Salvador Technologies でデータのバックアップとリカバリーをしてみた

 Nov 20, 2024 2:28:09 PM  テリロジー 「半公式」エンジニアブログ(仮)

こんにちは。Salvador Technologies 製品を担当している木村です。

今回はSalvador TechnologiesのCyber Recovery Unit(CRU)のデモ機を入手しましたので、触ってみたいと思います。

Salvador Technologies ICS/OTシステム向けセキュリティ リカバリーソリューション ~ダウンタイム最小限/サイバー攻撃から早期復旧へ~

 

とりあえずCRUをWindowsに接続してみました。デバイスは認識していますが、未割当領域として認識されており、利用もできない状態です。

画像1-Nov-20-2024-05-10-56-0574-AM

ちなみにCRUの足は磁石になっており、ラックに張り付く親切設計となっております。

メーカーのサイトからエージェントをダウンロードします。

画像2-Nov-20-2024-05-11-48-1277-AM

エージェントは実行ファイル形式のインストーラーです。画面に従ってインストールしてきます。

エージェントを起動した画面です。

画像3-Nov-20-2024-05-12-56-2502-AM

CRU側の操作を促す画面が出てきました。CRUの物理ボタンを長押しします。LEDが点灯したらNextをクリックします。

画像4-Nov-20-2024-05-13-39-4127-AM

バックアップが始まりました。

画像5-Nov-20-2024-05-14-26-5965-AM

Windowsから見ると、ディスクはオフラインですが、なにかができているようです。

画像6-Nov-20-2024-05-15-19-1538-AM

バックアップはとてもはやい印象を受けます。

画像7-Nov-20-2024-05-16-03-0759-AM

チェックディスクがはしり、、、

画像8-Nov-20-2024-05-16-32-9752-AM

ベリファイ作業が行われました。

画像9-4

データをまるごとコピーしているように見えます。

画像10-4

管理サイトには自動的にバックアップ完了のログが同期していました。バックアップ開始から、完了まで約27分かかっていました。データの確認作業に多少時間がかかるようです。

画像11-4

バックアップ完了後は、オフラインとなりディスクのデータにアクセスはできないようです。

画像12-4

では、バックアップが完了しましたので、Windowsを破壊して復旧できるかを試したいと思います。Windowsの破壊の方法は、以下のサイトを参考にさせていただきました。

https://dev.classmethod.jp/articles/tried-rd-root-on-windows-server/

破壊中、、、

画像13-4

無事にブルースクリーンになりました。

画像14-Nov-20-2024-05-20-17-8700-AM

再起動しても復旧はしません、、、

画像15-Nov-20-2024-05-20-50-9124-AM

BIOS画面からCRUを起動ディスクに選択して、無事に起動しました。30秒で復旧というキャッチコピーはこの動作に由来しているようです。

画像16-4

問題はなさそうですので、元のディスクにCRUのデータを戻します。

画像17

リカバリー中、、、

画像18-3

ベリファイ作業中、、、

画像19-3

リカバリーが完了しました。

画像20

管理サイトをみると、リカバリーには約23分かかったようです。

画像21-1

BIOSから起動ディスクをもとのディスクへ変更して元通りになりました。

画像22-1

今回はSalvador TechnologiesのCyber Recovery Unit(CRU)のバックアップとリストアの動作を見てみました。操作はとても簡単で、初めてでもつまずくことはなかったです。次回は、Salvador Technologiesのエアギャップの仕組みについてご説明したいと思います。


RECENT POST「Nozomi Networks」の最新記事


Nozomi Networks

Nozomi Guardianで検知した通信をTXOne EdgeIPSで遮断してみた

Nozomi Networks

“製造業のIT/OTマッピング”とは

Nozomi Networks

MITRE ATT&CKフレームワークを活用してOT/IoT脅威への対応を迅速化および簡素化!

Nozomi Networks

MITREがATT&CKによるOT防御を設計し、重要なインフラ設備全体のセキュリティ体制を強化!

Salvador Technologies でデータのバックアップとリカバリーをしてみた