Schutz vor Ransomware-Attacken mit unveränderlichem Backup

Schutz vor Ransomware-Attacken mit unveränderlichem Backup

Beitrag teilen

Ransomware-Angriffe werden immer raffinierter. Doch was können Organisationen unternehmen, um sich zu schützen? Ein Schlüssel zum Schutz der Unternehmensdaten ist der Einsatz eines unveränderlichem Backup auf einem passenden Speichersystem.

Ransomware-Angriffe nutzen Schwachstellen aus, um in Unternehmen einzudringen. Sie verschlüsseln Business-Daten und versuchen damit hohe Lösegeldzahlungen zu erpressen. Eine besonders stark betroffene Branche ist das Gesundheitswesen.

Gesundheitswesen: Attacken plus 755 Prozent

Hier verzeichnete man im Jahr 2021 einen erschreckenden Anstieg der Ransomware-Angriffe um 755 Prozent. Doch das ist noch nicht alles. Laut Cyber Threat Report 2022 haben sich die weltweiten Angriffe im vergangenen Jahr mehr als verdoppelt. Demnach wird alle elf Sekunden ein Unternehmen mittels Ransomware attackiert. Der jährliche Schaden: 20 Milliarden US-Dollar.

Viele IT-Abteilungen verlassen sich auf das Erstellen von Sicherungskopien, damit sie im Fall eines erfolgreichen Angriffs schnellstmöglich einen aktuellen Datenstatus wiederherstellen können und keine Lösegeldzahlungen leisten müssen. Diese Schutzmaßnahmen sind auch den Cyberkriminellen bewusst. Deshalb greifen sie inzwischen verstärkt Backup-Infrastrukturen an, löschen Sicherungskopien und verschlüsseln beispielsweise die primären Produktionsdaten.

Unveränderliche Backups als Schlüssel

Ein Schlüssel zum Schutz der Unternehmensdaten ist der Einsatz von unveränderlichen Backups. Sie bieten zuverlässigen Datenschutz, weil die unveränderlichen Kopien der Backup-Daten für Ransomware unerreichbar sind, so dass die Angreifer keine Chance haben, auf die Daten in irgendeiner Form zuzugreifen. Unveränderlichkeit von Backups bedeutet, dass die Daten in ein Format konvertiert werden, in dem sie nur einmal geschrieben und mehrmals gelesen werden können.

Sie lassen sich nicht löschen oder ändern – weder von Hackern noch von Administratoren. Es gibt keinerlei Möglichkeit, die unveränderliche Daten auszulesen oder rückgängig zu machen. Somit stellen unveränderliche Backups sicher, dass die einmal erfassten Daten auf ewig in dieser Form verfügbar sind.

Unveränderbar heißt Unveränderbar

Selbst für den Fall, dass Angreifer kompromittierte Admin-Anmeldedaten in die Hände bekommen und vollen Zugang zu einem Netzwerk erhalten, verhindert die Unveränderlichkeit das Löschen der Kopien sowie die Veränderung des Datenzustands. Unternehmen, die auf unveränderliche Backups setzen, müssen sich um Ransomware-Attacken und Lösegeldforderungen nicht mehr sorgen. Selbst wenn die primäre Dateninfrastruktur eines Unternehmens kompromittiert wurde, steht jederzeit eine verlässliche Kopie der Primärdaten für die Wiederherstellung bereit.

Unveränderliches Backup für jedermann

Es gibt nur ein Problem: Viele Unternehmen wissen immer noch nichts von den attraktiven Möglichkeiten unveränderlicher Backups. Auch wenn die Bekanntheit dieser Methode langsam zunimmt, fehlt das Bewusstsein für Speichersysteme, die für unveränderliche Backups erforderlich sind. Dabei gibt es schon heute kostengünstige Lösungen, die es Unternehmen ermöglichen, schnell und unkompliziert ein Speichersystem zu implementieren, das ihnen ultimativen Schutz bietet.

Snapshots sorgen für kontinuierlichen Schutz

Für die unveränderliche Datensicherung sind mehrere Elemente entscheidend. Das erste ist ein unveränderlicher Objektspeicher, bei dem jedes Objekt nur einmal geschrieben und nie verändert wird. Jede Änderung, die am Dateisystem vorgenommen wird, erzeugt immer neue Objekte. Bei dieser Art der kontinuierlichen Datensicherung werden alle 90 Sekunden Snapshots erstellt. Snapshots sind die Ansichten eines Dateisystems zu einem bestimmten Zeitpunkt. Das macht die zugrundeliegenden Objekte unveränderlich, sodass sie auch nicht von einer externen Quelle geändert oder modifiziert werden können. Snapshots erlauben Unternehmen, an einen bestimmten Zeitpunkt zurückzugehen und das ganze Datensystem auf Basis dieser Snapshots innerhalb weniger Minuten wiederherzustellen.

Ein weiterer wichtiger Bestandteil eines unveränderlichen Speichersystems ist eine objektbasierte Scale-out-Speicherarchitektur. Viele herkömmliche Lösungen sind unzureichend, weil sie nur begrenzt skalierbar und leistungsfähig sind. Sobald ein Unternehmen die Grenze der Skalierbarkeit erreicht, gibt es nur noch die Möglichkeit, ein weiteres Array mit separater Verwaltung hinzuzufügen oder mühsam das vorhandene Array zu ersetzen. Objektbasierter Speicher bietet bereits heute individuell skalierbare Speichermöglichkeiten, d.h. Laufwerke und Applikationen können individuell ergänzt werden.

