Skip to content
  • Startseite
  • Whitepapers
  • Cyber-Recovery in großem Maßstab meistern

Whitepaper

Saubere Cyber-Recovery im großen Maßstab

Jedes Unternehmen muss ein Cyber-Recovery-Programm aufbauen, das realen Angriffsszenarien standhält. Dieser Leitfaden behandelt die Elemente, die erforderlich sind, um mit Commvault-Technologie eine solide Grundlage zu schaffen, darunter Air-Gapped-Schutz mit Commvault AirGap, Cleanpoint Identification zum Auffinden der zuletzt als fehlerfrei bekannten Daten in Backups sowie Commvault Cleanroom für isolierte Tests und Staging – entwickelt, um Teams dabei zu helfen, die Architektur, Kontrollen und Automatisierungen einzuführen, die eine vorhersehbare, saubere Cyber-Recovery in großem Maßstab unterstützen.

  • 14-facher Marktführer im Gartner® Magic Quadrant™

  • FedRAMP „Hoch“ autorisiert

  • SOC 2 Typ II + ISO/IEC 27001

01 Zusammenfassung

Stellen Sie saubere Daten und Systeme wieder her. Stellen Sie das Vertrauen wieder her.

Cyberangriffe verschlüsseln nicht nur Daten – sie kompromittieren auch die Recovery-Tools, Identitätssysteme und die Backup-Infrastruktur, auf die sich Teams bei der Reaktion verlassen. Eine saubere Recovery des Betriebs erfordert mehr als nur die Rückkehr zu einem validierten, sauberen Wiederherstellungspunkt, isolierte Staging-Umgebungen und koordinierte Runbooks, die Ihre kritischsten Systeme und Daten zuerst wiederherstellen.

Dieses Whitepaper behandelt die architektonischen, betrieblichen und verfahrenstechnischen Kontrollmaßnahmen, die Unternehmen bei der Umsetzung von Cyber-Resilienz mit Commvault Cloud berücksichtigen sollten: von Commvault AirGap und Cleanpoint Identification bis hin zu den Funktionen von Commvault Cleanroom und Identity Resilience. Es bietet ein Rahmenwerk zur Unterstützung eines Cyber-Recovery-Programms, das regelmäßig getestet, unter Druck durchgeführt und vor der Rückkehr in den Produktivbetrieb validiert werden kann.

02 Die Herausforderung

Warum herkömmliche Backups nicht ausreichen

Unternehmen müssen den Schutz, die Compliance und die Governance ihrer Daten verantwortungsbewusst verwalten. Um jedoch einen ausreichenden Schutz zu gewährleisten, sind sichere Prozesse und Technologien erforderlich, über die die meisten Backup-Lösungen nicht verfügen. Mit der zunehmenden Nutzung der Cloud werden Daten immer weiter verteilt, was die Angriffsfläche vergrößert und neue Risiken schafft, denen herkömmliche Ansätze nicht gerecht werden können.


94 %

Versuche, Backups zu kompromittieren

Quelle: Sophos


63 %

Reinfektionsrisiko bei der Recovery

Quelle: The Journal, Juni 2024


4,44 Mio. $

Durchschnittliche Kosten einer Datenschutzverletzung

Quelle: IBM-Bericht „Cost of a Data Breach“ 2025

Wenn es bei der Cyber-Recovery ernst wird

Cyberangriffe gefährden sowohl Daten als auch Recovery-Tools. Teams benötigen eine saubere Recovery, einen Integritätsnachweis und kontrollierte Arbeitsabläufe, um den Betrieb schnell wiederherzustellen.


Recovery-Tools geraten ins Visier

Angreifer beschränken sich nicht auf die Produktion – sie haben es auch auf Backup-Systeme abgesehen. Sind geschützte Kopien nicht isoliert und unveränderlich, wird die Cyber-Recovery zu reiner Spekulation.


