Der ultimative Leitfaden zur
minimalen Rentabilität
Machen Sie sich mit dem Konzept der minimalen Rentabilität vertraut und erfahren Sie, welche Rolle unsere Lösungen in jeder Phase Ihrer Reise spielen.
Versuchen Sie es jetzt →.Übersicht
Inhalt dieses Leitfadens
Das Schlimmste ist eingetreten. Ihr Unternehmen wurde von einer Katastrophe oder einem Cyberangriff getroffen. Ihre Daten und Ihre Anwendungen sind verloren gegangen. Was nun? Was ist das Minimum, das Sie wiederherstellen müssen, um ein funktionsfähiges Unternehmen zu haben, das Aufträge annehmen und/oder die wesentlichen Geschäftsanforderungen erfüllen kann? Und wie erreichen Sie das?
Erfahren Sie alles über:
– Warum minimale Betriebsfähigkeit? –
Entwicklung eines Plans zur Wiederherstellung und
Wiederinbetriebnahme – Wiederherstellungsablauf für minimale
Betriebsfähigkeit – Bewährte Verfahren für minimale
Betriebsfähigkeit – Wie Commvault Kunden mit minimaler Betriebsfähigkeit unterstützt
Warum minimale Rentabilität?
Warum minimale Lebensfähigkeit?
Die Zunahme von Cyberangriffen zwingt Unternehmen dazu, ihre Wiederherstellungsstrategien zu überdenken. Die Erkennung von Bedrohungen ist zwar nach wie vor von entscheidender Bedeutung, aber es gibt eine noch größere Herausforderung: die Sicherstellung, dass geschützte Daten fehlerfrei und verfügbar sind, damit ein Unternehmen wieder online gehen kann.
Angesichts der Tatsache, dass Angreifer strategisch in Systeme eindringen, über längere Zeiträume unentdeckt bleiben und weitreichende, wiederholte Schäden verursachen, haben Sicherheits- und IT-Teams begonnen, sich auf fortschrittliche Verfahren zu konzentrieren, um die Auswirkungen von Ausfallzeiten auf ihre wichtigsten, geschäftskritischen Ressourcen zu minimieren.
Minimale Betriebsfähigkeit – manchmal auch als „minimal funktionsfähiges Unternehmen“ bezeichnet – bedeutet, genau zu wissen, welche Anlagen am wichtigsten sind und was erforderlich ist, um sie nach einem Cyberangriff oder -vorfall wieder betriebsbereit zu machen.
Einen Plan entwickeln
Entwicklung eines Plans für minimale Betriebsfähigkeit
Die Entwicklung eines Plans für minimale Lebensfähigkeit beginnt lange vor einem Angriff. Auf einer übergeordneten Ebene sind dies die Maßnahmen, die erforderlich sind, um zu definieren, was minimale Lebensfähigkeit für Ihre Organisation bedeutet und wie Sie diese im Falle eines Angriffs erreichen werden:
Eine genaue und abgestimmte Sicht auf die Kernprozesse und abhängigen Systeme. Dies sind die Systeme, die erforderlich sind, um Ausfallzeiten zu minimieren, sodass eine Organisation ihren Auftrag mit minimaler Unterbrechung wieder aufnehmen kann (z. B. die Versorgung von Patienten, die Betreuung von Bürgern, die Ausbildung von Studierenden, die Unterstützung von Kunden usw.).
Unternehmen ordnen Anwendungen und Dienste in der Regel nach ihrer Priorität für das Unternehmen ein. Das Business-Continuity-Management-Modell von ServiceNow kategorisiert Anwendungen beispielsweise wie folgt:
Unternehmenskritisch
Ohne sie geht es nicht (z. B. Active Directory, Auftragsverwaltungssystem).
Auftragskritisch
Erforderlich für eine vollständige Wiederherstellung des Betriebs in den Bereichen E-Mail und Buchhaltung.
Unkritisch
Alle anderen Systeme.
Das National Institute of Standards and Technology (NIST) bietet eine Vorlage für eine Analyse der geschäftlichen Auswirkungen an, die bei der Planung helfen soll.