Intelligentes Tiering spart Geld

Das dritte Element der unveränderlichen Speicherung ist das intelligente Daten-Tiering. Ein ideales Speichersystem nutzt Analysen, um häufig oder sehr selten genutzte Daten zu identifizieren. Auf diese Weise erhalten Unternehmen eine intelligente Datenarchitektur, die einen schnellen Zugriff auf unternehmenskritische Informationen ermöglicht. Außerdem können Unternehmen so die Kosten für die Datenspeicherung reduzieren und gleichzeitig ihre kritischen Business-Daten vor Katastrophen schützen.

Ein Beispiel: In einer Anwaltskanzlei werden alle juristischen Dokumente automatisch als Daten eingestuft, die in ihrer ursprünglichen Form gespeichert werden müssen. Ähnliches gilt für Finanzdienstleistungsunternehmen. Hier werden alle Journale und Hauptbucheinträge automatisch als unternehmenskritisch eingestuft. Auf Basis dieser Richtlinien können Unternehmen ihre Backup- und Disaster-Recovery-Vorgaben individuell gestalten und so einen optimalen Schutz vor Ransomware-Angriffen aufbauen. Positiver Nebeneffekt: sogar historische Daten lassen sich bei Bedarf wiederherstellen.

Die Absicherung gegenüber Datenverlusten ist unerlässlich. Unveränderliche Backups bieten Unternehmen die bestmöglichen Voraussetzungen, im Falle einer erfolgreichen Ransomware-Attacke schnell reagieren zu können, ohne den Lösegeldforderungen der Betrüger nachgeben zu müssen.

Mehr bei Arcserve.com

 


Über Arcserve

Arcserve bietet außergewöhnliche Lösungen zum Schutz der wertvollen digitalen Assets von Unternehmen, die einen kompletten und umfassenden Datenschutz benötigen. Arcserve wurde 1983 gegründet und ist der weltweit erfahrenste Anbieter von Business Continuity-Lösungen zur Sicherung von multigenerationellen IT-Infrastrukturen mit Anwendungen und Systemen in jeglicher Umgebung, vor Ort und in der Cloud. Unternehmen in über 150 Ländern auf der ganzen Welt vertrauen auf die hocheffizienten, integrierten Technologien und das Know-how von Arcserve, um das Risiko von Datenverlusten und längeren Ausfallzeiten zu vermeiden und gleichzeitig die Kosten und die Komplexität der Datensicherung und -wiederherstellung um bis zu 50 Prozent zu reduzieren. Arcserve hat seinen Hauptsitz in Minneapolis, Minnesota, mit zahlreichen Standorten auf der ganzen Welt.


 

Passende Artikel zum Thema

Cloud Rewind für Wiederaufbau nach einer Cyberattacke

Eine neue Lösung für Cyber Recovery und zum Rebuild cloudzentrierter IT-Infrastrukturen. Commvault Cloud Rewind mit neuen Funktionen zum Auffinden von ➡ Weiterlesen

Medusa-Ransomware-Gruppe betreibt offenen Opfer-Blog im Web

Auch Cyberkriminelle pflegen neben der direkten Kommunikation mit dem Opfer ihre Außendarstellung. Denn Reputation ist ein wichtiger Erfolgsfaktor für Ransomware-as-a-Service-Unternehmen. Der ➡ Weiterlesen

Lokale Backups: Rückkehr zum sicheren Hafen

Warum Unternehmen lokale Backup-Strategien wiederentdecken: In den letzten Jahren haben sich Unternehmen zunehmend in die Abhängigkeit von Cloud-Lösungen manövriert - ➡ Weiterlesen

Ransomware Helldown nutzt Schwachstellen in Zyxel Firewalls aus

Wie das BSI meldet, gab es vermehrt Angriffe mit der Ransomware Helldown auf Unternehmensnetzwerke über eine Schwachstelle in Zyxel Firewalls. ➡ Weiterlesen

Gefährliche Lücken: Studie zu ICS und OT Cybersecurity

Das SANS Institute hat die Ergebnisse seiner Studie 2024 State of ICS/OT Cybersecurity veröffentlicht. Sie zeigt erhebliche Fortschritte bei der ➡ Weiterlesen

Gemeinsamkeiten und Unterschiede von PIM und PAM

Nicht selten werden die Aufgaben und Ziele der beiden Prinzipien PIM und PAM für die sichere Identifikationen und deren Verwaltung ➡ Weiterlesen

Cybertrends 2025 – womit man rechnen muss

Was bedeutet 2025 für die Cybersicherheit in Unternehmen? Welche Cyberattacken werden häufiger, welche Branchen stehen besonders im Visier und welche ➡ Weiterlesen

Zero-Trust-Segmentation gegen Ransomware

Ein Anbieter kündigt mit Zero-Trust-Segmentation die erste Lösung für Zero-Trust-Segmentierung an, die eine sichere, agile und kostengünstige Möglichkeit bietet, User, ➡ Weiterlesen

[starbox id=USER_ID] <🔎> ff7f00