Weshalb guter Ransomware-Schutz für Backups nicht nur Daten schützt, sondern auch das Repository prüft

Kai Hambrecht, Leiter Service und Support bei Grau Data

Unveränderliche Backups gelten als letzte Verteidigungslinie gegen Ransomware. Doch was passiert, wenn Angreifer nicht die Produktivsysteme, sondern das Backup-Repository selbst ins Visier nehmen? Kai Hambrecht von Grau Data geht dieser Frage auf den Grund. Übermäßige Admin-Rechte, Active-Directory-Anbindung, unzureichende Netzwerksegmentierung oder manipulierte Restore-Punkte können dazu führen, dass Backups im Ernstfall nicht mehr verfügbar oder wiederherstellbar sind.

Grau Data hat deshalb einen standardisierten Repository-Security-Check für Windows entwickelt. In rund 15 Minuten werden dabei sieben typische Risikobereiche geprüft – von Berechtigungen und Netzwerk-Konfiguration über Unveränderbarkeit bis hin zur tatsächlichen Wiederherstellbarkeit der Backups.

Das Ziel: Nicht erst nach einem Ransomware-Angriff feststellen, dass die vermeintlich letzte Verteidigungslinie Schwachstellen aufweist.

 

Interview mit  Kai Hambrecht von Grau Data

Sie sehen gerade einen Platzhalterinhalt von Standard. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf den Button unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Weitere Informationen

Frage: Unveränderliche Backups gelten als last Line of Defence. Warum sollten auch Backup-Repositories geprüft werden?

Kai Hambrecht: Weil sie oft der schwächste Punkt in der Backup-Kette sind. Angreifer nutzen zum Beispiel übermäßige Admin-Rechte oder offene Netzwerke, um an die Backups zu kommen. Wenn die nicht geschützt sind, können Backups gelöscht, verschlüsselt oder Restore-Punkte manipuliert werden – und dann steht man im Ernstfall mit leeren Händen da.

 

Frage: Was sollten Unternehmen jetzt tun?

Kai Hambrecht: Die Unternehmen sollten die Sicherheit ihrer Backup-Repositories prüfen. Wichtig bei so einem Check ist, dass das Unternehmen die potenziellen Schwachstellen kennt und diese gezielt prüft. Wir haben so einen standardisierten Repository Security Check für Windows entwickelt. Damit können Unternehmen in rund 15 Minuten gemeinsam mit uns prüfen, wie sicher ihre Backup-Repositories wirklich sind. Diesen Service bieten wir im Moment kosten los an und völlig unabhängig davon, ob eine Unternehmen Blocky for Veeam von Grau Data im Einsatz hat oder nicht.

 

Frage: Welche Sicherheitslücken werden genau geprüft?

Kai Hambrecht: Wir schauen uns sieben typische Risiken an. Da geht es um Admin-Rechte, ob der Backup-Server Teil der Active-Directory-Domäne ist oder ob die Backups unveränderlich sind. Auch die Netzwerk-Konfiguration spielt eine Rolle: Liegen Backup-Server, Repository und Produktivsysteme im selben Segment, kann sich ein Angreifer leicht durch die ganze Infrastruktur bewegen. Dazu kommen Konten-Privilegien, die Überwachung der Backups und ob die Wiederherstellung wirklich funktioniert.

 

Frage: Wie läuft der Check ab?

Kai Hambrecht: Ganz einfach: In einem persönlichen Gespräch mit einem unserer Experten gehen wir die sieben Prüfpunkte durch. Am Ende wissen die Unternehmen genau, wo ihre Schwachstellen liegen und können gezielt gegensteuern.

 

Frage: An wen richtet sich der Service?

Kai Hambrecht: An alle Unternehmen, die ihre Backup-Sicherheit nicht dem Zufall überlassen wollen. Egal ob groß oder klein. Wenn die Daten, Systeme, Netzwerke und Rechte rund um die Backups nicht sicher sind, ist das ganze Unternehmen gefährdet.

 

Frage: Wie kann man den Check anfragen?

Kai Hambrecht: Unkompliziert direkt bei uns. Auf unserer Website gibt es alle Infos und die Möglichkeit, einen Termin zu buchen. So kann jeder schnell Klarheit über die Sicherheit seiner Backups gewinnen.

 

Info: Mehr zum Repository-Security-Check für Windows und zur Anmeldung für eine kostenlosen Check: graudata.com/de/landingpage

#GrauData