Catalogic Software

DPX-Einsatzszenario

Ransomware-Erkennung im Backup

Ransomware-Erkennung im Backup bedeutet, verdächtige Daten früh zu finden, Backup-Kopien vor Manipulation zu schützen und unter Zeitdruck von einem sauberen Stand wiederherzustellen, statt zu raten.
Ransomware-Erkennung im Backup mit Catalogic DPX

Ransomware Backup mit geprüften Wiederherstellungspunkten

Eine Reaktion auf Ransomware scheitert, wenn jeder Wiederherstellungspunkt verdächtig ist. DPX verbindet geschützten Backup-Speicher mit GuardMode-Scans und gibt Teams damit einen geordneten Ablauf. GuardMode Scan prüft eingebundene Dateisysteme auf Anzeichen einer Ransomware-Infektion oder einer böswilligen Verschlüsselung, bevor Daten in die Produktion zurückgespielt werden. Anhand der Ergebnisse erkennen Administratoren verdächtige Dateien, prüfen den betroffenen Snapshot, gehen bei Bedarf zu älteren Snapshots zurück und wählen den frühesten sauberen Wiederherstellungspunkt. Die Wiederherstellung wird so zu einer nachvollziehbaren Entscheidung.

Ransomware-Scan mit DPX GuardMode

Wiederherstellung nach Ransomware im Backup-Konzept verankern

DPX unterstützt eine mehrstufige Strategie für die Wiederherstellung nach Ransomware, die sowohl die Daten als auch den Wiederherstellungsablauf schützt:

  • Eingebundene vStor-Snapshots werden mit GuardMode gescannt, bevor Daten in die Produktion zurückgehen.
  • Der automatische GuardMode-Scan auf Volume-Ebene prüft neu erstellte Dateisystem-Snapshots.
  • Die Ergebnisse zeigen verdächtige Dateien, Entropiewerte, Abweichungen der Dateisignatur (Magic Number) und Treffer aus der Blocklist.
  • Scan-Ergebnisse, unveränderliche vStor-Snapshots und physisch getrennte Kopien zusammen ergeben eine sicherere Wiederherstellung.
Ablauf der Wiederherstellung nach Ransomware

Was sich mit früher Ransomware-Erkennung ändert

Die Vorbereitung auf Ransomware braucht einen Ablauf, der vor dem Angriff beginnt und bis zur Wiederherstellung reicht.

Frühere Hinweise

GuardMode Scan prüft eingebundene Dateisysteme auf Indikatoren wie hohe Entropie, nicht passende Dateisignaturen und Blocklist-Muster.

Geschützte Kopien

Unveränderliche vStor-Snapshots und geschützte replizierte Kopien verringern das Risiko, dass Angreifer Wiederherstellungsdaten ändern oder löschen.

Saubere Wiederherstellung

Wirkt ein Snapshot kompromittiert, gehen Teams zu älteren Snapshots zurück und scannen erneut, bis ein sauberer Wiederherstellungspunkt gefunden ist.

Häufige Fragen zur Ransomware-Erkennung im Backup

Erkennt DPX Ransomware in Backups?
GuardMode Scan prüft eingebundene Dateisysteme auf mögliche Ransomware-Infektionen oder böswillige Verschlüsselung. Der Scan meldet verdächtige Dateien und hilft Administratoren bei der Entscheidung, ob ein Snapshot für die Wiederherstellung ausscheidet. Mehr zur Überwachung auf den Systemen selbst finden Sie auf der Seite zu GuardMode.
Was passiert, wenn ein Scan verdächtige Dateien findet?
Der sicherere Ablauf ist, die Ergebnisse zu prüfen, diesen Snapshot nicht wiederherzustellen, ältere Snapshots zu scannen und für die Wiederherstellung den frühesten sauberen Snapshot zu verwenden. So gelangen verschlüsselte oder schädliche Daten nicht erneut in die Produktion. Wie dieser Ablauf in einen Wiederherstellungsplan passt, beschreibt die Seite zu Cyber-Resilient Recovery.
Wie hängt das mit unveränderlichem Speicher zusammen?
Der Scan hilft bei der Wahl eines sauberen Wiederherstellungspunkts, die Unveränderlichkeit bewahrt diesen Punkt. Die Speicherebene hinter einer gegen Ransomware abgesicherten Wiederherstellung beschreibt die Seite zu Immutable Backup Storage.

Fachartikel zu Ransomware-Erkennung und sauberer Wiederherstellung

Beiträge aus dem Catalogic Blog zu GuardMode, unveränderlichen Backups und der Wahl sauberer Wiederherstellungspunkte.

Wiederherstellung nach Ransomware vorbereiten

Erfahren Sie, wie DPX GuardMode-Scans, unveränderliche Snapshots und Abläufe für eine saubere Wiederherstellung kombiniert.

Demo anfordern