Skip to Content
Dismiss
イノベーション
あらゆる AI ビジョンをサポート

統合化・自動化された基盤が大規模なデータをインテリジェンスに変えます。

詳しく見る
Dismiss
6月16日~18日 ラスベガス開催
Pure//Accelerate® 2026

データの価値を最大化する方法がわかります。

ご登録
Dismiss
2025 年ガートナー・マジック・クアドラント・レポート
「実行能力」と「ビジョンの完全性」で最上位に位置付け

Everpure は、2025 年ガートナー「エンタープライズ・ストレージ・プラットフォーム部門のマジック・クアドラント」において、リーダーの 1 社として「実行能力」と「ビジョンの完全性」の両軸上で最上位に位置付けられました。

レポートを読む

SQL における TDE とは?

保存状態のデータの暗号化は、エンタープライズ・サーバー上のサイバーセキュリティの重要な要素です。透過的なデータ暗号化(TDE)は、データベースベンダーがファイルレベルでデータを暗号化するために使用する技術です。TDE は、ドライブが盗まれたときや、攻撃者が侵害されたサーバーからファイルを抽出したときに、物理的な盗難時にデータを保護します。これは、データ保護戦略におけるセキュリティのさらなる層です。

TDE とは

TDE は、データベース用のファイルレベルの暗号化の一種です。データベース・システムは対称キーを保存し、ドライブに書き込まれたデータを暗号化し、データの取得時にデータを復号化します。また、データベース・サーバー上で行われたバックアップやトランザクションの追跡に使用されるログ・ファイルを暗号化します。

保存時にデータが暗号化されると、ファイルは保存前に暗号化され、システムが取得したときに透過的に復号化されます。TDE は保存状態のデータのみを保護するため、管理者は転送中のデータも暗号化する必要があります。つまり、データベースから別の場所に転送されるデータは、TDE 構成とは独立して暗号化する必要があります。ファイルが盗まれると、対称キーにアクセスできないため、TDE は高度なサイバーセキュリティデータ保護のための実行可能な戦略です。

SQL における TDE とは?

Microsoft は、エンタープライズ・データを保護するために TDE を組み込んだデータベース開発者です。TDE で動作するように Microsoft SQL Server を構成すると、データベースは証明書を生成し、マスター・データベースに保存します。証明書は対称キーを暗号化するために使用されます。対称キーは、ディスクに格納されたデータや、取得されてメモリに保持されたデータを暗号化するために使用されるため、抽出された場合は読み取り不能になります。

データの暗号化と復号化のプロセス全体は、データベース・クエリを処理する管理者やユーザーにとって透過的です。TDE は、ストレージおよび取得ワークフローで暗号化ステップを追加しても、性能に影響しません。対称キー暗号化は一般的に高速で、性能や生産性を妨げません。

Amazon などのベンダーは、Elastic Block Store(EBS)を使用しています。EBS は、ファイルレベルではなく、ブロック単位でデータを暗号化します。データは保存および取得時に暗号化されますが、データ・ファイルは暗号化されません。セキュリティの違いは、ファイルレベルの暗号化が物理的な盗難から保護することです。ファイルが侵害されたシステムから抽出された場合、TDE はファイルを暗号化し、攻撃者が使用できなくなります。

人気の DBMS における TDE の例

Microsoft は SQL Server データベース製品に TDE を使用していますが、TDE は他のベンダーのデータベース・アプリケーションにも組み込まれています。IBM は Db2 データベース・ソフトウェアで TDE を使用しています。また、Oracle は、10g および 11g データベース・アプリケーションの高度なセキュリティ・オプションとして TDE を使用しています。3 社全てのベンダーは、使用前に TDE を有効にして設定する必要があります。

MySQL には TDE も組み込まれています。MySQL の TDE は、Microsoft SQL Server の TDE と同様に動作します。2 層暗号化プロセスでは、対称キーの暗号化に使用されるパブリックおよびプライベートの非対称キーが生成されます。対称キーは、データが保存および取得される際にデータを暗号化および復号化します。マスター暗号化キーは、管理者とデータベース・システムのみがアクセスできる保管庫に格納されます。