Die Kosten von Ausfallzeiten für diese Kernressourcen werden meist in Form von Kosten pro Minute/Stunde/Tag, Kundenbindung, Patientenversorgung, Auswirkungen auf die Marke, behördlichen Geldbußen usw. gemessen. Ein Bericht von Enterprise Management Associates aus dem Jahr 2024 beziffert die durchschnittlichen Kosten eines Ausfalls auf 14.056 US-Dollar pro Minute.
Ein klarer und umsetzbarer Plan zur Wiederherstellung kritischer Systeme, Daten und Prozesse. Dabei liegt der Schwerpunkt sowohl auf der Cyber-Resilienz als auch auf der Wiederherstellung, damit Kontinuität und Vertrauen gewahrt bleiben. Der Fokus liegt darauf, wer welche Aufgaben übernimmt und wie die Teams zusammenarbeiten.
Beachten Sie, dass ein Notfallwiederherstellungsplan nicht ausreicht, um den durch einen Cyberangriff verursachten Schaden zu decken. In unserem Bericht „Preparedness Gap: Why Cyber-recovery Demands a Different Approach from Disaster Recovery“ (Bereitschaftslücke: Warum Cyber-Recovery einen anderen Ansatz als Disaster Recovery erfordert) befragten wir 500 IT- und Sicherheitsverantwortliche, um herauszufinden, wie Unternehmen mit Disaster Recovery im Vergleich zu Cyber-Recovery umgehen. 92 % der Befragten gaben an, dass sie unter Angriffen gelitten haben, die ausdrücklich auf Backups abzielten.
71 % gaben an, dass diese Art von Angriffen die Hälfte oder mehr aller Angriffe ausmacht. Dies und andere Faktoren erschweren die Wiederherstellung von Daten aus dem Internet.
68 %
Unterschiedliche Prozesse und Arbeitsabläufe
68 %
Umfasst verschiedene Technologien und Funktionen
58 %
Es sind unterschiedliche Mitarbeiter und unterschiedliche Fähigkeiten erforderlich
54 %
Komplexer
Wie viel schwieriger ist die Wiederherstellung von Daten aus dem Internet?
Die Technologien sind komplexer
(N: 340)Qualifizierte Mitarbeiter zu finden und zu halten ist schwierig
(N: 289)Prozesse und Arbeitsabläufe sind schwieriger
(N: 342)SLAs sind schwieriger einzuhalten
(N: 226)Die Fähigkeit,
ein Mindestmaß an Betriebsbereitschaft mit Schwerpunkt auf Cyber-Resilienz
zu gewährleisten
Ein Plan allein reicht nicht aus. Wie Mike Tyson bekanntlich sagte: „Jeder hat einen Plan, bis er einen Schlag ins Gesicht bekommt.“
Als Teil der Mindestlebensfähigkeit müssen Organisationen die Fähigkeit zur Automatisierung, zum Testen, zur Überprüfung und zur kontinuierlichen Verbesserung der schnellen Wiederherstellung einbeziehen, um sicherzustellen, dass sie bereit sind, angesichts sich entwickelnder Bedrohungen widerstandsfähig zu bleiben. Dies kann in Form von Tischübungen, Simulationen und tatsächlichen Tests der betreffenden Technologie geschehen, damit Sie wissen, was Sie im Ernstfall zu erwarten haben.
Die Beseitigung von Bedrohungen und das Entfernen von Hintertüren verhindern weiteren Schaden
.
Zudem wird verhindert, dass böswillige Akteure erneut in die Umgebung eindringen, sodass saubere Wiederherstellungsvorgänge ohne Unterbrechung möglich sind.
Die Wiederherstellung des vorherigen Zustands ohne eine ordnungsgemäße Beseitigung der Bedrohungen nach der Wiederherstellung und ohne eine Beobachtungsphase bedeutet, dass Ihre Systeme erneut ausgenutzt werden könnten. Daten müssen überprüft und Anwendungen von potenziellen Hintertüren und Schwachstellen bereinigt werden, durch die Angreifer erneut eindringen könnten, sobald Sie glauben, sich erholt zu haben.
Warum die Cyber-Wiederherstellung eine größere Herausforderung darstellt als die herkömmliche Notfallwiederherstellung
Die forensische Analyse ist mit erheblichem Aufwand verbunden, um das gesamte Ausmaß der Infektion zu ermitteln.
Wenn man sich erholt, ohne zuvor einen „Cleanroom“ zu schaffen, besteht ein erhebliches Risiko einer Reinfektion.
