Informationscenter

Unveränderliche Backups und wie sie vor Ransomware-Angriffen schützen

Die Idee der Datenpermanenz und -zuverlässigkeit gibt es schon seit langem, da Menschen Informationen auf unbestimmte Zeit aufbewahren möchten. Die wertvollste Art von Informationen von heute ist jedoch unbeständig. Da digitale Daten heute das Lebenselixier von Unternehmen, Behörden und dem virtuellen Alltag sind, ist es wichtiger denn je, Daten zu sichern, Backups aufzubewahren und bei Bedarf eine schnelle Wiederherstellung zu ermöglichen.

Leider nehmen Ransomware-Angriffe täglich exponentiell zu, wodurch geschäftskritische Systeme lahmgelegt werden, was zu ungeplanten Ausfallzeiten und kostspieliger Wiederherstellung für ahnungslose Opfer führt. Backups stellen sicher, dass Unternehmen und IT-Experten einen Schutz haben, auf den sie zurückgreifen können, wenn das Unvermeidliche passiert. Das bloße Erstellen von Kopien Ihrer Daten macht Sie jedoch nicht unverwundbar gegen Cyberangriffe.

In den letzten Jahren haben fortgeschrittene Ransomware-Angriffe Backups infiltriert, sodass Unternehmen und Regierungen kaum eine Chance auf Wiederherstellung haben und die Übeltäter richtig Kasse machen. Ausgeklügelte Ransomware veranlasste IT-Experten, unveränderliche Backups in ihre Business-Continuity- und Disaster-Recovery-Strategien zu integrieren.

Ein unveränderliches Backup ist jedoch kein neues Konzept. Es existierte sogar zu Zeiten von Bändern, als Organisationen Bandmedien physisch als einmal beschreibbar, mehrfach lesbar („write once, read many“, WORM) einstellten, wodurch sie unveränderlich wurden. WORM bezieht sich auf ein Datenspeichergerät, das Sie nicht ändern können, sobald Sie Informationen darauf geschrieben haben. Somit blieben die schreibgeschützten Daten unverändert, was es unmöglich macht, sie zu manipulieren oder zu löschen, nachdem sie geschrieben/gespeichert wurden.

Dieser Beitrag befasst sich mit unveränderlichen Backups, wie sie funktionieren und wie man eine solide Strategie umsetzt. Außerdem werden unveränderliche Cloud-Speicher, die Vor- und Nachteile der Unveränderlichkeit und seine Rolle beim Schutz vor Ransomware-Angriffen erörtert.

Was ist ein unveränderliches Backup?

Ein unveränderliches Backup ist die Speicherung von Daten auf eine Weise, die beständig und nicht löschbar ist. Ein unveränderliches Backup ist entscheidend für Unternehmen, die sicherstellen müssen, dass sie über eine Kopie wiederherstellbarer Daten verfügen, welche vor unvorhergesehenen und unerwünschten Unfällen oder Vorfällen geschützt ist.

Sobald ein Unternehmen ein unveränderliches Backup speichert, kann es nicht modifiziert werden, was für den Schutz vor Malware und Ransomware unerlässlich ist. Daten, die im unveränderlichen Speicher gespeichert sind, sind immun gegen Ransomware-Infektionen. 

Darüber wird durch die Archivierung unveränderlicher Backups die Wiederherstellung nach Ransomware-Angriffen garantiert, weil es eine saubere Kopie gibt. Unveränderliche Backups ermöglichen es Unternehmen auch, durch Aufbewahrung genauer Kopien ihrer historischen Daten Datensicherheits- und Compliance-Vorschriften einzuhalten.

Speichermedien für unveränderliche Backups

IT-Profis richten Unveränderlichkeit für das Speichermedium ein, das für Backups verwendet wird. Heutzutage sind mehrere Optionen für unveränderliche Backups verfügbar, darunter optische Technologie, speziell entwickelte Backup-Appliances, Enterprise Disk Arrays und die Cloud.

Es überrascht nicht, dass die Cloud wohl das bevorzugte Medium für unveränderliche Backups in modernen Backup-Architekturen ist.

Ist der Objektspeicher unveränderlich?

