Skip to content

Entdecken Sie

Luftspalt-Sicherung

Air-Gap-Backup bezeichnet ein Backup-System, das physisch vom Hauptcomputer oder -netzwerk isoliert ist, wodurch eine „Lücke“ zwischen den beiden Systemen entsteht. Durch diese Trennung wird sichergestellt, dass Hacker oder Malware, die das Primärsystem infiziert haben könnten, keinen Zugriff auf die Sicherungsdaten haben.

Was ist ein Air-Gap-Backup?

Ein Air-Gap-Backup bezeichnet ein Backup-System, das physisch vom Hauptcomputer oder -netzwerk isoliert ist, wodurch eine „Lücke“ zwischen den beiden Systemen entsteht. Durch diese Trennung wird sichergestellt, dass Hacker oder Malware, die das Primärsystem infiziert haben könnten, keinen Zugriff auf die Sicherungsdaten haben.

Das Air-Gap-Backup-System wird in der Regel so umgesetzt, dass die Backup-Daten auf einem separaten physischen Gerät, wie beispielsweise einer externen Festplatte oder einem Bandlaufwerk, gespeichert werden und dieses Gerät nach Abschluss des Backups vom Netzwerk oder Computer getrennt wird. Diese physische Trennung stellt sicher, dass die Sicherungsdaten nicht anfällig für Cyberangriffe wie Ransomware sind, die Daten auf verbundenen Systemen infizieren und verschlüsseln können.

Air-Gap-Backups werden häufig von Organisationen mit hohen Sicherheitsanforderungen eingesetzt, wie beispielsweise Behörden, Finanzinstituten und Gesundheitsdienstleistern. Sie bieten eine zusätzliche Schutzebene gegen Datenverlust oder -diebstahl und gelten als bewährte Vorgehensweise für die Datensicherung sowie die Planung der Prozesse von Backup and Recovery.

Air-Gap und Netzwerk

Air-Gap-Backups und Netzwerke sind im Allgemeinen nicht kompatibel, da bei einem Air-Gap-Backup das Backup-System physisch von dem Netzwerk oder Computer isoliert wird, für das die Sicherung durchgeführt wird. Der Zweck dieser Isolierung besteht darin, jegliche Kommunikation zwischen den beiden Systemen zu verhindern und sicherzustellen, dass die Sicherungsdaten nicht anfällig für Cyberangriffe sind, die möglicherweise auf das primäre Netzwerk oder den primären Computer abzielen.

In einigen Fällen können Air-Gap-Backup-Systeme jedoch mit einem Netzwerk verbunden werden, um Daten zwischen dem Backup-System und dem primären System zu übertragen. In diesen Fällen müssen strenge Sicherheitsmaßnahmen umgesetzt werden, um sicherzustellen, dass das Backup-System vom Netzwerk isoliert bleibt und nicht anfällig für Cyberbedrohungen ist.

Eine Möglichkeit, dies zu erreichen, ist die Verwendung eines dedizierten Netzwerks, das physisch vom primären Netzwerk getrennt ist, wie beispielsweise ein lokales Netzwerk (LAN) oder ein Weitverkehrsnetz (WAN). Dieses dedizierte Netzwerk kann ausschließlich für die Datenübertragung zwischen dem Backup-System und dem Primärsystem genutzt und durch Verschlüsselung sowie andere Sicherheitsprotokolle geschützt werden, um unbefugten Zugriff zu verhindern.

Ein weiterer Ansatz besteht darin, spezielle Hardware oder Software zu verwenden, die eine virtuelle Luftspalte zwischen dem Backup-System und dem Primärsystem schafft, selbst wenn diese physisch mit demselben Netzwerk verbunden sind. Dies lässt sich durch Netzwerksegmentierung, Firewalls und andere Sicherheitsmaßnahmen erreichen, die die Kommunikation zwischen den beiden Systemen auf das für die Datenübertragung Notwendige beschränken.

Netzwerkdiagramm mit Luftspalt

+ — — — — — — — - - +   + — — — — — — – - - - - +
|  Primary Network  |   |    Backup System      |
|                   |   |                       |
|  + — — — — - - +  |   |  + — — — - - - — — +  |
|  |             |  |   |  |                 |  |
|  |  Firewall   + — — - — +  Backup Device  |  |
|  |             |  |   |  |                 |  |
|  + — — — — - - +  |   |  + - - - — — — — — +  |
|                   |   |                       |
+ — — — — — — — - - +   + — — — — — — – - - - - +

In diesem Diagramm sind das Primärnetzwerk und das Backup-System über eine dedizierte Netzwerkschnittstelle oder eine direkte Verbindung miteinander verbunden. Eine Firewall sorgt für strenge Zugriffskontrollen und lässt nur den notwendigen Datenverkehr zwischen dem Primärnetzwerk und dem Backup-Gerät zu.

