Ransomware-Schutz für Ihre Backups


Was passiert, wenn eine unvermeidliche Ransomware auf ein unveränderliches Backup trifft?
Ransomware-Angriffe haben sich zu einem dringenden Problem für Unternehmen aller Branchen entwickelt und stellen eine erhebliche Bedrohung für kritische Abläufe dar. Stellen Sie sich vor, eine Gesundheitseinrichtung kann nicht auf Patientendaten oder Terminpläne zugreifen oder eine Bank kann nicht auf Finanzdaten zugreifen - diese Szenarien sind nicht hypothetisch, da Ransomware-Angriffe um 238 % zugenommen haben und die Herausforderungen, die bereits durch die COVID-19-Krise entstanden sind, noch verschärfen. Beunruhigend ist, dass mehr als ein Viertel der diesjährigen Angriffe auf Finanz- oder Gesundheitseinrichtungen abzielten.
Obwohl Unternehmen aller Größenordnungen zahlreiche Schutzmaßnahmen und -richtlinien implementieren sollten, z. B. Antiviren- und Antispam-Lösungen, die Deaktivierung von Makros, die Aktualisierung von Systemen und die Durchsetzung eines stark eingeschränkten Internetzugangs, entwickeln sich Cyberkriminelle weiter und brechen immer wieder in Systeme ein. Trotz proaktiver Maßnahmen ist es in der Realität keine Frage, ob ein Unternehmen angegriffen wird, sondern eher wann.
Ein unvermeidlicher Ransomware-Angriff bedeutet jedoch nicht, dass das Spiel vorbei ist. Unternehmen können proaktiv Maßnahmen ergreifen, um die Auswirkungen abzumildern und sich effektiv zu erholen. Durch die Entwicklung einer robusten Backup-Strategie können sich Unternehmen auf verschiedene Formen von Ransomware-Angriffen vorbereiten, unabhängig davon, ob es sich um Locker- oder Crypto-Ransomware handelt. Um diese Strategien im Detail zu erforschen, laden wir Sie ein, unser technisches Informationsblatt von Nutanix zu lesen, das beschreibt, wie Kunden Ransomware-Angriffe erkennen, verhindern und wiederherstellen können.
HYCU in Verbindung mit Nutanix Mine kann mit drei einfachen Techniken zur Sicherung Ihrer Backups beitragen:
- Unveränderliche Speicherung
- Isolierte Backups
- Verbotener Zugang
Unveränderliche Speicherung
Stellen Sie sich ein Szenario vor, in dem ein Benutzer oder eine Malware, selbst mit Administratorrechten, keine Backups löschen oder ändern kann. Dieses Maß an Sicherheit ist nur durch die Speicherung primärer Backups in einem WORM-fähigen S3-Objektspeicher möglich, der eine 100-prozentige Unveränderbarkeit der Daten bis zum Ablauf der Aufbewahrungszeit gewährleistet. Mit WORM-fähigen S3-Objekten können selbst Administratoren keine Backups ändern oder löschen, bis ihre Aufbewahrungszeit abgelaufen ist.
Während die Sicherheitsfunktionen des S3-Objektspeichers vielversprechend sind, behandeln viele Backup-Anbieter auf dem Markt den Objektspeicher als sekundäres oder tertiäres Backup-Ziel, weil sie falsche Vorstellungen von dessen Leistungsfähigkeit haben. Diese Anbieter beschränken den Objektspeicher oft auf sekundäre Kopien oder Archive und bemühen sich, regelmäßige inkrementelle Backups auf ihm durchzuführen.
An dieser Stelle kommt Nutanix Mine mit HYCU ins Spiel. Nutanix Mine, powered by Nutanix Objects, ist bekannt für seine Kosteneffizienz, Einfachheit, Skalierbarkeit, hohe Leistung und WORM-Unterstützung. In Kombination mit der HYCU-eigenen Schreiboptimierung von inkrementellen Backups, Kopien und Archiven auf Object Storage sowie den integrierten Backup-Sicherheitsfunktionen bietet die Kombination von Nutanix Mine und HYCU eine unvergleichliche Lösung. Dies gewährleistet die sofortige Wiederherstellung von Dateien, VMs, Dateifreigaben und Anwendungen aus der letzten unbeschädigten Backup-Version mit einem minimalen Backup-Recovery Point Objective (RPO) von einer Stunde.

