Im Zeitalter der grassierenden Ransomware wissen Unternehmen ihre Speicher- und Backup-Ressourcen mehr denn je zu schätzen. Der Ausschluss vom Zugriff auf Speicherressourcen, auf die man bislang jederzeit zugreifen konnte, ist ein sicherer Weg, jede Neigung zu beseitigen, Speicher als selbstverständlich zu betrachten.
Ebenso ändert sich die Einschätzung der Bedeutung von Backups, wenn man feststellt, dass sie von Cyberkriminellen verschlüsselt oder beschädigt wurden und keinerlei Möglichkeit zur Wiederherstellung besteht. Sicherheitstools berücksichtigen diese Faktoren zunehmend. Hier sind einige der wichtigsten Trends im Markt für Schwachstellenmanagement:
1. Speicher und Backups müssen geschützt werden
Offensichtlich verdienen Speicher- und Backupsysteme genauso viel Schutz wie andere Anwendungen.
„Ein ordnungsgemäßes Schwachstellenmanagement zu unterlassen, birgt ein hohes Risiko“, sagte Michael Tremante, Product Manager bei Cloudflare.
„Unternehmen, die mehr Daten speichern, könnten letztlich größere Datenlecks erleiden, die das gesamte Unternehmen zerstören.“
Mehr dazu: 5 wichtige Trends bei der Backup-Sicherheit
2. Zunehmende Zahl von Schwachstellen
In den vergangenen Jahren sind Speicher- und Backup-Dienste zu einem bevorzugten Ziel böswilliger Akteure geworden.
Durch die Manipulation von Speicher- und Backupsystemen könnten Angriffe auf Unternehmen deutlich wirksamer und schwerer abzuwehren sein. Yaniv Valik, VP of Product bei Continuity, führte einige typische Beispiele an:
- Durch das Löschen von Backup-Kopien wären die Opfer nicht mehr in der Lage, gesperrte oder beschädigte Produktionsdaten wiederherzustellen, und müssten Lösegeld zahlen oder die Daten für immer verlieren
- Durch das Eindringen in Speicher- und Backupsysteme erhalten Angreifer direkten Zugriff auf die am besten geschützten Datenbestände eines Unternehmens und können enorme Mengen vertraulicher Informationen exfiltrieren (wobei bestehende Schutz-, Erkennungs- und Alarmierungslösungen häufig vollständig umgangen werden)
- Durch die Infizierung von Wiederherstellungskopien können Angreifer selbst nach der Erholung eines Unternehmens von einem Angriff erneut die Kontrolle übernehmen
„Solche Angriffe sind besonders schwer zu erkennen, da vorhandene Tools zur Erkennung von Bedrohungen, zum Schwachstellenmanagement und zur Verhinderung von Datenverlust traditionell entweder nicht in Speicher- und Backup-Umgebungen eingesetzt werden oder, wenn dies doch der Fall ist, nur eine begrenzte Abdeckung und Sichtbarkeit bieten“, sagte Valik.
Mehr dazu: Cybersicherheitsbehörden enthüllen die am häufigsten ausgenutzten Schwachstellen
3. Große Lücken
Laut Valik von Continuity bieten die meisten bestehenden Lösungen für das Schwachstellenmanagement nur eine minimale Abdeckung von Speicher und Backups.
Ein erheblicher Teil der Speicher- und Backup-Infrastruktur basiert beispielsweise auf dedizierten Appliances mit proprietären und abgeschotteten Betriebssystemen, die von Lösungen für das Schwachstellenmanagement nicht unterstützt werden. Außerdem sind Speicher und Backups in hohem Maße auf dedizierte Netzwerke angewiesen. Ein großer Teil davon basiert nicht auf IP- und Ethernet-Netzwerken, sondern auf dedizierter Fibre-Channel-Hardware und entsprechenden Protokollen, die für Tools zum Schwachstellenmanagement unsichtbar sind.
Daher setzt sich in Unternehmen zunehmend die Erkenntnis durch, wie wichtig die Absicherung von Speicher und Backups ist. Maßgeblich dafür sind drei Faktoren:
- Infosec-Teams verbessern allmählich ihr Verständnis der einzigartigen Angriffsfläche von Speicher und Backups
- In regulierten Umgebungen – etwa im Banken-, Gesundheits-, Versorgungs- und öffentlichen Sektor – ist eine deutliche Zunahme der Komplexität von Audits zur angemessenen Absicherung des gesamten Speicher- und Backup-Ökosystems zu beobachten, einschließlich der Forderung, Nachweise über häufige Tests und die Validierung der Härtung vorzulegen
- Versicherer haben die Anforderungen an die Absicherung von Speicher und Backups deutlich erhöht und verweigern Unternehmen mit unzureichendem Reifegrad den Versicherungsschutz
„Dedizierte Sicherheitstools für Speicher und Backups kommen auf den Markt. Sie bieten eine durchgängige Abdeckung des Schwachstellenmanagements für alle Ressourcen, einschließlich Speicher- und Backup-Software, Managementkonsolen, dedizierter Appliances sowie IP- und Nicht-IP-Netzwerkkomponenten“, sagte Valik.
„Sie können außerdem die Einhaltung führender Sicherheits-Frameworks validieren, proaktiv überprüfen, ob die Best Practices der Anbieter von Speicher- und Backuplösungen zur Sicherheit befolgt werden, und einen Rahmen für die Automatisierung der Behebung bereitstellen.“
4. Bestandsaufnahme
Mit zunehmender Komplexität von IT-Umgebungen wird der entscheidende Bedarf an einer präzisen Bestandsaufnahme von Speicher- und Backup-Ressourcen deutlich. Nur wenn der Umfang dieser Systeme und der zugehörigen Software bekannt ist, können Speicher- und Backup-Ressourcen vollständig geschützt werden. Unabhängig davon, ob sich diese Ressourcen in der Cloud, On-Premises, in hybriden Umgebungen oder verteilt über mehrere Clouds befinden: Tools für das Schwachstellenmanagement müssen in der Lage sein, sämtliche Software-, Hardware- und Cloud-Ressourcen zu finden.
5. Behebung priorisieren
In modernen Speicher- und Backupsystemen gibt es so viele Schwachstellen, dass es schwierig sein kann, zu entscheiden, wo mit den Behebungsmaßnahmen begonnen werden soll.
Eric Kedrosky, CISO von Sonrai Security, schlug vor, zunächst das Risiko zu bewerten, damit die IT entscheiden kann, wie sie am besten vorgeht.
„Eine wichtige Best Practice im Schwachstellenmanagement ist ein risikobasierter Ansatz“, sagte Kedrosky.
Priorisieren Sie die Schwachstellen, die für das Unternehmen das größte Risiko darstellen. Besonders wenn Ressourcen begrenzt und Mitarbeitende knapp oder überlastet sind, vereinfacht dieser Ansatz den Behebungsprozess, da nicht mehr versucht werden muss, jede Schwachstelle in der Umgebung zu beseitigen. Stattdessen kann sich die IT auf die Behebung der Schwachstellen konzentrieren, die die größte Bedrohung darstellen.
Mehr dazu: 12 wichtige Tools für das Schwachstellenmanagement