Catalogic Software

DPX Cyber Resilienz

Ransomware Recovery und Cyber Resilienz mit DPX

Ransomware Recovery mit Catalogic DPX heißt Wiederherstellung nach Ransomware, ohne die Infektion zurückzuspielen. DPX hilft Backup-Teams nachzuweisen, dass ihre Backups sauber, unveränderlich und wiederherstellbar sind, bevor sie zur letzten Verteidigungslinie werden.

Nachweise für die Wiederherstellung

  • Erkennen: GuardMode erkennt ransomwaretypisches Verhalten sowie verdächtige oder verschlüsselte Dateien.
  • Prüfen: DPX prüft VMware- und Block-Backups vor der Wiederherstellung.
  • Sperren: Unveränderliche vStor-Snapshots schützen Wiederherstellungspunkte mit einer Löschsperre.
  • Wiederherstellen: Saubere Wiederherstellungspunkte auswählen, statt infizierte Daten erneut einzuspielen.

Warum Ransomware Recovery mehr als ein Backup braucht

Für eine Wiederherstellung nach Ransomware reicht ein erfolgreich abgeschlossenes Backup nicht aus. IT- und Security-Verantwortliche brauchen Belege dafür, dass Wiederherstellungspunkte nutzbar, vor Löschung geschützt und frei von bekannten Anzeichen einer Kompromittierung sind.

Symbol für ein verifiziertes Backup

Sicherheit über saubere Backups

Die Backup-Verifizierung bestätigt, dass VMware- und Block-Backups als Kandidaten für die Wiederherstellung taugen, bevor der Restore beginnt.

Symbol für unveränderliche Snapshots

Unveränderliche Wiederherstellungspunkte

DPX vStor speichert Backups als unveränderliche Snapshots mit Löschsperre und schützt Wiederherstellungspunkte so vor Manipulation und vorzeitigem Entfernen.

Symbol für Ransomware-Erkennung

Wiederherstellung mit Blick auf Ransomware

GuardMode erkennt verdächtige Aktivitäten und verschlüsselte Dateien. Teams vermeiden damit, Daten aus einem kompromittierten Zeitpunkt wiederherzustellen.

Nachweisen, dass das Backup sauber, unveränderlich und wiederherstellbar ist

DPX verbindet Ransomware-Erkennung, Backup-Validierung, unveränderlichen Speicher und geführte Wiederherstellungsabläufe. Backup-Teams treffen ihre Restore-Entscheidungen damit auch unter Zeitdruck auf einer besseren Grundlage.

  • GuardMode überwacht ransomwaretypisches Verhalten, verdächtige Dateiaktivität und Hinweise auf verschlüsselte Dateien.
  • Die Backup-Verifizierung validiert VMware- und Block-Backup-Images vor der Wiederherstellung.
  • Unveränderliche vStor-Snapshots mit Löschsperre bewahren Wiederherstellungspunkte davor, von Angreifern gelöscht zu werden.
  • GuardMode-Scans vor der Wiederherstellung zeigen, welche Wiederherstellungspunkte sich mit geringerem Risiko in die Produktion zurückholen lassen.
Cyber Recovery mit DPX: GuardMode-Erkennung, Verifizierung, Sperre und saubere Wiederherstellung

Wiederherstellen, ohne die Infektion zurückzuholen

Eine Wiederherstellung nach Ransomware scheitert, wenn der gewählte Wiederherstellungspunkt dieselben verschlüsselten oder verdächtigen Daten zurück in die Produktion bringt. DPX gibt Backup-Administratoren mehr Kontext für die Entscheidung. Dazu gehören die Befunde von GuardMode, der Verifizierungsstatus der Backups und unveränderliche vStor-Snapshots, die sich als saubere Kandidaten für die Wiederherstellung auswählen lassen.
Mit diesem Kontext stellen Teams Systeme und Daten aus einem Zeitpunkt vor der Ausbreitung der Infektion wieder her und senken das Risiko einer erneuten Infektion während des Restores.