Es gibt keine Möglichkeit, Daten innerhalb eines vorhandenen Objekts zu ändern. Daher sind alle Objekte innerhalb eines gegebenen Objektspeichers unveränderlich. Diese Unveränderlichkeit schränkt den Objektspeicher jedoch auf WORM-Workloads (Write Once, Read Many) ein und limitiert ihre Anwendung auf die Datenarchivierungszwecke.

Objektspeicher bietet eine wesentlich bessere Skalierbarkeit, Dauerhaftigkeit und Belastbarkeit als andere parallele Dateisysteme. Darüber hinaus liefern sie für bestimmte Workloads auch erstaunliche Mengen an Bandbreite zwischen Rechenknoten.

Die Objektspeicherung gibt die Vorstellung von Verzeichnissen und Dateien auf, um diese neuen Höhen der Gesamtleistung zu erreichen. Daher unterstützen sie keine POSIX/IO-Aufrufe (Öffnen, Lesen, Schreiben, Suchen und Schließen) wie Dateisysteme, sondern nur zwei Operationen: PUT und GET.

Sind Datenbanken unveränderlich?

Ja, es gibt unveränderliche Datenbanken. Dies sind zentralisierte Datenbanksysteme, die Informationen so speichern, dass ihre Integrität kryptografisch überprüft wird. Sie verfolgen jede Datenänderung und führen einen vollständigen Änderungsverlauf, um die Integrität der Datenbank im Laufe der Zeit zu überprüfen.

In diesem Aspekt bezeichnen Entwickler diese Datenbanken als unveränderlich, da sie einen Verlauf aller Änderungen führen, die innerhalb des Datenspeichers durchgeführt wurden. Wann immer es also eine böswillige oder unbeabsichtigte Änderung gibt, wird jemand sie erkennen, melden oder sogar wiederherstellen.

Ist Data Domain unveränderlich?

Ja, Sie können Daten mit Data Domain Automatic Retention Lock unveränderlich speichern. Die Funktion speichert unveränderliche Daten für eine festgelegte Dauer, die durch den Abschnittswertesatz des automatischen Aufbewahrungszeitraums definiert wird.

Aufbewahrungssperre bezieht sich auf Funktionen, die Sie auf Data Domain Restorern verwenden können, um das Löschen oder Ändern bestimmter Dateien zu verhindern, die für einen festgelegten Zeitraum festgelegt sind. Dies bedeutet, dass Dateien mit Aufbewahrungssperre bis zum Ablauf ihrer Aufbewahrungsfrist schreibgeschützt bleiben.

Die Datendomäne in Datenverwaltungs- und Datenbankfeldern bezieht sich auf den Bereich oder die Sammlung akzeptabler Werte, die ein Datenelement enthält. Es definiert das Modellschema sowie andere Attribute für diesen Fokus. Durch das Erzwingen der Datendomäne bleiben die Datenbankinformationen konsistent und innerhalb akzeptabler Parameter.

Unveränderliche vs. veränderliche Daten?

Wie bereits erwähnt, ist ein unveränderliches Objekt in diesem Kontext eines, dessen Zustand nach seiner Erstellung unverändert oder unmodifiziert bleibt. Daher meinen unveränderliche Speicher alle Daten, die Sie nach der Sicherung nicht ändern, verschlüsseln oder löschen können.

Andererseits bleibt ein änderbares Objekt nach der Erstellung änderbar. In einer Datenbankstruktur können Sie Daten ändern, sobald sie gespeichert sind, und solche Änderungen überschreiben und ersetzen den vorherigen Datensatz. Daher gehen frühere Dateniterationen verloren, es sei denn, Sie verfügen über ein System von Sicherungen und Transaktionsprotokollen, die sie verfolgen. Darüber hinaus sind veränderliche Datenbanken datensatzbasiert, was bedeutet, dass der Datenraum begrenzt ist.

Zu den Typen veränderbarer Datenbanken gehören SGL, NoSQL-Strukturen und relationale Datenbankstrukturen. Sie stellen den Großteil der traditionellen Datenbanken dar und stammen aus einer Zeit kleinerer Datenmengen, deren Speicherung teurer war und die von transaktionalen Systemen geprägt waren.

