5 wichtige Trends bei der Backup-Sicherheit 

Die Sicherheit von Backups stand nie besonders im Fokus, bis Cyberkriminelle begannen, ihre Lösegeldforderungen zu erhöhen. Sie stellten fest, dass ihre Opfer ihre Forderungen mitunter ignorieren konnten, weil sie auf gute Backups zurückgreifen konnten. Das führte zu einer überarbeiteten Ransomware-Strategie, die Backups einbezog. Plötzlich rückte die Sicherheit von Backups in den Mittelpunkt. Hier […]

Written By
Drew Robb
Drew Robb
Aug 25, 2022
3 minute read
Enterprise Storage Forum content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Die Sicherheit von Backups stand nie besonders im Fokus, bis Cyberkriminelle begannen, ihre Lösegeldforderungen zu erhöhen.

Sie stellten fest, dass ihre Opfer ihre Forderungen mitunter ignorieren konnten, weil sie auf gute Backups zurückgreifen konnten. Das führte zu einer überarbeiteten Ransomware-Strategie, die Backups einbezog. Plötzlich rückte die Sicherheit von Backups in den Mittelpunkt.

Hier sind einige der wichtigsten Trends im Markt für Backup-Sicherheit: 

1. Infizierte Backups 

Doron Pinhas, CTO bei Continuity Software und Mitautor der NIST Special Publication „Security Guidelines for Storage Infrastructure“, erklärte, dass sich moderne, auf Daten ausgerichtete Angriffe ausdrücklich auf Speicher- und Backupsysteme konzentrieren. 

„Indem sie zusätzlich zur Verschlüsselung und Sperrung von Daten auch Backup-Kopien zerstören, setzen Cyberkriminelle die Opfer deutlich wirksamer unter Druck, das Lösegeld zu zahlen“, sagte Pinhas.

Viele Ransomware-Opfer stellten fest, dass sie beim Versuch, ihre Daten aus den Backups wiederherzustellen, infizierte Dateien innerhalb der Backup-Kopien wiederherstellten. Das Ergebnis: Sie blieben einem Ransomware-Angriff ausgeliefert und konnten weiterhin nicht auf ihre Daten zugreifen. 

„Indem sie Backup-Medien infizieren, können Cyberkriminelle sicherstellen, dass angegriffene Umgebungen selbst dann kompromittiert bleiben, wenn die Organisation sie auf die zuletzt bekannte, funktionierende Konfiguration zurücksetzt“, sagte Pinhas. 

2. Datendiebstahl aus Backups 

Cyberkriminelle werden wählerisch. Sie wollen nicht nur Dateien allgemein infizieren, sondern die sensibelsten, vertraulichsten und wertvollsten Daten finden.

Geistiges Eigentum oder Datenbanken wichtiger Kunden sind zwei Beispiele. Solche Speicherorte sind häufig am besten geschützt.

Hacker könnten monatelang erfolglos versuchen, in diese Datenquellen einzudringen. Ein anderer Angriffsvektor ist jedoch häufig erfolgreich – über die Backups. 

„Da Cyberkriminelle erkennen, dass die Sicherheit von Speicher- und Backupsystemen häufig hinterherhinkt, stehlen sie Daten direkt von den Backup-Medien – insbesondere aus Cloud- und Offsite-Backups“, sagte Pinhas von Continuity Software. 

Advertisement

„Das ist oft deutlich schneller, umgeht Lösungen zur Verhinderung von Datenverlust und nutzt Backup-Mechanismen aus, die bei anderen Komponenten des Rechenzentrums häufig ein hohes Maß an Vertrauen genießen. So lassen sich Backupsysteme manipulieren, um ansonsten schwer erreichbare Daten zu exfiltrieren.“ 

3. Schutzmaßnahmen für Backups 

Dementsprechend wächst langsam das Bewusstsein dafür, dass nachlässige Sicherheitsvorkehrungen in Speicher- und Backupsystemen beseitigt werden müssen.

