Was passiert, wenn eine unvermeidliche Ransomware auf ein unveränderliches Backup trifft?
Ransomware-Angriffe treten immer häufiger auf und stellen eine erhebliche Bedrohung für Unternehmen in allen Branchen dar. Stellen Sie sich vor, eine Gesundheitseinrichtung kann nicht auf ihre Patientenakten und Terminpläne zugreifen oder eine Bank kann nicht auf die Finanzdaten ihrer Kunden zugreifen. Sie müssen sich das nicht vorstellen, denn Ransomware-Angriffe haben um 238 % zugenommen, wobei die COVID 19-Krise ausgenutzt wurde, als ob es nicht noch schlimmer werden könnte. Mehr als ein Viertel der Angriffe in diesem Jahr waren entweder auf den Finanzsektor oder das Gesundheitswesen gerichtet.
Ein Unternehmen jeder Größe sollte über verschiedene Schutzmaßnahmen und Richtlinien verfügen, wie z. B. Antiviren- und Antispam-Lösungen, die Deaktivierung von Makros, die Aktualisierung aller Systeme und einen stark eingeschränkten Internetzugang. Cyberkriminelle werden jedoch immer raffinierter und sind extrem ausdauernd. Sie finden immer einen Weg, in das System einzudringen, und es genügt, wenn ein einziger Benutzer den Köder schluckt. Das bedeutet, dass es nicht darauf ankommt, ob Ihr Unternehmen angegriffen wird, sondern nur auf den Zeitpunkt.
Dennoch bedeutet ein unvermeidlicher Ransomware-Angriff nicht, dass das Spiel vorbei ist. In unserem technischen Kurzbericht von Nutanix erfahren Sie, wie Kunden einen Ransomware-Angriff erkennen, verhindern und wiederherstellen können. Man kann eine robuste Backup-Strategie entwickeln, um sich von jeder Form von Ransomware-Angriffen (Locker oder Krypto) zu erholen.
HYCU in Verbindung mit Nutanix Mine kann mit drei einfachen Techniken zur Sicherung Ihrer Backups beitragen:
- Unveränderliche Speicherung
- Isolierte Backups
- Verbotener Zugang
Unveränderliche Speicherung
Waswäre, wenn ein Benutzer oder eine Malware, selbst mit Admin-Rechten, keine der Backups löschen oder ändern könnte? Dies ist nur möglich, wenn die primären Backups auf die effizienteste Weise in einen WORM-fähigen S3 Object-Speicher geschrieben werden. WORM (Write Once Read Many) fähige S3-Objekte gewährleisten eine 100%ige Unveränderbarkeit der Daten bis zu ihrem Verfallsdatum. Das bedeutet, dass selbst Administratoren keine Backups ändern oder löschen können, bis die Aufbewahrungszeit abgelaufen ist.
Während die Sicherheitsfunktionen des S3-Objektspeichers in der Tat vielversprechend sind, behandeln die meisten der heute auf dem Markt befindlichen Backup-Anbieter den Objektspeicher als sekundäres oder tertiäres Backup-Ziel als billigere Alternative. Diese Anbieter können keine regelmäßigen inkrementellen Backups auf Object Storage durchführen und beschränken sich auf Sekundärkopien oder Archive. Der Grund dafür ist der weit verbreitete Irrglaube, dass Object Storage als primäres Backup-Ziel keine zufriedenstellende Backup-Performance liefern kann.
An dieser Stelle kommt die Nutanix Mine mit HYCU ins Spiel. Nutanix Mine (powered by Nutanix Objects) ist bekannt für seine Kosteneffizienz, Einfachheit, Skalierbarkeit, hohe Leistung und WORM-Unterstützung. Mit der HYCU-eigenen Schreiboptimierung von inkrementellen Backups, Kopien und Archiven auf Object Storage und den integrierten Backup-Sicherheitsfunktionen (weiter unten beschrieben) läuft die kosteneffiziente Kombination aus Nutanix Mine und HYCU auf Hochtouren. Dies gewährleistet die sofortige Wiederherstellung von Dateien, VMs, Dateifreigaben und Anwendungen aus der letzten unbeschädigten Backup-Version mit einem minimalen Backup-RPO von einer Stunde.
