SEP Immutable Backup Lösungen

Ransomware-Schutz für SEP sesam Backups

Situation - Bedrohungslage steigt weiter

Das BSI (Bundesamt für Sicherheit in der Informationstechnik) kommt zum Schluss im Bericht zur Lage der IT Sicherheit 2023: „Die Bedrohung im Cyberraum ist so hoch wie nie zuvor… Ransomware ist und bleibt die größte Bedrohung. Bei Cyberangriffen mit Ransomware beobachtet das BSI eine Verlagerung der Attacken: Nicht mehr nur große, zahlungskräftige Unternehmen stehen im Mittelpunkt, sondern zunehmend auch kleine und mittlere Organisationen sowie staatliche Institutionen und Kommunen.“ (Quelle BSI; www.bsi.bund.de/DE/Service-Navi/Publikationen/Lagebericht/lagebericht_node.html )

Laut BSI wurde im Berichtszeitraum eine Viertelmillion neue Schadprogramm-Varianten pro Tag gefunden und täglich rund 21.000 infizierte Systeme identifiziert.

Weltweit ist die Zahl der Ransomware-Opfer in den ersten sechs Monaten 2023 im Vergleich zum zweiten Halbjahr 2022 um fast die Hälfte gestiegen (Analyse des Security-Anbieters Trend Micro).

Weltweit waren 66% der Unternehmen von Ransomware betroffen (Sophos Ransomware-Report 2023).

Die Bedrohungslage ist sehr hoch und daher bedarf es erhöhter Schutzmaßnahmen bis hin zu dem Schutz der Backupdaten.

Gefahrenszenarien: Gefährdung des Administrator-Zugangs zum Sicherungsserver

Angreifer kompromittieren in der Regel mehrere Konten beim Versuch Zugang zu Administratorkonten zu erhalten, um die Ransomware zu starten. Zu den anvisierten Administratorkonten gehören die Anmeldedaten von Sicherungs-Administratoren, die eine Hintertür für den Zugriff auf relevante, an einem einzigen Ort gespeicherte Umgebungsdaten bieten. Die Sicherungsumgebung bietet einen guten Ansatzpunkt, da der Sicherungsserver Zugriff auf kritische Systeme wie die Virtualisierungsumgebung und Speicherorte hat. 

Überblick über die SEP Immutable Backup Lösungen

SEP immutable Storage (SiS)

Blocky4sesam ™

S3 Object Lock

für Linux Umgebungen

für Microsoft Windows Umgebungen

für S3 Cloud Storage

SEP sesam immutable Storage (SiS)

Ransomware-Schutz für SEP sesam Backups in Linux Umgebungen

Besondere Ransomware Protection: SEP Immutable Storage (SiS) bietet eine Dateispeicherfunktion, die resistent gegen Ransomware-Angriffe ist und auf der sesam eigenen Deduplizierungs-Technologie "Si3 NG" für Linux basiert. Backups werden immer häufiger zu einem der Ziele von Angriffen, so dass bei diesen Ransomware-Attacken die Backups gelöscht, verändert oder verschlüsselt werden könnten. 

SiS ist ein sehr wirksamer Schutz gegen Ransomware-Angriffe, da selbst mit vollem Admin-Zugriff auf den SEP sesam Backup Server die Angreifer die auf SiS gespeicherten Daten nicht löschen, verändern oder verschlüsseln können.

SEP Immutable Storage, auch Si-Storage oder SiS genannt, schützt Ihre SEP sesam Backupdaten!

SiS – Backupdaten bleiben unverändert bei jedem Angriff

SEP sesam Immutable Backup für direkt angeschlossenen Linux Filesystem Storage gewährleistet, dass gespeicherte Daten während ihrer gesamten Lebensdauer in ihrer ursprünglichen und unveränderten Form vollständig statisch bleiben. Das bedeutet, dass Unternehmen sich schnell von einem Ransomware-Angriff erholen können, selbst wenn Sie den Zugriff auf Ihre Daten und Server verloren haben, indem Sie gespeicherte Datenkopien verwenden, die unverändert und intakt geblieben sind, um die gesamte Betriebsumgebung wiederherzustellen.

Mit SiS können die Angreifer selbst mit vollem Admin-Zugriff auf den SEP sesam Sicherungsserver die Sicherungsdaten nicht löschen oder sie in irgendeiner Weise verändern oder verschlüsseln. Es spielt also keine Rolle, ob der Angreifer die Kontrolle über Ihre Sicherungsserver erlangt hat, da Sie immer über die nicht kompromittiert Daten verfügen und diese für die Rücksicherung Ihrer gesamten Umgebung verwendet werden können. SiS basiert auf dem Si3 NG Deduplication Store für Linux. Die neue SiS-Funktionalität bietet zusätzlich integrierte Sicherheitsfunktionen zur Wahrung der Datenintegrität, wie z.B. eine WORM-Funktion (Write-Once-Read-Many), definierbare Unveränderlichkeit (einzustellende Retention Time), Audit-Protokolle usw.

