Wird geladen...

Wir haben festgestellt, dass Ihre Browsersprache Chinesisch ist. Möchten Sie unsere chinesische Website besuchen? [ Schließen ]
Von: Dylan

Was ist ein Air‑Gap‑Backup?

Im Kern ist das Air‑Gap‑Backup eine Datenschutzstrategie, bei der Sicherungskopien von den Produktionssystemen und primären Netzwerken isoliert werden. Außer während des Sicherungsvorgangs besteht also keine direkte, durchgehende Verbindung zwischen den Originaldaten und deren Sicherung.

Aus sicherheitstechnischer Sicht fungiert das Air‑Gap‑Backup als eine Form des „Zero‑Trust‑Speichers“. Kein System, Benutzer oder Anwendung wird standardmäßig vertraut. Der Zugriff wird streng kontrolliert, zeitlich begrenzt und nach Abschluss des Sicherungsvorgangs häufig vollständig getrennt. Durch diese Isolierung bleiben unverfälschte Sicherungskopien intakt, selbst wenn die Produktionsumgebung vollständig kompromittiert wird.

Erklärung der „Lücke“: Physische gegenüber logischer Isolierung

Der „Air‑Gap“ bezeichnet die Barriere, die die Sicherungsdaten vom Produktionsnetzwerk trennt:

  • Physischer Air‑Gap: Sicherungsdaten werden auf Medien wie Bänder oder Wechseldatenträger geschrieben, die physisch getrennt und offline aufbewahrt werden.
  • Logischer Air‑Gap: Der Sicherungsspeicher kann physisch angeschlossen sein, wird aber durch strikte Netzwerksegmentierung, Firewalls, Zugriffskontrollen und kontrollierte Verbindungsfenster isoliert.

Hinweis: Worin besteht der Unterschied zwischen Air‑Gap‑Backup und Standard‑Backup?

Der Hauptunterschied liegt in der Zugänglichkeit. Bei Standard‑Sicherungen wird Vertrauen innerhalb der Umgebung vorausgesetzt. Herkömmliche Sicherungen sind ständig online und mit dem Netzwerk verbunden. Dadurch können Malware und Ransomware leicht darauf zugreifen.

Warum ist das Air‑Gap‑Backup wichtig?

Air‑Gap‑Backups werden für heutige Organisationen immer wichtiger und notwendig, um Cyberangriffe abzuwehren, die Zuverlässigkeit der Wiederherstellung zu erhöhen und Compliance‑Anforderungen zu erfüllen:

  • Abwehr von Cyber‑ und Ransomware‑Angriffen: Ransomware zielt heute aktiv auf Sicherungssysteme ab, bevor sie Produktionsdaten verschlüsselt. Sind Sicherungen ständig online, können Angreifer sie problemlos löschen oder beschädigen. Die Isolierung der Sicherungen unterbricht den Angriffspfad, indem Sicherungsdaten getrennt oder streng eingeschränkt werden.
  • Höhere Zuverlässigkeit bei der Wiederherstellung: Bei einer erforderlichen Wiederherstellung müssen Teams sicherstellen, dass die Sicherungen sauber und sicher sind. Durch die Isolierung der Sicherungen können Organisationen Systeme wiederherstellen, ohne befürchten zu müssen, dass Malware bereits die Sicherungskopien infiziert hat.
  • Regulatorische und Compliance‑Anforderungen: Die Datenschutzvorschriften werden in allen Regionen und Branchen strenger. Gesetze wie DSGVO, HIPAA sowie Vorschriften für Finanzdienstleistungen verlangen zunehmend von Organisationen, die Verfügbarkeit, Integrität und Widerstandsfähigkeit der Daten nachzuweisen. Eine Air‑Gap‑Backup‑Lösung hilft, diese Erwartungen zu erfüllen, indem sie langfristige Datenaufbewahrung, Manipulationsschutz und nachvollziehbare Wiederherstellungsprozesse sicherstellt.

Wie funktioniert ein Air‑Gap‑Backup‑System?

Ein Air‑Gap‑Backup‑System ist darauf ausgelegt, Sicherungsdaten vor Bedrohungen aus der Produktionsumgebung unzugänglich zu halten. Die Implementierungen variieren, doch alle Air‑Gap‑Backup‑Lösungen folgen demselben Prinzip: Schaffung und Durchsetzung einer Trennung zwischen Live‑Systemen und Sicherungsspeicher. Unten sind die gängigsten Realisierungsformen in der Praxis aufgeführt.

