ウイルスに感染したデータを復元することで本番環境が汚染されるリスクを回避するため、Cloud Backup は[バックアップポイントのウイルス検出]機能を提供します。このトピックでは、Cloud Backup のバックアップポイントのウイルス検出機能について、その概要、サポート範囲と制限、仕組み、手順、課金、および重要な注意事項を説明します。
機能概要
Cloud Backup は、本番環境から定期的にデータをバックアップします。本番環境のデータがウイルスに感染した場合、バックアップボールト内の対応するデータにもウイルスが含まれます。バックアップボールトから本番環境にデータを復元する必要がある場合、感染したファイルを復元すると環境が再感染する可能性があります。これはディザスタリカバリに深刻な影響を与え、より大きなビジネス上の損失につながる可能性があります。Cloud Backup は、データ復元のためにクリーンで安全なバックアップポイントを選択するのに役立つバックアップポイントのウイルス検出機能を提供します。この機能では、以下を実行できます。
バックアップポリシーに基づく自動検出:バックアップポリシーを設定する際に、[バックアップポイントのウイルス検出]機能を有効にできます。これにより、Cloud Backup はスケジュールされた各バックアップの完了後に、バックアップデータ内のウイルスを自動的にスキャンします。これにより、各バックアップポイント内のファイルのリスク状況を把握し、必要なときに安全なファイルを効率的に選択して復元できます。
オンデマンド手動検出:ビジネスニーズに応じて、バックアップ履歴から特定のバックアップポイントを選択してウイルス検出を実行したり、ウイルス検出ページでバックアップポイントのウイルス検出タスクを作成したり、復元中のウイルス検出機能を使用したりできます。
Cloud Backup がバックアップポイントでウイルスファイルを検出した場合、そのバックアップポイントはリスクありとしてマークされます。バックアップポイントを閲覧する際に、その中のファイルの具体的なリスク状況を確認できます。
範囲と制限
[バックアップポイントのウイルス検出]機能がサポートするデータソースには、ECS ファイルバックアップ (新バージョン)、ローカルファイルバックアップ (新バージョン)、OSS バックアップ、Alibaba Cloud NAS バックアップ、およびオンプレミス NAS バックアップが含まれます。
[バックアップポイントのウイルス検出]機能は、100 MB 以下の個々のバックアップファイルのみをスキャンできます。単一のバックアップファイルが 100 MB を超える場合、スキャン中にスキップされます。スキャン不可ファイルの一覧をダウンロードして、その詳細を確認できます。
サポートされるリージョン:詳細については、「利用可能なリージョン別の機能」をご参照ください。
サポートされるウイルスの種類
Cloud Backup の[バックアップポイントのウイルス検出]機能は、以下の種類のウイルスの検出をサポートします。
ウイルスの種類 | ウイルス名 |
Backdoor | リバースシェル |
DDoS | DDoS トロイの木馬 |
Downloader | ダウンローダ型トロイの木馬 |
Engtest | エンジンテストプログラム |
Hacktool | ハッキングツール |
Trojan | 高リスクプログラム |
Malbaseware | 汚染された基本ソフトウェア |
MalScript | 悪意のあるスクリプト |
Malware | マルウェア |
Miner | マイニングプログラム |
Proxytool | プロキシツール |
ransomware | ランサムウェア |
riskware | リスクウェア |
Rootkit | ルートキット |
Stealer | 情報窃取ツール |
Scanner | スキャナー |
Suspicious | 不審なプログラム |
Virus | ファイル感染型ウイルス |
web shell | Web シェル |
Worm | ワーム |
adware | アドウェア |
Patcher | パッチャー |
Gametool | プライベートサーバーツール |
注意事項
