6 Minuten lesen

R-Shield Scanner: Aktive Malware-Erkennung ohne Sicherheitsabstriche

Der führende Anbieter von Nutanix-Datenschutz setzt jetzt den Standard für Cyber-Resilienz.

Geschrieben von
Chris Rogers
Veröffentlicht am
16. Mai 2025
Auf sozialen Netzwerken teilen

Anfang dieses Jahres stellte HYCU R-Shield™ vor, eine Cyber-Resilience-Fabric, die Kunden zum Schutz ihres Datenbestands vor jeglicher Bedrohung dient. Eine Schlüsselfunktion dieser Struktur ist der R-Shield Scanner.  

Backups waren früher das Sicherheitsnetz. Doch in der heutigen IT-Umgebung sind sie zu einem Hauptziel geworden. Laut dem Sophos State of Ransomware Report 2024 gaben 94 % der Unternehmen, die im vergangenen Jahr von Ransomware betroffen waren, an, dass die Cyberkriminellen während des Angriffs versucht haben, ihre Backups zu kompromittieren.

Ransomware stört nicht nur aktive Systeme. Sie infiltriert auch Backups. Wenn Sie kompromittierte Daten wiederherstellen, stellen Sie sie nicht wieder her, sondern starten den Angriff von neuem. Dieses Risiko kann sich kein IT- oder Sicherheitsverantwortlicher leisten.

Unternehmen brauchen mehr als nur Wiederherstellbarkeit. Sie brauchen Wiederherstellbarkeit mit Integrität. Hier kommen R-Shield und die R-Shield-Scannerfunktionalität ins Spiel. Sie ermöglicht es Unternehmen, Malware oder Ransomware in ihren Quelldaten zu identifizieren, ohne Backups oder Produktionssysteme zu beeinträchtigen, und das bei unglaublich niedrigen Gesamtbetriebskosten (TCO).  

In diesem Blog werden wir diese leistungsstarke neue R-Shield-Funktion in R-Cloud näher erläutern. Doch zunächst wollen wir uns ansehen, wo herkömmliche Backup-Anbieter versagen.

Die Lücken beim Scannen und Erkennen von Ransomware

Veraltete Erkennungsmodelle wurden für eine andere Zeit entwickelt. Heute sind sie in einer Weise unzureichend, die sich direkt auf den Schutz Ihres Unternehmens auswirkt:

  • Es passiert zu spät. Scans, die nach der Datensicherung oder sogar nach der Wiederherstellung durchgeführt werden, lassen Sie ungeschützt, wenn es am wichtigsten ist.
  • Sie ist oberflächlich. Viele Tools verlassen sich allein auf die Analyse von Metadaten oder die Erkennung von Anomalien. Das kann verdächtige Aktivitäten aufzeigen, aber eine echte Bedrohung nicht bestätigen.
  • Es entsteht Rauschen. Ohne eine gründliche Überprüfung der Inhalte werden die Teams von Fehlalarmen überwältigt. Die Alarmmüdigkeit setzt ein, und die wirklichen Bedrohungen werden übersehen.
  • Es ist zu komplex. Die Bereitstellung und Verwaltung separater Scan-Engines, zusätzlicher VMs und Skripte ist ein betrieblicher Mehraufwand, den Ihr Team nicht braucht.
  • Sie geben die Kontrolle ab. Das Versenden von Metadaten (oder sogar ganzen Datensätzen) zur Analyse an einen anderen Ort erhöht das Risiko und wirft Fragen zur Einhaltung von Vorschriften auf.
  • Es bindet Sie ein. An bestimmte Hardware oder Cloud-Anbieter gebundene Erkennungsfunktionen erzwingen architektonische Kompromisse und schränken die Flexibilität ein.

HYCU R-Shield™ Scanner: Etwas über Sicherheit und Geschwindigkeit der Erkennung

R-Shield Scanner ist ein duales Scanverfahren, das Indikatoren für eine Gefährdung Ihrer Backups erkennt, aber auch die Backup-Daten mithilfe von YARA-Regeln scannt, um jegliche Malware auf Ihren Systemen zu finden.    

