バッファローがTeraStationシリーズに不変スナップショット機能を追加、ランサムウェア対策を強化

PR TIMES より
スポンサーリンク
記事の要約
- バッファローが法人向けNASに不変スナップショット機能を追加
- 管理者権限が乗っ取られてもデータを保護可能に
- TeraStationシリーズ向けに無料アップデートで提供
スポンサーリンク
バッファローのTeraStationシリーズに不変スナップショット機能が追加
株式会社バッファローは法人向けNAS「TeraStationシリーズ」において、ランサムウェア対策としてバックアップデータを保護する不変スナップショット機能を2025年3月12日より提供開始した。法人向けNAS「TeraStationシリーズ」のファームウェアアップデートにより、全ユーザーが無料で利用できるようになったのだ。[1]
不変スナップショット機能は、作成されたスナップショットを一定期間削除や変更できないよう保護することで、不正に入手した管理者アカウント情報を用いた攻撃からデータを守ることが可能となる。この機能により企業のセキュリティ対策が強化され、ランサムウェア被害からの復旧がより確実になるだろう。
対応機種はTS51220RHシリーズやTS5820DNシリーズなど、TeraStationの主要モデルが含まれており、順次対応機種を拡大していく予定だ。保護期間はユーザーのニーズに応じて柔軟に設定可能で、期間経過後は自動的に保護が解除される仕組みとなっている。
TeraStationシリーズの不変スナップショット機能まとめ
項目 | 詳細 |
---|---|
提供開始日 | 2025年3月12日 |
対応機種 | TS51220RH、TS5820DN、TS5620DN、TS5420RN、TS5420DN、TS5220DN、TS5220DF、TS5020シリーズ |
提供方法 | ファームウェアアップデート(Ver2.20以降) |
費用 | 無料 |
主な特徴 | スナップショットの一定期間保護、管理者権限での削除防止 |
スポンサーリンク
ランサムウェアについて
ランサムウェアとは、コンピューターやネットワーク上のデータを暗号化して使用不能にし、復号と引き換えに身代金を要求するマルウェアのことを指す。主な特徴として、以下のような点が挙げられる。
- データの暗号化により業務が停止する深刻な被害をもたらす
- 管理者権限を奪取してバックアップデータも標的にする
- 企業規模を問わず攻撃対象となり、年々被害が増加している
近年のランサムウェア攻撃は手法が巧妙化しており、不正に入手した管理者アカウント情報を用いてNASやファイルサーバーのバックアップデータを削除するケースが発生している。この対策として、バッファローは不変スナップショット機能を導入し、一定期間データを保護することで、攻撃からの復旧を可能にした。
参考サイト
- ^ PR TIMES. 「【NASのランサムウェア対策】不変スナップショット機能の提供を本日3月12日(水)より開始 | 株式会社バッファローのプレスリリース」. https://prtimes.jp/main/html/rd/p/000000248.000017378.html, (参照 25-03-14).
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- 【CVE-2024-10083】Schneider Electric社のUni-Telwayドライバに脆弱性、複数の制御システム製品に影響
- 【CVE-2025-2133】ftcms 2.1にクロスサイトスクリプティングの脆弱性、管理画面のニュース編集機能に深刻な影響
- 【CVE-2025-2132】ftcms 2.1のSearchコンポーネントにSQLインジェクションの脆弱性、ベンダー未対応で攻撃リスク増大
- 【CVE-2025-2131】XunRuiCMS 4.6.3にクロスサイトスクリプティングの脆弱性、複数バージョンで修正が必要に
- 【CVE-2024-13835】WordPress用プラグインPost Meta Data Managerに特権昇格の脆弱性、マルチサイト環境での権限管理に問題
- 【CVE-2025-1664】Essential Blocks 5.3.1にXSS脆弱性、認証済みユーザーによる不正スクリプト実行の危険性
- 【CVE-2025-1893】Open5GS AMFにDoS脆弱性が発見、ネットワーク全体のサービス停止のリスクに
- 【CVE-2025-1901】PHPGurukul Restaurant Table Booking Systemにリモート実行可能な危険度の高い脆弱性が発見
- 【CVE-2025-1906】PHPGurukul Restaurant Table Booking System 1.0にSQLインジェクションの脆弱性、管理者機能に深刻な影響
- 【CVE-2025-22224】VMwareの主要製品にTOCTOU脆弱性、仮想マシン環境でのコード実行リスクが発覚
スポンサーリンク