Auf der Grundlage des Dateischutzdienstes (File Protection Service - FPS), der das Dateisystem durchsucht und das Immutable Bit für alle neuen Objekte setzt, werden alle auf SiS gespeicherten Daten zum Zeitpunkt der Speicherung als unveränderlich gekennzeichnet und können nicht mehr geändert werden. Kein auf SiS gespeichertes Objekt kann in irgendeiner Weise verändert werden: Es kann nicht umbenannt oder entfernt werden, es können keine Verknüpfungen zu diesen Objekten hergestellt werden, und es kann nicht auf seine Metadaten zugegriffen oder diese verändert werden. Die Objekte mit unveränderlichen Attributen können nur im Lesemodus angezeigt werden.

SiS ist ein Speicherort, der einmal beschrieben und so oft wie nötig gelesen werden kann. Dies gilt für alle Medienpools, die mit dem SiS-Datenspeicher verbunden sind.

SiS - Highlights auf einen Blick

Resistent gegen Ransomware-Angriffe
Die Unveränderlichkeit gewährleistet, dass die Daten statisch, unveränderbar und nicht löschbar sind. Angreifer können sie daher nicht ändern, verschlüsseln oder löschen, selbst wenn sie sich Zugang zu Ihrer Sicherungsumgebung verschafft haben.

Resistent gegen menschliches Versagen & böswillige Insider-Bedrohungen
Niemand von innen, unabhängig von seiner Rolle im Unternehmen und seinem Benutzerstatus, kann die Daten absichtlich oder versehentlich manipulieren oder löschen.

Einhaltung von Datensicherheits- und Compliance-Vorschriften
SiS kann sicherstellen, dass die Daten in Übereinstimmung mit den Anforderungen der Branche und den gesetzlichen Vorschriften aufbewahrt werden, indem es die Unveränderlichkeit und Authentizität der Daten gewährleistet. Die Unveränderlichkeit garantiert die Integrität der Daten und ihre Löschung nach einem bestimmten Zeitraum (einzustellende Retention Time).

Gesetzliche Aufbewahrungspflicht
Gewährleistet die Datenauthentizität bei Rechtsstreitigkeiten und die sichere Aufbewahrung sensibler Informationen für eine bestimmte Zeitspanne.

SiS – Funktionsweise

Der Si3 NG Deduplication Store muss auf einem dedizierten Linux Server mit installiertem SEP sesam eingerichtet werden und direkt mit dem SEP sesam Server über TCP Netzwerkzugang verbunden werden, um ihn vor Angriffen über VM-Zugriff zu schützen.


Remote-Zugriff ist geschützt
Wenn der SSH-Zugriff auf den SiS-Server aktiviert ist, müssen völlig andere Anmeldedaten als beim SEP sesam Admin und Server Root verwendet werden, damit sie nicht kompromittiert werden können, und an einem entfernten Ort gespeichert werden, auf den der SEP sesam Server keinen Zugriff hat. Robuste Authentifizierung und Autorisierung müssen zusammen mit den Prinzipien des geringsten Privilegs (Principles of least Privilege) und der Aufgabentrennung (Separation of Duties - SOD) beachtet werden. Es wird empfohlen, dass SEP sesam Komponenten nur über einen eingeschränkten TCP Port unter Verwendung von Nicht-Root-Zugangsdaten kommunizieren.

Unveränderbare Daten
Kontrollierter Zugriff mit flexibler Einstellung der Datenaufbewahrungszeit, während die Objekte WORM-geschützt und unveränderlich sind, so dass der Zugriff auf die Daten eingeschränkt ist – Die Daten können nicht geändert, verschlüsselt oder gelöscht werden.

Keine Zugriffserlaubnis
Sobald der Unveränderlichkeitszeitraum festgelegt ist, können nicht einmal privilegierte Konten, wie z.B. ein autorisierter Sicherungsadministrator, die Aufbewahrung ändern, vorzeitig ablaufen lassen oder löschen.

Gesicherte Datenintegrität
Jedes auf SiS gespeicherte Objekt hat seinen eigenen Hash-Wert, der auf seinem Inhalt basiert und seine Integrität gewährleistet. Wenn aktualisierte Daten in einem unveränderlichen Dateisystem gespeichert werden, werden sie an einem neuen Ort gespeichert, so dass nur der geänderte Block geschrieben und die Metadaten des Dateispeicherorts aktualisiert werden. Auf diese Weise bleiben die Daten in einem unveränderlichen Dateisystem gleich, während sich die Metadaten im Laufe der Zeit ändern.

Garantierte Unveränderlichkeit durch SiS
Die Unveränderlichkeit von SiS basiert auf dem zugrunde liegenden Dateisystem. Wenn alte Sicherungsdaten von SiS auf einen anderen Speicher verschoben werden, z.B. auf einen günstigeren Archivspeicher in der Cloud oder auf Band, hat SEP sesam nicht mehr das Eigentum an den Daten, die sich nun in einer Domäne des gewählten Speichers befinden, und die Unveränderlichkeit wird von SEP sesam nicht mehr garantiert.

