Seit mehr als fünf Jahren bietet Dell Technologies ein Tool an, mit dem Unternehmen ihre Daten vor Ransomware und anderen Cyberbedrohungen schützen können. Die Lösung PowerProtect Cyber Recovery war auf Dell-Appliances in lokalen Rechenzentren verfügbar.
Die Technologie des Anbieters ist nun in der Cloud bei Amazon Web Services (AWS) verfügbar und soll künftig auch in anderen Public-Cloud-Umgebungen angeboten werden, darunter Microsoft Azure und Google Cloud Platform.
Dell und AWS haben diese Woche eine Partnerschaft angekündigt, die einen vom Netzwerk isolierten Cyber-Tresor von Dell in den AWS Marketplace bringen wird. Er soll Unternehmen dabei helfen, Daten vor einem Ransomware-Angriff zu sichern, zu schützen und zu isolieren. Der Schritt erfolgt zu einer Zeit, in der die IT-Welt zunehmend dezentralisiert wird: Daten und Anwendungen befinden sich in Rechenzentren, öffentlichen und privaten Clouds und inzwischen auch am Edge – und werden über Netzwerke übertragen zwischen diesen Umgebungen.
Die Ankündigung erfolgte während der re:Invent-Konferenz von AWS.
„Viele Kunden sehen angesichts der Realität von Dingen wie Remote-Arbeit und dem Arbeiten von überall eine Zunahme der Bedenken hinsichtlich der Cybersicherheit“, sagte Rob Emsley, Director of Product Marketing für Datenschutz bei Dell, gegenüber Enterprise Networking Planet. „Das lässt sich auf Multi-Cloud-Umgebungen und Edge Computing ausweiten. Eine der Sorgen unserer Kunden ist, dass sie wissen, dass sie diese neuen Infrastrukturoptionen nutzen müssen, die Angriffsfläche dadurch aber größer wird. Ganz allgemein scheinen Kunden – unabhängig davon, ob sie Edge Computing, Multi-Cloud-Umgebungen oder Remote-Arbeit einsetzen – zunehmend sensibler auf Cyberkriminalität zu reagieren.“
Cyberresilienz als oberstes Anliegen
Ein zentraler Schwerpunkt für viele Unternehmen sei das Thema Cyberresilienz, sagte Emsley. Als Daten und Workloads noch in lokalen Rechenzentren gespeichert wurden, konnten sie mit Tools wie Antivirensoftware und Firewalls geschützt werden, die Angreifer fernhalten sollten. Diese Sicherheitslösungen funktionieren in einer stark verteilten Umgebung mit Clouds und Edge Computing jedoch nicht ebenso gut. Daher ist die Fähigkeit, sich nach einem Angriff wiederherzustellen, immer wichtiger geworden.
Solche Bedenken zeigten sich in einer Umfrage unter 1.000 IT-Entscheidungsträgern, die Dell im Juli veröffentlichte. Sie ergab, dass 62 Prozent befürchteten, die Sicherheitsmaßnahmen ihrer Unternehmen böten keinen ausreichenden Schutz vor Ransomware und ähnlichen Bedrohungen, und 74 Prozent angaben, dass ihre Unternehmen durch die zunehmende Remote-Arbeit einem höheren Datenverlustrisiko ausgesetzt seien.
Darüber hinaus erklärten 67 Prozent, dass sie Schwierigkeiten beim Schutz cloudnativer Anwendungen hätten, und 64 Prozent sagten, die vorhandenen Sicherheitsvorkehrungen ermöglichten es ihren Unternehmen, sich nach einem Angriff ausreichend zu erholen.
Auch lesenswert: Die besten Tools und Services für die Migration von Unternehmen in die Cloud 2021
Der Wechsel in die Cloud
Vor diesem Hintergrund ist es für Dell sinnvoll, seine seit Jahren in lokalen Rechenzentren eingesetzte Cyber-Recovery-Vault-Technologie breiter verfügbar zu machen. Der Anbieter unternahm Anfang dieses Jahres einen Schritt in diese Richtung und arbeitete mit dem Anbieter von Multi-Cloud-Datendiensten Faction zusammen, um seine Cybersicherheitsangebote in den Colocation-Einrichtungen von Faction verfügbar zu machen.
Die Cyber-Recovery-Vault-Technologie als Service über die Cloud verfügbar zu machen, war eine natürliche Weiterentwicklung.