Das Backup-Gerät, beispielsweise eine externe Festplatte oder ein Bandlaufwerk, ist physisch vom Primärnetzwerk getrennt, wenn es nicht in Gebrauch ist, wodurch ein Luftspalt entsteht. Das Backup-Gerät wird nur dann an das Primärnetzwerk angeschlossen, wenn Daten gesichert oder wiederhergestellt werden müssen.

Diese Konfiguration stellt sicher, dass das Backup-Gerät vom Primärnetzwerk isoliert ist, und schützt es so vor Cyberangriffen wie Malware und Ransomware. Der Einsatz einer Firewall bietet eine zusätzliche Schutzebene, indem sie den Datenverkehr zwischen dem Primärnetzwerk und dem Backup-Gerät kontrolliert.

Air-Gapped-Systeme und -Computer

Ein Air-Gapped-System oder -Computer ist ein System oder ein Computer, das bzw. der physisch von anderen Netzwerken und Systemen, einschließlich des Internets, isoliert ist. Diese Isolierung wird erreicht, indem das System oder der Computer von allen externen Verbindungen wie Ethernet-Kabeln oder WLAN getrennt und jegliche drahtlose oder Bluetooth-Konnektivität deaktiviert wird.

Der Zweck eines Air-Gapped-Systems oder -Computers besteht darin, eine zusätzliche Sicherheitsebene zu schaffen und unbefugten Zugriff oder Datenexfiltration zu verhindern. Dadurch sind Air-Gapped-Systeme besonders nützlich in Situationen, in denen sensible oder vertrauliche Daten verarbeitet werden, wie beispielsweise bei militärischen Operationen, in Finanzinstituten und in Forschungslabors.

Allerdings können Air-Gapped-Systeme schwierig zu warten und zu verwalten sein, da sie physischen Zugriff erfordern, um Daten zum und vom System zu übertragen. Dies kann es zu einer Herausforderung machen, das System mit Software-Patches und -Updates auf dem neuesten Stand zu halten und regelmäßig Datensicherungen durchzuführen.

Zudem bietet ein Air-Gap zwar ein hohes Maß an Sicherheit, ist jedoch nicht absolut sicher. Cyberangreifer haben kreative Methoden entwickelt, um in Air-Gap-Systeme einzudringen, beispielsweise durch den Einsatz von Malware auf Wechseldatenträgern oder durch das Ausnutzen von Schwachstellen in der Firmware des Systems.

Daher ist es wichtig, neben dem Air-Gapping weitere Sicherheitsmaßnahmen wie strenge Zugriffskontrollen, Verschlüsselung und die kontinuierliche Überwachung der Systemaktivitäten einzusetzen, um die Sicherheit sensibler oder vertraulicher Daten zu gewährleisten.

Air-Gap-Sicherheit gegen Ransomware

Air-Gap-Sicherheit kann eine wirksame Maßnahme gegen Ransomware-Angriffe sein. Ransomware ist eine Art von Malware, die einen Computer oder ein Netzwerk infiziert, Daten verschlüsselt und eine Zahlung für den Entschlüsselungscode fordert. Air-Gapping kann vor Ransomware-Angriffen schützen, indem es Sicherungsdaten physisch von dem Netzwerk oder dem Computer isoliert, für den eine Sicherung erstellt wird.

Hier sind einige Möglichkeiten, wie Air-Gap-Sicherheit zum Schutz vor Ransomware-Angriffen eingesetzt werden kann: 

