレージを選択する際、お買い得に見える製品にも注意を払う必要があります。データへのアクセスやデータ移動に高額な料金を課して予算を圧迫することのないストレージプロバイダーを検討しましょう。Wasabiを選ぶメリットWasabi...