„Bis jetzt war [die Technologie] nur lokal oder in einer Colocation-Einrichtung verfügbar“, sagte Emsley. „Gemeinsam mit AWS haben wir eine Konfiguration für eine virtuelle private Cloud entwickelt, mit der Kunden eine isolierte Wiederherstellungsumgebung und einen unveränderlichen Datentresor innerhalb ihrer AWS-Infrastruktur aufbauen können. … Dadurch lässt sich die Infrastruktur für den Cyber-Recovery-Tresor in der Public Cloud bereitstellen, die Sie für Ihre Produktions- und Backup-Workloads nutzen.“
Verfügbar auf der AWS-Infrastruktur
Unternehmen können Dells Cyber-Recovery-Technologie auf ihrer AWS-Infrastruktur ausführen, sie über den Cloud-Marktplatz erwerben und automatisch bereitstellen. Der Service erstellt und verwaltet ein Backup der Unternehmensdaten, das durch das automatisierte Air-Gap-Design physisch und logisch von Bedrohungen getrennt ist.
Im Falle eines Ransomware-Angriffs stellt der Dell-Service einem Unternehmen Kopien seiner Daten zur Verfügung, die eine schnelle Wiederherstellung unterstützen können. Automatisierte Workflows verschieben Daten in einen isolierten Bereich innerhalb von AWS. Unternehmen können Richtlinien erstellen, um die Daten zu verwalten und auf Bedrohungen zu überwachen. Der „Tresor“ ist isoliert und kann nicht aus dem Schutzbereich heraus aufgerufen werden; der Zugriff ist innerhalb einer sicheren privaten Cloud eingeschränkt und geschützt.
Für den Zugriff auf die Backup-Daten ist eine Anmeldung mit Multi-Faktor-Authentifizierung erforderlich. PowerProtect Cyber Recovery von Dell synchronisiert die Daten zwischen den Produktionssystemen und dem Tresor.
Auch lesenswert: Was Sie über Cloud-Automatisierung wissen müssen: Tools, Vorteile und Anwendungsfälle
Automatisierung als Differenzierungsmerkmal
Dells Technologie integriert Automatisierungsfunktionen in den isolierten Wiederherstellungstresor – unabhängig davon, ob er sich in AWS, an einem Faction-Standort oder lokal befindet. Emsley zufolge ist dies ein wichtiges Unterscheidungsmerkmal gegenüber ähnlichen Angeboten. Dadurch wird die Angriffsfläche minimiert, die ein Angreifer ausnutzen kann.
„Wir beobachten seit einigen Jahren, dass Cyberkriminelle nicht nur die Produktionssysteme angreifen, sondern auch die Backup-Infrastruktur, die traditionell die Produktion schützt“, sagte er. „Indem wir die Cyber-Recovery von der Administrationslogik des Backups trennen, schaffen wir eine zusätzliche Sicherheitsebene, auf die sich Kunden verlassen können.“
Emsley zufolge ist Datenschutz ein wichtiger Anwendungsfall für viele Unternehmen, die Multi-Cloud-Strategien verfolgen. Dabei wies er darauf hin, dass Dell mit den über Public-Cloud-Anbieter verfügbaren Datenschutzlösungen mehr als 8 Exabyte an Daten schützt. Dell bietet seit fast dem gesamten bisherigen Jahr den Großteil seiner Datenschutzsoftware als Services über AWS, Azure und Google Cloud an.
Geteilte Verantwortung in der Cloud
Die Datenmenge, die die Services des Anbieters in der Cloud schützen, unterstreicht auch, wie wichtig es für Unternehmen ist, ihre Sicherheitsverantwortung bei der Migration von Geschäftsprozessen in die Cloud zu verstehen.
„Das zeigt sehr deutlich: Wenn man über den Wechsel zu einer Cloud-Infrastruktur und den Wechsel von lokalen Systemen nachdenkt … gibt es eine Sache, die immer in der eigenen Verantwortung bleibt – und das sind die Daten“, sagte er. „Alles andere kann in die Verantwortung des Cloud-Anbieters übergehen, aber die Verantwortung für die Daten bleibt bestehen. Kunden verstehen das häufig nicht vollständig.
„Beim Wechsel in die Cloud und im Rahmen eines Modells geteilter Verantwortung … ist der Cloud-Anbieter dafür verantwortlich, den Service für Ihre Nutzung verfügbar zu halten. Die Daten innerhalb dieses Services bleiben jedoch in erster Linie Ihre Verantwortung. Datenschutz ist daher kein optionales Extra. Er ist unverzichtbar.“
Weiterlesen: Die Integrationskluft, die die Cloud zerstört