TDE のメリット

保存状態のデータとは、デバイスに保存されるあらゆる情報をさします。転送中のデータの形式とは逆で、あるデバイスから別のデバイスに転送されたデータや、別の場所に移動したデータをさします。保存状態のデータは転送中のデータと異なるため、データ保護とサイバーセキュリティのための独自の戦略が必要です。

コンプライアンス規制によっては保存状態のデータ暗号化が義務付けられています。その好例が、医療保険の相互運用性と説明責任に関する法律(HIPAA)です。HIPAA は、特に患者情報を保存するサーバーやワークステーションにおいて、保存状態のデータを保護するための厳格な規制を定めています。インフラが、業界や決済ワークフローを監督する規制基準に準拠していることを確認します。

Microsoft は、SQL Server データベース・エンジンと TDE をシームレスに統合します。ユーザーと管理者は、操作性、性能、SQL Server のクエリへの応答方法に違いはありません。管理者は、手動でバックアップ・ファイルを暗号化することなく、ファイルをバックアップ場所に移動し、コンプライアンスとデータ保護のベスト・プラクティスに従うことができます。

TDE を使用しない理由

暗号化ワークフローは、環境の複雑さを増すため、一部の管理者は使用を躊躇するかもしれません。TDE は、エンタープライズ・クエリを処理するハードウェアを備えたモダン・サーバーの性能を妨げませんが、古いハードウェアのクエリの性能を妨げている可能性があります。暗号化されたデータには、ストレージ容量の追加も必要であり、ストレージ容量は、企業がより多くのデータを取得するにつれて拡張する必要があります。

TDE は、ディスクに保存されたファイル全体を暗号化するため、管理者はセルレベルや列レベルの暗号化をきめ細かく制御できません。全てのディスク I/O アクティビティは暗号化されているため、SQL Server データベースでは「オール・オア・ナッシング」の機能です。SQL Server は、セルレベルまたは列レベルの暗号化も提供するため、管理者は特定のフィールドや情報の暗号化をよりきめ細かく制御できます。

FlashArray は、性能を損なうことなく、使いやすい AES-256 標準の保存データ暗号化を提供します。詳細は、こちらのホワイトペーパーをご覧ください。 >>

まとめ

暗号化は、データ保護において特にクラウドでデータをホストする場合に重要です。管理者は、SQL Server データベースを手動で構成してファイルを暗号化できます。これらのファイルのバックアップとログは、TDE が有効になると自動的に暗号化されます。データベースのコンプライアンスを監督する場合、TDE は機密データのファイルレベルの暗号化を必要とする一般的な規制を遵守します。

ストレージ・レイヤーは SQL の性能を抑制していますか? ピュア・ストレージのオールフラッシュ・ストレージ・ソリューションが、SQL Server の展開の性能を向上させます。

こちらの資料もご覧ください!

12/2025
Data and Cybersecurity Capabilities from Everpure | Everpure
AI-driven cyber security from Everpure offers real-time threat detection, zero-trust protection & automated incident response for enterprises.
ソリューションの概要
3 pages

関連リソースとイベント

動画
動画:エンタープライズ・データ・クラウドのメリット

会長兼 CEO のチャーリー・ジャンカルロが、ストレージ管理からデータ管理へのシフトこそが未来である理由を解説します。統合により、エンタープライズ IT の運用管理がいかに変わるかがわかります。

視聴する
リソース
従来のストレージは未来を支えません。

近代的なワークロードには、AI 対応の高速性、セキュリティ、拡張性が求められます。スタックの準備はできていますか?

現行のサイバー対策を評価する
Pure360 デモ
ピュア・ストレージを探索、体験、学習できます。

ピュア・ストレージの製品や機能をご紹介するオンデマンド動画/デモ付き動画をご用意しています。是非ご利用ください!

