Ein Air Gap bezeichnet eine Methode zur Datensicherung und -wiederherstellung, die Daten, Systeme und Netzwerke isoliert und voneinander trennt, um unbefugtes Eindringen zu verhindern.
Herkömmlicherweise werden beim Air Gapping Daten von einem Computer oder einem Netzwerk über ein Magnetband, einen USB-Stick oder ein anderes entfernbares Gerät auf ein Offline-Gerät verschoben, wobei der autorisierte Zugriff auf die zu isolierenden Daten oder das System beschränkt wird. Dieses traditionelle Modell der Datenisolation ist zwar sehr sicher, aber entspricht nicht mehr mit den Anforderungen moderner digitaler Unternehmen an eine schnelle Datenwiederherstellung zur Einhaltung von Service Level Agreements.
Das Air Gapping für die Cloud-Ära hingegen folgt einer modernen 3-2-1-Backup-Strategie: Drei Datenkopien, die auf zwei verschiedenen Medien gesichert sind, von denen sich eine in einer externen Umgebung befindet. Diese Methode bringt die geschäftlichen Prioritäten Sicherheit und Agilität effektiv ins Gleichgewicht, indem sie eine isolierte, unveränderliche Kopie der Daten in einem verwalteten Cloud-Tresor sichert. Wenn bei einer Datenkatastrophe eine schnelle Disaster Recovery erforderlich wird, lassen sich die Daten schnell und einfach an der Quelle oder an einem alternativen Ort wiederherstellen.
Unternehmen investieren primär in Air Gapping, um zu verhindern, dass böswillige Akteure, häufig unter Verwendung von Ransomware, sensible Daten stehlen und den Betrieb zum Erliegen bringen. Die Air Gapping-Technologie ist in Branchen mit hochsensiblen personenbezogenen Daten wie dem Gesundheits- oder Bankwesen besonders wichtig. Im Falle eines digitalen Angriffs könnte ein Unternehmen, das in Air Gapping investiert hat, Lösegeldzahlungen verweigern, da es offline in einem sicheren Tresor auf seine Daten zugreifen und sie nutzen kann, um den Betrieb schnell wiederherzustellen.
Air Gapping ist eine wirksame Methode, um Bedrohungen abzuwehren und die jüngsten Richtlinien der U.S. Cybersecurity and Infrastructure Security Agency (CISA) und des U.S. Federal Bureau of Investigation (FBI) zum Schutz vor Ransomware zu erfüllen, die unter anderem folgende Abhilfemaßnahmen fordern:
Ein Air Gap erzeugt eine physische Trennung zwischen zwei Systemen, beispielsweise zwischen einem gesicherten System und einem ungesicherten System wie dem Internet. Diese Isolierung verhindert unbefugten Zugriff, Datenlecks und Cyberangriffe, die über Netzwerkverbindungen erfolgen können. Air Gapping ist aus den folgenden Gründen so wichtig:
Air Gaps bezeichnen voneinander getrennte Systeme. Diese betriebsbereit und effektiv zu halten, kann für IT-Teams eine echte Herausforderung darstellen, insbesondere beim Verwenden selbst erstellter Datentresore. Zu den größten Herausforderungen gehören:
Unternehmen haben bezüglich der Einrichtung von Air Gaps in ihren Computerumgebungen mehrere Optionen:
Die einfachste Möglichkeit, ein virtuelles oder logisches Air Gap-Netzwerk einzurichten, besteht darin, eine Dienstleistung as a Service zu wählen, die es dem Unternehmen ermöglicht, seine Daten effektiv zu schützen und sie im Falle eines Ransomware-Angriffs, einer Insider-Bedrohung oder einer anderen Notfallsituation, ob natürlich oder vom Menschen verursacht, schnell wiederherzustellen. Diese Möglichkeit der Datenisolation kann die Cyber-Resilienz verbessern, indem eine unveränderliche Kopie der Daten über einen virtuellen Air Gap in einem verwalteten Cloud-Tresor abgelegt wird. Außerdem können die auf diese Weise sicher aufbewahrten Daten bei Bedarf schnell und einfach an der Quelle oder einem anderen Ort wiederhergestellt werden.
Cohesity entwickelt virtuelles Air Gapping – auch bekannt als Datenisolations- und Wiederherstellungstechnologie – für das moderne Cloud-Zeitalter weiter. Cohesity zwingt Unternehmen nicht, sich zwischen Datensicherheit und Wiederherstellungsgeschwindigkeit zu entscheiden. Stattdessen unterstützen wir ein virtuelles Air Gap-Modell, das durch physische, netzwerktechnische und betriebliche Isolation sicherstellt, dass die Daten und Richtlinien des Tresors für externe und interne böswillige Akteure unzugänglich sind und die Vektoren für die Datenexfiltration begrenzt werden. Die SaaS (Software as a Service)-Lösung für eine Vielzahl von Datenquellen – von virtuellen Maschinen (VMs) bis hin zu Datenbanken, Dateien und Objekten – unterstützt außerdem schnelle Recovery Point und Recovery Time Objectives (RPOs/RTOs) mit anpassbaren Schutzrichtlinien.
Cohesity FortKnox ist eine SaaS-Lösung für Datentresore, Datenisolation und Wiederherstellung. Es bietet virtuelles Air Gapping zur Verbesserung der Cyber-Resilienz. Die Lösung stellt eine unveränderliche Kopie der Daten in einer von Cohesity verwalteten Cloud bereit, vereinfacht erheblich den Backup-Betrieb und senkt dabei gleichzeitig die Kosten. Dank FortKnox wird Verbinden, Verwahren und Wiederherstellen zum Kinderspiel. So können Unternehmen nicht nur Cyberangriffen vorbeugen, sondern sich auch schnell davon erholen.
Cohesity FortKnox schützt Daten unter anderem auf die folgende Weise:
Mit Cohesity erhalten Unternehmen einen virtuellen Air Gap, der aufgabenkritische Daten zusätzlich vor externen und internen Angreifern schützt.
Als Teil der Data Security Alliance, einer Organisation von mehr als einem Dutzend führenden Unternehmen der Sicherheitsbranche, arbeitet Cohesity außerdem mit Partnern zusammen, um umfassende, fortschrittliche Lösungen und Strategien für den Datenschutz und die Datensicherheit zu liefern.