Cyberbedrohungen entwickeln sich ständig weiter und werden immer hartnäckiger. Die weltweiten Ausgaben für Sicherheitslösungen und -dienste werden im Jahr 2026 voraussichtlich fast 300 Milliarden US-Dollar erreichen¹ – ein Anstieg von 37 % gegenüber den aktuellen Ausgaben, was auf ein zunehmendes Bedrohungsniveau hindeutet. Überraschenderweise haben 83 % der Unternehmen trotz größerer Sensibilisierung und höherer Investitionen im Laufe ihres Bestehens bereits mehr als einen Datenverstoß erlebt². Diese Zahlen unterstreichen die entscheidende Notwendigkeit einer guten Recovery-Readiness, wobei die Datensicherheit ein zentrales Anliegen ist, da Cloud-Speicher zu einer beliebten Option für externe Backups wird.
Die Notwendigkeit der Unveränderlichkeit
Unveränderlichkeit wird definiert als „die Fähigkeit, beliebige Daten für einen bestimmten Zeitraum in einem unveränderlichen Zustand zu erhalten“. Die Unveränderlichkeit von Daten lässt sich durch verschiedene, miteinander kombinierte Methoden erreichen. Eine unveränderliche Architektur ist somit ein Modell, bei dem keine Aktualisierungen, Sicherheitspatches oder Konfigurationsänderungen „vor Ort“ auf Produktionssystemen vorgenommen werden. Ist eine Änderung erforderlich, wird eine neue Version der Architektur erstellt und in der Produktion bereitgestellt. Die Unveränderlichkeit bietet Schutz sowohl innerhalb als auch außerhalb der Backup-Lösung.
Unternehmen benötigen eine unveränderliche Architektur, um sicherzustellen, dass ihre Daten sicher und geschützt sind und – was noch wichtiger ist – jederzeit verfügbar sind, wenn sie wiederhergestellt werden müssen. Unveränderlichkeit ist ein bewährtes Verfahren, um Cyberangriffe auf Sicherungsdaten zu reduzieren und sicherzustellen, dass Sicherungskopien in keiner Weise verändert werden.
Der beste Indikator dafür, dass Sie über eine zuverlässige Backup-Lösung verfügen, ist Ihre Fähigkeit, Daten schnell wiederherzustellen. Dies hängt zum Teil von der richtigen Planung und Architektur Ihrer Backup and Recovery-Lösung ab. Dies kann jedoch eine große Herausforderung sein, wenn Ihre Daten so vielen Gefahren ausgesetzt sind. In der Vergangenheit waren Hardwareausfälle, Naturkatastrophen und menschliches Versagen wahrscheinlich die „vorrangigen“ Ausfallrisiken. Heute haben Ransomware und Insider-Bedrohungen diese Rolle als größte Sorgenfaktoren übernommen. Es ist offensichtlich, dass Planung und Architekturentwurf allein nicht ausreichen; die heutige Lösung für Backup and Recovery muss unveränderlich sein, damit Sie die Gewissheit haben, dass Ihre Daten sicher sind.
Veränderlich vs. unveränderlich
Beim Schutz wertvoller Daten gibt es einen wesentlichen Unterschied zwischen veränderbarer und unveränderbarer Infrastruktur. Die herkömmliche, veränderbare Infrastruktur ist flexibler und ermöglicht schnelle Aktualisierungen und Integrationen, doch dies kann es Cyberkriminellen auch erleichtern, auf Daten zuzugreifen und diese zu manipulieren.
Diese Kriminellen greifen Unternehmen häufig über Datenlecks an, was schwerwiegende Folgen wie Reputationsschäden, Umsatzverluste und rechtliche Probleme nach sich ziehen kann. Hier kommt eine unveränderliche Architektur ins Spiel, die eine sicherere und manipulationssichere Lösung zum Schutz der Daten vor internen und externen Bedrohungen bietet.
Unveränderlichkeit zur Einhaltung gesetzlicher Vorschriften
Unveränderlicher Speicher ist für jedes Unternehmen unverzichtbar, um geschäftskritische oder vertrauliche Daten zu schützen. Dies ist besonders wichtig für Branchen wie das Gesundheitswesen, den Finanzsektor und die Rechtsbranche, in denen strenge gesetzliche und behördliche Anforderungen gelten, um sensible Daten vor unbefugtem Zugriff oder Manipulationen zu schützen. Unveränderlicher Speicher hilft Unternehmen dabei, Anforderungen wie die der SEC, CFTC und FINRA hinsichtlich der Erfassung, Speicherung und Aufbewahrung elektronischer Unterlagen zu erfüllen, und ermöglicht eine einfache Recovery im Falle eines Datenverlusts oder einer Datenbeschädigung.