Im Gegensatz dazu sind unveränderliche Datenbanken neuer und heute üblicher, da die Datenpunkte unverändert bleiben. Sie sind protokollbasiert und schaffen neue Speicherplätze, wenn zusätzliche Daten erscheinen. Darüber hinaus sind sie aufgrund der heute verfügbaren riesigen Datenmengen, der erhöhten Cybersicherheitsrisiken und der Erschwinglichkeit von Cloud-basiertem Speicher flexibler und unverzichtbar für moderne Geschäftspraktiken.

Wie funktioniert ein unveränderliches Backup?

Ein unveränderliches System nutzt Dateisystemtechnologie und verfolgt einen modernen Ansatz. Es ermöglicht Unternehmen, Objektspeicher auf jeder Plattform in einer öffentlichen oder privaten Cloud-Umgebung zu nutzen. Es erscheint dem Endbenutzer wie ein vertrautes Dateisystem, das er mit autorisiertem Zugriff öffnen, bearbeiten, kopieren, speichern oder löschen kann.

Die Systeme speichern Dateien als Blöcke im Cloud-Objektspeicher als maßgeblichen Datensatz, auf den jeder Benutzer in der Organisation zugreifen kann. Die Datenblöcke sind unveränderlich, was bedeutet, dass Administratoren sie in einer WORM-Form („Write Once, Read Many“) speichern. Daher kann niemand sie bearbeiten, überschreiben oder löschen, bis eine festgelegte Zeit verstrichen ist. Sie sind auch unempfindlich gegen jegliche Malware.

Sie erstellen unveränderliche Backups, indem Sie Datenbits in den Cloud-Speicher kopieren. Nachdem Sie die Daten in die Cloud kopiert haben, können Sie ein Unveränderlichkeits-Flag setzen, das sie sperrt und so versehentliches Löschen, Beschädigung und Malware-Infektionen verhindert. Darüber hinaus können Sie einen bestimmten Zeitraum für das Flag festlegen – wenn Sie beispielsweise 30 Tage auswählen, können Sie die Backups in diesem Zeitraum nicht ändern oder löschen.

Sie können kurzfristige unveränderliche Backups lokal speichern. Darüber hinaus können Sie Datensicherungen auch in einen unveränderlichen Objektspeicher außerhalb des Standorts einlagern.

Welche Arten von Datensicherungen und -strategien gibt es? 

Es gibt drei Haupttypen von Backups:

  1. Vollständiges Backup: Dies ist ein vollständiger Backup-Typ, der alle ausgewählten Daten klont, einschließlich Dateien, Ordner, Festplatten, SaaS-Anwendungen und mehr. Das Sichern dauert jedoch länger und überlastet den Speicherplatz.

  2. Differentielles Backup: Dies sichert Daten aus dem letzten vollständigen Backup, um Änderungen oder neue Daten zu erfassen.

  3. Inkrementelles Backup: Dies bezieht sich auf die nachfolgenden Sicherungen nach einem vollständigen Backup und speichert nur die Änderungen, die am vorherigen Backup vorgenommen wurden. Es gibt Unternehmen die Flexibilität, so viele inkrementelle Backups zu erstellen, wie sie möchten, und nur die neuesten Änderungen zu speichern.

Nachdem Sie sich für die beste Art der Sicherung entschieden haben, die für Ihre Anforderungen geeignet ist, müssen Sie überlegen, wo Sie sie speichern möchten. Es gibt verschiedene Arten von Medien zum Speichern von Daten, darunter:

  • Lochkarte
  • Disketten
  • Optische Medien wie CD, DVD oder Blu-Ray
  • Band
  • Minidisk (MD)
  • SD-Karte
  • Festplatte
  • SSD
  • Die Wolke

Welche Risiken bestehen beim Überspringen einer Datensicherung?

Das offensichtliche Risiko, dass eine Datensicherung fehlschlägt oder übersprungen wird, besteht darin, dass Sie keinen Fallback für Katastrophen haben. Unternehmen sollten die potenziellen Auswirkungen von Datenverlusten erkennen und mindern. Wenn keine Datensicherung durchgeführt wird, kann dies zum Verlust geschäftskritischer Daten führen, z. B.:

  • Rechtliche Dokumente
  • Buchführung
  • Partner- und Vertragsinformationen
  • Mitarbeiterakten
  • Kundendaten
  • Historische Aufzeichnungen
  • Allgemeine Geschäftsdaten

Abgesehen vom Datenverlust kann das Versäumnis, Daten zu sichern, die folgenden zusätzlichen Folgen haben:

  • Geringere Effizienz und Produktivität
  • Verlorene Partnerschaften
  • Geringere Einnahmen
  • Rufschädigung
  • Keine Daten für Kundensupport und -services verfügbar

Schließlich riskieren Organisationen auch die folgenden rechtlichen Konsequenzen:

  • Bußgelder und Strafen bei Nichteinhaltung von Gesetzen wie HIPAACCPA, CPRA, PCI und anderen.
  • Sammelklagen

Was ist ein unveränderlicher Cloud-Speicher?