[バックアップポイントのウイルス検出]は、バックアップボールトの[バックアップポイントのウイルス検出]にあるバックアップポイントではサポートされていません。
バックアップのレプリケーションシナリオでは、宛先バックアップボールト内のバックアップポイントに対してポリシーベースの自動検出はサポートされていませんが、オンデマンド手動検出はサポートされています。ソースバックアップポイント内のファイルでウイルススキャンが実行された場合、スキャン結果は宛先側の同じバックアップポイントとファイルにも表示されます。再度スキャンを実行する必要はありません。オンデマンドのウイルススキャンに関する詳細については、「オンデマンド手動検出」をご参照ください。
[バックアップポイントのウイルス検出]で[バックアップポイントのウイルス検出]を有効にすると、Cloud Backup は最初のバックアップポイントでは[バックアップポイントのウイルス検出]を実行します。それ以降のバックアップポイントでは、[バックアップポイントのウイルス検出]を実行します。
バックアップポイントのウイルス検出タスクは、開始後にキャンセルすることはできません。
仕組み
ウイルス検出機能はバックアップサービスとシームレスに統合されています。バックアップデータをスキャンするために、サービスやクライアントをデプロイする必要はありません。
ポリシーに基づく自動検出
[バックアップポイントのウイルス検出]で[バックアップポイントのウイルス検出]機能を有効にすると、バックアップサービスはスケジュールされた各バックアップの完了後に、バックアップポイントのウイルスを自動的にスキャンします。スキャン時間はスキャン対象のファイル数によって異なります。
ウイルス検出は次のロジックに従います。
初回スキャン:バックアップチェーンの最初のバックアップポイントでは、ウイルスのフルスキャンが実行されます。
後続のスキャン:サービスは、前のバックアップポイント以降に新規追加または変更されたファイルのみを対象にウイルスの増分スキャンを実行します。
例:
バックアップポイント 1 では、10,000 ファイルがスキャンされます (フルスキャン)。
バックアップポイント 2 では、バックアップポイント 1 と比較して新規の 2,000 ファイルと変更された 1,000 ファイルのみがスキャンされます (合計 3,000 の増分ファイル)。
バックアップポイント 3 では、バックアップポイント 2 と比較して変更された 2,000 ファイルのみがスキャンされます (増分スキャン)。
オンデマンド手動検出
オンデマンド手動検出は、以下の方法で実行できます。
[备份历史]で、手動ウイルススキャン用のバックアップポイントを選択します。
[备份历史]で、復元ジョブを作成するバックアップポイントを選択し、[復元時にウイルススキャンを実行]機能を有効にします。
[復元ジョブ]ページで、バックアップボールトまたは宛先バックアップボールトからバックアップポイントを選択して復元ジョブを作成し、[復元時にウイルススキャンを実行]機能を有効にします。
[ウイルススキャン]ページで、バックアップボールトまたは宛先バックアップボールトから手動ウイルススキャン用のバックアップポイントを選択します。
[ウイルススキャン]ページで、バックアップボールトまたは宛先バックアップボールト内のバックアップポイントが感染している場合、[安全なバージョンを検索して復元する]機能を使用して他のバックアップポイントをスキャンし、復元用の安全なバージョンを選択できます。
オンデマンド手動検出の特徴:
各バックアップポイントは独立してスキャンされ、同じバックアップチェーン内の他のバックアップポイントの検出結果を継承しません。これにより、異なるバックアップポイント内の同じファイルが複数回スキャンされる可能性があります。
同じバックアップポイントに対して複数回のオンデマンド手動スキャンを実行した場合、同じファイルは一度しかスキャンされず、複数回のスキャンの結果は自動的に統合されます。
例:
バックアップポイント 1 の場合:
/A ディレクトリには 10,000 ファイルが含まれ、その中の /A/B ディレクトリには 4,000 ファイルが含まれています。
最初のスキャンは /A/B ディレクトリのみを対象とし、4,000 ファイルをスキャンします。