Bei der überstürzten Behebung eines Cybervorfalls werden oft Beweise dafür vernichtet, wie der Angriff ausgeführt wurde, und das Unternehmen bleibt angreifbar.
Cyber-Recovery-Architektur
der nächsten Generation
Ermöglicht Verschlüsselung, Unveränderlichkeit/Unsichtbarkeit, Härtung, Übertragbarkeit von einem Standort zum anderen und dynamische Skalierung, wodurch die Flexibilität insgesamt erhöht wird.
Die Festlegung eines strengen Konzepts für ein Mindestmaß an Ausfallsicherheit ist heute besonders wichtig, da die Kosten von Ausfallzeiten sowohl in finanzieller Hinsicht als auch für das Ansehen des Unternehmens erheblich sind.
Arbeitsablauf bei der Wiederherstellung
Arbeitsablauf zur Wiederherstellung der Mindestbetriebsfähigkeit
Im „Preparedness Gap“-Bericht gaben 2,3-mal mehr Befragte an, dass Cyber-Recovery-Prozesse und -Workflows schwieriger sind als Disaster Recovery, und fast 2-mal mehr gaben an, dass SLAs schwieriger einzuhalten sind. Wie können Sie diese Herausforderungen meistern, wenn Sie sich bewusst sind, dass die minimale Betriebsfähigkeit Teil eines umfassenderen Prozesses für die Reaktion auf Vorfälle und die Wiederherstellung von Daten im Internet ist? Dieser Workflow für minimale Betriebsfähigkeit kann dabei helfen:
Beseitigung von Bedrohungen
Minimieren Sie den Schaden, während Sie die Ausbreitung begrenzen und die Sicherung von Beweismitteln ermöglichen. Durch die Identifizierung der Bedrohung können Sie den Umfang, die betroffenen Systeme, Daten und Geschäftsfunktionen einschätzen. Die Eindämmung der Bedrohung ermöglicht Maßnahmen zu deren Beseitigung. Durch die Beseitigung werden Bedrohungen und Malware entfernt, Sicherheitslücken geschlossen und Angreifer aus den Systemen vertrieben.
Wiederherstellung des sicheren Zugriffs
Stellen Sie sicher, dass Mitarbeiter sicher auf wichtige Systeme und Daten zugreifen können, indem Sie saubere, vertrauenswürdige Verzeichnis- und Identitätsdienste wie Active Directory, Entra ID und AWS IAM wiederherstellen.
Bei AD geht es nicht nur darum, dass sich Benutzer nicht an ihren Arbeitsplätzen anmelden oder auf E-Mails zugreifen können. Wenn AD ausfällt, kann kritische Infrastruktur nicht online gehen, Anwendungen starten nicht und der Geschäftsbetrieb kommt zum Erliegen. Wenn Cloud-IAM kompromittiert ist, behindern komplexe Rollen und Berechtigungen den Wiederherstellungsprozess zusätzlich.
Aufbau einer sicheren Kommunikation
Bieten Sie sichere E-Mail-, Messaging-, Kalender- und Dokumentenzusammenarbeit mit Diensten wie Microsoft 365 (M365) und Google Workspace an. Dies sollte als sekundäre Kommunikationsform neben der primären betrachtet werden.
E-Mail- und Kollaborationstools sind für moderne Unternehmen unverzichtbar, da sie es Teams ermöglichen, von überall aus zusammenzuarbeiten. Wenn diese Dienste ausfallen, sinkt die Produktivität erheblich. Sichere Kommunikation schützt vor Abhörversuchen und vielfältigen Angriffsvektoren. Sollte M365 kompromittiert werden, können Angreifer auf verschiedene Weise darauf zugreifen, weshalb ein sekundärer, sicherer Kommunikationskanal unerlässlich ist.
Wiederaufbau der Infrastruktur
Schnelle Wiederherstellung wichtiger IT-Infrastrukturen und -Anwendungen in einen betriebsbereiten Zustand.
Die Wiederherstellung von Anwendungen bedeutet, dass jede der verteilten Komponenten sowie die zugrunde liegende Infrastruktur neu aufgebaut werden müssen. Auf diese Weise können Sie kritische und zentrale Funktionen schnell und reibungslos wiederherstellen.