Isolierte Backups
Wieder Name schon sagt, isolieren Sie die Backups einfach von Ihrer regulären Produktionsumgebung, auch bekannt unter dem Begriff "Air-Gapped Backups". Das bedeutet, dass kein Benutzer, kein Prozess, keine Anwendung und kein Server Zugriff auf das Netzwerk und das Datenspeichergerät haben sollte, auf dem die Sicherungen gespeichert sind, mit Ausnahme Ihres HYCU-Sicherungsservers. Die virtuelle HYCU-Appliance wird als Blackbox behandelt, da sie auf einem sicherheitsgesicherten CentOS-Linux-Image ohne Root-Zugriff und mit einer Option zur Deaktivierung des SSH-Zugriffs basiert.
Sie benötigen eine einfache Datenschutzlösung (d. h. ohne komplexe Architektur von Medien-/Repository- und Proxy-Servern) und gleichzeitig eine einfache Bereitstellung logischer Netzwerke für dedizierte Backup-Ziele mit einer Verschlüsselung während der Übertragung, die vollständig von Ihrer Produktionsumgebung getrennt ist. So wird sichergestellt, dass Backups niemals von Malware entdeckt werden, wenn eine Produktionsumgebung angegriffen wird.
Verbotener Zugang
DerZugriff auf die Backups, das Netzwerk und den Backup-Speicher sollte zumindest eingeschränkt und im besten Fall für die Endnutzer ganz verweigert werden. Dies kann nur mit einer Lösung erreicht werden, die über robuste RBAC-Richtlinien mit sicherer Mandantenfähigkeit verfügt, die eine nahtlose Integration mit mehreren AD-, LDAP/s-Domänen umfasst. Außerdem muss sichergestellt werden, dass selbst Administratoren keine Rechte zum manuellen Löschen von Backups haben.
Mit den Selbstbedienungs- und RBAC-Funktionen von HYCU können Unternehmen mehrere Gruppen in einer gemeinsamen Umgebung hosten. Die Backup-Metadaten jeder Gruppe, wie Wiederherstellungspunkte, VM-Details, Anwendungsinventar und Benutzerdaten, werden in sicheren Datenbanken gespeichert, auf die unbefugte Benutzer, selbst Superadministratoren, keinen Zugriff haben. Dazu gehören auch Ereignisse, Warnungen und Backup-Berichte, die auf die autorisierten Ressourcen der jeweiligen Gruppe innerhalb der mandantenfähigen Umgebung heruntergefiltert werden.
HYCU deaktiviert die manuelle Löschung von Sicherungskopien, um jegliche Form von böswilligen Absichten innerhalb einer Organisation zu verhindern. HYCU ermöglicht es Administratoren auch, den Ablauf von Backups auf der Grundlage der Aufbewahrungszeit von Richtlinien zu unterbrechen, um sie bei Ad-hoc-Compliance-Audits oder in Notfällen einzusetzen.
Zusammenfassung
Nutanix Mine mit HYCU ist nicht nur eine kosteneffiziente Lösung, sondern auch die robusteste und sicherste Datenschutzlösung, die zu einem Bruchteil der Kosten im Vergleich zu anderen Anbietern angeboten wird.
Zusammenfassend lässt sich sagen, dass Nutanix Mine mit HYCU Ergebnisse liefern kann:
- Backups auf WORM-fähigem S3-Speicher ohne Leistungseinbußen
- Bereitstellung einer Netzwerksegmentierung zwischen gewünschten Quellen und Sicherungszielen
- Robuste RBAC, Mandantenfähigkeit und mehr für Backup-Sicherheit auf Softwareebene
Wenn Sie mehr darüber erfahren möchten, wie Nutanix Mine mit HYCU Ihre Datenschutzanforderungen erfüllen kann, kontaktieren Sie bitte Nutanix unter mine@nutanix.com und HYCU unter info@hycu.com.