2 回目に /A ディレクトリをスキャンする際、既にスキャン済みの /A/B ディレクトリは自動的にスキップされ、残りの 10,000 - 4,000 = 6,000 ファイルのみがスキャンされます。
バックアップポイント 2 の場合:すべてのファイルに対してオンデマンドのウイルススキャンを実行すると、すべての 12,000 ファイル (不変 9,000 + 変更 1,000 + 新規 2,000) がスキャンされます。
バックアップポイント 3 の場合:すべてのファイルに対してオンデマンドのウイルススキャンを実行すると、すべての 3,000 ファイル (不変 1,000 + 変更 2,000) がスキャンされます。
操作手順
このセクションでは、ECS ファイルバックアップを例として、[バックアップポイントのウイルス検出]機能へのアクセス方法を説明します。
ポリシーに基づく自動検出
オンデマンド手動検出
バックアップポイントのウイルス検出ステータス
Cloud Backup サービスがウイルススキャン中にバックアップポイントでウイルスファイルを検出した場合、そのバックアップポイントはリスクありとしてマークされます。バックアップポイントを閲覧する際に、具体的なリスクファイルに関する情報を確認できます。
[バックアッププラン] タブのバックアップ履歴エリアで、タイムライン上の各バックアップポイントのステータスを確認できます。緑色の点は [完了] を示し、オレンジ色の点は [一部完了] (高リスクファイルを含むバックアップポイントを示す場合があります) を示します。
バックアップ閲覧ページの上部には、リスクが発見された日時と最新の検出日時を示す赤い警告メッセージが表示されます。ファイルリストでは、高リスクファイルは赤いアイコンでマークされ、簡単に識別できます。
感染したファイルを含むバックアップポイントから復元しようとすると、次のいずれかのオプションを選択できます。
[ウイルスファイルを復元しません (ウイルススキャンページで安全なバージョンを検索できます)]
[リスクについて理解した上で、すべての選択した項目を復元します]
ウイルススキャン ページに移動して高リスクファイルを確認し、復元用の安全なバージョンを見つけることを推奨します。詳細については、「復元用の安全なバージョンを検索」をご参照ください。
検出結果
ウイルス検出の統計はバックアップタイプごとに集計され、ソースごとには表示できません。表示場所は UI の新旧バージョンで異なります。使用しているバージョンに対応する説明をご参照ください。
新バージョン
ECS ファイルバックアップのホームページの上部に、以下のサマリーカードが表示されます。
[検出されたバックアップポイントの合計数]:スキャンされたバックアップポイントの総数。
[検出されたファイル数の合計]:ファイルがスキャンされた回数の累計。この値は課金に使用されます。
[高リスク]:検出された高リスクのファイルまたはオブジェクトの総数。
[中リスク]:検出された中リスクのファイルまたはオブジェクトの総数。
[低リスク]:検出された低リスクのファイルまたはオブジェクトの総数。
[安全]:検出された安全なファイルまたはオブジェクトの総数。
高リスクファイルの詳細リストには、[ファイル名]、[MD5]、[脅威タグ]、[リスクレベル]、[検出日時]、[操作] の列が含まれます。脅威タグには、Web シェル、悪意のあるスクリプト、プロキシツール、マイニングプログラム、不審なプログラムなどの種類が含まれます。[操作] 列で、[復元用の安全なバージョンを検索] をクリックして高リスクファイルを復元できます。
さらに、各バックアップポイントについて、過去の検出結果の統計と特定の高リスクファイルの詳細の両方を確認できます。
検出されたファイル数:このバックアップポイントでスキャンされたファイルまたはオブジェクトの総数。
総ファイル数:このバックアップポイントで検出が予定されているファイルまたはオブジェクトの総数。
[検出の結果]:スキャンされたファイルの統計的な内訳で、以下の項目が含まれます。
高リスク:このバックアップポイントで検出された高リスクのファイルまたはオブジェクトの総数。
