02. September 2020

Umfassender Ransomware-Schutz für MSPs

Von Christian Kane
FunktionsübersichtenRansomwareDatto RMMDatto SIRIS

Der Schutz vor Ransomware beginnt mit der Aufklärung der Endnutzer, dem Schutz der Netzwerkgrenzen und Antivirensoftware. Wenn ein Opfer jedoch einem Social-Engineering-Angriff zum Opfer fällt, öffnet es damit im Grunde genommen die Tür für Ransomware, um in ein Netzwerk einzudringen.

Ransomware findet leicht ihren Weg auf PCs, mobile Geräte, Server und Software-as-a-Service (SaaS)-Anwendungen. Aus diesem Grund benötigen Unternehmen eine BCDR-Strategie (Business Continuity and Disaster Recovery), mit der sie sich schnell wiederherstellen können. Bei der Bewertung des Ransomware-Schutzes sollten Managed Service Provider (MSPs) nach Lösungen suchen, die Daten auf allen Geräten und Diensten schützen, auf die sich ihre Kunden verlassen. Eine umfassende Ransomware-Lösung sollte alle der folgenden Elemente enthalten.

Schnelle Wiederherstellung des Geschäftsbetriebs

Viele moderne Server-Backup-Lösungen bieten eine Funktion, die als "sofortige Wiederherstellung" bekannt ist. Das funktioniert folgendermaßen: Der Backup-Server erstellt Snapshots von physischen oder virtuellen Servern, die lokal gespeichert und in die Cloud repliziert werden. Wenn ein Ransomware-Angriff einen primären Server außer Gefecht setzt, wird ein sauberes Backup-"Image" als virtuelle Maschine auf dem Backup-Gerät oder in der Cloud gemountet. Auf diese Weise kann der normale Geschäftsbetrieb fortgesetzt werden, während der primäre Server wiederhergestellt wird, was kostspielige Ausfallzeiten auf Minuten statt auf Stunden oder gar Tage reduziert. Die Instant Virtualization-Funktionalität von Datto für BCDR ermöglicht diese Art der Wiederherstellung.

 

Point-In-Time-Rollback für Server, Endpunkte und Cloud-basierte Anwendungen

Ein Rollback oder eine Wiederherstellung zu einem bestimmten Zeitpunkt ermöglicht es MSPs, die „Zeit zurückzudrehen“ und den Zustand vor dem Ransomware-Angriff wiederherzustellen. Mit anderen Worten: Sie können Systeme in den Zustand zurückversetzen, in dem sie sich unmittelbar vor dem Angriff befanden, und so den Datenverlust auf ein Minimum beschränken. Moderne BCDR-Lösungen bieten diese Funktion, indem sie eine Reihe von Snapshots mit Zeitstempel speichern. Im Falle eines Ransomware-Angriffs wählt der Benutzer einfach einen Snapshot aus, der unmittelbar vor dem Angriff erstellt wurde. Die zeitpunktbezogene Wiederherstellung ist bei Server-Backup-Lösungen weit verbreitet, im Bereich der Endpunkt- und SaaS-Backups jedoch weniger. Das ist bedauerlich, da zeitpunktbezogene Wiederherstellungen im Vergleich zu herkömmlichen dateibasierten Wiederherstellungen, die einen erheblichen manuellen Aufwand erfordern, schnell und unkompliziert sind. Alle Datto Unified Continuity-Lösungen bieten eine zeitpunktbezogene Wiederherstellung.

Ransomware-Erkennung

Einige Backup-Lösungen bieten native Funktionen zur Erkennung von Ransomware. Da es sich bei der Datensicherung um einen fortlaufenden, geplanten Prozess handelt, ist eine zusätzliche Ransomware-Erkennung sehr sinnvoll. Die Erkennung von Ransomware ist wichtig, da eine frühzeitige Identifizierung die Auswirkungen eines Angriffs abschwächen kann. Die Erkennung von Ransomware funktioniert durch die Identifizierung von Änderungsmustern bei den Dateitypen, die am wahrscheinlichsten von Ransomware verschlüsselt werden. Es ist zum Beispiel unwahrscheinlich, dass ein Benutzer oder ein legitimes Programm den Inhalt einer Datei schnell und gleichzeitig mit zufälligen Daten überschreiben würde. Wenn also dieses (oder ein anderes identifizierendes Muster) auftritt, wird der Backup-Administrator alarmiert. 

BCDR als Ransomware-Wiederherstellung

Für die meisten kleinen und mittleren Unternehmen (KMU) ist es bei Ransomware-Angriffen keine Frage des „Ob“, sondern des „Wann“. Tatsächlich berichten 85 % der MSPs von Angriffen auf ihre KMU-Kunden in den letzten zwei Jahren. MSPs setzen auf Anti-Malware als Perimeter-Abwehr, um Angreifer aus ihren Netzwerken fernzuhalten. Da jedoch so viele Angriffe auf Social-Engineering-Methoden setzen, ist es wahrscheinlich, dass ein Angriff irgendwann die Präventionsmaßnahmen durchbricht. Vor diesem Hintergrund benötigen Unternehmen eine Lösung, um ihre Daten zu schützen und die Auswirkungen eines Ransomware-Angriffs zu minimieren. Hier kommt BCDR ins Spiel. 

Eine BCDR-Lösung, die in der Lage ist, Ransomware zu erkennen und Daten zu schützen, bedeutet, dass Unternehmen selbst im Falle eines Ransomware-Angriffs sofort eine Wiederherstellung oder ein "Rollback" zu einem Zeitpunkt vornehmen können, bevor die Daten/das System kompromittiert wurden. Und für den Fall, dass das System unzugänglich ist, kann es in der Cloud virtualisiert werden, um den Geschäftsbetrieb von dort aus aufrechtzuerhalten.

Das bedeutet, dass kein Lösegeld gezahlt werden muss, dass man sich keine Sorgen um verlorene Daten machen muss oder dass ein geschäftskritisches System für einen längeren Zeitraum gesperrt wird, und dass keine kostspieligen Ausfallzeiten entstehen.

Die Auswahl der richtigen Lösung

Geschäftsdaten befinden sich an vielen Orten - auf Servern, Desktops, Laptops und Cloud-basierten Anwendungen. Daher ist eine Lösung, die Ihre Daten überall dort schützt, wo sie sich befinden, unerlässlich. Außerdem können Ransomware-Angriffe zu erheblichen Geschäftsausfällen führen, wenn Sie nicht darauf vorbereitet sind. Deshalb ist es wichtig, dass Sie Technologien einsetzen, die Ihre Kunden schnell wieder zum Laufen bringen können. Eine umfassende Strategie zum Schutz vor Ransomware erfordert eine Reihe von Technologien und Dienstleistungen. Die Zusammenarbeit mit einem Anbieter, der eine einheitliche Lösung zum Schutz vor Ransomware bereitstellen kann, kann die Implementierung und Verwaltung erleichtern.

Wenn Sie mehr über umfassenden Schutz vor Ransomware erfahren möchten, lesen Sie unser E-Book. Darin erfahren Sie, wie Ransomware-Angriffe ablaufen und sich in der Cloud verbreiten, was ein umfassender Ansatz zum Schutz vor Ransomware beinhaltet, erhalten Tipps zur Auswahl der richtigen Lösungen zur Minderung des Angriffsrisikos und vieles mehr!

Empfohlene nächste Lektüre

Digital-Spezialisten für Ticket Triage

Jedes IT-Team kennt das Problem. Ein Ticket geht ein, aber bevor jemand das Problem tatsächlich behebt, beginnt die eigentliche Arbeit [...]