Datenwiederherstellung
Effiziente Wiederherstellung sauberer und vertrauenswürdiger Daten, um die Auswirkungen von Unterbrechungen zu minimieren.
Daten sind das Lebenselixier der modernen Wirtschaft. In vielen Fällen ist ein zuverlässiger Zugriff auf die Daten unerlässlich, damit ein Unternehmen auf seiner grundlegendsten Ebene arbeiten kann. Die Wiederherstellung sauberer Daten nach einem Cyberangriff oder Sicherheitsvorfall ist entscheidend für die Wiederherstellung des Betriebs, die Vermeidung von Serviceunterbrechungen und die Verringerung des Risikos einer erneuten Infektion.
Empfohlene Vorgehensweisen
Empfohlene Vorgehensweisen für ein Mindestmaß an Betriebsfähigkeit
1. Air-Gapped-Kopien
:
Bewahren Sie unveränderliche, unauslöschliche Kopien kritischer Daten in mindestens einer Cloud auf.
Cyberangriffe zielen häufig auf Backup-Umgebungen ab, um Schadcode zu verbreiten und eine einfache Recovery zu verhindern. Sobald diese Netzwerke kompromittiert sind, sind alle darin enthaltenen Daten einem hohen Risk ausgesetzt. Unveränderliche und isolierte Kopien sind in der Regel die letzte Verteidigungslinie für die Recovery.
2. Regelmäßige Tests
Gehen Sie über Checklisten und Simulationen hinaus und automatisieren Sie operative Cyber-Recovery-Tests für Anwendungen, Infrastruktur und Daten, die für eine minimale Betriebsfähigkeit erforderlich sind. Die Cyber-Recovery ist ein komplexer, ressourcenintensiver Prozess, der alle IT-Abläufe betrifft.
Um sich auf Sicherheitsverletzungen vorzubereiten, müssen Sie den Prozess in großem Maßstab testen, Lücken und Risiken ermitteln, den Plan anpassen und den Vorgang wiederholen. Dazu gehört das Testen von Notfallplänen, Disaster-Recovery-Plänen und Cyber-Recovery-Plänen sowie die Teilnahme an Tabletop-Übungen.
3. „Last-known good“
Etablieren und testen Sie Vorgehensweisen, Prozesse und Automatisierungen, um einwandfreie Recovery-Punkte für kritische Anwendungen, Infrastruktur und Daten zu verifizieren. Die Recovery einwandfreier Daten ist nach einem Sicherheitsvorfall entscheidend. Jede Minute Ausfallzeit kann Tausende von Dollar kosten, sodass eine erneute Infektion für ein Unternehmen katastrophal sein kann. Die schnelle und genaue Identifizierung sowie die Recovery einwandfreier Daten minimiert die Auswirkungen und hilft dabei, den Betrieb wiederherzustellen, bevor irreparable Schäden entstehen.
4. Isolierte Forensik
Automatisierung der Wiederherstellungsprozesse für eine schnelle, isolierte Forensik, einschließlich des Zugriffs auf und der Verfügbarkeit von wichtigen Sicherheits- und Cyber-Resilience-Tools.
Forensische Untersuchungen sind entscheidend, um Sicherheitsvorfälle zu verstehen und Schäden zu mindern oder deren Wiederholung zu verhindern. Die Isolierung dieser forensischen Umgebungen ermöglicht eine eingehende Analyse ohne das Risiko einer erneuten Infektion oder lateraler Bewegung. Zudem werden dadurch Produktionsumgebungen entlastet, sodass diese parallel wiederhergestellt, neu aufgebaut und der Betrieb zügig wieder aufgenommen werden kann.
5. Abgehärtete Infrastruktur
Stärkung der allgemeinen Sicherheit durch Verringerung von Schwachstellen, Minimierung von Angriffsflächen und Verbesserung der Widerstandsfähigkeit gegenüber Cyber-Bedrohungen.
Eine gehärtete Infrastruktur schützt sensible Daten, gewährleistet Systemstabilität und minimiert das Risiko von Sicherheitsverletzungen, die zu kostspieligen Ausfallzeiten und Rufschädigung führen können.
6. Isolierte Wiederherstellungsumgebung (IRE) – „Cleanroom“
Dient als Sicherheitsnetz für Unternehmen und bietet einen kontrollierten, sicheren Raum für die Wiederherstellung von Abläufen und Systemen ohne das Risiko einer weiteren Kontamination sowie eine kontrollierte Umgebung für forensische Untersuchungen.