Offline‑Speicherung

Dies ist die traditionellste und sicherste Ausprägung des Air‑Gap. Dabei werden Daten auf physische Medien gespeichert, die nach Abschluss des Sicherungsauftrags manuell von der Infrastruktur getrennt werden.

  • Bandlaufwerke (LTO): Das klassische Beispiel. Automatische Bandbibliotheken schreiben Daten auf Kassetten, die anschließend ausgeworfen und in einem Tresor aufbewahrt werden. Ein Band im Regal hat keine IP‑Adresse und kann daher nicht gehackt werden.
  • Wechseldatenträger: Für kleinere Datenmengen werden externe Festplatten oder RDX‑Kassetten nur während des Datenübertragungsfensters angeschlossen und danach physisch abgezogen.

Eigene Netzwerke

Für Organisationen, die die manuelle Handhabung von Bändern nicht akzeptieren können, wird ein „logischer“ Air‑Gap über eine dedizierte Netzwerkinfrastruktur erzeugt. Dabei wird eine vollständig separate Verwaltungszone aufgebaut.

  • Isolierung: Bei dieser Methode wird ein lokales Netzwerk (LAN) oder Weitverkehrsnetz (WAN) ausschließlich für den Sicherungsverkehr verwendet.
  • Verschlüsselung: Daten werden bei der Übertragung über sichere Protokolle verschlüsselt. Entscheidend ist, dass dieses Netzwerk aus dem allgemeinen Unternehmensnetz nicht erreichbar ist. Selbst wenn das Hauptnetz kompromittiert wird, können Angreifer die Sicherungsspeicherziele nicht „sehen“ oder Verkehr dorthin leiten.

Virtuelle Air‑Gaps

Moderne Air‑Gap‑Backup‑Lösungen nutzen häufig Virtualisierungs‑ und Cloud‑Technologien, um physische Isolierung ohne manuellen Aufwand nachzubilden.

  • Netzwerksegmentierung: Einsatz von VLANs und strikten Firewall‑Regeln, sodass nur bestimmte Ports für festgelegte Zeitfenster geöffnet sind.
  • Speichersperrung: Viele Systeme verwenden heute „unveränderliche Objektsperren“ (beispielsweise AWS S3 Object Lock), bei denen der Speichermedium selbst Lösch‑ oder Überschreibbefehle für einen festgelegten Aufbewahrungszeitraum ablehnt. Dadurch entsteht praktisch eine virtuelle Wand gegen Ransomware.

air gap backup

Air‑Gap‑Backup‑Technologien zum Schutz vor Ransomware

Das Air‑Gap‑Backup spielt heute eine wichtige Rolle beim Schutz kritischer Daten vor Ransomware und Cyberangriffen. Im Folgenden finden sich Hinweise zur Implementierung eines Air‑Gap‑Backups für den Ransomware‑Schutz.

1. Physische Datensicherung

Nutzen Sie eine Backup‑Lösung (wie i2Backup von Info2Soft), die das Sichern auf Medien oder Speicherorte unterstützt, die physisch vom Netzwerk isoliert sind. Beispielsweise können Sie auf ein Band sichern. Wenn zwischen Sicherungsmedium und Produktionsnetz weder Netzwerk‑ noch Funkverbindung besteht, schaffen Sie eine wirksame Barriere gegen Cyberangriffe.

2. Sicherung auf Wechseldatenträger

Verwenden Sie externe Festplatten, die nur während des Sicherungsfensters angeschlossen und unmittelbar danach abgezogen werden.

3. Kombination von Air‑Gap und Unveränderlichkeit

Unveränderliche Sicherung verhindert das Ändern oder Löschen von Sicherungen. Wenden Sie eine Strategie an, die Air‑Gap und Unveränderlichkeit kombiniert. Selbst wenn ein Angreifer in die Air‑Gap‑Umgebung eindringt, kann er die dort vorhandenen Dateien nicht verschlüsseln oder löschen.

4. Prüfung der Datenintegrität

Ein Air‑Gap ist nur so gut wie die darin enthaltenen Daten. Testen Sie regelmäßig Sicherung und Wiederherstellung, damit Ihre Sicherungen im Fall eines Cyberangriffs oder Datenverlusts wiederhergestellt werden können.