Pinhas von Continuity Software empfiehlt: 

  1. Stellen Sie sicher, dass Sie Schwachstellen in Speicher- und Backupsystemen beheben, etwa durch die Anwendung relevanter Patches und die Berücksichtigung gängiger Schwachstellen und Sicherheitslücken (CVEs). 
  2. Härten Sie Ihre Speicher- und Backup-Dienste, indem Sie unnötige Dienste entfernen, unsichere Protokolle deaktivieren, eine zentrale Verwaltung von Zugriffsrechten einsetzen, lokale Geräteverwaltungsfunktionen deaktivieren oder absichern, Multi-Faktor-Authentifizierung (MFA) verwenden und die Verschlüsselung sicher konfigurieren. 
  3. Trennen Sie Ihre Backup-Umgebung auf mehreren Ebenen von anderen Umgebungen: Netzwerk, Benutzer und Rollen sowie Geschäftsfunktion (Anwendungsebene, Entwicklung und Tests usw.).

„Testen Sie Ihre Backuplösungen und überprüfen Sie alle Speicher- und Backupsysteme kontinuierlich auf fehlerhafte Sicherheitskonfigurationen und Schwachstellen“, sagte Pinhas. 

4. Eine zentrale Ansicht für Multiclouds 

Multi-Cloud-Umgebungen werden zum Standard.

Dadurch kann die Verwaltung aufgrund der großen Zahl zu prüfender Konsolen komplex werden. Das kann zu Nachlässigkeit und Fehlkonfigurationen führen. 

„Investieren Sie in Backuplösungen, die Anforderungen an den Datenschutz im Rechenzentrum, in der Public Cloud und in Edge-Umgebungen erfüllen, und bevorzugen Sie Lösungen, die eine zentrale Ansicht zur Verwaltung dieser verteilten Umgebungen bieten“, sagte Gartner-Analyst Michael Hoeck.

„Wählen Sie Produkte, die sichere und detaillierte Tests der Datenwiederherstellung ermöglichen.“

Hoeck empfiehlt außerdem die Auswahl von „Backup-Tools, die eine umfassende Lösung zur Erkennung von Ransomware-Anomalien und Malware sowie beschleunigte Wiederherstellungsmöglichkeiten nach Ransomware-Angriffen bieten“.

Ja, unveränderliche Kopien sind wichtig, da durch Write-Once-Read-Many-Software (WORM) und unveränderliche Snapshots zweite Kopien von Backups erstellt werden. Doch das reicht nicht aus.

Advertisement

Laut Hoeck kommen außerdem Systeme auf, die Ransomware-Angriffe erkennen können, indem sie Verhaltensanomalien bei geschützten Daten überwachen, und die Malware-Erkennung ergänzen, die entweder durch die Zusammenarbeit mit Sicherheitsanbietern oder durch die interne Entwicklung entsprechender Funktionen bereitgestellt wird. 

5. Mikro-Sharding 

Jesper Tohmo, CTO und Mitgründer von ShardSecure, stellte fest, dass die herkömmliche Praxis, Backups auf Bändern zu speichern, eine zusätzliche Schutzschicht bot, da für den Datenzugriff ein physischer Zugriff auf die Bänder erforderlich war.

Dies wird als Air Gap bezeichnet. Es ist eine intelligente Strategie, die nach wie vor weit verbreitet ist. Viele sind jedoch auf günstigen Cloud-Speicher von AWS und anderen Anbietern umgestiegen und verfügen nicht mehr über diesen Schutz. 

„Selbst bei der Verschlüsselung cloudbasierter Backups steht am Backup-Standort ein vollständiger Datensatz zur Verfügung und ist für Angreifer angreifbar“, sagte Tohmo.

„Eine Alternative ist der Einsatz einer Lösung, die Daten durch Mikro-Sharding auf mehrere, im Besitz des Kunden befindliche Standorte verteilt. Eine solche Mikro-Sharding-Lösung ermöglicht es Kunden, ihre Daten in der Cloud zu schützen und bei Bedarf eine schnelle Wiederherstellung zu erreichen.“

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.