Skip to content
Backup and Recovery, Cleanroom Recovery

Cleanroom Recovery zur Unterstützung von SaaS, AD, und Pave + Repave

Der Umzug unterstützt das Engagement von Commvault im Bereich der Cyber-Bereitschaft.


Ab August 2024 wird Commvault® Cloud Cleanroom™ Recovery SaaS, Active Directory und Repave mithilfe von „Golden Image“ unterstützen. Diese Version unterstreicht das Engagement von Commvault für die Cyber-Bereitschaft und -Resilienz unserer Kunden.

Verstöße gegen die Cybersicherheit sind unvermeidlich; Kunden müssen sich darauf einstellen und entsprechend planen. Ab sofort können SaaS-Kunden durch die Durchführung von Cyber-Recovery-Tests für den Notfall gewappnet sein. Bislang waren solche Tests komplex und mit steigenden Kosten verbunden. Mit dieser Version können unsere SaaS-Kunden nun dasselbe erreichen, ohne sich mit Komplexität und unvorhersehbaren Kosten auseinandersetzen zu müssen.

Cleanroom Recovery für SaaS: Wie funktioniert das?

„Cleanroom Recovery for SaaS“ bietet eine nahtlose Integration in die SaaS-Steuerungsebene:  

  • Für eine zentralisierte Verwaltung.
  • Automatische Skalierung von Access-Knoten und Media Agents, um den dynamischen Anforderungen von SaaS-Workloads gerecht zu werden.
  • Unterstützung von Multi-Tenancy zur Anpassung an unterschiedliche Umgebungen.
  • Umfassender API-Zugriff für eine verbesserte Automatisierung und Tool-Integration.
  • Gewährleistung der Gleichheit der Features zwischen Software und SaaS-Lösungen für einheitliche Funktionalität über alle Bereitstellungsmodelle hinweg.

Benutzer können sich bei ihrem SaaS-Portal anmelden, Wiederherstellungsgruppen erstellen und die Orchestrierung der „Cleanroom Recovery“ in ihrem Azure-Abonnement durchführen. Die Benutzererfahrung bleibt unverändert, sodass SaaS-Kunden regelmäßige Tests durchführen können, um mehr über Schwachstellen, die Reaktion auf Vorfälle und die forensische Untersuchung sowie die schnelle Wiederherstellung zu erfahren. „Cleanroom Recovery“ in SaaS ist eine sichere und schnelle Wiederherstellung von Anwendungen in einem bedarfsgesteuerten „Cleanroom“, um eine zuverlässige Cyber-Wiederherstellung zu ermöglichen.

Die SaaS-Steuerungsebene befindet sich innerhalb der Infrastruktur von Commvault. Wenn ein SaaS-Kunde einen Cyber-Recovery-Test, eine Untersuchung oder eine Recovery durchführen möchte, muss er festlegen, wohin der „Commvault Cleanroom“ die Sicherungsdaten als zusätzliche Kopie in Commvault AirGap kopieren soll.

Sobald dies verfügbar ist, richten sie ein Azure-Abonnement ein und stellen ihre eigene Infrastruktur (die Netzwerkkomponenten) bereit. Anschließend koordinieren sie die Wiederherstellung der Anwendung mithilfe von Commvault AirGap in den definierten „Cleanroom“. Dieser Prozess lässt sich automatisieren, und alle Validierungen der Recovery können im Rahmen dieser Koordination durchgeführt werden.

Der Unterschied zwischen Software und SaaS ist ganz einfach. Bei Software läuft die Steuerungsebene in der Produktionsumgebung, und der erste Schritt besteht darin, diese wiederherzustellen und die Anwendung wieder in Betrieb zu nehmen. Bei SaaS befindet sich die Steuerungsebene bereits in unserer Infrastruktur. Sie ist von der Kundenumgebung isoliert, und unser Ziel ist die Recovery der Anwendung.

Active Directory-Recovery + Cleanroom-Domänencontroller-Recovery

Die im August erscheinende Version von „Cleanroom Recovery“ wird auch Active Directory umfassen. Active Directory ist eine wichtige Komponente jeder Anwendung, und bei Cyberangriffen infizieren Angreifer nicht nur eine einzelne Komponente, virtuelle Maschinen oder Datenbanken. Sie wollen sich als Administrator in das Active Directory einschleusen, Änderungen vornehmen und Anpassungen vornehmen. Daher ist es von entscheidender Bedeutung, sicherzustellen, dass AD von einem sauberen Zustand aus wiederhergestellt wird. Da bei der Recovery von Anwendungen zahlreiche Elemente eine Rolle spielen, benötigen Unternehmen eine zentrale Verwaltungsstelle, die eine Massen-Recovery durchführen kann.

