要点
- レプリケーションは可用性のための手段です。削除、破損、暗号化もそのまま複製します。
- バックアップは過去の状態に戻すための手段です。わずかな時間差(RPO)と引き換えに、複数の時点を保持します。
- ANSSI(フランス国家情報システムセキュリティ庁)は、数時間を超えるデータ損失が許されない場合にはレプリケーションを、正常な状態に戻すためにはバックアップを推奨しています。
- Microsoft 365とGoogle Workspaceのごみ箱は、同じテナント内にある短期間の安全網にすぎず、バックアップではありません。
レプリケーションは原本に追従する
データベースのレプリカ、仮想マシンのミラー、ファイル同期は、変更内容を多くの場合数秒で別の場所へ送信します。メインサーバーが停止しても、別の場所に切り替えれば、失われるトランザクションはわずかです。これは可用性のための手段です。実際、NIST(米国国立標準技術研究所)の事業継続ガイド(SP 800-34)は、ミラーリングされたシステムやディスクのレプリケーションを、すでに稼働中の代替サイトと組み合わせる高影響度のシステム向けとしています。
一方で、レプリカは保持すべきでないものも受け取ります。削除されたファイル、破損したデータベース、ランサムウェアで暗号化された文書などです。方式(同期、非同期、遅延の有無)に応じて、正常なコピーは原本と同時に、または数分後に失われます。
バックアップは過去を保持する
14時のバックアップ、18時のバックアップ、前日夜のバックアップがそれぞれ利用可能な状態で残ります。攻撃が16時に始まった場合は、14時の状態を復元します。午後の作業は失われますが、利用可能なシステムを取り戻せます。この意図的な時間差がRPOです。
バックアップは一般に、レプリケーションほど「新しい」状態ではありません。しかし、過去の状態に戻せるのは両者のうちバックアップだけです。ANSSIのバックアップガイドも同様の考え方を示しており、24時間未満のデータ損失しか許されない要件は対象外とし、その場合は同期または非同期レプリケーションを推奨しています。
比較表
| レプリケーション | バックアップ | |
|---|---|---|
| 目的 | 障害後に迅速に再開する | 以前の正常な状態に戻す |
| コピーの新しさ | 数秒から数分 | 数時間(頻度による) |
| 履歴 | なし、またはごく短期間 | 数日、数週間、または数か月 |
| 削除、破損、ランサムウェア | レプリカにも複製される | 過去のバージョンは無傷 |
| 明確なハードウェア障害 | 迅速な切り替え | 復元(より時間がかかる) |
両者の組み合わせ方
| ニーズ | 適した手段 |
|---|---|
| ハードウェア障害から数分で再開する | レプリケーションまたは事業継続計画(BCP)。待機済みの第2のシステムを用意します |
| 削除や攻撃の前の状態に戻す | 履歴付きのバックアップ。理想的には攻撃者が変更できないコピーを用意します |
| その両方 | 明確な障害にはレプリケーション、誤操作やランサムウェアにはイミュータブルバックアップ |
レプリケーションを行わず毎晩バックアップを取る企業は、最大24時間分の作業のやり直しと、復元完了までの待ち時間を受け入れることになります。レプリケーションしか行っていない企業は、迅速に再起動できても、レプリカがすでに暗号化されていることに気付く可能性があります。
クラウドの場合
ホスティング事業者のジオレプリケーションは、データセンターの火災から保護します。しかし、攻撃者によってすでに暗号化されたボリュームも含め、ボリュームの状態をそのまま複製します。これはバックアップの履歴ではありません。
Microsoft 365とGoogle Workspaceのごみ箱は、同じ管理者アカウント内にある短期間の安全網です。Exchange Onlineでは、削除されたアイテムは既定で14日間、最長でも30日間しか復元できません。Gmailでは、30日間のごみ箱期間の後、管理者はさらに25日間復元できますが、それを過ぎると管理者もGoogleもメッセージを復元できません。これらの仕組みは、第三者へのレプリケーションでも、テナント外のバックアップでもありません。Microsoft 365には本当にバックアップが含まれていますか?もあわせてご覧ください。
WeDoBackの場合
WeDoBackのバックアップは、お客様が選択した頻度でバージョンを保持します。事業継続計画(BCP)はこれとは異なり、クラウドインスタンスが常時稼働し、サーバーが停止した場合にはIPアドレスを変更することなく引き継ぐため、サービスの継続に近い形を実現します。BCPインスタンスと元のサーバー間のデータのレプリケーションや同期は標準機能ではなく、ニーズに合わせた個別のプロセスで行います。WeDoBackがお見積もりに基づいて構築いたします。災害復旧計画(DRP)は、選択したバックアップのバージョンから、サーバーを代替インスタンス上で再起動します。いずれの場合も、インシデント前の状態に戻す手段はバックアップの履歴です。
よくあるご質問
サーバーを別拠点にレプリケーションしていれば、バックアップは不要ですか?
いいえ、必要です。別拠点は、主拠点でのハードウェア障害や災害からは保護します。しかし、削除されたファイル、破損したデータベース、ランサムウェアからは保護しません。レプリカはこうした変更も他の変更と同様に受け取るためです。インシデント発生前の状態に戻せるのは、バックアップの履歴だけです。
OneDriveやDropboxの同期はバックアップになりますか?
なりません。同期は現在の状態を双方向に複製します。PC上で削除または暗号化されたファイルは、クラウド上でも同様に削除または暗号化されます。サービスのバージョン履歴やごみ箱は、限られた期間内の単発の誤操作には役立ちますが、本番環境と同じアカウントの管理下にあります。
遅延レプリケーションはランサムウェアから保護できますか?
遅延時間(多くの場合は数分から数時間)が過ぎる前に攻撃を検知できた場合に限られます。しかし、侵入は通常、数日間にわたって気付かれないままです。レプリケーションの遅延は、数週間分の履歴の代わりにはなりません。
出典
2026年10月に参照した資料です。
- 情報システムのバックアップ:基本事項(ANSSI-BP-100、v1.1、2025年11月27日) — ANSSI
- SP 800-34 Rev. 1:連邦情報システムのためのコンティンジェンシー計画ガイド — NIST
- Exchange Onlineの回復可能なアイテムフォルダー — Microsoft Learn
- 完全に削除されたユーザーのメールを復元する — Google Workspace管理者ヘルプ
- 事業継続計画(BCP)プラン — WeDoBack