Was wird mit SiS unterstützt?
SiS unterstützt alle auch sonst von SEP sesam unterstützten Sicherungsauftragstypen:

Blocky4sesam™

Vollintegrierter Ransomware-Schutz für SEP sesam Backups in Microsoft Windows Umgebungen

Ransomware-Schutz mit Blocky4sesam™

Das Backup ist ein zentraler Bereich im Ransomware-Schutz von Unternehmen, da Cyber-Angriffe meist auf die Zerstörung der Backup-Daten abzielen. Mit Blocky4sesam™ entscheiden Sie sich für den zuverlässigen Schutz Ihrer SEP sesam Backups vor Ransomware – sicher, vollintegriert und ohne lästigen Administrationsaufwand für Ihre Windows-Systeme.

Bewährte Technologie im Einsatz gegen Ransomware

Immer wieder kommt es vor, dass Schadsoftwares die generischen Schutzprogramme überwinden. In diesem Fall bildet Blocky4sesam™ die letzte und gleichzeitig sicherste Verteidigungslinie vor Ihren Daten, an der die Schadsoftware abprallt. Den effektiven Schutz von Blocky4sesam™ garantiert ein Sicherheitsmodul. Als Tor zu den Daten ermöglicht es erst den Zugang zu Ihnen – und das selbstverständlich nur für authentifizierte Prozesse. Für Schadsoftware führt also kein Weg durch dieses Tor. 

Der Ransomware-Schutz baut auf den bewährten Application-Whitelisting (wie vom BSI empfohlen) Technologien von GRAU DATA auf und ist speziell für die Integration in SEP sesam Backup-Lösungen zugeschnitten und verhindert jegliche Änderung der Daten ohne explizite Berechtigung. Um berechtigte Prozesse zu identifizieren, nutzt Blocky den Anwendungsfingerabdruck. Nicht autorisierte Zugriffe werden zudem geloggt und dem Administrator gemeldet. Zusätzlich werden über die Instant Copy-Funktion automatische Sicherheitskopien erstellt, um jeden Datenverlust auszuschließen. Blocky4sesam™ schützt selbst dann vor Schadsoftware, wenn diese in das Programm eingedrungen ist und die Blocky-Software beschädigt wurde. So bildet Blocky4sesam™ ein sicheres Schutzschild für Ihre Daten in Windows-Systemen. Mit nur wenigen Klicks sind Sie geschützt und Cyberkriminelle haben keine Chance, Ihre Backup-Daten zu manipulieren.

Blocky4sesam™ - letzte Verteidigungslinie

Blocky4sesam™ ist die letzte Verteidigungslinie, um Ihre Backups vor der ständig wachsenden Bedrohung vor Ransomware zu schützen. Selbst nach einem erfolgreichen Angriff auf Ihr Netzwerk bleiben alle Daten im Backup unversehrt und Schäden durch Ransomware werden auf ein Minimum begrenzt.

LESEN SIE JETZT UNSER FACTSHEET

Vorteile auf einen Blick

Schauen Sie sich jetzt unser Webinar zum Thema "Ransomware Schutz für Backups" on Demand an!

... und lernen Sie mehr über Blocky4sesam und SEP immutable Storage (SiS).

JETZT ANSCHAUEN

Drastische Verringerung von Ausfallzeiten

Wiederherstellung mit nur einem Mausklick

Zentral verwaltbare Administration

In SEP sesam Backup-Konzept integriert

Sekundenschnelle Rücksicherung

Migration von physikalischen und virtuellen Systemen

Lückenlose Wiederherstellung

Instant Recovery für VMware

Immutability für S3 Cloud Storage - S3 Object Lock

Immutable Storage von S3 – Schutzt der Daten auf dem S3 Speicher

SEP sesam unterstützt die Object Lock Funktion, um die Daten vor Änderungen oder Löschung zu schützen, wenn Sie Ihre Daten auf dem Amazon S3 Cloud Speicher, Wasabi Cloud Speicher oder einer anderen S3-kompatiblen Cloud Implementierung sichern. Object Lock ist eine Datenschutzfunktion, welche es Ihnen ermöglicht die Unveränderbarkeit der Sicherungsobjekte anzupassen. Die Aufbewahrungszeit kann für einen festen Zeitraum oder auf unbestimmte Zeit festgelegt werden (Lock Retention) und niemand kann ein Sicherungsobjekt ändern, löschen oder überschreiben, bis seine Aufbewahrungszeit abgelaufen ist.

SEP sesam Download - Ihre Backuplösung jetzt kostenlos testen!

Testen Sie jetzt 30 Tage lang kostenlos die SEP sesam Vollversion inkl. Demo-Support und überzeugen Sie sich selbst von der Leistungsfähigkeit unserer Datensicherungslösungen

30 Tage kostenlos testen