Fachartikel

Datensicherheit durch Backupmonitoring und -reporting

Administratoren für den Bereich Datensicherung haben zunehmend mit einer fragmentierten Umgebung zu kämpfen. Backuptools erfüllen zudem die spezifischen Anforderungen bei Monitoring, Reporting und Audit häufig nicht zu 100 Prozent. Dies kann zu einem Mangel an Überblick und im schlimmsten Fall zu einem Kontrollverlust führen. Der Fachartikel beschreibt die vielfältigen Probleme, die sich hier ergeben und wie eine automatisierte Backupüberwachung Ordnung in das Chaos bringt.
Gerade in komplexen Umgebungen ist ein kontinuierliches Backupmonitoring sehr wichtig.
Der Arbeitsbereich von IT-Administratoren sowie Backupverantwortlichen ist aufgrund der voranschreitenden Digitalisierung einer permanenten Entwicklung unterworfen. Neben den positiven Auswirkungen der Digitalisierung sehen sie sich jedoch auch mit einigen Herausforderungen im Arbeitsalltag konfrontiert.

Cyberkriminalität gefährdet Unternehmensdaten
In einer Zeit, in der die Bedrohung aus dem Cyberraum seit Jahren zugenommen hat, müssen sich Unternehmen darauf verlassen können, dass ihre Backupadministratoren eine lückenlose Datensicherung garantieren und rund um die Uhr aufrechterhalten. Sicherungskopien stellen nämlich die letzte Verteidigungslinie gegen Datenverlust dar. Besonders bei Ransomware-Angriffen, bei denen der Zugriff auf Daten blockiert oder sensible Unternehmensdaten verschlüsselt werden können, kommen Unternehmen in eine heikle Lage, wenn die Daten nicht an anderer Stelle gesichert sind.

Dass dies ein ernstzunehmender Umstand ist, belegen Zahlen eindrucksvoll. Allein in Deutschland waren im vergangenen Jahr 84 Prozent der Unternehmen Opfer eines Cyberangriffs, lautet das Ergebnis der Studie "Wirtschaftsschutz 2022". Der durch Diebstahl von IT-Ausrüstung und Daten, Spionage und Sabotage hierzulande entstandene Schaden wird auf rund 203 Milliarden Euro beziffert.

Weiterhin ist besorgniserregend, dass Angreifer immer professioneller und vermehrt in organisierten Banden agieren. Haben jedoch Unternehmen die Möglichkeit, auch bei einem Ransomware-Angriff unverschlüsselte Daten aus Backups mit vertretbaren Recovery Time Objectives (RTOs) und Recovery Point Objectives (RPOs) wiederherstellen zu können, laufen diese ins Leere. Angriffe aus dem Cyberraum stellen die äußere Bedrohung dar. Deshalb ist es wichtig, dass IT-Security und der Bereich Datensicherung Hand in Hand gehen.
Backupinfrastrukturen immer komplexer
Administratoren haben jedoch auch mit Herausforderungen zu kämpfen, die im internen Betriebsablauf entstehen. Das liegt an der Tatsache, dass die Komplexität der Backupinfrastrukturen in den letzten Jahren stetig gestiegen ist. Der Softwaremarkt für Datensicherung hat sich nämlich enorm weiterentwickelt. Jedes Jahr kommt neue Software hinzu und bereichert das Angebot, besonders im Cloud- und Saas-Bereich.

Das hat dazu geführt, dass in den meisten Fällen verschiedene Formen der Datensicherung zum Einsatz kommen. Demzufolge bestehen diverse Möglichkeiten, eine Backupinfrastruktur aufzubauen. Neben der Datensicherung "on-premises", also Backups im eigenen Rechenzentrum mit weiteren Sicherungskopien an anderen Orten, wird häufig das immens breite Angebot an Clouddiensten in Anspruch genommen. Entweder speichern Unternehmen Backups ihrer lokalen Daten bei Anbietern in der Cloud oder sie kaufen Services, um Clouddaten on-premises oder bei anderen Clouddienstleistern zu sichern.

Der gleichzeitige Einsatz mehrerer Komponenten der Datensicherung hat jedoch zur Folge, dass Administratoren mehr Zeit investieren müssen, um alle Bereiche der komplexen Infrastruktur zu kontrollieren und sicherzustellen, dass keine Fehler unbemerkt bleiben. Kurz gesagt: Der Überblick beim Monitoring wird erschwert. Dieser muss jedoch in allen Backup relevanten Bereichen permanent gewährleistet sein. Dazu zählt ebenfalls zu prüfen, ob alle Backups gelaufen sind und wie der Zustand der Infrastruktur, der Backupserver sowie aller Devices ist.

Seite 1: Backupinfrastrukturen immer komplexer


Seite 1 von 2 Nächste Seite >>
9.11.2022/ln/Stefan Schröder, CTO bei der Schmitz RZ Consult GmbH und Entwickler von BACKUP EAGLE

Nachrichten

Verschlüsselte und modulare Malware [9.12.2022]

HP präsentiert den HP Wolf Security Threat Insights Report für das dritte Quartal 2022. Dieser zeigt, dass Archivdateiformate wie ZIP- und RAR-Dateien der häufigste Dateityp für die Verbreitung von Malware sind. Damit übertreffen sie zum ersten Mal seit drei Jahren Office-Dateien. [mehr]

Angreifer nutzen spezielles Dateisystem für Linux-Attacken [6.12.2022]

Auch Linux ist nicht vor Malware sicher. Doch legen die unterschiedlichen Distributionen Angreifern gewisse Hürden in den Weg, da sie ihre Schadsoftware stets anpassen müssen. Aus diesem Grund scheinen einige Hacker auf das Filesystem PRoot auszuweichen, dass ihnen ermöglicht, verschiedene Linux-Distributionen gleichzeitig anzugreifen. [mehr]

Tipps & Tools

Online-Intensivseminar "Azure-Administration" [28.11.2022]

Das neue Intensivseminar "Azure-Administration" vermittelt an drei Tagen online, wie Sie Ihre Azure-Abonnements verwalten, Identitäten sichern, die Infrastruktur administrieren sowie virtuelle Netzwerke konfigurieren. Daneben zeigen wir, auf welchem Weg Sie Azure- und lokale Standorte richtig verbinden, den Netzwerkverkehr verwalten, Speicherlösungen implementieren, virtuelle Maschinen erstellen, Managed Services in Anspruch nehmen, Daten sichern und Ihre Umgebung überwachen. Sichern Sie sich rasch Ihren Platz für das Intensivseminar, das vom 29. bis zum 31. März 2023 stattfindet – für Abonnenten gilt wie immer ein Sondertarif. [mehr]

Zahl der Cloudnative-Anwender legt weiter zu [1.11.2022]

Laut einer aktuellen Umfrage nimmt die Attraktivität Public-Cloud-gestützter Entwicklungs- und Betriebskonzepte spürbar zu. Ein wichtiger Treiber ist dabei der Kostendruck in Unternehmen. Doch steht ein grundlegender Paradigmenwechsel weiterhin aus – vor allem weil der Fachkräftemangel als immer stärkerer Hemmschuh wahrgenommen wird. [mehr]

Buchbesprechung

The Security Culture Playbook

von Perry Carpenter und Kai Roer

Anzeigen