Catalogic Software

Startseite › Blog › Was ist Immutable Storage? Immutable Backup, WORM und Löschsperren erklärt

Was ist Immutable Storage? Immutable Backup, WORM und Löschsperren erklärt

· 4 Min. Lesezeit · Zuletzt aktualisiert

Immutable Storage schützt Backup-Daten vor Änderung oder Löschung und macht so aus einer Sicherung ein Immutable Backup, also ein unveränderliches Backup. Wie weit dieser Schutz reicht, hängt davon ab, welche Daten erfasst sind, wie die Aufbewahrung eingestellt ist und wer den Schutz vorzeitig aufheben darf. Diese Einstellungen bestimmen, welche Wiederherstellungspunkte wie lange geschützt bleiben.

Wie WORM Speicher und Immutability zusammenhängen

WORM steht für Write Once, Read Many. Der Begriff beschreibt ein Speichermodell, das verhindert, dass geschützte Daten überschrieben oder gelöscht werden. Immutability (Unveränderlichkeit) beschreibt den geschützten Zustand der Daten; WORM ist ein Weg, diesen Zustand zu erreichen.

WORM lässt sich sowohl über Funktionen von Bandlaufwerken als auch über Speichersoftware umsetzen. Object Locks in der Cloud können einzelne Versionen für eine Aufbewahrungsfrist oder per Legal Hold schützen. Die Schutzmodi unterscheiden sich im Umfang und darin, ob ein berechtigter Benutzer den Schutz vorzeitig entfernen kann. Der Vergleich von WORM und Immutability zeigt Beispiele für diese Kontrollen.

Snapshots und Versionierung bewahren frühere Datenstände auf und brauchen einen konfigurierten Schutz gegen Löschung. Ein Snapshot im ursprünglichen Repository ist von der Verfügbarkeit dieses Repositorys abhängig. Unabhängige Kopien ermöglichen die Wiederherstellung auch dann, wenn dieses Repository nicht verfügbar ist.

Wie die Schutzfunktionen in vStor arbeiten

Catalogic vStor bietet Snapshot-Sperren, einen Löschschutz für Volumes und Datei-Immutability. Diese Kontrollen haben unterschiedliche Geltungsbereiche, wie die vStor-Dokumentation zur Immutability beschreibt.

Snapshot-SperreVerwaltung
Fixed ProtectionKann vor Ablauf der konfigurierten Aufbewahrungsfrist weder geändert noch deaktiviert werden
Flexible ProtectionKann von einem berechtigten Benutzer mit MFA angepasst oder entfernt werden

Um Löschsperren zu konfigurieren, muss MFA aktiviert sein. MFA erlaubt nicht, eine Fixed-Snapshot-Sperre vorzeitig zu entfernen. Die Löschsperre für ein Volume ist eine eigene Kontrolle. Sie verhindert das Löschen des Volumes und lässt sich mit MFA deaktivieren, friert aber nicht den Inhalt jeder aktiven Datei ein. Die Datei-Immutability hat eigene Vorgänge zum Setzen und Entfernen, wobei für das Entfernen MFA erforderlich ist.

Schutz lässt sich auch auf replizierte Snapshots anwenden, wenn er in der Replikationsbeziehung konfiguriert ist. Eine Änderung dieser Einstellung entfernt keine bestehenden Sperren von Snapshots, die bereits auf das Ziel übertragen wurden.

Wovor ein Immutable Backup schützt

Ransomware, die zuerst nach Backups sucht. Angreifer wissen, dass ein funktionierendes Backup eine Lösegeldforderung zu einem bloßen Ärgernis macht. Moderne Ransomware sucht gezielt nach Backup-Infrastruktur und löscht oder verschlüsselt, was sie dort findet, bevor sie die Produktivsysteme angreift. Ein Wiederherstellungspunkt, der sich nicht löschen lässt, steht in diesem Fall weiterhin für die Wiederherstellung zur Verfügung.