Die Nutzung der Cloud für Sicherung und Wiederherstellung ist für Best Practices für Geschäftskontinuität und Notfallwiederherstellung erforderlich. Glücklicherweise haben Managed Service Provider (MSPs) erkannt, dass Lösungen, die die Cloud verwenden, nicht ähnlich sind. Es gibt Unterschiede im Cloud-Design, die sich erheblich auf die Sicherung und Wiederherstellung von Daten auswirken können.

Wie sich herausstellt, sind zahlreiche Lösungen, die die privaten und öffentlichen Clouds für Sicherung und Wiederherstellung nutzen, veränderlich und anfällig für Änderungen. Hacker und andere böswillige Akteure können die Daten und Informationen immer noch beschädigen. Sie zielen zunehmend auf Cloud-Backup-Systeme ab, die es Unternehmen unmöglich machen, sich von Ransomware-Angriffen zu erholen, ohne dafür zu bezahlen.

In der Regel ist die Cloud sicher, weil die Anbieter sie vom Primärspeicher trennen und so sofortigen Schutz vor Naturkatastrophen bieten. Ebenso ist es von überall aus zugänglich und ermöglicht sofortige Air-Gap-Backups und -Wiederherstellungen, im Gegensatz zu früher, wo das IT-Team Bänder von einem externen Standort abrufen musste.

Darüber hinaus bietet die Cloud einzigartige Funktionen wie das Platzieren eines Zeitfensters für die Unveränderlichkeit. Somit kann eine Organisation die Unveränderlichkeit für einen bestimmten Zeitraum festlegen und ihre Datenkopie für die Dauer unverändert, nicht löschbar und unveränderbar halten.

Implementieren einer unveränderlichen Backup-Strategie

Die Implementierung einer soliden, unveränderlichen Backup-Strategie schützt die Daten eines Unternehmens und ermöglicht eine schnelle Reaktion auf Cyberangriffe, ohne hohe Lösegeldzahlungen leisten zu müssen. 

Viele Best Practices für Datensicherung und -wiederherstellung sind anfällig für Angriffe. Beispielsweise bietet die Datenreplikation in Remote-Rechenzentren keinen Ransomware-Schutz, da aufeinanderfolgende Backups gesunde Dateien mit infizierten oder verschlüsselten Versionen überschreiben können. In solchen Fällen wird es schwierig, den Ausgangspunkt der Infektion genau zu lokalisieren.

Eine geeignete Strategie ist die Umsetzung der 3-2-1-Regel für Backups, bei der mindestens drei Datenkopien aufbewahrt werden. Eine Kopie ist extern (z. B. ein unveränderliches Cloud-Backup mit Air-Gap), während zwei lokal, aber auf verschiedenen Medien gespeichert sind (wie Festplatte, Bandrotation oder NAS).

Im Folgenden finden Sie einige Best Practices für die Planung und Implementierung eines unveränderlichen Backups.

  • Datenintegrität: Speichern Sie Ihre Datensicherung auf Plattformen, die Änderungen verhindern. Einige MSP-Anbieter bieten objektbasierten Speicher, der es unmöglich macht, Daten zu ändern und zu verschlüsseln.

  • Zero-Trust-Modell: Schließen Sie eine strenge Identitätsprüfung für Benutzer ein, die auf Datensicherungen in privaten Netzwerken zugreifen. Dieser ganzheitliche Ansatz besteht aus mehreren Technologien und Prinzipien, um erweiterte Sicherheitsstufen und Backup-Sicherheit zu gewährleisten. Eine geeignete Methode ist die Verwendung von Multi-Faktor-Authentifizierung (MFA), um die Sicherheit zu verstärken.