中リスク:このバックアップポイントで検出された中リスクのファイルまたはオブジェクトの総数。
低リスク:このバックアップポイントで検出された低リスクのファイルまたはオブジェクトの総数。
安全:このバックアップポイントで検出された安全なファイルまたはオブジェクトの総数。
スキャン不可ファイル数:ファイルサイズの制限などの理由でスキャンできなかったファイル数。これは、このバックアップポイントのスキャン不可ファイルまたはオブジェクトの総数を表します。
旧バージョン
ウイルススキャン タブには、以下の統計が表示されます。
[検出されたバックアップポイントの合計数]:スキャンされたバックアップポイントの総数。
[検出されたファイル数の合計]:ファイルがスキャンされた回数の累計。この値は課金に使用されます。
[高リスク]:検出された高リスクのファイルまたはオブジェクトの総数。
[中リスク]:検出された中リスクのファイルまたはオブジェクトの総数。
[低リスク]:検出された低リスクのファイルまたはオブジェクトの総数。
[安全]:検出された安全なファイルまたはオブジェクトの総数。
さらに、各バックアップポイントについて、過去の検出統計と特定の高リスクファイルの詳細の両方を確認できます。高リスクファイルの詳細リストには、[ファイル名]、[MD5]、[脅威タグ]、[リスクレベル]、[検出日時]、[操作] の列が含まれます。脅威タグには、Web シェル、悪意のあるスクリプト、プロキシツール、マイニングプログラム、不審なプログラムなどの種類が含まれます。[操作] 列で、[復元用の安全なバージョンを検索] をクリックして高リスクファイルを復元できます。
検出されたファイル数:このバックアップポイントでスキャンされたファイルまたはオブジェクトの総数。
総ファイル数:このバックアップポイントで検出が予定されているファイルまたはオブジェクトの総数。
[検出の結果]:スキャンされたファイルの統計的な内訳で、以下の項目が含まれます。
高リスク:このバックアップポイントで検出された高リスクのファイルまたはオブジェクトの総数。
中リスク:このバックアップポイントで検出された中リスクのファイルまたはオブジェクトの総数。
低リスク:このバックアップポイントで検出された低リスクのファイルまたはオブジェクトの総数。
安全:このバックアップポイントで検出された安全なファイルまたはオブジェクトの総数。
スキャン不可ファイル数:ファイルサイズの制限などの理由でスキャンできなかったファイル数。これは、このバックアップポイントのスキャン不可ファイルまたはオブジェクトの総数を表します。
関連操作
ウイルススキャン ページで、操作 列の [⋮] をクリックして、以下の操作を実行できます。
操作 | 説明 |
[ウイルスファイルリストをダウンロード] | 検出されたウイルスファイルのリストをローカルファイルにエクスポートして確認できます。エクスポートされたファイルには、ウイルスファイルのパス、MD5 ハッシュ、リスクレベル、ウイルス名などの情報が含まれます。 |
[検出できないファイルリストをダウンロード] | 単一のバックアップファイルが 100 MB を超える場合、スキャン中にスキップされます。スキャン不可ファイルのリストをダウンロードして、特定のバックアップファイル情報を表示できます。 |
[現在のバージョンを強制的に復元する] | 高リスクファイルを強制的に復元すると、復元先が危険にさらされる可能性があります。慎重に操作してください。 |
課金
ウイルス検出は有料機能であり、検出されたファイル数の合計 に基づいて課金されます。ポリシーベースの 検出されたファイル数の合計 と 検出されたファイル数の合計 のいずれの場合も、正常にスキャンされたファイルの数に基づいて課金されます。正常にスキャンされなかったファイルは課金されません。
バックアップポリシーに基づく自動検出は、新規または変更されたファイルのみを対象に増分ウイルススキャンを実行します。一方、オンデマンド手動検出は各バックアップポイントを独立してスキャンし、これらのスキャンは互いに影響しません。[検出されたファイル数の合計]は、自動検出と手動検出の両方でスキャンされたファイルの累計です。課金ルールの詳細な説明については、「仕組み」セクションをご参照ください。料金の詳細については、「料金」をご参照ください。