5 wichtige Trends im Schwachstellenmanagement 2023

Im Zeitalter der grassierenden Ransomware wissen Unternehmen ihre Speicher- und Backup-Ressourcen mehr denn je zu schätzen. Der Ausschluss vom Zugriff auf Speicherressourcen, auf die man bislang jederzeit zugreifen konnte, ist ein sicherer Weg, jede Neigung zu beseitigen, Speicher als selbstverständlich zu betrachten. Ebenso ändert sich die Einschätzung der Bedeutung von Backups, wenn man feststellt, dass sie von Cyberkriminellen verschlüsselt oder beschädigt wurden und keinerlei Möglichkeit zur Wiederherstellung besteht. […]

Written By
Drew Robb
Drew Robb
Jan 20, 2023
4 minute read
Enterprise Storage Forum content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Im Zeitalter der grassierenden Ransomware wissen Unternehmen ihre Speicher- und Backup-Ressourcen mehr denn je zu schätzen. Der Ausschluss vom Zugriff auf Speicherressourcen, auf die man bislang jederzeit zugreifen konnte, ist ein sicherer Weg, jede Neigung zu beseitigen, Speicher als selbstverständlich zu betrachten.

Ebenso ändert sich die Einschätzung der Bedeutung von Backups, wenn man feststellt, dass sie von Cyberkriminellen verschlüsselt oder beschädigt wurden und keinerlei Möglichkeit zur Wiederherstellung besteht. Sicherheitstools berücksichtigen diese Faktoren zunehmend. Hier sind einige der wichtigsten Trends im Markt für Schwachstellenmanagement:

1. Speicher und Backups müssen geschützt werden

Offensichtlich verdienen Speicher- und Backupsysteme genauso viel Schutz wie andere Anwendungen.

„Ein ordnungsgemäßes Schwachstellenmanagement zu unterlassen, birgt ein hohes Risiko“, sagte Michael Tremante, Product Manager bei Cloudflare.

„Unternehmen, die mehr Daten speichern, könnten letztlich größere Datenlecks erleiden, die das gesamte Unternehmen zerstören.“

Mehr dazu: 5 wichtige Trends bei der Backup-Sicherheit

2. Zunehmende Zahl von Schwachstellen

In den vergangenen Jahren sind Speicher- und Backup-Dienste zu einem bevorzugten Ziel böswilliger Akteure geworden.

Durch die Manipulation von Speicher- und Backupsystemen könnten Angriffe auf Unternehmen deutlich wirksamer und schwerer abzuwehren sein. Yaniv Valik, VP of Product bei Continuity, führte einige typische Beispiele an:

  • Durch das Löschen von Backup-Kopien wären die Opfer nicht mehr in der Lage, gesperrte oder beschädigte Produktionsdaten wiederherzustellen, und müssten Lösegeld zahlen oder die Daten für immer verlieren
  • Durch das Eindringen in Speicher- und Backupsysteme erhalten Angreifer direkten Zugriff auf die am besten geschützten Datenbestände eines Unternehmens und können enorme Mengen vertraulicher Informationen exfiltrieren (wobei bestehende Schutz-, Erkennungs- und Alarmierungslösungen häufig vollständig umgangen werden)
  • Durch die Infizierung von Wiederherstellungskopien können Angreifer selbst nach der Erholung eines Unternehmens von einem Angriff erneut die Kontrolle übernehmen
Advertisement

„Solche Angriffe sind besonders schwer zu erkennen, da vorhandene Tools zur Erkennung von Bedrohungen, zum Schwachstellenmanagement und zur Verhinderung von Datenverlust traditionell entweder nicht in Speicher- und Backup-Umgebungen eingesetzt werden oder, wenn dies doch der Fall ist, nur eine begrenzte Abdeckung und Sichtbarkeit bieten“, sagte Valik.

Mehr dazu: Cybersicherheitsbehörden enthüllen die am häufigsten ausgenutzten Schwachstellen

3. Große Lücken

Laut Valik von Continuity bieten die meisten bestehenden Lösungen für das Schwachstellenmanagement nur eine minimale Abdeckung von Speicher und Backups.