Eine einwandfreie Recovery lässt sich nicht nachweisen

Backups können Malware-Reste enthalten. Ohne Validierung riskieren Teams bei der Wiederherstellung eine erneute Infektion – dann befinden sie sich wieder in der Incident-Response statt in der Recovery.


Zu viele Wiederherstellungspunkte

Man kann Tausende von Backups haben und dennoch nicht wissen, welche die letzte bekannte fehlerfreie Version ist. Das Identifizieren von „Cleanpoints“ wird zu einer manuellen Suche mit hohem Risiko.


Identity Recovery bringt alles zum Stillstand

Wenn Identitätsanbieter kompromittiert werden, kann der Zugriff auf geschäftskritische Systeme ausfallen. Eine frühzeitige Wiederherstellung der Identitäten ist erforderlich, um den Betrieb sicher wiederherzustellen.


Forensische Untersuchungen verlangsamen Entscheidungen zur Recovery

Recovery-Verfahren basieren oft auf „Stammwissen“. Ohne Tests auf Abruf und standardisierte Runbooks verläuft die Recovery langsamer, riskanter und weniger vorhersehbar.


Runbooks werden selten in die Praxis umgesetzt

Recovery-Verfahren basieren oft auf „Stammwissen“. Ohne Tests auf Abruf und standardisierte Runbooks verläuft die Recovery langsamer, riskanter und weniger vorhersehbar.

03 Die Lösung

Cyber-Recovery zur Validierung

Commvault Cloud vereint Bedrohungserkennung, Cleanpoint-Identifizierung und isolierte Recovery, um Unternehmen dabei zu helfen, saubere Recovery-Workflows zu erstellen, die sie testen, denen sie vertrauen, die sie validieren und ausführen können.


Air-Gapped, unveränderliche Grundlage für Recovery

Commvault AirGap erstellt standortferne, unveränderliche und unauslöschbare Kopien – isoliert von der Produktionsumgebung –, die darauf ausgelegt sind, die Verfügbarkeit von Recovery-Tools zu gewährleisten, wenn Angreifer Backups ins Visier nehmen.


KI-gesteuerte Auswahl für eine saubere Recovery

Bedrohungserkennung und -jagd sowie Cleanpoint-Identifizierung und KI-gestützte synthetische Recovery lokalisieren den letzten bekannten fehlerfreien Datenzustand und reduzieren systemübergreifende Rollbacks.


„Cleanroom Recovery“ mit Runbooks

„Cleanroom“ bietet eine isolierte Umgebung zur Vorbereitung von Recoverys für Validierungs- oder forensische Zwecke, mit Runbooks, Automatisierung, Identitätsschutz und Sicherheitsintegrationen zur Optimierung der Reaktion auf Vorfälle.

04 Technische Architektur

Die Cyber-Resilienz-Architektur von Commvault Cloud integriert vier Kontrollebenen: luftisolierte, unveränderliche Datenkopien, KI-gestützte Bedrohungserkennung und -jagd mit automatischer Quarantäne kompromittierter Dateien, „Cleanroom“ für isolierte Staging- und Forensikprozesse sowie „Cleanpoint Identification“ mit „Synthetic Recovery“ zur Erstellung zusammengesetzter, sauberer Wiederherstellungspunkte. Richtlinienbasierte Kontrollen wie „Compliance Lock“, MFA, MPA und die Integration externer Schlüsseltresore sind darauf ausgelegt, die Recovery-Kette von der Erkennung bis zur validierten Wiederherstellung der Produktion zu stärken.

