Cyber-Angriff, und alles steht still? Nicht ganz. Laut Commvault gibt es eine Methode, die mehr kann, als Daten zu retten – sie bringt ganze Systeme zurück. Doch wie funktioniert das?
Wie will Cloud Rewind Unternehmen dabei unterstützen, ihre Daten sicher zu speichern?
(Bild: Tida - stock.adobe.com)
Im Jahr 2021 verschlüsselten Angreifer nahezu die gesamte IT-Infrastruktur des Landkreises Anhalt-Bitterfeld. Sie verübten einen Ransomware-Angriff, der die Verwaltung für Wochen lähmte. Der Vorfall und zahllose andere machen deutlich: Nicht nur die Daten selbst, sondern auch die Konfigurations- und Infrastrukturelemente, die Cloud-Umgebungen zusammenhalten, sind essenziell, um nach einem Angriff schnell wieder handlungsfähig zu sein.
Hier setzt Cloud Rewind von Commvault an: Die Lösung geht laut Hersteller weit über klassische Backup-Strategien hinaus, denn sie ermögliche es, ganze Cloud-Infrastrukturen, Abhängigkeiten und Konfigurationen schnell und konsistent wiederherzustellen. Doch wie funktioniert das in der Praxis?
Das erklärte Christian Kubik, der Manager Field Advisory Services Team EMEAI bei Commvault, in einem Gespräch mit Storage-Insider: „Mit Cloud Rewind wird die Cloud wirklich durchsucht und findet alle Ressourcen. Wir sichern nicht nur die Daten, sondern auch die Metadaten.“
Was tun im Falle eines Datenverlusts in Cloud-Umgebungen?
Kubik erläuterte, wie die Lösung Cloud Rewind den automatisierten Wiederaufbau von Cloud-Infrastrukturen ermögliche und Unternehmen dabei helfe, die Kontrolle über ihre Cloud-Daten zu behalten. Der Fokus liegt auf einem umfassenden Ansatz, der über traditionelle Backup-Lösungen hinausgeht. Und zwar setzt die Lösung neben Snapshots der Daten auf eine zusätzliche Sicherung der Metadaten.
Traditionelle Backup-Lösungen sichern in der Regel nur Daten wie virtuelle Maschinen oder Datenbanken. Wie der Experte erklärte, erfasst die Metadatensicherung demgegenüber auch die Konfigurationsdaten, die die Infrastruktur erst zusammenhalten, wie Netzwerkeinstellungen, Routing-Tabellen oder Sicherheitsregeln. Diese Lücke soll Cloud Rewind schließen, indem es nicht nur Daten, sondern auch die Metadaten miteinbezieht. Diese Kombination ermögliche es erst, eine Cloud-Umgebung ganzheitlich wiederherzustellen.
Hierzu sagte Kubik: „Wir gucken mit Cloud Rewind auf das große Ganze.“ Die Lösung sichere „konsistent über Snapshots“ die gesamte Infrastruktur und alle Abhängigkeiten. Dies ermöglicht laut Kubik, die Daten zu einem bestimmten Zeitpunkt problemfrei wiederherzustellen. Die Wiederherstellungszeit betrage dabei „wenige Minuten“, so Kubik.
Cloud Rewind schützt vor Ransomware-Angriffen
Cloud Rewind stellt außerdem eine sogenannte Drift-Analyse an. Hierdurch könnten Unterschiede zwischen der aktuellen und der vorigen Cloud-Konfiguration festgestellt werden. Dies ermögliche Unternehmen, Änderungen oder Sicherheitsvorfälle schneller zu erkennen und entsprechend zu handeln. Somit unterstütze Cloud Rewind auch die Forensik nach einem Angriff. Denn die Drift-Analyse veranschaulicht, wann und wie Angreifer begonnen haben, Änderungen vorzunehmen. So könnten Backdoors oder andere Gefahrenquellen ausgeschaltet werden, erläuterte der Commvault-Experte.
Weiterhin konstatierte Kubik, dass das jeweilige Unternehmensportfolio an Cyber-Resilienzstrategien mit Cloud Rewind ergänzt und vervollständigt werden könne, um jederzeit die Datensicherheit zu gewährleisten.
Christian Kubik, der Manager Field Advisory Services Team EMEAI bei Commvault, erklärte im Gespräch mit Storage-Insider, wie Cloud Rewind in der Praxis funktioniert.
(Bild: Commvault)
Kubik unterstrich, dass er die Zukunft darin sehe, eine Verknüpfung zwischen Disaster Recovery, Datenmanagement und Cyber-Security zu schaffen. Cloud Rewind sei dabei ein wichtiger Bestandteil. Commvault setze darüber hinaus darauf, den Unternehmen die Freiheit in der Speicherarchitektur zu überlassen. Das gelte auch für das gesamte Portfolio von Commvault. „Im Moment unterstützen wir die Cloud-Lösungen von AWS, Azure und Google Cloud Platform“, sagte Kubik, aber auch „On-Premises-Lösungen werden unterstützt, um den Kundenanforderungen gerecht zu werden“.
Aktuelles eBook
Disaster Recovery – Konzepte für den Daten-Notfall
eBook „Disaster Recovery“
(Bild: Storage-Insider)
Ransomware-Attacken bedrohen die gesamte IT und speziell die gespeicherten Daten in einem nie zuvor gekannten Ausmaß. Um den Angriffen der Cyberkriminellen zu begegnen, benötigen Unternehmen eine funktionierende Disaster-Recovery-Strategie. Unser neues eBook erläutert DR-Strategien – inklusive unterschiedlicher DR-Pläne, unerlässlicher DR-Tests und DR-as-a-Service.
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.