Ein erheblicher Teil der Speicher- und Backup-Infrastruktur basiert beispielsweise auf dedizierten Appliances mit proprietären und abgeschotteten Betriebssystemen, die von Lösungen für das Schwachstellenmanagement nicht unterstützt werden. Außerdem sind Speicher und Backups in hohem Maße auf dedizierte Netzwerke angewiesen. Ein großer Teil davon basiert nicht auf IP- und Ethernet-Netzwerken, sondern auf dedizierter Fibre-Channel-Hardware und entsprechenden Protokollen, die für Tools zum Schwachstellenmanagement unsichtbar sind.

Daher setzt sich in Unternehmen zunehmend die Erkenntnis durch, wie wichtig die Absicherung von Speicher und Backups ist. Maßgeblich dafür sind drei Faktoren:

  1. Infosec-Teams verbessern allmählich ihr Verständnis der einzigartigen Angriffsfläche von Speicher und Backups
  2. In regulierten Umgebungen – etwa im Banken-, Gesundheits-, Versorgungs- und öffentlichen Sektor – ist eine deutliche Zunahme der Komplexität von Audits zur angemessenen Absicherung des gesamten Speicher- und Backup-Ökosystems zu beobachten, einschließlich der Forderung, Nachweise über häufige Tests und die Validierung der Härtung vorzulegen
  3. Versicherer haben die Anforderungen an die Absicherung von Speicher und Backups deutlich erhöht und verweigern Unternehmen mit unzureichendem Reifegrad den Versicherungsschutz

„Dedizierte Sicherheitstools für Speicher und Backups kommen auf den Markt. Sie bieten eine durchgängige Abdeckung des Schwachstellenmanagements für alle Ressourcen, einschließlich Speicher- und Backup-Software, Managementkonsolen, dedizierter Appliances sowie IP- und Nicht-IP-Netzwerkkomponenten“, sagte Valik.

„Sie können außerdem die Einhaltung führender Sicherheits-Frameworks validieren, proaktiv überprüfen, ob die Best Practices der Anbieter von Speicher- und Backuplösungen zur Sicherheit befolgt werden, und einen Rahmen für die Automatisierung der Behebung bereitstellen.“

4. Bestandsaufnahme

Mit zunehmender Komplexität von IT-Umgebungen wird der entscheidende Bedarf an einer präzisen Bestandsaufnahme von Speicher- und Backup-Ressourcen deutlich. Nur wenn der Umfang dieser Systeme und der zugehörigen Software bekannt ist, können Speicher- und Backup-Ressourcen vollständig geschützt werden. Unabhängig davon, ob sich diese Ressourcen in der Cloud, On-Premises, in hybriden Umgebungen oder verteilt über mehrere Clouds befinden: Tools für das Schwachstellenmanagement müssen in der Lage sein, sämtliche Software-, Hardware- und Cloud-Ressourcen zu finden.

Advertisement

5. Behebung priorisieren

In modernen Speicher- und Backupsystemen gibt es so viele Schwachstellen, dass es schwierig sein kann, zu entscheiden, wo mit den Behebungsmaßnahmen begonnen werden soll.

Eric Kedrosky, CISO von Sonrai Security, schlug vor, zunächst das Risiko zu bewerten, damit die IT entscheiden kann, wie sie am besten vorgeht.

„Eine wichtige Best Practice im Schwachstellenmanagement ist ein risikobasierter Ansatz“, sagte Kedrosky.

Priorisieren Sie die Schwachstellen, die für das Unternehmen das größte Risiko darstellen. Besonders wenn Ressourcen begrenzt und Mitarbeitende knapp oder überlastet sind, vereinfacht dieser Ansatz den Behebungsprozess, da nicht mehr versucht werden muss, jede Schwachstelle in der Umgebung zu beseitigen. Stattdessen kann sich die IT auf die Behebung der Schwachstellen konzentrieren, die die größte Bedrohung darstellen.

Mehr dazu: 12 wichtige Tools für das Schwachstellenmanagement

Drew Robb

Originally from Scotland, Drew Robb has been a full-time writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

Enterprise Storage Forum Logo

Enterprise Storage Forum offers practical information on data storage and protection from several different perspectives: hardware, software, on-premises services and cloud services. It also includes storage security and deep looks into various storage technologies, including object storage and modern parallel file systems. ESF is an ideal website for enterprise storage admins, CTOs and storage architects to reference in order to stay informed about the latest products, services and trends in the storage industry.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.