  • Ausfallsicherheit auf mehreren Ebenen: Hervorragende Verteidigungsstrategien kombinieren unveränderliche Backups mit der neuesten Cybersicherheitstechnologie und Mitarbeiterschulungen. Ein geeignetes Schutzniveau ist die Verwendung von „Write once, read many“.

  • Automatisierte Reaktion: Implementieren Sie ein automatisiertes Reaktionssystem, das infizierte Systeme sofort unter Quarantäne stellt, selbst wenn niemand anwesend ist, wenn ein Angriff erfolgt.

  • Sauberer Wiederherstellungspunkt: Scannen Sie Ihre Backups vor der Speicherung, um zu gewährleisten, dass sie frei von Malware sind und so eine erneute Infektion zu verhindern. Alternativ können Sie unveränderliche Backups speichern, um sich vor Verschlüsselung zu schützen und eine saubere Wiederherstellung zu ermöglichen.

Sicherheit, Schutz und Prävention für unveränderliche Backups

Ein unveränderliches Backup ermöglicht Organisationen ein schreibgeschütztes Backup, das niemand löschen kann, einschließlich eines autorisierten Administrators. Die Implementierung unveränderlicher Backups setzt voraus, dass das Unternehmen bereits ein umfassendes Sicherheitsprogramm eingerichtet hat, das Folgendes umfasst:

  • Asset-Verwaltung
  • Multi-Faktor-Authentifizierung für alle Anwendungen und Dienste
  • Schwachstellenprogramm
  • Richtige Firewalls der nächsten Generation
  • Eine Endpunkterkennungs- und Reaktionslösung
  • Passphrasen und Passwörter
  • Prinzip der geringsten Rechte
  • Schulung für Mitarbeiter und andere Endbenutzer zur Stärkung des Sicherheitsbewusstseins

Als geschäftskritischer Teil eines Unternehmens erfordern Daten ein hohes Maß an Schutz vor böswilligen Akteuren und Cyberangriffen. Ransomware ist ein Malware-Typ, der dafür bekannt ist, Daten zu verschlüsseln, wodurch sie nicht mehr verwendbar oder zugänglich sind. Die Verschlüsselungsstufe kann die Ebene des Master-Boot-Sektors (Master Boot Record) erreichen und das Booten verhindern, was sich auf Backups erstreckt.

Ransomware-Angriffe bringen in erster Linie wichtige Unternehmensdienste zum Erliegen, lähmen den Betrieb und überlassen Benutzer der Gnade der Angreifer – bis sie ein Lösegeld zahlen.

Eine Möglichkeit, Ransomware-Angriffe abzuschwächen, besteht darin, Ihre Daten als letzte Verteidigungslinie regelmäßig zu sichern. Das regelmäßige Kopieren Ihrer Daten garantiert jedoch noch nicht deren Sicherheit. Leider zielen fortschrittliche Ransomware-Angriffe jetzt auch auf Backups ab. Hacker können Backups ändern, verschlüsseln oder löschen.

Unveränderliche Backups verhindern solche Situationen, da sie unverändert und nicht löschbar bleiben und unbefugten Zugriff verhindern. Daher stellt die Unveränderlichkeit von Backups sicher, dass Sie über die neueste saubere Kopie der Daten verfügen, die sicher gespeichert und jederzeit wiederherstellbar ist.

Warum sollten Backups unveränderlich sein?

Nicht alle Backups sind identisch. Beispielsweise können Sie in verschiedene Arten wie verschlüsselte, externe und Replikationen investieren und glauben, dass Sie abgesichert sind. Obwohl dies ein notwendiger Anfang ist, sind Sie dennoch dem Risiko ausgesetzt, dass Hacker Zugriff auf Ihren Backup-Server erhalten und Daten verschlüsseln, ändern oder löschen.

Die einzige Möglichkeit, Ihre Daten zu schützen, besteht darin, jede Form der Änderung oder Löschung unter allen Umständen zu verhindern. Daher die Notwendigkeit unveränderlicher Backups.

Das gesamte Konzept der Unveränderlichkeit besteht darin, dass Hacker Sicherungsdateien nicht ändern, löschen oder verschlüsseln können, selbst wenn sie vollen Administratorzugriff auf den Server erhalten. Wenn also Ransomware auftritt und Sie den Zugriff auf Ihre Dateien und Server verlieren, können Sie einen neuen Server einrichten und Ihre gesamte Betriebsumgebung aus Ihrem Cloud-basierten, unveränderlichen Backup-Repository wiederherstellen.

