5 führende Trends bei Sicherheitsbewertungen im Jahr 2022

Denken Sie über die Menge an Informationen nach, die heute verfügbar ist. Sie beläuft sich auf Hunderte von Zettabytes.  Dennoch richtet sich der Großteil der Aufmerksamkeit im Bereich Sicherheit auf den Netzwerkperimeter oder Endgeräte. Speicher und Backups benötigen genauso viel Schutz wie andere Systeme.  Hier sind einige der wichtigsten Trends bei Sicherheitsbewertungen im Zusammenhang mit Speicher […]

Written By
Drew Robb
Drew Robb
Nov 21, 2022
4 minute read
Enterprise Storage Forum content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Denken Sie über die Menge an Informationen nach, die heute verfügbar ist. Sie beläuft sich auf Hunderte von Zettabytes. 

Dennoch richtet sich der Großteil der Aufmerksamkeit im Bereich Sicherheit auf den Netzwerkperimeter oder Endgeräte. Speicher und Backups benötigen genauso viel Schutz wie andere Systeme. 

Hier sind einige der wichtigsten Trends bei Sicherheitsbewertungen im Zusammenhang mit Speichersystemen, Backups und Cloud-Speicher: 

1. Automatisierung der Speichersicherheit

Continuity Software veröffentlichte einen schockierenden Bericht, der das Ausmaß der Schwachstellen und ungepatchten Systeme aufzeigt, die in Unternehmens-Backup- und Speichersystemen inzwischen als normal gelten. 

Der Bericht beschreibt bis zu 6.300 einzelne Sicherheitsprobleme, die in häufig verwendeten Speicher- und Backupsystemen festgestellt wurden. 

„Das typische Unternehmensspeichergerät weist 15 Schwachstellen auf“, sagte Doron Pinhas, CTO von Continuity. 

„Von diesen 15 Schwachstellen bergen drei ein hohes oder kritisches Risiko.“ 

Seine Organisation bietet eine Möglichkeit, Speicher- und Backupsysteme auf Schwachstellen zu prüfen, die von Patch-Management- und Tools zum Scannen nach Schwachstellen typischerweise übersehen werden. Er ist außerdem der Ansicht, dass Unternehmen nach Möglichkeiten suchen müssen, Automatisierung einzusetzen, um den wachsenden Aufwand für wiederholbare Bewertungen zu verringern. 

2. Schutz staatlicher Systeme und kritischer Infrastrukturen 

Nach dem Ransomware-Angriff auf die Colonial Pipeline im Jahr 2021 hat die US-Regierung ihren Ansatz für die Sicherheitslage von Betreibern kritischer Infrastrukturen im ganzen Land neu bewertet. 

Das Department of Homeland Security führt weiterhin neue Anforderungen für besonders exponierte Branchen ein; die jüngsten Aktualisierungen betrafen den Energie- und Transportsektor. 

Über diese Sektoren hinaus wird erwartet, dass die Anforderungen auch für die übrigen 16 Sektoren kritischer Infrastrukturen verschärft werden. Dazu gehört der Schutz von Speicher- und Backupsystemen. 

Advertisement

„Für Organisationen, die in diesen besonders exponierten Bereichen tätig sind, ist es von entscheidender Bedeutung, nicht unvorbereitet getroffen zu werden, indem sie ihrer physischen und Cybersicherheitslage immer einen Schritt voraus sind und ihre Verfahren und Protokolle sowohl im digitalen als auch im physischen Raum überprüfen“, sagte Daren Trousdell, Chairman und CEO der NowVertical Group. 

„Regelmäßige, einfache Überprüfungen Ihres Sicherheits- und Schutzkonzepts können Ihnen helfen, der Entwicklung voraus zu sein und Bußgelder, Beanstandungen oder sogar einen Angriff zu vermeiden.“

3. Schutz von Cloud-Daten 

Angesichts der starken Abhängigkeit von virtuellen Tools zur Unterstützung hybrider Arbeitsumgebungen weltweit, der zunehmenden Nutzung von SaaS-Tools und des anhaltenden Wachstums der Datenmengen in Unternehmen ist es unvermeidlich, dass Cybersicherheitsbedrohungen fortbestehen und immer komplexer werden. 

Es ist nahezu unmöglich, alle Wege zu verhindern, auf denen Angreifer in Netzwerke eindringen, unbekannte Schwachstellen ausnutzen und Unternehmensdaten sowie Backups ins Visier nehmen können, um von Organisationen Geld zu erpressen. Strategien zur Sicherheitsvorsorge und -bewertung sind entscheidend, um Sicherheitsverletzungen zu verhindern. 

Am besten geschützt sind Unternehmen, die Sicherheitsstrategien einsetzen, die nicht nur Prävention und Erkennung, sondern auch Datenschutz, Backup und Wiederherstellung umfassen. 

