11. Juni 2021

Was ist unveränderlicher Cloud-Speicher?

Von David Weiss
Cloud-SicherungDatto SIRIS

Die Nutzung der Cloud für die Datensicherung ist ein wesentlicher Bestandteil der Best Practices für Business Continuity und Disaster Recovery (BCDR) geworden. Managed Service Provider (MSPs) stellen jedoch fest, dass nicht alle Lösungen, die die Cloud nutzen, gleich sind. Es gibt signifikante Unterschiede im Cloud-Design, die einen großen Einfluss auf die zuverlässige Sicherung und Wiederherstellung von geschäftskritischen Daten haben können.

Diese Unterschiede treten angesichts zunehmender Bedrohungen für die Backup-Sicherheit – darunter Hackerangriffe, menschliches Versagen und Malware – immer deutlicher zutage. Untersuchungen zeigen, dass Ransomware, eine Untergruppe der Malware, die Ausfallzeiten von Unternehmen rapide in die Höhe treibt. Die Sicherheit und Zuverlässigkeit der Cloud-Backup-Infrastruktur kann entscheidend dafür sein, ob ein MSP in der Lage ist, die Wiederherstellung der Daten seiner Kunden nach einem Ransomware-Angriff, einer versehentlichen Datenlöschung oder anderen Bedrohungen erfolgreich zu steuern.

Unveränderlicher Cloud-Speicher ist ideal für MSPs, die ein Höchstmaß an Schutz für die Daten ihrer Kunden anstreben. Doch was bedeutet es, „unveränderlich“ zu sein? In der Informatik ist ein unveränderliches Objekt ein Objekt, dessen Zustand nach seiner Erstellung nicht mehr geändert oder modifiziert werden kann. Das Gegenteil davon wäre ein veränderliches Objekt , das nach seiner Erstellung modifiziert werden kann. Im weiteren Sinne wird der Begriff „unveränderlicher Speicher“ für gespeicherte Daten verwendet, die weder geändert noch gelöscht werden können.

Es hat sich gezeigt, dass viele Lösungen, die sowohl öffentliche als auch private Clouds für Backup und Wiederherstellung nutzen, veränderbar sind. Sie können immer noch von Hackern beschädigt werden, die es zunehmend auf Backup-Systeme abgesehen haben, um es Unternehmen unmöglich zu machen, sich von einem Ransomware-Angriff zu erholen.

Mehrere Sicherheitsebenen

Datto SIRIS sichert Daten in der unveränderlichen Datto Cloud. Als speziell für MSPs entwickelte Backup- und Wiederherstellungs-Cloud bietet die Datto Cloud dank ihres unveränderlichen Designs maximale Sicherheit und Zuverlässigkeit für die Kunden der MSPs.

Um eine unveränderliche Cloud aufzubauen, sind mehrere Sicherheitsebenen erforderlich. Im Fall von Datto SIRIS beispielsweise beginnt dies mit der obligatorischen Zwei-Faktor-Authentifizierung (2FA) für den Zugriff auf das cloudbasierte Verwaltungsportal. Alle Daten werden im Ruhezustand in der Cloud und optional in der lokalen, gehärteten SIRIS-Appliance verschlüsselt, was dazu beiträgt, die Kundendaten zu sichern, bevor sie in die Cloud repliziert werden.

Sobald ein granulares Backup oder ein "Snapshot" erstellt wurde, tragen zusätzliche Sicherheitsvorkehrungen zur Backup-Sicherheit bei. Im Fall von SIRIS wird nach dem Backup ein Ransomware-Scan durchgeführt, um sicherzustellen, dass die Daten nicht mit Ransomware infiziert wurden.

Die erweiterte Backup-Überprüfung mit patentierter Screenshot-Verifizierung sorgt für zusätzliche Sicherheit: Virtualisierte Server werden virtualisiert und im Testmodus gestartet, um eventuelle Backup-Probleme zu erkennen. So wird sichergestellt, dass die Backups mit allen Daten intakt und frei von Ransomware booten. Sobald der Ransomware-Scan und die erweiterte Backup-Überprüfung durchgeführt wurden, werden die Backups mittels AES-256-Verschlüsselung in die sichere Datto Cloud repliziert.

Intelligente Dateisysteme

Die Wahl des Dateisystems ist für den unveränderlichen Speicher von entscheidender Bedeutung. Datto hat sich für ZFS (das Zettabyte File System) als Backup-Speicher in der Datto Cloud entschieden. ZFS wird auch für Datto-Appliances verwendet, darunter SIRIS und ALTO.

ZFS ist ein fortschrittliches Dateisystem, das mit einem logischen Volume Manager kombiniert ist und nicht beschädigt werden kann. Es bietet Copy-on-Write-Snapshots, schreibbare Zero-Copy-Klone, Datenkompression und Deduplizierung. Darüber hinaus bietet ZFS Unterstützung für massive Speicherkapazitäten sowie eine kontinuierliche Integritätsprüfung und automatische Datenreparatur.

Datenintegrität ist eine Schlüsseleigenschaft von ZFS, das End-to-End-Prüfsummen und Datenauthentifizierung auf mehreren Ebenen in seiner Dateistruktur umfasst. Es zeichnet sich durch den Schutz der Datenintegrität aus, indem es stille Datenbeschädigungsszenarien, einschließlich Phantomschreibvorgänge, Datenbeschädigungen auf dem Laufwerk, fehlgeleitete Lesevorgänge und versehentliche Überschreibungen erkennt und behebt. Das Ergebnis ist, dass ZFS nicht durch Ransomware beschädigt werden kann.

Cloud Deletion Defense trägt ebenfalls zur Unveränderlichkeit der Datto Cloud bei. Dank der Möglichkeit, versehentlich oder böswillig gelöschte Daten wiederherzustellen, bietet Cloud Deletion Defense MSPs und ihren Kunden eine weitere Schutzebene.

Unveränderlichkeit ist wichtig

Hacker sind auf der Jagd, Malware lauert, und fehlerhaftes Löschen ist immer eine Gefahr, weshalb vollständig geschützte Backups für den Erhalt wichtiger Daten unerlässlich sind. Unveränderlicher Cloud-Speicher ist der Schlüssel zu einer zuverlässigen Wiederherstellung, wenn Unternehmenssysteme gefährdet sind.

Um Ihre Kunden dabei zu unterstützen, sich auf Cybersicherheitsbedrohungen vorzubereiten, die auf Backups abzielen, lesen Sie unser vollständiges E-Book: „Backups unter Beschuss: So schützen Sie Ihre letzte Verteidigungslinie“.

Empfohlene nächste Lektüre

Digital-Spezialisten für Ticket Triage

Jedes IT-Team kennt das Problem. Ein Ticket geht ein, aber bevor jemand das Problem tatsächlich behebt, beginnt die eigentliche Arbeit [...]