Fehler von Administratoren. Dieser Fall ist weniger spektakulär, kommt aber deutlich häufiger vor. Jemand bereinigt die falsche Aufbewahrungsrichtlinie oder löscht das falsche Volume. Eine Sperre fängt das genauso ab wie einen Angreifer.

Eine zweite Kopie, die sich als genauso löschbar erweist wie die erste. Replikation verschiebt Wiederherstellungspunkte an einen anderen Ort, was wertvoll ist, bietet für sich allein aber keinen Schutz. Wenn das, was die Quelle erreicht hat, auch das Ziel erreichen kann, oder wenn sich replizierte Snapshots leicht entfernen lassen, gibt die zweite Kopie weniger Sicherheit, als das Architekturdiagramm vermuten lässt. Der Schutz muss auf dem Ziel tatsächlich angewendet werden; räumliche Distanz allein reicht dafür nicht.

Wovor es nicht schützt

Immutability bewahrt einen Wiederherstellungspunkt. Ob dieser Wiederherstellungspunkt brauchbar ist, sagt sie nicht aus.

Ein geschütztes Backup kann kompromittierte Daten eines infizierten Systems enthalten. GuardMode hilft bei der Bewertung von Ransomware-Indikatoren, und GuardMode Scan in vStor prüft unterstützte, gemountete Dateisysteme auf verdächtige Dateien und Anzeichen einer Verschlüsselung. Bewerten Sie die Ergebnisse und testen Sie einen Restore, um den wiederhergestellten Workload zu validieren. Ein Scan-Ergebnis bescheinigt nicht, dass jede Datei sauber ist.

Ebenso wenig hilft Immutability, wenn unter Zeitdruck niemand den richtigen Wiederherstellungspunkt findet oder wenn der Restore vier Tage dauert, das Unternehmen aber nur vier Stunden toleriert. Ein geschütztes, aber nicht nutzbares Backup ist ein eigener Fehlerfall.

Was Prüfer und Versicherer heute fragen

Cyberversicherer und Prüfer fragen inzwischen deutlich genauer nach der Ausfallsicherheit von Backups, und die Aussage „unsere Backups sind sicher“ reicht nicht mehr. Gefragt wird, wie Wiederherstellungspunkte geschützt sind, was die Aufbewahrung steuert, ob das Löschen eine stärkere Authentifizierung als ein Passwort verlangt und ob sich die Wiederherstellung innerhalb der vom Unternehmen festgelegten Toleranz abschließen lässt.

Beantworten lassen sich diese Fragen nur mit konkreten Mechanismen. Löschsperren mit Aufbewahrungsfristen, MFA beim Entfernen von Sperren, Schutz für replizierte Snapshots auf dem Ziel und ein dokumentierter Restore-Pfad mit gemessener Dauer sind eine bessere Antwort als eine Bestellung für eine Appliance.

Wo Immutability ihren Platz hat

Immutability ist eine Eigenschaft, die Sie auf Backup-Speicher anwenden, und kein eigenständiges Produkt. Wenn es darum geht, wo dieser Speicher liegen und was er kosten soll, behandelt Immutable Storage ohne Appliance-Lock-in die wirtschaftliche Seite. Wenn Sie bereits wissen, dass Sie ihn brauchen, und klären wollen, was lokal und was repliziert vorgehalten wird, hilft Immutable Storage planen weiter.

Wie Catalogic das umsetzt, zeigen Immutable Storage für Backups und die Übersicht zu Catalogic DPX. Eine Demo können Sie hier anfordern.

Artikel teilen

Pawel Staniec

Pawel Staniec

CTO

Pawel is CTO at Catalogic Software, where he owns DPX product architecture and technology direction and works with our developers, alliance partners and customers across EMEA to keep what we build aligned with how our data protection products are actually deployed. He writes about the engineering behind our releases, including NDMP backup management, Proxmox VE protection, and where hypervisor-native backup tooling stops being enough.

LinkedIn-Profil 12 Artikel von diesem Autor