Commvault Cloud ist standardmäßig unveränderlich
Da jede Umgebung über eine eigene Infrastruktur verfügt, kann es eine Herausforderung sein, Backup-Daten vor versehentlichen, unbefugten Änderungen zu schützen. Aus diesem Grund verfolgt Commvault einen plattformunabhängigen Ansatz in Bezug auf die Unveränderlichkeit. Durch einen robusten, mehrschichtigen Ansatz zum Datenschutz bieten wir zuverlässige Kontrollmechanismen, die verschiedene Arten von Bedrohungen für Backup-Daten verhindern und sicherstellen, dass Kopien auch nach versehentlichem Löschen oder böswilligen Angriffen in hohem Maße wiederherstellbar sind. Von Haus aus werden alle Backup-Daten auf Speicherebene geschützt. Backup-Kopien und -Vorgänge befinden sich an einem virtuell luftisolierten Standort in einer isolierten Sicherheitsdomäne, die von den Quellumgebungen entkoppelt ist. Zudem können Aufbewahrungssperren angewendet werden, um unbefugte Änderungen an den Datenaufbewahrungsrichtlinien zu verhindern.
Mit Commvault Cloud benötigen Sie keine spezielle Hardware oder Cloud-Speicherkonten, um Ihre Backup-Daten vor Ransomware-Bedrohungen zu schützen. Sollten Sie über Hardware verfügen, die WORM (Write-Once, Read Many), Objektsperren oder Snapshots unterstützt (was Commvault vollständig unterstützt), können Sie dennoch die integrierten Sperrfunktionen von Commvault nutzen, um bestehende Sicherheitsmaßnahmen zu ergänzen und zu verstärken. Die Möglichkeit, Sicherheitsmaßnahmen über verschiedene Infrastrukturtypen hinweg zu kombinieren, ist es, was die unveränderliche Lösung von Commvault von der Konkurrenz abhebt.
Mehrfaktor-Authentifizierung, AES-256-Bit-Verschlüsselung im Ruhezustand, Firewalls und andere Zero-Trust-Zugriffskontrollen verhindern den internen und externen Datentransfer durch unbefugte Personen. Alle eingesetzten Sicherheitsprotokolle entsprechen den Best Practices im Bereich Sicherheit und basieren auf den Richtlinien und Compliance-Anforderungen von NIST 800-53, SOC 2 Typ II und ISO 27001:2013.
Dank integrierter Zero-Trust-Sicherheitsprotokolle erfüllt Commvault Cloud die strengsten Standards hinsichtlich Vertraulichkeit, Integrität und Verfügbarkeit – sowohl für Behörden als auch für Unternehmen.
Die unveränderliche Infrastrukturarchitektur von Commvault Cloud
Die Machine-Learning-Plattform von Commvault erweitert die Funktionen zum unveränderlichen Schutz, indem sie eine proaktive Plattform zur Erkennung von Bedrohungen und zur entsprechenden Reaktion darauf bereitstellt. Wir verfolgen einen mehrschichtigen Ansatz, um vor verschiedenen Bedrohungsvektoren zu schützen und die Sicherheit der Daten zu gewährleisten. Dazu gehören eine Speichersperre zur Abwehr von Ransomware sowie Zero-Trust-AAA-Kontrollen entlang des gesamten Stacks für Backup and Recovery, um einen umfassenden Schutz zu gewährleisten. Zur Isolierung und zur Schaffung von Air Gaps kommen TLS-verschlüsselte Netzwerktopologien zum Einsatz, und die Infrastruktur wird gehärtet, um die Angriffsfläche zu verringern.
Auf hoher Ebene umfasst die Commvault Cloud Platform diese sieben Schichten in Kombination mit unveränderlichem Cloud-Speicher:

Cloud-Speicher bietet erweiterte Möglichkeiten zum Schutz, zur Sicherung und zur Wiederherstellung Ihrer Daten. Da die Daten standardmäßig unveränderlich sind, ergibt sich daraus die flexibelste Datensicherung, die Sie überall und in beliebigem Umfang für jede Arbeitslast einsetzen können.