Isolierte Backups
Das Konzept der "isolierten Backups", auch bekannt als Air-Gapped-Backups, beinhaltet die Trennung der Backups von der regulären Produktionsumgebung. Bei dieser Einrichtung sollte kein Benutzer, Prozess, keine Anwendung und kein Server Zugriff auf das Netzwerk oder das Datenspeichergerät haben, das die Sicherungen enthält, mit Ausnahme des HYCU-Sicherungsservers.
Die virtuelle HYCU-Appliance fungiert in diesem Setup als Blackbox. Sie basiert auf einem sicherheitsgesicherten CentOS-Linux-Image mit eingeschränktem Root-Zugriff und einer Option zur Deaktivierung des SSH-Zugriffs. Dadurch wird sichergestellt, dass nur autorisiertes Personal auf die Sicherungsumgebung zugreifen und sie verwalten kann.
Um dieses Maß an Isolierung zu erreichen, benötigen Sie eine einfache Datensicherungslösung, die sich nicht auf komplexe Architekturen wie Medien- oder Repository-Server stützt. Darüber hinaus sollte die Lösung die Bereitstellung logischer Netzwerke für dedizierte Sicherungsziele erleichtern und sicherstellen, dass die Sicherungen während der Übertragung verschlüsselt und vollständig von der Produktionsumgebung getrennt sind.
Durch die Implementierung einer solchen Lösung können Sie Ihre Backups im Falle einer Kompromittierung der Produktionsumgebung vor der Entdeckung durch Malware schützen. Dies gewährleistet die Integrität und Verfügbarkeit Ihrer Sicherungsdaten und gibt Ihnen Sicherheit vor potenziellen Cyber-Bedrohungen.

Verbotener Zugang
Der Zugriff auf die Backups, das Netzwerk und den Backup-Speicher sollte zumindest eingeschränkt und im besten Fall für die Endnutzer ganz verweigert werden. Dies kann nur mit einer Lösung erreicht werden, die über robuste RBAC-Richtlinien mit sicherer Mandantenfähigkeit verfügt, die eine nahtlose Integration mit mehreren AD-, LDAP/s-Domänen umfasst. Außerdem muss sichergestellt werden, dass selbst Administratoren keine Rechte zum manuellen Löschen von Backups haben.
Mit den Selbstbedienungs- und RBAC-Funktionen von HYCU können Unternehmen mehrere Gruppen in einer gemeinsamen Umgebung hosten. Die Backup-Metadaten jeder Gruppe, wie Wiederherstellungspunkte, VM-Details, Anwendungsinventar und Benutzerdaten, werden in sicheren Datenbanken gespeichert, auf die unbefugte Benutzer, selbst Superadministratoren, keinen Zugriff haben. Dazu gehören auch Ereignisse, Warnungen und Backup-Berichte, die auf die autorisierten Ressourcen der jeweiligen Gruppe innerhalb der mandantenfähigen Umgebung heruntergefiltert werden.
HYCU deaktiviert die manuelle Löschung von Sicherungskopien, um jegliche Form von böswilligen Absichten innerhalb einer Organisation zu verhindern. HYCU ermöglicht es Administratoren auch, den Ablauf von Backups auf der Grundlage der Aufbewahrungszeit von Richtlinien zu unterbrechen, um sie bei Ad-hoc-Compliance-Audits oder in Notfällen einzusetzen.

Zusammenfassung
Nutanix Mine mit HYCU ist nicht nur eine kosteneffiziente Lösung, sondern auch die robusteste und sicherste Datenschutzlösung, die zu einem Bruchteil der Kosten im Vergleich zu anderen Anbietern angeboten wird.
Zusammenfassend lässt sich sagen, dass Nutanix Mine mit HYCU Ergebnisse liefern kann:
- Backups auf WORM-fähigem S3-Speicher ohne Leistungseinbußen
- Bereitstellung einer Netzwerksegmentierung zwischen gewünschten Quellen und Sicherungszielen
- Robuste RBAC, Mandantenfähigkeit und mehr für Backup-Sicherheit auf Softwareebene
Wenn Sie mehr darüber erfahren möchten, wie Nutanix Mine mit HYCU Ihre Datenschutzanforderungen erfüllen kann, kontaktieren Sie bitte Nutanix unter mine@nutanix.com und HYCU unter info@hycu.com.
Erhalten Sie die neuesten Erkenntnisse und Updates
Erleben Sie die SaaS-Datenschutzplattform Nr. 1
Testen Sie HYCU selbst und werden Sie überzeugt.