  1. Sichern Sie Daten auf einem isolierten System: Verwenden Sie ein Backup-System, das physisch vom Netzwerk oder dem zu sichernden Computer getrennt ist. Dadurch wird sichergestellt, dass Backup-Daten für Ransomware oder andere Malware, die möglicherweise das Primärsystem infiziert hat, nicht zugänglich sind.
  2. Automatische Datensicherung deaktivieren: Ransomware kann manchmal Sicherungsdateien infizieren, wenn diese automatisch mit dem Primärsystem synchronisiert werden. Deaktivieren Sie die automatische Datensicherung und übertragen Sie die Daten manuell auf das Sicherungssystem, um sicherzustellen, dass die Sicherungsdateien nicht überschrieben oder von Ransomware infiziert werden.
  3. Sichern Sie Daten auf Wechseldatenträgern: Verwenden Sie Wechseldatenträger wie externe Festplatten oder USB-Sticks, um Sicherungsdaten zu speichern. Trennen Sie den Datenträger nach der Datensicherung vom Netzwerk oder dem zu sichernden Computer und bewahren Sie ihn an einem sicheren Ort auf.
  4. Backup and Recovery-Verfahren testen: Testen Sie regelmäßig die Backup and Recovery-Verfahren, um sicherzustellen, dass die Sicherungsdaten im Falle eines Ransomware-Angriffs wiederhergestellt werden können. Dazu gehören die Überprüfung der Integrität der Sicherungsdaten, das Testen der Recovery-Verfahren sowie die Sicherstellung, dass alle für die Recovery erforderlichen Programme und Tools verfügbar sind.

Zwar kann die Air-Gap-Sicherheit eine wirksame Maßnahme gegen Ransomware-Angriffe sein, doch ist es wichtig, zusätzlich zum Air-Gapping weitere Sicherheitsmaßnahmen wie Zugriffskontrollen, Verschlüsselung und regelmäßige Sicherheitsaudits einzusetzen, um die Sicherheit sensibler oder vertraulicher Daten zu gewährleisten.

Air-Gapping in der Cloud

Air-Gapping in der Cloud bezeichnet die Praxis, cloudbasierte Daten oder Systeme physisch vom öffentlichen Internet oder anderen Netzwerken zu isolieren. Dies kann durch den Einsatz einer dedizierten Infrastruktur oder durch die Konfiguration von Sicherheitskontrollen erreicht werden, um den Zugriff auf cloudbasierte Systeme einzuschränken.

Hier sind einige Möglichkeiten, wie Air Gapping in der Cloud umgesetzt werden kann: 

  1. Dedizierte Cloud-Infrastruktur: Verwenden Sie eine dedizierte Cloud-Infrastruktur, die vom öffentlichen Internet und anderen Netzwerken isoliert ist. Dies kann durch den Einsatz einer Private Cloud oder durch die Konfiguration eines Public-Cloud-Anbieters zur Nutzung eines dedizierten Netzwerks erreicht werden, das physisch vom Internet getrennt ist.
  2. Zugriffskontrollen: Setzen Sie Zugriffskontrollen ein, um den Zugriff auf cloudbasierte Systeme einzuschränken. Dazu gehören der Einsatz von Firewalls zur Blockierung des Datenverkehrs aus externen Netzwerken, die Konfiguration von Netzwerksicherheitsgruppen zur Steuerung des Datenverkehrs zwischen cloudbasierten Systemen sowie die Verwendung rollenbasierter Zugriffskontrollen, um den Zugriff auf cloudbasierte Daten und Systeme einzuschränken.
  3. Verschlüsselung: Setzen Sie Verschlüsselung ein, um Cloud-basierte Daten zu schützen. Dazu gehören die Verschlüsselung von Daten im Ruhezustand und während der Übertragung sowie die Verwendung sicherer Kommunikationsprotokolle, um sicherzustellen, dass Daten sicher zwischen Cloud-basierten Systemen übertragen werden.
  4. Regelmäßige Audits und Tests: Führen Sie regelmäßige Audits und Tests durch, um sicherzustellen, dass die „Air-Gapping“-Maßnahmen wirksam sind, und um mögliche Schwachstellen oder Sicherheitslücken im System zu identifizieren.

Zwar kann „Air Gapping“ in der Cloud eine zusätzliche Sicherheitsebene bieten, doch kann es auch einige Herausforderungen mit sich bringen, wie beispielsweise erhöhte Komplexität und Kosten. Es ist wichtig, die Vorteile und Risiken von „Air Gapping“ in der Cloud sorgfältig abzuwägen und weitere Sicherheitsmaßnahmen wie Zugriffskontrollen und Verschlüsselung zu implementieren, um die Sicherheit cloudbasierter Daten und Systeme zu gewährleisten.

Air Gap und Speicherung

Air-Gap-Speicherung ist eine Methode zur Speicherung von Daten oder Informationen auf einem physisch isolierten Speichermedium. Der Zweck der Air-Gap-Speicherung besteht darin, unbefugten Zugriff, Manipulation oder Zerstörung der Daten oder Informationen zu verhindern.

