Info2soft verwendet Cookies, um Ihnen ein besseres und angenehmeres Surferlebnis auf unserer Website zu ermöglichen. Datenschutzerklärung
Wird geladen...
Im Kern ist das Air‑Gap‑Backup eine Datenschutzstrategie, bei der Sicherungskopien von den Produktionssystemen und primären Netzwerken isoliert werden. Außer während des Sicherungsvorgangs besteht also keine direkte, durchgehende Verbindung zwischen den Originaldaten und deren Sicherung.
Aus sicherheitstechnischer Sicht fungiert das Air‑Gap‑Backup als eine Form des „Zero‑Trust‑Speichers“. Kein System, Benutzer oder Anwendung wird standardmäßig vertraut. Der Zugriff wird streng kontrolliert, zeitlich begrenzt und nach Abschluss des Sicherungsvorgangs häufig vollständig getrennt. Durch diese Isolierung bleiben unverfälschte Sicherungskopien intakt, selbst wenn die Produktionsumgebung vollständig kompromittiert wird.
Erklärung der „Lücke“: Physische gegenüber logischer Isolierung
Der „Air‑Gap“ bezeichnet die Barriere, die die Sicherungsdaten vom Produktionsnetzwerk trennt:
Hinweis: Worin besteht der Unterschied zwischen Air‑Gap‑Backup und Standard‑Backup?
Der Hauptunterschied liegt in der Zugänglichkeit. Bei Standard‑Sicherungen wird Vertrauen innerhalb der Umgebung vorausgesetzt. Herkömmliche Sicherungen sind ständig online und mit dem Netzwerk verbunden. Dadurch können Malware und Ransomware leicht darauf zugreifen.
Air‑Gap‑Backups werden für heutige Organisationen immer wichtiger und notwendig, um Cyberangriffe abzuwehren, die Zuverlässigkeit der Wiederherstellung zu erhöhen und Compliance‑Anforderungen zu erfüllen:
Ein Air‑Gap‑Backup‑System ist darauf ausgelegt, Sicherungsdaten vor Bedrohungen aus der Produktionsumgebung unzugänglich zu halten. Die Implementierungen variieren, doch alle Air‑Gap‑Backup‑Lösungen folgen demselben Prinzip: Schaffung und Durchsetzung einer Trennung zwischen Live‑Systemen und Sicherungsspeicher. Unten sind die gängigsten Realisierungsformen in der Praxis aufgeführt.
Dies ist die traditionellste und sicherste Ausprägung des Air‑Gap. Dabei werden Daten auf physische Medien gespeichert, die nach Abschluss des Sicherungsauftrags manuell von der Infrastruktur getrennt werden.
Für Organisationen, die die manuelle Handhabung von Bändern nicht akzeptieren können, wird ein „logischer“ Air‑Gap über eine dedizierte Netzwerkinfrastruktur erzeugt. Dabei wird eine vollständig separate Verwaltungszone aufgebaut.
Moderne Air‑Gap‑Backup‑Lösungen nutzen häufig Virtualisierungs‑ und Cloud‑Technologien, um physische Isolierung ohne manuellen Aufwand nachzubilden.
Das Air‑Gap‑Backup spielt heute eine wichtige Rolle beim Schutz kritischer Daten vor Ransomware und Cyberangriffen. Im Folgenden finden sich Hinweise zur Implementierung eines Air‑Gap‑Backups für den Ransomware‑Schutz.
1. Physische Datensicherung
Nutzen Sie eine Backup‑Lösung (wie i2Backup von Info2Soft), die das Sichern auf Medien oder Speicherorte unterstützt, die physisch vom Netzwerk isoliert sind. Beispielsweise können Sie auf ein Band sichern. Wenn zwischen Sicherungsmedium und Produktionsnetz weder Netzwerk‑ noch Funkverbindung besteht, schaffen Sie eine wirksame Barriere gegen Cyberangriffe.
2. Sicherung auf Wechseldatenträger
Verwenden Sie externe Festplatten, die nur während des Sicherungsfensters angeschlossen und unmittelbar danach abgezogen werden.
3. Kombination von Air‑Gap und Unveränderlichkeit
Unveränderliche Sicherung verhindert das Ändern oder Löschen von Sicherungen. Wenden Sie eine Strategie an, die Air‑Gap und Unveränderlichkeit kombiniert. Selbst wenn ein Angreifer in die Air‑Gap‑Umgebung eindringt, kann er die dort vorhandenen Dateien nicht verschlüsseln oder löschen.
4. Prüfung der Datenintegrität
Ein Air‑Gap ist nur so gut wie die darin enthaltenen Daten. Testen Sie regelmäßig Sicherung und Wiederherstellung, damit Ihre Sicherungen im Fall eines Cyberangriffs oder Datenverlusts wiederhergestellt werden können.
Bei der Gestaltung moderner Datenschutzstrategien vergleichen Organisationen häufig Air‑Gap‑Backups und unveränderliche Backups. Beide wirken gegen Ransomware, adressieren aber unterschiedliche Risikoebenen.
