Dell liefert Ransomware-Datenschutz als AWS-Service

Die Partnerschaft stellt einen vom Netzwerk isolierten Cyber-Tresor von Dell bereit, der Unternehmen dabei hilft, Daten vor einem Ransomware-Angriff zu sichern, zu schützen und zu isolieren.

Written By
Jeff Burt
Jeff Burt
Dec 2, 2021
5 minute read
Dells Delivers Ransomware Data Protection as AWS Service

Dells Delivers Ransomware Data Protection as AWS Service

Enterprise Networking Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Seit mehr als fünf Jahren bietet Dell Technologies ein Tool an, mit dem Unternehmen ihre Daten vor Ransomware und anderen Cyberbedrohungen schützen können. Die Lösung PowerProtect Cyber Recovery war auf Dell-Appliances in lokalen Rechenzentren verfügbar.

Die Technologie des Anbieters ist nun in der Cloud bei Amazon Web Services (AWS) verfügbar und soll künftig auch in anderen Public-Cloud-Umgebungen angeboten werden, darunter Microsoft Azure und Google Cloud Platform.

Dell und AWS haben diese Woche eine Partnerschaft angekündigt, die einen vom Netzwerk isolierten Cyber-Tresor von Dell in den AWS Marketplace bringen wird. Er soll Unternehmen dabei helfen, Daten vor einem Ransomware-Angriff zu sichern, zu schützen und zu isolieren. Der Schritt erfolgt zu einer Zeit, in der die IT-Welt zunehmend dezentralisiert wird: Daten und Anwendungen befinden sich in Rechenzentren, öffentlichen und privaten Clouds und inzwischen auch am Edge – und werden über Netzwerke übertragen zwischen diesen Umgebungen.

Die Ankündigung erfolgte während der re:Invent-Konferenz von AWS.

„Viele Kunden sehen angesichts der Realität von Dingen wie Remote-Arbeit und dem Arbeiten von überall eine Zunahme der Bedenken hinsichtlich der Cybersicherheit“, sagte Rob Emsley, Director of Product Marketing für Datenschutz bei Dell, gegenüber Enterprise Networking Planet. „Das lässt sich auf Multi-Cloud-Umgebungen und Edge Computing ausweiten. Eine der Sorgen unserer Kunden ist, dass sie wissen, dass sie diese neuen Infrastrukturoptionen nutzen müssen, die Angriffsfläche dadurch aber größer wird. Ganz allgemein scheinen Kunden – unabhängig davon, ob sie Edge Computing, Multi-Cloud-Umgebungen oder Remote-Arbeit einsetzen – zunehmend sensibler auf Cyberkriminalität zu reagieren.“

Cyberresilienz als oberstes Anliegen

Advertisement

Ein zentraler Schwerpunkt für viele Unternehmen sei das Thema Cyberresilienz, sagte Emsley. Als Daten und Workloads noch in lokalen Rechenzentren gespeichert wurden, konnten sie mit Tools wie Antivirensoftware und Firewalls geschützt werden, die Angreifer fernhalten sollten. Diese Sicherheitslösungen funktionieren in einer stark verteilten Umgebung mit Clouds und Edge Computing jedoch nicht ebenso gut. Daher ist die Fähigkeit, sich nach einem Angriff wiederherzustellen, immer wichtiger geworden.

Solche Bedenken zeigten sich in einer Umfrage unter 1.000 IT-Entscheidungsträgern, die Dell im Juli veröffentlichte. Sie ergab, dass 62 Prozent befürchteten, die Sicherheitsmaßnahmen ihrer Unternehmen böten keinen ausreichenden Schutz vor Ransomware und ähnlichen Bedrohungen, und 74 Prozent angaben, dass ihre Unternehmen durch die zunehmende Remote-Arbeit einem höheren Datenverlustrisiko ausgesetzt seien.

Darüber hinaus erklärten 67 Prozent, dass sie Schwierigkeiten beim Schutz cloudnativer Anwendungen hätten, und 64 Prozent sagten, die vorhandenen Sicherheitsvorkehrungen ermöglichten es ihren Unternehmen, sich nach einem Angriff ausreichend zu erholen.

Auch lesenswert: Die besten Tools und Services für die Migration von Unternehmen in die Cloud 2021

Der Wechsel in die Cloud

Vor diesem Hintergrund ist es für Dell sinnvoll, seine seit Jahren in lokalen Rechenzentren eingesetzte Cyber-Recovery-Vault-Technologie breiter verfügbar zu machen. Der Anbieter unternahm Anfang dieses Jahres einen Schritt in diese Richtung und arbeitete mit dem Anbieter von Multi-Cloud-Datendiensten Faction zusammen, um seine Cybersicherheitsangebote in den Colocation-Einrichtungen von Faction verfügbar zu machen. 

Die Cyber-Recovery-Vault-Technologie als Service über die Cloud verfügbar zu machen, war eine natürliche Weiterentwicklung.

A move to make the Cyber Recovery Vault technology available as a service via the cloud was a natural evolution.