Warum sind unveränderliche Daten wichtig?

Das Risiko von Ransomware-Angriffen ist das bedrohlichste und praktisch jedes Unternehmen weltweit ist ihm ausgesetzt. Ransomware kann jederzeit und auf jedem internetfähigen Gerät ohne Vorwarnung zuschlagen, sich über die gesamte Infrastruktur ausbreiten und Unternehmen oder Einrichtungen lahmlegen.

Ein einziger Angriff kann den Geschäftsbetrieb unmöglich machen, was viel Geld und Zeit für die Behebung kostet. Er kann auch zu Ausfallzeiten führen, die das Ergebnis und den Ruf eines Unternehmens beeinträchtigen. Leider erhöht die allgegenwärtige Verwendung von Netzwerkfreigabeprogrammen im gesamten Unternehmens-Computing das Risiko der Ausbreitung von Malware auf das gesamte System oder Netzwerk weiter, sobald nur ein verbundenes Gerät kompromittiert wurde.

Herkömmliche Datensicherungen können sich für die Wiederherstellung und Wiederherstellung von Daten, die durch einen Angriff verschlüsselt wurden, als unwirksam erweisen, da die Sicherung auch durch Datenlöschung oder -verschlüsselung beeinträchtigt werden könnte. Darüber hinaus nehmen Ransomware-Angriffe zu, die speziell auf Backups abzielen.

Wie stellen Sie sicher, dass Ihre Backup-Daten sicher sind?

Ihre primären Speichersysteme müssen offen und für Kunden- und Mitarbeitersysteme verfügbar bleiben, aber Sie sollten Ihre Backup-Daten isolieren und unveränderlich halten. Dies ist eine der sichersten Methoden, um eine schnelle Wiederherstellung sicherzustellen, wenn Ihre Produktionssysteme gefährdet sind.

Der Schutz von Daten geht über bloße Dateiberechtigungen, Ordner-ACLs und Speicherprotokolle hinaus. Da diese Protokolle nicht vollständig sicher sind, kann jeder mit bösen Absichten sie umgehen und verschlüsseln oder löschen. Daher muss die Unveränderlichkeit ein integraler Bestandteil Ihrer Backup-Architektur und kein nachträglicher Einfall sein.

Ein integriertes unveränderliches Backup gewährleistet die Wiederherstellung nach Ransomware-Angriffen, da es sich um eine saubere Kopie handelt. So stellen Sie Ihre Daten nach einem Ransomware-Angriff wieder her und vermeiden Ausfallzeiten oder Lösegeldzahlungen.

Darüber hinaus hilft die Aufbewahrung eines unveränderlichen Backups Ihrem Unternehmen, die gesetzlichen Anforderungen für Daten-Compliance und -sicherheit einzuhalten, indem genaue Datenkopien aufbewahrt werden.

Vorteile der unveränderlichen Sicherung

Daten sind für alle Unternehmen von entscheidender Bedeutung, und die unveränderliche Kopie der Daten stellt sicher, dass es eine saubere Version dieser Quelldaten gibt, die immer wiederherstellbar und vor verschiedenen Ausfallszenarien geschützt ist. Abgesehen von diesem unmittelbaren Vorteil profitieren Unternehmen auch von Folgendem, wenn sie sich für das unveränderliche Backup entscheiden.

  • Backup-Integrität: Backups geben Unternehmen und Organisationen ein sicheres Gefühl, weil sie annehmen, dass ihre Datenkopie sicher, wiederherstellbar und nicht beschädigt ist. Unveränderliche Backups garantieren dies fast, weil sie sicherstellen, dass die Sicherungskopien gültig und bei Bedarf wiederherstellbar sind.

  • Keine unbefugten Änderungen: Oft ist die Backup-Umgebung für viele Benutzer zugänglich, und im Internet ist sowieso alles für Hacker angreifbar. Einfacher Zugriff für Benutzer mit unterschiedlichen Berechtigungsstufen könnte Sicherungsdaten versehentlich oder böswillig ändern oder löschen, was zu einer fehlgeschlagenen Wiederherstellung führen kann. Die Unveränderlichkeit gewährleistet sichere Daten, die standardmäßig frei von unbefugten Änderungen sind.