Für Backup- und Security-Teams

Cyber Resilienz setzt voraus, dass Backup-Betrieb und Security-Incident-Response zusammenarbeiten. DPX verbindet beide Abläufe. Es macht ransomwaretypische Anzeichen im Backup-Prozess sichtbar, schützt Wiederherstellungspunkte durch Unveränderlichkeit und validiert Backups, bevor sie für die Wiederherstellung genutzt werden.
Fragen Geschäftsleitung, Auditoren oder Incident Responder, ob das Backup sauber und wiederherstellbar ist, kann das Team den Wiederherstellungsprozess damit besser belegen.

Funktionen für Cyber Recovery in DPX

Catalogic DPX kombiniert mehrere Kontrollen, die eine belastbarere Ransomware Recovery unterstützen.

Symbol für die GuardMode-Erkennung

Erkennung mit GuardMode

Ransomwaretypisches Verhalten sowie verdächtige oder verschlüsselte Dateien erkennen, die auf einen kompromittierten Datenbestand hindeuten können.

Symbol für die Backup-Verifizierung

Backup-Verifizierung

VMware- und Block-Backups per Backup-Verifizierung prüfen, um vor der Wiederherstellung die Restore-Bereitschaft zu bestätigen.

Symbol für unveränderlichen Speicher

Unveränderliche Snapshots

Wiederherstellungspunkte mit unveränderlichen vStor-Snapshots schützen und Löschsperr-Richtlinien auf einzelne Volumes anwenden.

Symbol für einen sauberen Wiederherstellungspunkt

Saubere Wiederherstellungspunkte

Wiederherstellungspunkte auswählen, für die es stärkere Belege gibt, dass sie wiederherstellbar sind und die Infektion nicht weitertragen.

Symbol für die zentrale Verwaltung von Verschlüsselungsschlüsseln

Zentrale Schlüsselverwaltung

vStor an einen KMIP-kompatiblen Keystore anbinden, damit Verschlüsselungsschlüssel über ein externes Key-Management-System verwaltet werden.

Symbol für verschlüsselte VMware-Cloud-Archive

Verschlüsselung von VMware-Archiven

Archivdaten aus dem agentenlosen VMware-Backup verschlüsseln, bevor DPX sie auf ein Cloud- oder S3-kompatibles Speicherziel schreibt.

FAQ zu Ransomware Recovery

Was macht ein Backup cyber-resilient?
Eine cyber-resiliente Backup-Strategie schützt Wiederherstellungspunkte vor Löschung und Manipulation, prüft, ob sich Backups wiederherstellen lassen, und gibt Teams nach Ransomware oder verdächtigen Aktivitäten eine Möglichkeit, saubere Wiederherstellungspunkte zu finden.
Wie unterstützt GuardMode die Wiederherstellung nach Ransomware?
GuardMode erkennt ransomwaretypisches Verhalten sowie verdächtige oder verschlüsselte Dateien und meldet die Befunde. Administratoren sehen damit, was betroffen sein könnte, und wählen sicherere Wiederherstellungspunkte aus. Mehr dazu im Artikel GuardMode verstehen.
Welchen Beitrag leisten unveränderliche Snapshots?
Unveränderliche Snapshots in DPX vStor mit Löschsperre bewahren Backup-Daten vor versehentlichem oder böswilligem Löschen und vor Versuchen von Angreifern, Wiederherstellungspunkte zu entfernen.
Was hat sich mit DPX 4.13 geändert?
DPX 4.13 hat Backup-Verifizierung und GuardMode-Scans für VMware- und Block-Backups eingeführt. Teams prüfen ihre Wiederherstellungspunkte damit, bevor sie Daten in die Produktion zurückholen. Der Artikel Vorstellung Backup-Verifizierung in DPX 4.13 beschreibt die Funktion.

DPX Demo anfordern

Wiederherstellung nach Ransomware ohne Reinfektion

Erfahren Sie, wie GuardMode, Backup-Verifizierung, unveränderliche vStor-Snapshots und saubere Wiederherstellungspunkte in DPX Ihre Ransomware Recovery unterstützen.

Demo anfordern