R-Shield Scanner bringt die Erkennung von Bedrohungen direkt in Ihre Umgebung, in Ihre Backups und in Ihre Kontrolle. Er ist so konzipiert, dass er innerhalb der Infrastruktur arbeitet, der Sie bereits vertrauen. Da R-Shield direkt in die HYCU-Plattform eingebettet ist, gibt es keinen architektonischen Wildwuchs oder zusätzliche betriebliche Komplexität. Stattdessen funktioniert es einfach - es scannt Ihre Sicherungsdaten dort, wo sie sind.  

Wichtige Ergebnisse für IT- und Sicherheitsteams  

  • Sofortige Sichtbarkeit. Sie wissen, was sauber ist und was nicht - ohne Verzögerung.
  • Rationalisierte Abläufe. Mit R-Shield™ Scanner sind keine zusätzlichen Tools, keine zusätzliche Hardware und keine neuen Arbeitsabläufe erforderlich.
  • Handlungsfähige Sicherheit. Die Daten werden vor der Wiederherstellung validiert und geben Ihrem Team die Klarheit und Sicherheit, die es unter Druck braucht.
  • Weniger Rauschen, weniger Kosten. Weniger Fehlalarme bedeuten effizientere Untersuchungen und mehr Zeit für die eigentlichen Probleme.
  • Standardmäßig sicher. Das Scannen erfolgt vollständig innerhalb Ihrer Umgebung. Keine Daten verlassen die Umgebung. Es werden keine Metadaten exportiert. Die Kontrolle bleibt bei Ihnen.

Wie es funktioniert  

HYCU verfolgt einen grundlegend anderen Ansatz. Wir scannen echte Daten direkt an der Quelle, bevor sie Ihre Umgebung überhaupt verlassen. Das bedeutet eine schnellere, kontinuierliche Erkennung ohne Beeinträchtigung der Leistung oder Kontrolle. Es gibt keinen Zugriff auf Daten von Anbietern, keine verzögerten Uploads und kein zentralisiertes Scannen, das Ihre Daten gefährdet. Durch die Unterstützung jedes beliebigen Sicherungsziels bietet HYCU Ihnen eine bessere Kontrolle und einen drastisch reduzierten Explosionsradius. Die Daten bleiben dort, wo sie hingehören: in Ihren Händen.

Da R-Shield™ von Natur aus leichtgewichtig ist, erfordert es keine zusätzliche Infrastruktur und keine Bindung an einen bestimmten Anbieter, so dass Unternehmeneinen bedeutenden Schutz bei minimalen Unterbrechungen erhalten. Es ist Cyber-Resilienz ohne Komplexität und hilft Teams, Bedrohungen voraus zu sein, ohne sie zu verlangsamen.

Unter Verwendung von HYCU-eigenen Snapshots führt R-Shield effiziente, sichere Scans durch, die von mehreren Engines unterstützt werden, wie z. B.

  • YARA-basierte Inhaltsprüfung, die in der Lage ist, bekannte und benutzerdefinierte Malware-Signaturen zu erkennen
  • Erkennung von Anomalien in der Änderungsrate, die frühzeitige Warnungen über Verhaltensanomalien und verdächtige Muster liefert
Ein Screenshot eines von einer künstlichen Intelligenz erzeugten Inhalts kann falsch sein, Bild

Was ist das Einzigartige am R-Shield Scanner?  