  • Compliance: Unveränderliche Backups helfen Unternehmen , die Vorschriften und Anforderungen zur Daten-Compliance einzuhalten, indem genaue Kopien aufbewahrt werden.

Die Nachteile der unveränderlichen Sicherung

Unveränderliche Backups sind im Ernstfall eine enorme Erleichterung, aber Unternehmen müssen auch die Nachteile der Technologie verstehen. Dazu zählen:

Das Ergebnis

Unveränderliche Backups sind ein wesentlicher Bestandteil der Cybersicherheit und Compliance. Sie gewährleisten, dass Backups sicher, wiederherstellbar und jederzeit zugänglich sind. Dennoch sind sie kein Allheilmittel. Unternehmen müssen außerdem Best Practices und Sicherheitsvorkehrungen für die Cybersicherheit einsetzen, wie z. B. Zugriffskontrolltools, Authentifizierung, Mitarbeiterschulung, Verschlüsselung und Isolierung (Air Gapping) unveränderlicher Backups, um diesen Ansatz abzurunden.

 

Zu den Veritas-Kunden zählen 95 % der Fortune 100-Unternehmen, und NetBackup™ ist die erste Wahl für Unternehmen, die große Datenmengen schützen müssen.

Erfahren Sie, wie Veritas mit Tools und Services für die Datensicherung in Unternehmen Ihre Daten in virtuellen, physischen, Cloud- und Legacy-Workloads schützt.

Kontaktieren Sie uns noch heute für weitere Informationen.

 

Häufig gestellte Fragen

Ein unveränderliches Backup ist die Speicherung von Daten auf eine Weise, die beständig und nicht löschbar ist. Ein unveränderliches Backup ist entscheidend für Unternehmen, die sicherstellen müssen, dass sie über eine Kopie wiederherstellbarer Daten verfügen, welche vor unvorhergesehenen und unerwünschten Unfällen oder Vorfällen geschützt ist.

Nein. Per Definition ist ein unveränderliches Backup genau das, was der Name besagt.

Ja. Hochgeladene Objekte können sich während ihrer gesamten Speicherlebensdauer nicht ändern. Es sind keine Änderungen, z. B. Anhänge- oder Abschneidevorgänge, möglich.

Unveränderliche Datenarchitektur ist grundsätzlich resistent gegen Angriffe durch Design. Während Antivirensoftware Daten schützt und sich gegen Angriffe wie Ransomware wehrt, reduziert die Unveränderlichkeit die Auswirkungen solcher Angriffe erheblich, da Angreifer Backups nicht ändern oder verschlüsseln können.

Wie der Name schon sagt, besteht die Idee hinter einem unveränderlichen Dateisystem darin, dass der Speicher während seiner gesamten Existenz vollständig statisch und ursprünglich bleibt. Es ermöglicht Anwendern, bestimmte Daten zu benennen und in einer Form zu speichern, die niemand manipulieren, ändern oder löschen kann.

Ja. Eine Möglichkeit, Ransomware-Angriffe abzuschwächen, besteht darin, Ihre Daten als letzte Verteidigungslinie regelmäßig zu sichern. Auf diese Art können Unternehmen verlorene Daten wiederherstellen, Ausfallzeiten vermeiden und den kontinuierlichen Geschäftsbetrieb zu gewährleisten.

Backups schützen nicht vor Ransomware an sich, sondern vor deren nachteiligen Auswirkungen. Das regelmäßige Kopieren Ihrer Daten garantiert nicht deren Sicherheit. Leider zielen fortschrittliche Ransomware-Angriffe jetzt auch auf Backups ab. Hacker können Backups ändern, verschlüsseln oder löschen.

Ja, alle verschlüsselten Daten sind hackbar, aber es erfordert fortschrittliche Softwaretools für die Entschlüsselung, wenn die Hacker nicht über den Schlüssel verfügen.

Aufbewahrungssperre bezieht sich auf Funktionen, die Sie auf Data Domain Restorern verwenden können, um das Löschen oder Ändern von Dateien zu verhindern, die für einen festgelegten Zeitraum festgelegt sind. Dies bedeutet, dass Dateien mit Aufbewahrungssperre bis zum Ablauf ihrer Aufbewahrungsfrist schreibgeschützt bleiben.