シナリオ

ランサムウェアや誤って削除されたデータから復元する

これが通常の場合、うまくいかない瞬間

フォルダーが空いていたり、プロジェクトが上書きされたり、同期ツールが不正な削除を広げたり、ファイルが突然名前が変更されたように見えたり、読み取れないように見えたりします。

危険な本能は、損傷したフォルダで作業を続けることです。より安全な方法は、作業を停止し、最後の確認可能なバックアップ実行を特定し、別の場所に復元することです。

損傷前の実行から復元する

重要な決定は、どのファイルを復元するかだけでなく、どのバックアップ実行が十分古い状態でクリーンなものかです。Azivaultは完了した実行を記録しているため、削除、オーバーライド、または不審な変更の前に行われたポイントを選択できます。

まず別のフォルダに復元する

何が起こったのかわからない場合は、すぐに現在のファイルを上書きしないでください。一時フォルダに復元し、結果を確認してから、必要なファイルだけを元に戻してください。

ランサムウェアや広範な同期の損傷の後、特に重要です。現在のファイル名はまだ見覚えがあるかもしれませんが、内容は間違っている可能性があります。

復元とクリーンの分離

マルウェアが疑われる場合は、重要なファイルを復元する前に、Mac環境をクリーンアップするか、交換してください。バックアップアプリをマルウェア除去ツールとして使用しないでください。

問題が同期ミスや誤って削除されたものだった場合は、どちらが最終的なものかを理解するまで、同期ツールを一時停止してください。そうでないと、復元されたファイルが再度削除される可能性があります。

オフサイトの暗号化されたコピーを保管する

損傷したMacでもすべてのローカルバックアップ先の宛先に到達できる場合、ローカルコピーもユーザーのミスや悪意のある書き込みによってリスクにさらされる可能性があります。

別のS3互換リポジトリを使用すると、別の復元経路が得られます。Azivaultはアップロード前にリポジトリを暗号化するため、オフサイトの宛先にはファイルへの明文アクセスは必要ありません。

復元パスを保護する

復元はデータBLOBだけではなく、それ以上にも依存します。Azivaultの復元パスワード、ストレージプロバイダーの復元、およびS3対応のエンドポイントの詳細を、影響を受けたMacからのみ編集できる場所以外に保管してください。

プロバイダーの認証情報が漏洩している可能性がある場合は、システムがクリーン状態になり、復元パスが確認された後に、代替の認証情報を作成し、バックアップ計画を更新します。

コミットする前にFinderを使用して確認する

AzivaultのFinderの復元ブラウジングは、ファイルをコピーに戻す前に実行ファイルを確認する必要がある場合に役立ちます。実行ファイルを閲覧し、代表的なファイルを復元し、日付と内容を確認してください。

大規模なインシデントの場合、1つのフォルダずつ復元します。これにより、選択した実行中にすでに不良状態が存在していたかどうかをより容易に確認できます。

Azivaultが何ではないかを知る

Azivaultは、ウイルス対策ソフトウェア、マルウェアのクリーンアップ、システムロールバックソフトウェアではありません。侵害が疑われる場合は、まずMacをクリーンアップしてから、選択した正常なファイルを取り戻します。

デバイス全体を以前の状態に戻す場合は、Azivaultと適切なシステムレベルの復旧ツールを併用してください。

次の事故を減らす

復旧後は、計画を退屈なものに保ちましょう。スケジュールされたバックアップ、少なくとも1か所のオフサイトのバックアップ先、別々に保管された復旧資料、そして時折の復元テストです。

目標は次の具体的な失敗を予測することではありません。悪いフォルダの状態が、復元できる唯一の状態になってしまうことを防ぐことです。

関連ガイド

よくある質問

Azivaultはランサムウェアを削除できますか?

いいえ。Azivaultは完了したバックアップ実行からファイルを復元するのに役立ちますが、マルウェアを削除したり、オペレーティングシステムを修理したりすることはできません。

なぜ最初に別のフォルダに復元するのですか?

まだ役立つ可能性のあるファイルや、法医学的レビューが必要なファイルを現在のファイルに置き換える前に、復元されたファイルを検査できます。

バックアップは、実行前にランサムウェアで暗号化されたファイルを復元できますか?

いいえ。損傷前の完了した実行を選んでください。選択された実行にすでに損傷したファイルが含まれている場合は、さらに前の実行に移動してください。