Wenn das Netzwerk eines Unternehmens durch Malware oder Ransomware kompromittiert wird, bleibt die IRE vor diesen Angriffen geschützt. Dies ermöglicht es dem Unternehmen, Systeme und Daten sicher wiederherzustellen. Ein Reinraum ist eine kontrollierte Umgebung, in der infizierte Systeme sicher analysiert, bereinigt und wiederhergestellt werden können, bevor sie wieder in das Netzwerk eingebunden werden.
Möglicherweise sind nicht alle Schritte bei jedem Vorfall erforderlich, aber es ist wichtig, sie zu kennen und anzuwenden. Wie unsere Umfrage zu den Vorbereitungslücken zeigt, wurden bei mehr als der Hälfte der gemeldeten Vorfälle Pläne zur Cyber-Wiederherstellung teilweise in Anspruch genommen.
Die Cyber-Wiederherstellung muss vollständig oder teilweise erfolgen
Prozent der Vorfälle, bei denen nur ein Teil des Wiederherstellungsplans in Anspruch genommen werden musste.
Prozentsatz der Vorfälle, die eine vollständige Wiederherstellung erfordern.
So helfen wir
Wie wir Kunden bei der Erreichung der minimalen Betriebsfähigkeit unterstützen
Commvault bietet Funktionen, die Unternehmen dabei unterstützen, so schnell wie möglich die minimale Betriebsfähigkeit zu erreichen und darüber hinaus. Dazu gehören:
Analyse von AD-Änderungen und Wiederherstellung auf Forest-Ebene
Ermöglicht die saubere Wiederherstellung von AD in dem Umfang, der erforderlich ist, um schnell ein Mindestmaß an Betriebsfähigkeit zu erreichen. Die automatisierte Wiederherstellung von AD auf Forest-Ebene beseitigt die Komplexität und das Risiko menschlicher Fehler und beschleunigt die Wiederherstellung wichtiger Identitäts- und Zugriffsverwaltungsdienste. Das bedeutet, dass geschäftskritische Infrastrukturen und Anwendungen wieder in Betrieb genommen werden können, dass Benutzer und Kunden auf Dienste zugreifen können und dass sich Ihr Unternehmen erholen und den Betrieb wieder aufnehmen kann.
Commvault bietet eine automatisierte Wiederherstellung von AD auf Forest-Ebene, die die automatische Erstellung benutzerdefinierter Runbooks und eine einfache Bedienung per Mausklick umfasst, um komplexe AD-Umgebungen innerhalb von Minuten oder Stunden statt Wochen wiederherzustellen.
Commvault-Reinraum & Commvault-Luftspalt
On-Demand-Wiederherstellung an sicheren, isolierten Standorten in der Cloud, unterstützt durch Automatisierung, für Tests, zur Durchführung forensischer Untersuchungen und zur anfänglichen Produktionswiederherstellung direkt aus einem unveränderlichen und unauslöschlichen Cloud-Speicher.
Commvault Cleanroom ermöglicht die kontinuierliche Überprüfung und Optimierung von Cyber-Wiederherstellungsprozessen und trägt so dazu bei, kritische Anwendungen in isolierten Cloud-Umgebungen fehlerfrei wiederherzustellen. Nutzen Sie die elastische Skalierbarkeit der Cloud, um Daten zu speichern, Wiederherstellungen zu üben und isolierte forensische Analysen durchzuführen, um Bedrohungen zu untersuchen und zu beheben.
Wiederherstellung in der Cloud
Nutzung der Cloud (auch für lokale Umgebungen) zur schnellen Wiederherstellung großer Datensätze. Die Wiederherstellung kritischer Daten nach einem Cyberangriff erfordert eine Reihe komplexer und aufwendiger Vorgänge. Moderne Cloud-Technologien – von der Parallelisierung von Microservices bis hin zur serverlosen Skalierung – können jedoch dazu beitragen, umfangreiche Wiederherstellungsprozesse zu rationalisieren, damit Unternehmen schnell und zuverlässig wieder online gehen können.
