Ein Cyber-Tresor bietet die Möglichkeit, die Cyber-Resilienz zu stärken, da er eine isolierte Kopie der Produktionsdaten enthält. Unternehmen besitzen so eine saubere, separate und geschützte Kopie ihrer Daten, die immer verfügbar ist. Im Fall eines Ransomware-Angriffs oder eines anderen Vorfalls, der die Produktion oder die primären Backup-Systeme gefährdet, können sie die Daten schnell wieder auf ihre ursprüngliche Quelle oder auf alternative Backup-Speicherorte übertragen. Moderne Cyber-Tresor-Strategien nutzen ein „Virtual Air Gap“-Konzept. Diese Technologie schützt Backups, lässt aber temporäre Netzwerkverbindungen zu, um den notwendigen Fernzugriff zu ermöglichen – allerdings mit sehr strengen Kontrollen. Gleichzeitig werden die Daten bei Bedarf weiter von der Cloud isoliert. Ein sorgfältig konzipierter Cyber-Tresor kann eine robuste Strategie zur Datenisolation und Disaster Recovery effektiv unterstützen.
Führende Cyber-Tresor-Lösungen bieten fünf Schlüsselfunktionen: Sie isolieren Daten, kontrollieren den Zugriff darauf, stellen sicher, dass die Daten nicht manipuliert werden können, ermöglichen eine schnelle Identifizierung und Wiederherstellung der neuesten „sauberen“ Daten, um Datenverluste und Ausfallzeiten von geschäftskritischen Systemen zu minimieren, und sie sind einfach zu bedienen und zu verwalten.
Sehen wir uns die einzelnen Funktionen genauer an:
Der Schutz vor Cyberangriffen, insbesondere vor Ransomware-Attacken, ist ein ständiger Kampf. Praktisch alle Unternehmen haben viel Zeit und Geld in Lösungen zur Datensicherung- und -wiederherstellung investiert. Zum Schutz ihrer Daten setzen sie mehrere sich überschneidende Technologien ein. Dazu gehören der Versand von Magnetbändern außerhalb des Unternehmens oder die Einrichtung und Wartung von Remote-Clustern in parallelen Infrastrukturumgebungen. Diese Methoden sind jedoch komplex, zeitaufwendig, kostspielig und fehleranfällig. Bandsicherungen können beispielsweise nur selten RTOs, RPOs oder andere Service Level Agreements (SLAs) erfüllen.
Cyber-Tresore vereinfachen die Wiederherstellung von Daten auf geschäftskritischen Systemen. Unternehmen können so schnell wieder online gehen und selbst die strengsten SLAs einhalten. Sie sorgen außerdem für niedrige Gesamtbetriebskosten (TCO) und eine hohe Anlagenrendite (ROI).
Nach der Definition des U.S. National Institute of Standards and Technology (NIST) ist Cyber-Resilienz „die Fähigkeit, ungünstige Bedingungen, Belastungen, Angriffe oder Kompromittierungen von Systemen, die Cyber-Ressourcen nutzen oder durch sie ermöglicht werden, zu antizipieren, ihnen standzuhalten, sich von ihnen zu erholen und sich an sie anzupassen“.
Cyber-Vaulting erfüllt alle diese Anforderungen zur Stärkung der Cyber-Resilienz:
Daten sind heute für jedes Unternehmen von zentraler Bedeutung. Sie sind daher für Cyberkriminelle, die diese Abhängigkeit ausnutzen, ein verlockendes Ziel, unabhängig davon, ob die Speicherung lokal oder in der Cloud erfolgt. Daten sind daher anfälliger denn je für Cybersecurity-Bedrohungen, insbesondere Ransomware.
Die traditionelle 3-2-1-Strategie der Datensicherung – drei Kopien der Daten auf zwei verschiedenen Medien, von denen sich eine in einer externen Umgebung befindet – reicht nicht mehr aus, um wertvolle und sensible Daten zu schützen. Ein physisches Air-Gap-Modell, bei dem die Daten auf Bändern gespeichert und außerhalb des Standorts isoliert aufbewahrt werden, gewährleistet zwar Datensicherheit. Aber die Wiederherstellung nimmt viel Zeit in Anspruch. Mit einer solchen Strategie ist es praktisch unmöglich, SLAs auf Unternehmensniveau zu erfüllen.
Cohesity empfiehlt eine moderne Strategie mit einem „virtuellen Air Gap“. Dazu gehören sowohl die physische Trennung als auch die Isolation von Netzwerken und Betriebsabläufen, um für Datensicherheit und hohe Verfügbarkeit der Daten zu sorgen.
Cohesity FortKnox ist eine SaaS-basierte Cyber-Tresor-Lösung zur Datenisolation und -wiederherstellung. Sie verbessert die Cyber-Resilienz, indem sie eine unveränderliche Kopie der Daten in einer von Cohesity gemanagten Cloud speichert. FortKnox vereinfacht Backup-Operationen erheblich und senkt gleichzeitig die Kosten. Unternehmen können damit nicht nur Angriffen vorbeugen, sondern auch eine schnelle Recovery bewerkstelligen.
Der Cyber-Tresor von FortKnox erreicht dies auf drei Arten:
Cohesity ist auch ein Gründungsmitglied der Data Security Alliance, einer Organisation von mehr als einem Dutzend Schwergewichten der Sicherheitsbranche, die Unternehmen und Regierungen mehr Möglichkeiten verschafft, sich gegen Cyberangriffe zu wehren.