Catalogic Software

Ransomware-Schutz mit Früherkennung und Wiederherstellung betroffener Dateien

GuardMode verbindet Ransomware-Schutz und Wiederherstellung direkt mit der Backup-Software. Es erkennt Ransomware und Anomalien in den Daten, bevor diese gesichert werden. Als Ergänzung zum Schutz von Endpoints und Netzwerkrand überwacht GuardMode Dateifreigaben und das Systemverhalten und ist dabei nicht auf die Signatur einer bestimmten Binärdatei angewiesen.

DPX GuardMode Ransomware-Schutz

So funktioniert der Ransomware-Schutz von GuardMode

GuardMode pflegt Tausende bekannter Ransomware-Muster, aktualisiert sie regelmäßig und prüft betroffene Dateien auf Anomalien. Die meisten Lösungen zur Ransomware-Erkennung richten sich an Security-Teams, GuardMode ist für Backup-Administratoren und ihre Backup-Workflows entwickelt. Die Erkennung ist mit wenig Aufwand konfiguriert, und GuardMode führt Administratoren durch die Wiederherstellung der betroffenen Daten.

Ablauf des Ransomware-Schutzes mit GuardMode

Warum GuardMode

Skalierbare und erweiterbare Ransomware-Erkennung

Wir haben GuardMode als ergänzende Lösung zur Erkennung von Ransomware und Datenanomalien entwickelt. Sie verbessert die Sicherheitslage der Backup- und Storage-Teams und damit des gesamten Unternehmens.

Verteilte Architektur

Verteilte Architektur

Datenbezogene Ereignisse werden auf dem Client gespeichert und mit dem Server synchronisiert. Analyse und Anomalieerkennung laufen unabhängig vom Server.

Intelligente Verarbeitung

Intelligente Verarbeitung

GuardMode verarbeitet nur aktive Daten und analysiert Heuristiken auf Dateiebene statt auf Blockebene (deutlich weniger Ereignisse).

Flexible Integration

Flexible Integration

Die modulare Architektur erlaubt eine Erweiterung um Datenquellen und Ziele nach dem Plugin-Prinzip. SIEM-Systeme werden per REST API oder Syslog angebunden.

“It is the responsibility of every company to do all they can to harden their cybersecurity stance. This includes ensuring that the data they are backing up has not been compromised by ransomware, and that they can recover their systems and data from their backups. With the GuardMode agent in the new DPX 4.9 release, Campus and our clients' IT backup teams have a valuable tool to help ensure that their data is being proactively monitored and protected, and that they can identify and recover any data that may have been compromised.”

Timo Fischer

System Architect, Campus Computer Systems

Vorteile für Backup-Administratoren und den IT-Betrieb

Früherkennung von Ransomware

GuardMode zeigt, welche Dateien wann betroffen waren, sodass Administratoren früh reagieren können.

Nur betroffene Daten zurücksetzen

Wiederhergestellt werden nur die betroffenen Daten. Ein Rollback des gesamten Systems auf einen älteren Snapshot ist nicht nötig.

Anpassbare Alarme

GuardMode unterstützt anpassbare Alarme, damit Administratoren bei einem Angriff sofort benachrichtigt werden.

Weniger Unterbrechungen

GuardMode arbeitet mit Snapshots zusammen, sodass vorhandener Primärspeicher weiter genutzt wird.

Einfache Bedienung

GuardMode ist mit wenig Aufwand eingerichtet und lässt sich an vorhandene Sicherheitslösungen anbinden.

Proaktive Erkennung

GuardMode überwacht kontinuierlich ransomwaretypisches Verhalten und meldet bekannte wie unbekannte Bedrohungen, sobald es sie erkennt. GuardMode überwacht und erkennt verdächtige Aktivitäten, blockiert sie aber nicht.

Häufige Fragen zum Ransomware-Schutz mit GuardMode

Was ist GuardMode?
GuardMode setzt vor dem Backup an und ergänzt eine Backup- und Recovery-Lösung um eine Schutzschicht, die Ransomware und ransomwareähnliche Bedrohungen erkennt. GuardMode wird als Agent für Windows Server und ausgewählte Linux-Distributionen (RHEL, AlmaLinux und OES) ausgeliefert. Es stellt eine REST API bereit und verfügt über eine integrierte Plugin-Architektur für die Anbindung an vorhandene Sicherheits- oder Datensicherungsinfrastruktur. Mehr Hintergrund liefert unser Beitrag GuardMode verstehen: Verbesserter Ransomware-Schutz für Backups.
Welche Betriebssysteme werden unterstützt?
Der GuardMode-Agent unterstützt Windows Server 2022, 2019, 2016 und 2012 R2, Red Hat Enterprise Linux 9.4 und 8.10, AlmaLinux 9.4 und 8.10 sowie OES 2023. RHEL 7 wird nicht unterstützt. Der Agent wird auf den Systemen installiert, die Sie überwachen möchten, und arbeitet mit Catalogic DPX zusammen, damit die Ransomware-Erkennung den Backup-Prozess kennt. Backup-Daten anderer Betriebssysteme kann vStor mit GuardMode scannen, sowohl eingebundene Dateisysteme als auch Backup-Snapshots. Die aktuelle Liste finden Sie in den GuardMode-Systemanforderungen.
Wie kann ich GuardMode in meiner Infrastruktur testen?
Unser Team stellt eine Demo oder eine Testversion bereit, begleitet die Bewertung von GuardMode in Ihrer Umgebung und zeigt, wie es sich in die bestehenden Backup-Workflows einfügt. Demo anfordern.
Welchen Nutzen bringt mir GuardMode?
GuardMode ergänzt Ihre Ransomware-Backup-Strategie um eine eigene Erkennungsschicht. Es überwacht Dateisysteme laufend auf verdächtige Aktivitäten, alarmiert Administratoren früh, identifiziert betroffene Dateien und führt durch die Wiederherstellung. So begrenzen Sie Datenverlust und Ausfallzeiten nach einem Ransomware-Vorfall.

Demo anfordern

Sichere Datensicherung

Unser erfahrenes Support-Team berät Sie gerne dazu, wie Catalogic Ihre Daten in lokalen, virtuellen und Cloud-Umgebungen schützt.

Demo anfragen