Air‑Gap‑Backup gegenüber unveränderlichem Backup

Bei der Gestaltung moderner Datenschutzstrategien vergleichen Organisationen häufig Air‑Gap‑Backups und unveränderliche Backups. Beide wirken gegen Ransomware, adressieren aber unterschiedliche Risikoebenen.

Wenn Sie den Unterschied zwischen Air‑Gap‑Backup und unveränderlichem Backup nicht kennen, lesen Sie diesen Abschnitt.

Wichtige Unterschiede im Überblick:

  • Air‑Gap‑Backup schützt durch Isolierung
  • Unveränderliches Backup schützt durch Schreibschutz
  • Air‑Gaps verringern die Angriffsfläche; Unveränderlichkeit erzwingt die Datenintegrität

Air‑Gap: Isolierung hat Priorität

Das Air‑Gap‑Backup konzentriert sich auf die Isolierung.

Durch die physische oder logische Trennung der Sicherungsdaten vom Produktionsnetz verhindert das Air‑Gap‑Backup den Zugriff von Angreifern auf Sicherungsrepositorys, auch wenn die gesamte Umgebung kompromittiert wird. Diese vollständige Trennung verringert die Angriffsfläche drastisch und schaltet gängige Ransomware‑Taktiken wie Missbrauch von Zugangsdaten oder laterale Bewegung aus.

Wichtige Vorteile:

  • Schutz vor externen Bedrohungen und Insider‑Gefahren
  • Immunität gegenüber netzwerkbasierten Ransomware‑Angriffen
  • Hohe Zuverlässigkeit bezüglich sauberer, wiederherstellbarer Daten

Unveränderliches Backup: Gewährleistung der Datenintegrität

Unveränderliche Backups fokussieren auf Datenintegrität und nicht auf Isolierung.

Einmal geschriebene Sicherungsdaten können für einen vordefinierten Aufbewahrungszeitraum weder verändert noch gelöscht werden. Selbst Administratoren dürfen die Daten in diesem Zeitfenster nicht bearbeiten. Dadurch sind unveränderliche Backups sehr wirksam, um zu verhindern, dass Ransomware Sicherungsdateien verschlüsselt oder löscht.

Unveränderliche Backups bleiben jedoch häufig über das Netzwerk erreichbar. Das bedeutet, dass Angreifer sie trotzdem aufspüren und als Ziel auswählen können, auch wenn die Daten selbst nicht verändert werden können.

Ein unveränderliches Backup wird durch seinen Zustand definiert. Die Daten können sich auf einem netzwerkverbundenen Server befinden, werden aber durch Software‑ oder Hardware‑Richtlinien gesperrt (häufig unter Verwendung von WORM‑Technologie – Write Once, Read Many).

Wichtige Stärken:

  • Schnelle Wiederherstellungs‑ und Rücksicherungsvorgänge
  • Starker Schutz vor Löschung und Manipulation
  • Nahtlose Integration mit modernen Backup‑Plattformen

Kombinierter Ansatz: Maximale Widerstandsfähigkeit

Für geschäftskritische Daten liefert die Kombination aus Air‑Gap‑Backup und Unveränderlichkeit das höchste Maß an Ransomware‑Widerstandsfähigkeit und Wiederherstellungssicherheit. Diese Strategie entspricht modernen Cybersicherheits‑Best‑Practices und bietet robusten Schutz gegen sich weiterentwickelnde Ransomware‑Techniken.

Auswahl der passenden Air‑Gap‑Backup‑Lösung

Die Auswahl einer geeigneten Lösung für den Geschäftsschutz ist nicht einfach. Im Folgenden finden sich gängige Kriterien für die Auswahl der richtigen Air‑Gap‑Backup‑Lösung.

1. Integration hoher Sicherheitsfunktionen

Ein robustes Air‑Gap‑Backup sollte mehr als nur einen getrennten Datenträger bieten; es muss umfassende Datensicherheitsfunktionen bereitstellen, wie:

  • Multi‑Faktor‑Authentifizierung (MFA): Der Zugriff auf das Sicherungstresor erfordert mehrere Ebenen der Identitätsverifizierung, die unabhängig von Ihrem primären Verzeichnis sind (z. B. getrennt von Ihrem Haupt‑Active‑Directory).
  • Ende‑zu‑Ende‑Verschlüsselung: Daten müssen vor dem Verlassen der Produktionsumgebung verschlüsselt werden und auch im Air‑Gap‑Bereich verschlüsselt bleiben.
  • Rollenbasierte Zugriffskontrolle: Diese Sicherheitsmethode beschränkt den Netzwerkzugriff auf das Sicherungssystem anhand von Benutzerrollen (z. B. Manager, Bediener).

