Skip to content
Ransomware

6 Steps to Ransomware Recovery in a Commvault Environment

These six steps will help you better prepare and recover from cyber-attacks that have become more sophisticated with time.


Ransomware attacks are becoming more frequent and sophisticated as time goes on, so it is important to know the actions to recovery. “70% ofRansomware-Angriffen involved the threat to leak exfiltrated data”.1

It is the worst-case scenario constantly re-defined. It costs companies hundreds of thousands of dollars to pay the ransom, typically. “The average ransomware payment is $154,108”.1

Die Recovery-Prozesse sind wichtig, da Unternehmen sich darauf konzentrieren möchten, den normalen Geschäftsbetrieb wieder aufzunehmen. Es ist schwer, diesen Prozess nachzuvollziehen, wenn man ihn nicht selbst oder im eigenen Unternehmen erlebt hat. Die folgenden Schritte helfen Ihnen dabei, zu verstehen, was die Recovery nach einem Ransomware-Angriff beinhaltet und wie Sie dabei vorgehen sollten.

  1. Kundendienst kontaktieren
  2. Antiviren- und Ransomware-Schutzsoftware aktualisieren und bereitstellen
  3. Commvault CommServe wiederherstellen
  4. Commvault MediaAgents wiederherstellen
  5. Erstellen Sie eine Prioritätenliste für die Recovery-Prozesse von Clients
  6. Rückforderungen einleiten

Der erste Schritt zur Recovery nach einem Ransomware-Angriff ist die Kontaktaufnahme mit dem Commvault-Kundensupport. So lässt sich das Ausmaß der Auswirkungen des Angriffs ermitteln und gemeinsam ein Plan erarbeiten.

Der zweite Schritt besteht darin, Antiviren- und Ransomware-Software zu aktualisieren und zu installieren. Dieser Schritt dient dazu, eine erneute Verbreitung von Ransomware-Viren zu verhindern.

Recovering the Commvault CommServe and disabling backup schedules is step three in the process. The company will also need to disable all backup plans and scheduled backups temporarily to keep further damage from happening.  

Schritt vier dient der Wiederherstellung der Commvault MediaAgents und des Zugriffs auf die Bibliotheken. Es ist von entscheidender Bedeutung, sicherzustellen, dass die MediaAgents erreichbar und funktionsfähig sind.

Der fünfte Schritt ist die Prioritätenliste für die Recovery-Prozesse der Kundensysteme. Hier erstellt Ihr Unternehmen eine Liste der kritischen Systeme und Anwendungen und legt fest, was für die Wiederaufnahme des Geschäftsbetriebs am wichtigsten ist.

The final and sixth step is to initiate the recoveries. The organization must pay attention to the point-in-time to ensure it is pre-infection. This way, you are not recovering from a point-in-time that includes the ransomware files.    

It is important to emphasize starting your preparation today because every little bit will help. Within Commvault Command CenterTM, there are valuable tools and dashboards to understand your data and your data protection and recovery capabilities. A great resource is the Commvault Recovery Readiness Report to evaluate your RPO and RTO service levels.

Diese sechs Schritte helfen Ihnen dabei, sich besser auf Cyberangriffe vorzubereiten und sich von ihnen zu erholen – Angriffe, die mit der Zeit immer raffinierter geworden sind.

Quellen

1. Coveware-Quartalsbericht zu Ransomware, 1. Februar 2021

More related posts


Thumbnail_Blog-Tabletop-Exercise-2026

SaaS Matters – Enterprise Support Made Possible by Clumio

Read more about SaaS Matters – Enterprise Support Made Possible by Clumio
Thumbnail_Blog-QTFY-Advisory-2026

The QTFY Advisory Is More Than a Threat Warning. It Is a Readiness Test.

Read more about The QTFY Advisory Is More Than a Threat Warning. It Is a Readiness Test.
Thumbnail_Blog-Clumio-S3-Backup-2026

Configuring S3 Backup and Recovery with Clumio

Read more about Configuring S3 Backup and Recovery with Clumio