Commvault bietet automatisierte Wiederherstellungsfunktionen in der Cloud. Von der Nutzung serverloser Funktionen für die Wiederherstellung von Milliarden von Objekten in der Cloud bis hin zum Einsatz containerisierter Microservices, um Cloud-Geschwindigkeit und -Skalierung für die Wiederherstellung vor Ort zu erreichen, bietet Commvault seinen Kunden eine Cloud-basierte Wiederherstellung, um eine zuverlässige und schnelle Wiederherstellung in großem Maßstab zu ermöglichen.
Wiederherstellung als Code
Automatisiert die Wiederherstellung von Cloud- und Infrastruktur-Stacks (Netzwerk, DNS, Compute), um die Wiederherstellung der minimalen Funktionsfähigkeit zu beschleunigen.
Commvault Cloud Rewind erkennt kontinuierlich Cloud-Anwendungs-Workloads, ordnet automatisch die zugehörigen Netzwerk- und Sicherheitsabhängigkeiten zu und schützt alles in einer separaten, isolierten Umgebung. Das Zurücksetzen des Anwendungsstacks auf einen Zeitpunkt vor dem Auftreten einer Sicherheitsverletzung oder eines Konfigurationsfehlers ermöglicht die Wiederherstellung von Umgebungen durch „Recovery-as-Code“, das sich leicht in CloudOps-Prozesse oder CI/CD-Pipelines integrieren lässt.
Schnelle Wiederherstellung für KI-Workloads
Sie befinden sich in Objektspeichern wie Amazon S3 und S3-basierten Data Lakes. Diese Art der Speicherung erfordert eine Reihe neuer Schutz- und Wiederherstellungsfunktionen, um den erforderlichen Umfang zu bewältigen. Die Wiederherstellung von Milliarden von Objekten – und die Gewährleistung, dass alle Objekte ordnungsgemäß wiederhergestellt und einem früheren Zeitpunkt zugeordnet sind – ist eine komplexe und rechenintensive Abfolge von Vorgängen.
Clumio Backtrack von Commvault bietet Schutz für neu entstehende Workloads in S3 und ermöglicht die präzise, zuverlässige und schnelle Wiederherstellung von Milliarden von Objekten – mit der Geschwindigkeit, die für eine minimale Rentabilität erforderlich ist.
Cloud mit Ressourcenerkennung und -zuordnung
Um die Hunderte oder sogar Tausende von Cloud-Ressourcen zu identifizieren, die von Ihrem Unternehmen genutzt werden, darunter serverlose und containerisierte Rechenleistung, NoSQL-Datenbanken, ML- und KI-Dienste, virtuelle Netzwerke und mehr. Ungeschützte Cloud-Instanzen, Abhängigkeiten und Konfigurationen verlängern die Wiederherstellungszeiten bei der Wiederherstellung kritischer Cloud-Instanzen nach einem Ausfall oder Angriff – ein Risiko, das durch automatische Erkennung, Zuordnung und Konfigurationsschutz von Cloud-Instanzen vermieden werden kann.
Minimale Ausfallsicherheit
Fazit
Die Identifizierung und Wiederherstellung der minimalen Betriebsfähigkeit ist für jedes Unternehmen von entscheidender Bedeutung, um sich nach einem Cyberangriff schnell zu erholen und wichtige Abläufe aufrechtzuerhalten. Die richtigen Arbeitsabläufe und die Einhaltung bewährter Verfahren sind entscheidend für den Erfolg.
Commvault-Lösungen
Erfahren Sie, wie Commvault Daten vor den Bedrohungen von morgen schützt
Die umfassenden Lösungen von Commvault – von der Analyse von Verzeichnisänderungen bis hin zu Commvault Cleanroom und Cloud Rewind – bieten die erforderlichen Werkzeuge, um dies zu erreichen. Durch die Umsetzung dieser Maßnahmen können Unternehmen ihre Ausfallsicherheit erhöhen, Ausfallzeiten minimieren und ihre kritischen Ressourcen wirksam schützen.
Commvault Cleanroom & Air Gap
Cloud Rewind
Active Directory
Beginnen Sie mit der Planung
Sind Sie bereit, mit der Erstellung Ihres Plans für die Aufrechterhaltung der Mindestfunktionalität zu beginnen?
Erfahren Sie, wie die Lösungen von Commvault Ihre Daten schützen, sichern und einen unterbrechungsfreien Zugriff darauf ermöglichen.