2. Skalierbarkeit

Eine leistungsfähige Sicherungslösung muss das schnell wachsende Datenvolumen bewältigen, insbesondere für mittelständische und große Unternehmen.

3. Integration mit vorhandener Infrastruktur

Sicherheit darf nicht auf Kosten der Systemkompatibilität gehen. Suchen Sie nach einer Lösung, die das „Überbrücken“ des Air‑Gaps automatisiert (Port öffnen, Daten übertragen, Port schließen), um das Risiko menschlicher Fehler zu senken. Achten Sie zudem auf die Unterstützung Ihres gesamten Technologie‑Stapels – von physischen Servern und VMs bis hin zu cloud‑nativen Kubernetes‑Umgebungen.

Die beste Air‑Gap‑Backup‑Lösung – i2Backup

Auf Basis der oben genannten Kriterien sticht i2Backup von Info2soft als führende Air‑Gap‑Backup‑Lösung hervor, die speziell für das Zeitalter der „Cyber‑Recovery“ entwickelt wurde. Sicherungsadministratoren können damit Sicherungen auf einem isolierten Speicher ablegen, der außerhalb von Sicherungs‑ oder Wiederherstellungsvorgängen physisch vom Netzwerk getrennt ist.

Zusätzlich sind viele weitere Funktionen für maximale Sicherungssicherheit integriert.

  • AES‑Standard‑Verschlüsselung: Unterstützung der AES‑256‑Sicherungsverschlüsselung zur Abwehr von Datenabfang oder Manipulation.
  • Erstellung mehrerer Kopien an unterschiedlichen Orten: Unterstützung der Sicherung auf verschiedene Ziele wie Festplatten, NAS‑Laufwerke, Objektspeicher und Standortsicherungen, um Single‑Points‑of‑Failure zu vermeiden.
  • Rollenbasierte Steuerung: Durch strenge Berechtigungsverwaltung können nur autorisierte Benutzer auf Sicherungsdaten zugreifen, womit unbefugter Zugriff und mögliche Datenlecks verhindert werden.
  • Integritätsprüfung: Während Sicherungs‑ und Wiederherstellungsvorgängen führt i2Backup Datenintegritätsprüfungen durch, um Konsistenz und Korrektheit der Sicherungsdaten sicherzustellen und Wiederherstellungsfehler durch beschädigte Daten zu vermeiden.

Klicken Sie auf den Download‑Button, um eine 60‑tägige kostenlose Testversion zu erhalten:

60‑tägige kostenlose Testversion

Fazit

Da Ransomware zunehmend Sicherungssysteme ins Visier nimmt, reichen herkömmliche ständig online befindliche Sicherungen nicht mehr aus. Das Air‑Gap‑Backup schützt kritische Daten durch Isolierung von der Produktionsumgebung und stellt sicher, dass Sicherungen auch während eines Cyberangriffs geschützt bleiben.

Mit Air‑Gap‑Backup‑Technologien zum Ransomware‑Schutz können Organisationen saubere, wiederherstellbare Daten vorhalten und das Risiko von Lösegeldzahlungen senken. Für die meisten Unternehmen ist i2Backup die passende Wahl für die Datensicherheit. Es bietet Air‑Gap‑Funktionen und integriert zahlreiche weitere Sicherheitsfunktionen.

Keine Kurzbiografie vorhanden

Weitere verwandte Artikel

Inhaltsverzeichnis:
Bleiben Sie über die neuesten Tipps informiert
Abonnieren Sie unseren Newsletter für aktuelle Einblicke, Neuigkeiten und exklusive Inhalte. Sie können sich jederzeit abmelden.
Abonnieren
Bereit, Ihre Unternehmensdatensicherheit zu verbessern?
Starten Sie eine 60-tägige Testversion oder sehen Sie sich eine Demo an, um zu erfahren, wie Info2soft Unternehmensdaten schützt.
Bitte füllen Sie das Formular aus und senden Sie es ab – unser Kundenservice wird sich in Kürze bei Ihnen melden.
Mit dem Absenden dieses Formulars bestätige ich, dass ich die Datenschutzerklärung.
{{ isSubmitting ? 'Wird gesendet...' : 'Absenden' }}