Viele Unternehmen haben jedoch noch nicht den richtigen Weg gefunden, die Cloud effektiv zu nutzen, um all ihre Daten zu sichern und zu speichern. Das setzt ihre Daten angesichts wachsender Sicherheitsbedenken einem Risiko aus, sagte Andrew Smith, Senior Manager für Strategie und Marktinformationen bei Wasabi Technologies.

Er ist der Ansicht, dass die Cloud eine wichtige Rolle bei der Abwehr von Cyberbedrohungen spielen kann. Seiner Erwartung nach werden immer mehr IT- und Sicherheitsentscheider Cloud-basierte Backup-Strategien als zentralen Bestandteil ihrer übergreifenden Datensicherheitsstrategie einsetzen.

„Cloud-Speicherlösungen können heute zusätzliche Sicherheitsmaßnahmen bereitstellen, um moderne Sicherheitsherausforderungen wie menschliche Fehler, Phishing-Angriffe, Ransomware und andere Bedrohungen für sensible Unternehmensdaten zu bewältigen“, sagte Smith. 

„Cloud-Speicher bietet Funktionen, mit denen sich die Auswirkungen von Ransomware-Angriffen eindämmen lassen.“ 

Unveränderlichkeit auf Objektebene kann beispielsweise verhindern, dass Daten von irgendjemandem, sogar einem Systemadministrator, manipuliert, geändert oder gelöscht werden. Mit einer Multicloud-Strategie können Unternehmen außerdem eine Cloud als primären Anbieter und eine zweite Cloud als Backup- oder Notfallwiederherstellungsstandort nutzen, um die Datenresilienz im Fall eines Cloud-Ausfalls oder einer Cloud-Nichtverfügbarkeit zu verbessern.

Cloud-Daten müssen in laufende Sicherheitsbewertungen einbezogen werden, um festzustellen, wo sich Daten befinden und wer darauf zugreifen kann. Funktionen für Cloud-Datenmanagement und -schutz wie regionsübergreifende Replikation und Objektsperre bzw. Unveränderlichkeit entwickeln sich zu wichtigen Werkzeugen für Sicherheits- und Infrastrukturadministratoren in ihrem Kampf gegen Datenverlust und Ausfälle durch Malware- und Ransomware-Angriffe, sagte Smith.

Advertisement

4. Der Aufstieg des Datenbeauftragten 

Organisationen werden seit Langem von Datenkopien geplagt, die nach außen gelangen oder in verschiedenen Server-, Speicher- und Cloud-Systemen nicht ordnungsgemäß geschützt sind. 

Molly Presley, SVP Marketing bei Hammerspace, sieht in der wachsenden Bedeutung des Datenbeauftragten eine Möglichkeit, wie Organisationen lernen werden, Speicher, Backups und Datensicherheit mehr Aufmerksamkeit zu widmen und Datenlecks zu verhindern.  

„Der Datenbeauftragte wird bei der Gestaltung von IT-Architekturen, die einen Prüfpfad mit Garantien für den Umgang mit Datenkopien sowie Richtlinien zur ordnungsgemäßen Sicherung und zum Schutz aller globalen Daten bieten, zunehmend an Bedeutung gewinnen“, sagte Presley. 

5. Backups überprüfen

Hochentwickelte Ransomware-Akteure wissen inzwischen, dass ihre Angriffe durch sekundäre Datenkopien in herkömmlichen Backups vereitelt werden können. 

Daher zielen neue Angriffsvektoren durch Löschung oder Verschlüsselung von Daten auf Backup-Daten ab; schätzungsweise 68 % der Angriffe nutzen diesen tückischen Ansatz. 

„Teams müssen prüfen, ob Backup-Daten auf sichere, gehärtete und unveränderliche Weise gespeichert werden, etwa in einem Objektspeicher, der Backups unempfindlich gegenüber Ransomware macht und eine weitere Angriffsmöglichkeit beseitigt“, sagte Paul Speciale, Chief Product Officer bei Scality.

Bei der Sicherheitsbewertung sollte die Backup-Architektur daraufhin überprüft werden, ob die drei zentralen Elemente des Ransomware-Schutzes gegeben sind: Backups müssen 1) unveränderlich sein, das heißt, ein Eintrag darf während eines vom Administrator festgelegten Zeitraums nicht gelöscht, geändert oder überschrieben werden; 2) verteilt sein und 3) verschlüsselt sein. 

Advertisement

Speciale zufolge erfüllt Objektspeicher alle drei Anforderungen und eignet sich daher besonders gut als sekundärer Speicher oder für den Ransomware-Schutz von Backups. Objektspeicher wird außerdem über APIs gesteuert. Das bedeutet, dass Ransomware-Skripte Dateien suchen und automatisch verschlüsseln können, wie sie es auf einem Windows Server könnten. Um die Daten zu finden, müsste ein Angreifer die individuellen APIs der jeweiligen Objektspeicherlösung kennen, was unwahrscheinlich ist.  

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.