Wenn Sie den Unterschied zwischen Air‑Gap‑Backup und unveränderlichem Backup nicht kennen, lesen Sie diesen Abschnitt.
Wichtige Unterschiede im Überblick:
Das Air‑Gap‑Backup konzentriert sich auf die Isolierung.
Durch die physische oder logische Trennung der Sicherungsdaten vom Produktionsnetz verhindert das Air‑Gap‑Backup den Zugriff von Angreifern auf Sicherungsrepositorys, auch wenn die gesamte Umgebung kompromittiert wird. Diese vollständige Trennung verringert die Angriffsfläche drastisch und schaltet gängige Ransomware‑Taktiken wie Missbrauch von Zugangsdaten oder laterale Bewegung aus.
Wichtige Vorteile:
Unveränderliche Backups fokussieren auf Datenintegrität und nicht auf Isolierung.
Einmal geschriebene Sicherungsdaten können für einen vordefinierten Aufbewahrungszeitraum weder verändert noch gelöscht werden. Selbst Administratoren dürfen die Daten in diesem Zeitfenster nicht bearbeiten. Dadurch sind unveränderliche Backups sehr wirksam, um zu verhindern, dass Ransomware Sicherungsdateien verschlüsselt oder löscht.
Unveränderliche Backups bleiben jedoch häufig über das Netzwerk erreichbar. Das bedeutet, dass Angreifer sie trotzdem aufspüren und als Ziel auswählen können, auch wenn die Daten selbst nicht verändert werden können.
Ein unveränderliches Backup wird durch seinen Zustand definiert. Die Daten können sich auf einem netzwerkverbundenen Server befinden, werden aber durch Software‑ oder Hardware‑Richtlinien gesperrt (häufig unter Verwendung von WORM‑Technologie – Write Once, Read Many).
Wichtige Stärken:
Für geschäftskritische Daten liefert die Kombination aus Air‑Gap‑Backup und Unveränderlichkeit das höchste Maß an Ransomware‑Widerstandsfähigkeit und Wiederherstellungssicherheit. Diese Strategie entspricht modernen Cybersicherheits‑Best‑Practices und bietet robusten Schutz gegen sich weiterentwickelnde Ransomware‑Techniken.
Die Auswahl einer geeigneten Lösung für den Geschäftsschutz ist nicht einfach. Im Folgenden finden sich gängige Kriterien für die Auswahl der richtigen Air‑Gap‑Backup‑Lösung.
1. Integration hoher Sicherheitsfunktionen
Ein robustes Air‑Gap‑Backup sollte mehr als nur einen getrennten Datenträger bieten; es muss umfassende Datensicherheitsfunktionen bereitstellen, wie:
2. Skalierbarkeit
Eine leistungsfähige Sicherungslösung muss das schnell wachsende Datenvolumen bewältigen, insbesondere für mittelständische und große Unternehmen.
3. Integration mit vorhandener Infrastruktur
Sicherheit darf nicht auf Kosten der Systemkompatibilität gehen. Suchen Sie nach einer Lösung, die das „Überbrücken“ des Air‑Gaps automatisiert (Port öffnen, Daten übertragen, Port schließen), um das Risiko menschlicher Fehler zu senken. Achten Sie zudem auf die Unterstützung Ihres gesamten Technologie‑Stapels – von physischen Servern und VMs bis hin zu cloud‑nativen Kubernetes‑Umgebungen.
Auf Basis der oben genannten Kriterien sticht i2Backup von Info2soft als führende Air‑Gap‑Backup‑Lösung hervor, die speziell für das Zeitalter der „Cyber‑Recovery“ entwickelt wurde. Sicherungsadministratoren können damit Sicherungen auf einem isolierten Speicher ablegen, der außerhalb von Sicherungs‑ oder Wiederherstellungsvorgängen physisch vom Netzwerk getrennt ist.
Zusätzlich sind viele weitere Funktionen für maximale Sicherungssicherheit integriert.
Klicken Sie auf den Download‑Button, um eine 60‑tägige kostenlose Testversion zu erhalten:
Da Ransomware zunehmend Sicherungssysteme ins Visier nimmt, reichen herkömmliche ständig online befindliche Sicherungen nicht mehr aus. Das Air‑Gap‑Backup schützt kritische Daten durch Isolierung von der Produktionsumgebung und stellt sicher, dass Sicherungen auch während eines Cyberangriffs geschützt bleiben.
Mit Air‑Gap‑Backup‑Technologien zum Ransomware‑Schutz können Organisationen saubere, wiederherstellbare Daten vorhalten und das Risiko von Lösegeldzahlungen senken. Für die meisten Unternehmen ist i2Backup die passende Wahl für die Datensicherheit. Es bietet Air‑Gap‑Funktionen und integriert zahlreiche weitere Sicherheitsfunktionen.