Hier sind einige Beispiele für Air-Gap-Speicher: 

  1. Offline-Speicherung: Speichern Sie Daten oder Informationen auf einem Offline-Speichergerät, wie beispielsweise einer externen Festplatte, einem USB-Stick oder einer optischen Disc. Trennen Sie das Speichergerät nach der Sicherung der Daten oder Informationen vom Netzwerk oder dem Computer, von dem die Sicherung erstellt wurde, und bewahren Sie es an einem sicheren Ort auf.
  2. Bandarchivierung: Verwenden Sie die Bandarchivierung, um Daten oder Informationen auf Magnetband zu speichern. Trennen Sie das Bandlaufwerk nach der Sicherung der Daten oder Informationen vom Netzwerk oder dem zu sichernden Computer und bewahren Sie es an einem sicheren Ort auf.
  3. WORM-Medien (Write-Once, Read-Many): Verwenden Sie WORM-Medien, wie z. B. einmal beschreibbare CDs oder DVDs, um Daten oder Informationen zu speichern, die nach dem Beschreiben nicht mehr geändert oder überschrieben werden können. Bewahren Sie die WORM-Medien nach der Sicherung der Daten oder Informationen an einem sicheren Ort auf.

Die Speicherung mit Luftspalt kann eine zusätzliche Sicherheitsebene gegen Datenlecks oder Cyberangriffe bieten, da die Daten oder Informationen physisch vom Netzwerk oder dem zu sichernden Computer isoliert sind. Es ist jedoch wichtig sicherzustellen, dass die Daten oder Informationen sicher aufbewahrt werden und dass der Zugriff auf das Speichergerät oder die Speichermedien ausschließlich autorisiertem Personal vorbehalten ist. Darüber hinaus ist es wichtig, die Backup and Recovery-Verfahren regelmäßig zu testen, um sicherzustellen, dass Daten im Falle einer Katastrophe oder eines Cyberangriffs wiederhergestellt werden können.

Worauf sollte ich bei einer hyperkonvergenten Lösung achten?

Wenn Sie eine Lösung für eine hyperkonvergente Infrastruktur (HCI) in Betracht ziehen, sollten Sie folgende wichtige Faktoren berücksichtigen:

  1. Skalierbarkeit: Suchen Sie nach einer HCI-Lösung, die sich problemlos an die Anforderungen Ihres Unternehmens anpassen lässt. Die Lösung sollte in der Lage sein, Rechen-, Speicher- und Netzwerkressourcen nach Bedarf hinzuzufügen, ohne den laufenden Betrieb zu stören.
  2. Leistung: HCI-Lösungen sollten leistungsstarke Speicher- und Rechenressourcen bereitstellen, um kritische Anwendungen und Workloads zu unterstützen. Achten Sie auf Lösungen, die Speicherzugriff mit geringer Latenz und Hochgeschwindigkeitsnetzwerke bieten.
  3. Verwaltung und Automatisierung: HCI-Lösungen sollten einfach zu verwalten und zu automatisieren sein und über eine einheitliche Verwaltungsoberfläche verfügen, die es Ihnen ermöglicht, alle Ressourcen über eine zentrale Oberfläche zu verwalten. Achten Sie auf Lösungen, die Automatisierungs- und Orchestrierungsfunktionen bieten, um den Betrieb zu optimieren und die Effizienz zu steigern.
  4. Datensicherheit und Verfügbarkeit: Achten Sie auf HCI-Lösungen, die Features für Datensicherheit und Hochverfügbarkeit bieten, wie z. B. Backup and Recovery, Notfall-Recovery und Redundanz.
  5. Sicherheit: Achten Sie auf HCI-Lösungen, die robuste Sicherheits-Features wie Verschlüsselung, Zugriffskontrollen und Überwachungstools bieten, um die Sicherheit Ihrer Daten und Anwendungen zu gewährleisten.
  6. Kosteneffizienz: HCI-Lösungen sollten kosteneffizient sein und ein vorhersehbares Preismodell bieten, bei dem Sie nur für die Ressourcen bezahlen, die Sie tatsächlich benötigen. Achten Sie auf Lösungen, die flexible Preisoptionen und Unterstützung für Open-Source-Software bieten, um Kosten zu senken.

Wenn Sie diese Faktoren bei der Bewertung von HCI-Lösungen berücksichtigen, können Sie eine Lösung auswählen, die den Anforderungen Ihres Unternehmens entspricht und eine solide Grundlage für Ihre IT-Infrastruktur bildet.

Möchten Sie Datenschutz in der Praxis erleben?

Sehen Sie sich noch heute das voll funktionsfähige Full-Service-Produkt an und erfahren Sie, wie Commvault Ihre Anforderungen direkt erfüllen kann.