Storage-Manager und Backup-Administratoren haben sich meist von den Sorgen gewöhnlicher Endpunkte unberührt gesehen.
Was auf PCs, Laptops und Mobilgeräten geschieht, schien mit der esoterischen Welt von Storage und Backup nichts zu tun zu haben. Doch was die Endpunkte in puncto Sicherheit betrifft, ist für Backend-Storage- und Backup-Systeme von Bedeutung. Bedrohungen können in dieser zunehmend vernetzten IT-Welt von überallher kommen.
Hier sind einige der wichtigsten Trends bei Endpoint Detection and Response (EDR):
1. Bedrohungen durch Insider
Das Storage-Personal kann sich weitgehend selbst überlassen bleiben – solange das SAN reibungslos läuft, die Backup-Zeitpläne eingehalten werden und sich Daten nach einem Vorfall wiederherstellen lassen.
Diese Isolation könnte angesichts der zunehmenden Bedrohungen durch Insider jedoch zum Problem werden. Es genügt ein unzuverlässiger Storage- oder Backup-Administrator oder ein kompromittiertes Konto irgendwo im Unternehmen, und Storage-Systeme können infiltriert werden.
Der Bericht von Kroll „Bedrohungslandschaft im 3. Quartal: Insider-Bedrohungen – das trojanische Pferd des Jahres 2022“ ergab, dass Insider-Bedrohungen ein nie dagewesenes Niveau erreicht haben und fast 35 % aller Vorfälle mit der Bedrohung durch unbefugten Zugriff ausmachen. Das Unternehmen beobachtete außerdem mehr Malware-Infektionen über USB, was möglicherweise darauf hindeutet, dass Faktoren wie der dynamische Arbeitsmarkt und wirtschaftliche Turbulenzen zum Anstieg insiderbezogener Vorfälle beitragen.
„Ganz gleich, ob Insider vorsätzlich böswillig handeln oder einfach fahrlässig sind beziehungsweise von Cyberkriminellen kompromittiert wurden – der potenzielle Schaden, insbesondere im Hinblick auf den Diebstahl geistigen Eigentums (IP), kann erheblich sein“, sagte Laurie Iacono, stellvertretende Geschäftsführerin im Bereich Cyberrisiken bei Kroll.
„Die steigende Inflation und die Zahl der nach der Pandemie verfügbaren Stellen sind für viele zu einem Grund geworden, den Arbeitsplatz zu wechseln. Das schafft einen fruchtbaren Boden für potenzielle Insider-Bedrohungen, da Mitarbeiter versuchen, Informationen über Projekte, an denen sie gearbeitet haben, außerhalb der Unternehmensgeräte zu behalten. In anderen Fällen behalten sie Zugriffsrechte und Berechtigungen für Tools und Anwendungen, die sie zuvor genutzt haben, während HR- und IT-Teams angesichts der hohen Fluktuation kaum hinterherkommen.“
Um Insider-Bedrohungen entgegenzuwirken, empfahl sie Unternehmen, die an Mitarbeiter vergebenen Zugriffsrechte genau zu prüfen und stets eine Umgebung mit möglichst geringen Berechtigungen aufrechtzuerhalten. Die Überwachung verdächtiger Aktivitäten – etwa eines ungewöhnlich großen Downloads oder eines unbekannten USB-Geräts – ist eine weitere Möglichkeit, potenzielle Sicherheitsverletzungen zu erkennen. Vor allem klare Anweisungen an Mitarbeiter dazu, was erlaubt ist und was nicht, kombiniert mit schnellen und effizienten IT- und HR-Prozessen, die harmonisch zusammenarbeiten, erweisen sich als beste Abwehrmaßnahme gegen Insider-Bedrohungen, die sich zu einem trojanischen Pferd entwickeln.
2. Automatisierung
Es versteht sich von selbst, dass Storage-Experten der Sicherheit mehr Aufmerksamkeit widmen sollten.
Eine Möglichkeit, diese Funktion einzubinden, ohne zu viel Zeit aufzuwenden, besteht darin, nach automatisierten Tools zu suchen.
„Automatisierung wird eine vorrangige Investition sein, um die Sicherheitsmanagementprozesse durchgängig zu optimieren und zu stärken“, sagte Jagjit Dhaliwal, VP und globaler CIO-Branchenleiter bei UiPath.
„Unternehmen setzen zunehmend auf Automatisierung zur Erkennung und Abwehr von Bedrohungen, insbesondere bei der Automatisierung von Endpunktschutz, Schwachstellenmanagement und Erkennungskontrollen. Automatisierung kann die Endpunktsicherheit erweitern, vollständige Transparenz schaffen und so den Schutz und die Reaktionsgeschwindigkeit verbessern.“
3. Managed Security Services
Eine weitere Strategie, die besorgten Storage-Managern zur Verfügung steht, ist die Einführung von Managed Security Services.
„Unternehmen werden statt eines EDR-Produkts auf einen vollständig verwalteten Service setzen und nach Möglichkeiten zur Reaktion auf Vorfälle suchen, mit denen sich Vorfälle schnell untersuchen und beheben lassen – unterstützt durch die dedizierte Cybersicherheitsexpertise der Anbieter in Echtzeit“, sagte Tal Zamir, CTO von Perception Point.
4. Kosten und Konsolidierung von Tools
Storage-Manager haben bereits genug zu tun. Weitere Tools erhöhen nur die Belastung.
Daher ist mit Bemühungen zu rechnen, Kosten zu senken und Tools zu konsolidieren. Da die Sicherheit so viele Anwendungen hervorbringt, dürften EDR und andere Sicherheitstools gebündelt werden, um die Arbeit zu vereinfachen.
„Kunden wollen Einzelprodukte und Anbieter abschaffen, um die IT zu vereinfachen und Kosten zu vermeiden, da die Budgets nach der Pandemie unter einem höheren Risiko stehen“, sagte Aditya Kunduri, Director of Product Marketing, EUC, bei VMware.
5. Über das Patchen hochpriorisierter Systeme hinausblicken
Für Storage-Manager wird zunehmend klar, dass sie das Patchen ihrer Systeme nicht unbedingt den zentralen IT-Mitarbeitern überlassen können.
Es liegt an ihnen, sicherzustellen, dass ihre Systeme geschützt sind. Die meisten Tools für Patch- und Schwachstellenmanagement konzentrieren sich auf Anwendungen und Betriebssysteme. Nicht gepatchte oder verwundbare Storage-Systeme erkennen sie hingegen nur unzureichend.
Der übliche Ansatz des hektisch arbeitenden Storage-Personals besteht darin, eine Liste der kritischsten Probleme zu erstellen und Abhilfemaßnahmen einzuleiten. Doch das reicht nicht mehr aus.
„Die meisten Angreifer nutzen in ihrer Angriffskette mehr als eine Schwachstelle. Stellen Sie daher sicher, dass Sie nicht nur die prominentesten Schwachstellen in Ihrer Angriffsfläche angehen“, sagte Graham Brooks, Senior Security Solutions Architect bei Syxsense.
Dies ist ein weiterer Bereich, in dem Automatisierung und/oder Managed Services eingesetzt werden können, um die Arbeitslast zu verringern, die typischerweise auf den Schultern von Storage-Managern liegt.