Ihr Schutz, ganz nach Ihren Vorstellungen: Unveränderlichkeit für Software und SaaS
Commvault Grid erleichtert die Implementierung einer unveränderlichen Architektur als integrierte Appliance oder als Referenzdesign für eine All-in-One-Lösung. Es bietet umfassendes Datenmanagement für alle Workloads über eine einzige, erweiterbare Plattform. Commvault Cloud nutzt einen mehrschichtigen Ansatz, um vor verschiedenen Bedrohungsvektoren zu schützen und die Sicherheit der Daten zu gewährleisten. Die unveränderliche Architektur von Commvault besteht aus:
- Software (Compliance Lock)
- Szenario: Der Backup-Administrator versucht, die Aufbewahrungsdauer zu verkürzen, und löscht dabei versehentlich einen Backup-Auftrag, eine Richtlinie oder eine Bibliothek
- Aktion: Durch Compliance-Sperre verweigert
- Betriebssystem (Zugriffskontrollen)
- Versuch: Ein berechtigter Benutzer versucht, Dateien zu verschlüsseln, zu verschieben oder zu löschen oder eine Festplatte neu zu formatieren
- Maßnahme: Das Betriebssystem blockiert Benutzer und/oder Ransomware-Angriffe durch Zugriffskontrollen
- Dateisystem (Unveränderlichkeit auf Speicherebene)
- Versuch: Ein autorisierter oder böswilliger Benutzer versucht, geschützte Sicherungsdaten zu ändern oder zu verschlüsseln
- Maßnahme: Ein unveränderliches Dateisystem verhindert, dass Sicherungsdaten verändert oder verschlüsselt werden
Commvault AirGap ist ein vollständig verwaltetes Cloud-Speicherziel für das Commvault-SaaS-Hybrid-Cloud-Portfolio sowie für „Backup and Recovery“ und „Commvault Grid“. Die Umstellung auf die Cloud wird durch optimierte Speicheroptionen und „Air-Gapped“-Kopien der Daten beschleunigt, um die Wiederherstellung nach einem Ransomware-Angriff zu gewährleisten.
Commvault AirGap ist eine optimierte Lösung für die Datensicherung in der Cloud und bietet:
- kurz- oder langfristige Cloud-Speicherung bei einem Anbieter, verwaltet über eine einzige Benutzeroberfläche
- Kostenkontrolle durch optimierte Speicherung
- Einheitliche Benennung für alle Cloud-Speicher
Mit Commvault AirGap können Sie sowohl primäre als auch sekundäre Sicherungskopien für alle Ihre Workloads in den folgenden Speicherebenen erstellen:
- Azure Hot
- Azure Cool
- OCI-Standard (nur Commvault Cloud SaaS)
- OCI – Seltener Zugriff (nur Commvault Cloud SaaS)
Und während alle oben genannten Lösungen Ihre Strategie zur Cyber-Resilienz verbessern können, sorgen sie zudem für erhebliche Kosteneinsparungen. Das Air-Gapping, die Unveränderlichkeit und – was noch wichtiger ist – die Fähigkeit von Commvault Cloud, eine Umgebung effektiv wiederherzustellen, können im Rahmen der 3-Jahres-Analyse zu einem Vorteil in Höhe von 1,06 Millionen US-Dollar im Zusammenhang mit Ransomware führen.3
Fazit
Datenbedrohungen werden immer raffinierter, und es lässt sich nicht leugnen, dass Backup and Recovery-Plattformen heutzutage einen besseren Schutz vor Cyberbedrohungen bieten müssen. Commvault löst dieses Problem mit einer unveränderlichen Architektur, die umfassende Datensicherheit und schnelle Recovery-Prozesse für jede Workload gewährleistet – unabhängig davon, wo sich diese befindet. Unser mehrschichtiger Ansatz reduziert Risiken und hilft Unternehmen dabei, Compliance-Anforderungen zu erfüllen, ohne dabei Leistungseinbußen hinnehmen zu müssen.
Jetzt ist es an der Zeit, Ihrem Anbieter für Datensicherheit kritische Fragen zu stellen, damit Sie sich voll und ganz darauf verlassen können, dass Ihre Daten sicher, geschützt und konform sind. Entdecken Sie noch heute unsere unveränderliche Architektur und erfahren Sie, wie es mit der richtigen Lösung noch nie so einfach und sicher war, potenziellen Bedrohungen einen Schritt voraus zu sein.
Quellen
1. IDC Worldwide Security Spending Guide – 2. IBM-Bericht „Cost of a Data Breach“ 2022 – 3. Analyse der wirtschaftlichen Vorteile der Datensicherung mit Commvault auf Microsoft Azure