Die „Cleanroom Recovery“-Unterstützung für Active Directory optimiert den gesamten Recovery- und Validierungsprozess. Kunden müssen vor der Durchführung einer „Cleanroom Recovery“ weder ein neues Active Directory bereitstellen noch Active Directory manuell wiederherstellen.

Vorteile:

  • Beschleunigung der Untersuchungen, um verlorene Verzeichnisdaten so schnell wie möglich zu identifizieren und wiederherzustellen, was für die Aufrechterhaltung der Geschäftskontinuität und der Sicherheit innerhalb der IT-Infrastruktur des Unternehmens von entscheidender Bedeutung ist.
  • Überschriebene oder beschädigte Attribute können in großem Umfang für Hunderte von Objekten gleichzeitig zurückgesetzt werden.
  • Optimiert den Recovery-Prozess der gesamten Anwendung, einschließlich AD.

Asphaltieren / Erneuern – „Golden Image“

Die Cleanroom Recovery von VMs mithilfe von „Golden Image“ ermöglicht es Kunden, mithilfe von Vorlagen eine Azure-VM im Cleanroom zu erstellen, bevor die Daten auf der VM wiederhergestellt werden.

Vorteile:

  • Die Flexibilität, sowohl den öffentlichen Marktplatz als auch private, benutzerdefinierte Vorlagen für die Erstellung von Azure-VMs zu nutzen, erhöht die Präzision und Anpassungsfähigkeit der Recovery.
  • Dies sorgt für einen optimierten Recovery-Prozess, indem vor der Datenwiederherstellung eine neue Azure-VM anhand einer Vorlage erstellt wird. Dies ermöglicht eine saubere und effiziente Wiederherstellung trotz der Komplexität der Inhalte des Betriebssystemlaufwerks.
  • Beginnen Sie mit einer bekannten, vertrauenswürdigen Konfiguration, wodurch die Wahrscheinlichkeit minimiert wird, dass erneut bösartiger Code in die saubere Umgebung eingeschleust wird.

Voraussetzungen:

Commvault:

  • Die Sicherung der Anwendung „aux“ wurde in Commvault AirGap kopiert

Kundenumgebung:

  • Active Directory oder ein anderes Identitätsmanagement, das frei von Infektionen ist, ist im Reinraum bereits in Betrieb.
  • Ein leerer Azure-Tenant (Kundenabonnement) mit
    • Netzwerkressourcen wurde erstellt und konfiguriert.
  • Ressourcengruppen und Speicherkonten wurden erstellt und konfiguriert.
  • Verschlüsselungsschlüssel für den Schlüsselverwaltungsdienst wurden konfiguriert.
  • IAM Access ist für den Zugriff auf die Ressourcen konfiguriert.

Wichtige Anforderungen an SaaS:

  • Ein CRR-Abonnement ist erforderlich.
    • In Schritten von 10 TB
    • Die Nutzung wird anhand der in den „Recovery-Gruppen“ konfigurierten Datenmenge gemessen.

Support-Matrix:

Workloads

  • VMware (On-Prem, AWS VMC, Azure AVS, Google Cloud VMware, OCI VMware, Azure, AWS, Hyper-V)
  • Active Directory (auf einer beliebigen der virtuellen Maschinen installiert)
  • Datenbanken (SQL Server, Oracle und DB2, auf virtuellen Maschinen installiert)

Reinraum-Ziel

  • MSFT Azure

Speicherung

  • Commvault AirGap

Weitere Beiträge zum Thema


Thumbnail_Blog_Ready-or-Not-Ep5-Data

Daten: Wenn viel zu viel nie genug ist

Lesen Sie mehr über „Daten: Wenn viel zu viel nie genug ist“
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Daten: Wenn viel zu viel nie genug ist

Lesen Sie mehr über „Daten: Wenn viel zu viel nie genug ist“
Thumbnail_Blog_Ransomware-Trends-2025-1

Warum moderne Cyber-Risiken eine umfassende Cyber-Resilienz erfordern

Lesen Sie mehr über „Warum moderne Cyberrisiken eine umfassende Cyber-Resilienz erfordern“