Sicherheit: Wiederherstellung nach einem Ransomware-Angriff

Sicherheit: Wiederherstellung nach einem Ransomware-Angriff

Beitrag teilen

Damit Unternehmen mehr Sicherheit bei der Wiederherstellung nach einem Ransomware-Angriff nutzen können, bietet Rubrik Cyber Recovery und Rubrik Security Cloud die Möglichkeit Wiederherstellungspläne zu testen und zu validieren. 

Rubrik Cyber Recovery ist als Teil von Rubrik Security Cloud verfügbar und stellt zwei neue Funktionalitäten bereit, damit sich Organisationen besser auf Cyberangriffe vorbereiten und betriebliche Ausfallzeiten minimieren können. Es bietet eine einfache Möglichkeit, Wiederherstellungspläne zu testen, zu validieren und zu dokumentieren. Außerdem unterstützt Rubrik Cyber Recovery Unternehmen dabei, unmittelbar die zuletzt bekannte, saubere Kopie von Daten wiederherzustellen und gleichzeitig forensische Analysen in einer isolierten Umgebung durchzuführen.

Anzeige

Wiederherstellungspläne testen vor dem Worst Case

Rubrik Security Cloud, um Daten standortunabhängig zu schützen (Bild: Rubrik ).

Unternehmen haben Schwierigkeiten damit, sich auf Ransomware-Angriffe und andere Cybervorfälle vorzubereiten und entsprechend auf diese zu reagieren. Basierend auf der ersten Auflage des „State of Data Security“-Report der Forschungseinheit für Cybersicherheit Rubrik Zero Labs befürchten 92 Prozent der IT- und Sicherheitsverantwortlichen weltweit, die Geschäftskontinuität während eines Angriffs nicht aufrechterhalten zu können. Fast ein Drittel der befragten Vorstandsmitglieder vertraut kaum bis gar nicht darauf, geschäftskritische Daten und Anwendungen nach einem Cyberangriff wiederherstellen zu können. Heutzutage brauchen Organisationen eine einfache Möglichkeit, ihre Wiederherstellungspläne schnell zu testen und die Bedrohungslage zu analysieren – ohne dabei die Wiederherstellung unternehmenskritischer Prozesse zu verzögern.

„Es ist wichtig, dass wir uns auf unseren Plan für die Datenwiederherstellung verlassen können“, sagt Dan Gallivan, IT Director bei Payette, einem preisgekrönten Architekturbüro. „Mit Rubrik können wir nun vorausplanen, unsere Maßnahmen verifizieren lassen und im Falle eines Cyberangriffs sicher wiederherstellen. Diese Gewissheit ist nicht nur für unsere IT- und Sicherheitsteams von entscheidender Bedeutung, sondern für das gesamte Unternehmen.“

Funktionen für IT- und Sicherheitsteams

  • Möglichkeit, Wiederherstellungspläne zu testen: Rubrik Cyber Recovery ermöglicht es Unternehmen, auf eine einfache Art ihre Notfallpläne zu testen, zu validieren und zu dokumentieren. Gleichzeitig können sie Leistungsmetriken erfassen und sicherstellen, dass sie Recovery-SLAs erfüllen. Anwender können nicht nur testen, ob ihr Notfallplan funktioniert, sondern haben auch Abläufe, Zeitpläne und Fehlerquellen im Blick. Bei Bedarf können Verantwortliche Berichte über die Performance der Wiederherstellungsmaßnahmen herunterladen und so regelmäßige Tests der Recovery-Funktionen nachweisen.
  • Backup-Snapshots klonen für schnellere Sicherheitstests: Organisationen haben die Möglichkeit, Snapshots in isolierten Umgebungen zu klonen, damit Verantwortliche mithilfe von destruktiven Tests ihre eigenen Fähigkeiten der Cyberabwehr schneller bewerten und verbessern können.
  • Forensische Analysen während der Wiederherstellung durchführen: IT- und Sicherheitsverantwortliche können in isolierten Umgebungen infizierte Snapshots forensisch untersuchen, während sie gleichzeitig die Geschäftskontinuität mittels Snapshot schnell wiederherstellen.