„Bis jetzt war [die Technologie] nur lokal oder in einer Colocation-Einrichtung verfügbar“, sagte Emsley. „Gemeinsam mit AWS haben wir eine Konfiguration für eine virtuelle private Cloud entwickelt, mit der Kunden eine isolierte Wiederherstellungsumgebung und einen unveränderlichen Datentresor innerhalb ihrer AWS-Infrastruktur aufbauen können. … Dadurch lässt sich die Infrastruktur für den Cyber-Recovery-Tresor in der Public Cloud bereitstellen, die Sie für Ihre Produktions- und Backup-Workloads nutzen.“

Advertisement

Verfügbar auf der AWS-Infrastruktur

Unternehmen können Dells Cyber-Recovery-Technologie auf ihrer AWS-Infrastruktur ausführen, sie über den Cloud-Marktplatz erwerben und automatisch bereitstellen. Der Service erstellt und verwaltet ein Backup der Unternehmensdaten, das durch das automatisierte Air-Gap-Design physisch und logisch von Bedrohungen getrennt ist.

Im Falle eines Ransomware-Angriffs stellt der Dell-Service einem Unternehmen Kopien seiner Daten zur Verfügung, die eine schnelle Wiederherstellung unterstützen können. Automatisierte Workflows verschieben Daten in einen isolierten Bereich innerhalb von AWS. Unternehmen können Richtlinien erstellen, um die Daten zu verwalten und auf Bedrohungen zu überwachen. Der „Tresor“ ist isoliert und kann nicht aus dem Schutzbereich heraus aufgerufen werden; der Zugriff ist innerhalb einer sicheren privaten Cloud eingeschränkt und geschützt.

Für den Zugriff auf die Backup-Daten ist eine Anmeldung mit Multi-Faktor-Authentifizierung erforderlich. PowerProtect Cyber Recovery von Dell synchronisiert die Daten zwischen den Produktionssystemen und dem Tresor.

Auch lesenswert: Was Sie über Cloud-Automatisierung wissen müssen: Tools, Vorteile und Anwendungsfälle

Automatisierung als Differenzierungsmerkmal

Dells Technologie integriert Automatisierungsfunktionen in den isolierten Wiederherstellungstresor – unabhängig davon, ob er sich in AWS, an einem Faction-Standort oder lokal befindet. Emsley zufolge ist dies ein wichtiges Unterscheidungsmerkmal gegenüber ähnlichen Angeboten. Dadurch wird die Angriffsfläche minimiert, die ein Angreifer ausnutzen kann.

„Wir beobachten seit einigen Jahren, dass Cyberkriminelle nicht nur die Produktionssysteme angreifen, sondern auch die Backup-Infrastruktur, die traditionell die Produktion schützt“, sagte er. „Indem wir die Cyber-Recovery von der Administrationslogik des Backups trennen, schaffen wir eine zusätzliche Sicherheitsebene, auf die sich Kunden verlassen können.“

Emsley zufolge ist Datenschutz ein wichtiger Anwendungsfall für viele Unternehmen, die Multi-Cloud-Strategien verfolgen. Dabei wies er darauf hin, dass Dell mit den über Public-Cloud-Anbieter verfügbaren Datenschutzlösungen mehr als 8 Exabyte an Daten schützt. Dell bietet seit fast dem gesamten bisherigen Jahr den Großteil seiner Datenschutzsoftware als Services über AWS, Azure und Google Cloud an.

Advertisement

Geteilte Verantwortung in der Cloud

Die Datenmenge, die die Services des Anbieters in der Cloud schützen, unterstreicht auch, wie wichtig es für Unternehmen ist, ihre Sicherheitsverantwortung bei der Migration von Geschäftsprozessen in die Cloud zu verstehen.

„Das zeigt sehr deutlich: Wenn man über den Wechsel zu einer Cloud-Infrastruktur und den Wechsel von lokalen Systemen nachdenkt … gibt es eine Sache, die immer in der eigenen Verantwortung bleibt – und das sind die Daten“, sagte er. „Alles andere kann in die Verantwortung des Cloud-Anbieters übergehen, aber die Verantwortung für die Daten bleibt bestehen. Kunden verstehen das häufig nicht vollständig. 

„Beim Wechsel in die Cloud und im Rahmen eines Modells geteilter Verantwortung … ist der Cloud-Anbieter dafür verantwortlich, den Service für Ihre Nutzung verfügbar zu halten. Die Daten innerhalb dieses Services bleiben jedoch in erster Linie Ihre Verantwortung. Datenschutz ist daher kein optionales Extra. Er ist unverzichtbar.“

Weiterlesen: Die Integrationskluft, die die Cloud zerstört

Jeff Burt

Jeffrey Burt has been with eWEEK since 2000, covering an array of areas that includes servers, networking, PCs, processors, converged infrastructure, unified communications and the Internet of things.

Enterprise Networking Planet Logo

Enterprise Networking Planet aims to educate and assist IT administrators in building strong network infrastructures for their enterprise companies. Enterprise Networking Planet contributors write about relevant and useful topics on the cutting edge of enterprise networking based on years of personal experience in the field.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.