  • Scannt Daten an Ort und Stelle ohne Unterbrechungen oder Verzögerungen.
    Die Daten müssen nicht mehr zur Analyse verschoben werden. Alles geschieht dort, wo sich Ihre Daten befinden, was Zeit spart und die Komplexität reduziert.
  • Sie behalten immer die Kontrolle.
    Ihre Daten verlassen niemals Ihre Umgebung, es sei denn, Sie entscheiden sich, sie zu verschieben. Keine Kompromisse bei Dateneigentum, Souveränität oder gesetzlichen Vorschriften.
  • Probleme schneller erkennen. Früher erkennen.
    Erweiterte Erkennung deckt Bedrohungen auf, die andere übersehen, bevor sie zu einem Problem werden. Bessere Sichtbarkeit bedeutet schnellere, intelligentere Reaktion.
  • Seien Sie der Erste, der es erfährt, und das ohne manuellen Aufwand.
    Echtzeitwarnungen fließen direkt in Ihre vorhandenen SIEM- und SOAR-Tools ein, sodass Sie schnell und kontextbezogen handeln und die Plattformen nutzen können, die Ihr Team bereits kennt.
  • Lassen Sie die Leistung dort, wo sie hingehört: unangetastet.
    Unser Scanning konkurriert nicht mit Ihren Produktions- oder Backup-Prozessen. Keine Verlangsamung. Keine Abstriche.
  • Ihr Speicher, Ihre Wahl.
    Wählen Sie den Speicher, der für Ihr Unternehmen am besten geeignet ist, sei es in der Cloud, vor Ort oder beides, um ultimative Flexibilität zu gewährleisten und sicherzustellen, dass für die Speicherung Ihrer Daten keine Kosten anfallen.  

Schlussfolgerung: Zweckgebundene Cyber-Resilienz

Gebaut für Nutanix. Entwickelt für Cyber Resilience.

HYCU ist bereits die führende Datenschutzplattform für Nutanix. Tausende von Kunden vertrauen darauf, dass sie kritische Workloads mit der Einfachheit, Intelligenz und Leistung schützen, die Nutanix-Umgebungen erfordern. Mit der Ergänzung durch R-Shield bauen wir diese Grundlage weiter aus und setzen einen neuen Standard: integrierte Cyber-Resilienz, von Grund auf für Nutanix entwickelt.

R-Shield ist kein Zusatz oder eine nachträgliche Idee. Es ist eine in HYCU R-Cloud eingebettete, ständig verfügbare Funktion, die Ihnen hilft, Bedrohungen früher zu erkennen, das Risiko in Ihrer gesamten Umgebung zu verringern und schneller wiederherzustellen - und das mit Vertrauen. Und auch wenn sich dieser Blog auf die Erkennung konzentriert, ist R-Shield Teil einer umfassenderen Strategie: einer Strategie, die Bedrohungsübersicht, Datenschutz und Wiederherstellung unter einem Dach vereint und so konzipiert ist, dass sie mit Ihrer Nutanix-Architektur zusammenarbeitet.

Ganz gleich, ob Sie hybride Clouds, Edge-Implementierungen oder Multi-Cloud-Umgebungen verwalten, HYCU bietet Cyber-Resilienz, die der Flexibilität und dem Umfang von Nutanix entspricht. Keine Agenten. Keine zusätzliche Komplexität. Nur intelligenter Schutz, der so funktioniert, wie Sie es tun.

Denn in der heutigen Welt ist eine saubere Erholung kein Luxus, sondern eine Voraussetzung. Und bei HYCU ist sie bereits eingebaut.

R-Shield Scanner ist nicht nur eine Funktion. Er ist Teil einer Cyber-Resilience-Struktur - einer stets aktiven, stets einsatzbereiten Cyber-Resilience-Schicht, die vollständig in HYCU R-Cloud eingebettet ist.

Shive Raja Kopfsprung

Senior Produkt Marketing Manager

Als Senior Product Marketing Manager bei HYCU nutzt Chris seine fundierten technischen Kenntnisse in den Bereichen Datenschutz und Cloud-Lösungen, um gezielte Strategien für die Markteinführung zu entwickeln. Mit Schwerpunkt auf Produktpositionierung, Wettbewerbsanalyse und Kundenwerbung treibt er Initiativen voran, die die Mission des Unternehmens, die Datenverwaltung in Cloud- und Hybrid-Umgebungen zu vereinfachen, unterstützen.

Erleben Sie die SaaS-Datenschutzplattform Nr. 1

Testen Sie HYCU selbst und werden Sie überzeugt.