„IT- und Sicherheitsteams stehen unter zunehmendem Druck, nach einem Cyberangriff eine Wiederherstellung zu ermöglichen. Dennoch vertrauen Vorstandsmitglieder und Führungsteams nicht darauf, genau dies bewerkstelligen zu können“, sagt Dan Rogers, President bei Rubrik. „Rubrik Cyber Recovery hilft dabei, das Vertrauen von Vorstandsmitgliedern und Führungskräften zurückzugewinnen. Es ermöglicht Organisationen, nach einem Cybervorfall Daten und Anwendungen zuverlässig und prognostizierbar wiederherzustellen. Zudem können IT- und Sicherheitsteams ihre Einsatzbereitschaft demonstrieren. Unseren Kunden bieten diese Neuerungen in der Rubrik Security Cloud verbesserte Schutzmaßnahmen für die Datensicherheit.“

Data Observability in der Cloud verfügbar

Zusätzlich zur Ankündigung von Rubrik Security Cloud, gibt Rubrik Unterstützung für Monitoring und Untersuchung von Ransomware sowie Monitoring und Management sensibler Daten in Microsoft OneDrive und SharePoint, NAS Cloud Direct und Azure Virtual Machines bekannt. Organisationen gewinnen so einen besseren Einblick darüber, wie sich Ransomware auswirkt und sensible Daten in risikoreichen, Cloud-basierten Workloads gefährdet. Rubrik wird seine Funktionalitäten auf weitere Cloud Workloads erweitern und so Kunden dabei unterstützen, ihre Daten zu schützen – unabhängig davon, ob diese sich On-Premises, in der Cloud oder in SaaS-Anwendungen befinden.

Mehr bei Rubrik.com

 


Über Rubrik

Rubrik ist ein globaler Cybersecurity-Anbieter und Pionier der Zero Trust Data Security™. Unternehmen auf der ganzen Welt verlassen sich auf Rubrik, wenn es um die Sicherung ihrer Business Continuity und den Schutz vor Cyberangriffen und böswilligen Insidern geht. Die Lösung „Rubrik Security Cloud“ sichert die Daten unabhängig davon, wo sie sich tatsächlich befinden: On-Premises, in der Cloud oder einer SaaS-Anwendung.


 

Passende Artikel zum Thema

Report: Vertrauenswürdige Windows Anwendungen missbraucht

In seinem neuen Active Adversary Report 2024 belegt Sophos den Wolf im Schafspelz: Cyberkriminelle setzten vermehrt auf vertrauenswürdige Windows-Anwendungen für ➡ Weiterlesen

XDR: Schutz von Daten in Atlassian-Cloud-Applikationen

Mit einer neuen XDR-Erweiterung kann Bitdefender nun auch Daten in Atlassian-Cloud-Applikationen schützen. Somit ist das Überwachen, Erkennen und eine Reaktion auf ➡ Weiterlesen

Ausblick 2025: Lösungen für veränderte Angriffsflächen durch KI, IoT & Co

Die Angriffsfläche von Unternehmen wird sich im Jahr 2025 unweigerlich weiter vergrößern. Die datengetriebene Beschleunigung, einschließlich der zunehmenden Integration von ➡ Weiterlesen

Cloud Rewind für Wiederaufbau nach einer Cyberattacke

Eine neue Lösung für Cyber Recovery und zum Rebuild cloudzentrierter IT-Infrastrukturen. Commvault Cloud Rewind mit neuen Funktionen zum Auffinden von ➡ Weiterlesen

Medusa-Ransomware-Gruppe betreibt offenen Opfer-Blog im Web

Auch Cyberkriminelle pflegen neben der direkten Kommunikation mit dem Opfer ihre Außendarstellung. Denn Reputation ist ein wichtiger Erfolgsfaktor für Ransomware-as-a-Service-Unternehmen. Der ➡ Weiterlesen

Lokale Backups: Rückkehr zum sicheren Hafen

Warum Unternehmen lokale Backup-Strategien wiederentdecken: In den letzten Jahren haben sich Unternehmen zunehmend in die Abhängigkeit von Cloud-Lösungen manövriert - ➡ Weiterlesen

Ransomware Helldown nutzt Schwachstellen in Zyxel Firewalls aus

Wie das BSI meldet, gab es vermehrt Angriffe mit der Ransomware Helldown auf Unternehmensnetzwerke über eine Schwachstelle in Zyxel Firewalls. ➡ Weiterlesen

Gefährliche Lücken: Studie zu ICS und OT Cybersecurity

Das SANS Institute hat die Ergebnisse seiner Studie 2024 State of ICS/OT Cybersecurity veröffentlicht. Sie zeigt erhebliche Fortschritte bei der ➡ Weiterlesen