デモ動画を見る
ソート・リーダーシップ
イノベーション競争

ストレージ技術革新の最前線に立つ業界リーダーによる最新のインサイトと展望。

詳しく見る
このブラウザは現在サポートされていません。

古いブラウザには、セキュリティ・リスクが存在する場合があります。ピュア・ストレージの Web サイトをより快適にご利用いただけるよう、最新のブラウザにアップデートしてください。

Personalize for Me
Steps Complete!
1
2
3
Personalize your Everpure experience
Select a challenge, or skip and build your own use case.
ニーズの変化に対応する仮想化戦略

あらゆるニーズに応えるストレージの選択肢

あらゆる規模の AI を支援

データ・パイプライン、トレーニング、推論に最適な高性能ストレージ

徹底したデータ損失対策

サイバー・レジリエンス・ソリューションがリスクを低減

クラウド運用コストを削減

Azure、AWS、プライベート・クラウドを支える高コスト効率のストレージ

アプリとデータベースを高速化

アプリケーションの性能を高める低レイテンシ―のストレージ

省電力・省スペースのデータセンター

リソース消費効率の高いストレージが、データセンターを高効率化

Confirm your outcome priorities
Your scenario prioritizes the selected outcomes. You can modify or choose next to confirm.
Primary
Reduce My Storage Costs
Lower hardware and operational spend.
Primary
Strengthen Cyber Resilience
Detect, protect against, and recover from ransomware.
Primary
Simplify Governance and Compliance
Easy-to-use policy rules, settings, and templates.
Primary
Deliver Workflow Automation
Eliminate error-prone manual tasks.
Primary
Use Less Power and Space
Smaller footprint, lower power consumption.
Primary
Boost Performance and Scale
Predictability and low latency at any size.
What’s your role and industry?
We've inferred your role based on your scenario. Modify or confirm and select your industry.
Select your industry
Financial services
Government
Healthcare
Education
Telecommunications
Automotive
Hyperscaler
Electronic design automation
Retail
Service provider
Transportation
Which team are you on?
Technical leadership team
Defines the strategy and the decision making process
Infrastructure and Ops team
Manages IT infrastructure operations and the technical evaluations
Business leadership team
Responsible for achieving business outcomes
Security team
Owns the policies for security, incident management, and recovery
Application team
Owns the business applications and application SLAs
Describe your ideal environment
Tell us about your infrastructure and workload needs. We chose a few based on your scenario.
Select your preferred deployment
Hosted
Dedicated off-prem
On-prem
Your data center + edge
Public cloud
Public cloud only
Hybrid
Mix of on-prem and cloud
Select the workloads you need
Databases
Oracle, SQL Server, SAP HANA, open-source

Key benefits:

  • Instant, space-efficient snapshots

  • Near-zero-RPO protection and rapid restore

  • Consistent, low-latency performance

 

AI/ML and analytics
Training, inference, data lakes, HPC

Key benefits:

  • Predictable throughput for faster training and ingest

  • One data layer for pipelines from ingest to serve

  • Optimized GPU utilization and scale
Data protection and recovery
Backups, disaster recovery, and ransomware-safe restore

Key benefits:

  • Immutable snapshots and isolated recovery points

  • Clean, rapid restore with SafeMode™

  • Detection and policy-driven response

 

Containers and Kubernetes
Kubernetes, containers, microservices

Key benefits:

  • Reliable, persistent volumes for stateful apps

  • Fast, space-efficient clones for CI/CD

  • Multi-cloud portability and consistent ops
Cloud
AWS, Azure

Key benefits:

  • Consistent data services across clouds

  • Simple mobility for apps and datasets

  • Flexible, pay-as-you-use economics

 

Virtualization
VMs, vSphere, VCF, vSAN replacement

Key benefits:

  • Higher VM density with predictable latency

  • Non-disruptive, always-on upgrades

  • Fast ransomware recovery with SafeMode™

 

Data storage
Block, file, and object

Key benefits:

  • Consolidate workloads on one platform

  • Unified services, policy, and governance

  • Eliminate silos and redundant copies

 

What other vendors are you considering or using?
Thinking...
Your personalized, guided path
Get started with resources based on your selections.