Sicherheit

Air-Gapped, unveränderliche, unauslöschbare Sicherungskopien (Commvault AirGap)

KI-gestützte Erkennung und Aufspürung von Bedrohungen mit Quarantänefunktion

MFA für den Administratorzugriff; MPA für Wiederherstellungs- und Löschvorgänge

Integration eines externen Schlüsseltresors für den Lebenszyklus von Verschlüsselungsschlüsseln

Compliance-Sperre zur Verhinderung von Verkürzungen der Aufbewahrungsfristen oder Löschungen aus der Bibliothek

Recovery

Commvault Cleanroom für Tests, forensische Untersuchungen und die Vorbereitung der Recovery

Cleanpoint-Identifizierung sowie KI-gestützte synthetische Recovery

Validate Restore: Geplante Testwiederherstellungen zum Nachweis der Wiederherstellbarkeit

3-2-1-1-0-Kopierstrategie mit Verifizierung und WORM-Sperre

SIEM/SOAR-Integrationen und Security IQ-Überwachung/Warnmeldungen

05 Wichtigste Vorteile


Erkennen: KI-gestützte Bedrohungssuche

Scannen Sie geschützte Daten und VMs auf Malware- und Verschlüsselungssignale, stellen Sie betroffene Inhalte unter Quarantäne und führen Sie eine Bedrohungssuche mit YARA-Regeln oder Datei-Hashes durch.


Isolieren: Cleanroom Recovery mit Runbooks

Richten Sie bei Bedarf einen isolierten „Cleanroom“ für Tests, forensische Untersuchungen und Staging ein – und standardisieren Sie anschließend die Recovery-Schritte mithilfe von Automatisierung und Runbooks.


Schützen: Air-Gap-Backups mit Unveränderlichkeit

Halten Sie eine externe, isolierte Kopie der Daten bereit, die unveränderlich und unauslöschbar ist, um das Risiko zu verringern, falls Angreifer Backup-Systeme ins Visier nehmen.


Recovery: Cleanpoints mit synthetischer Recovery

Mit „Cleanpoint Identification“ lassen sich intakte Daten in Backups lokalisieren, während die KI-gestützte synthetische Recovery einen zusammengesetzten Recovery-Punkt aus den zuletzt validierten Dateien erstellt.


Koordinieren: SOAR-fähige Sicherheitsintegrationen mit Readiness

Erfassen Sie Signale aus dem Sicherheits-Stack und koordinieren Sie Reaktion und Recovery über SOAR-Plattformen wie Microsoft Sentinel, Palo Alto Networks XSOAR und Falcon Fusion.


Wiederherstellung: Identitätsschutz und Auditing

Stellen Sie Identitätsanbieter durch granulare oder vollständige Forest-Recovery wieder her, überprüfen Sie Berechtigungsänderungen und machen Sie unbefugte Änderungen rückgängig, um den kontrollierten Zugriff wiederherzustellen.

06 Compliance und Zertifizierungen

Zertifizierungen, die zur Validierung der Governance für Cyber-Recovery- und Clean-Recovery-Programme beitragen.


FedRAMP – Hoch autorisiert

Zulassung von „Commvault Cloud for Government“ für hochkritische Workloads der US-Bundesbehörden.


SOC 2 Typ II

Unabhängige Prüfung der Sicherheitskontrollen und der betrieblichen Wirksamkeit über einen längeren Zeitraum.


ISO/IEC 27001:2013

Zertifiziertes Informationssicherheits-Managementsystem (ISMS) für risikobasierte Sicherheitssteuerung.


FIPS 140-3 / FIPS 140-2

Validierte kryptografische Module zum Schutz sensibler Daten.


IRAP PROTECTED + NIST 800-53-Konformität

Einhaltung der Kontrollanforderungen für regulierte Umgebungen und staatliche Rahmenwerke.

07 Fazit

Wenn ein Cyberangriff das Vertrauen in Daten und Infrastruktur erschüttert, muss die Recovery so gesteuert, validiert und durchgeführt werden, dass zunächst Ihre kritischsten Systeme, Anwendungen und Daten – Ihre Mindestfunktionsfähigkeit – wiederhergestellt werden. Commvault Cloud bietet Air-Gapped-Kopien, von Cleanpoint validierte Wiederherstellungspunkte und eine Cleanroom-Isolierung, die auf saubere Neuinstallationen ausgelegt sind, sowie Runbooks, Integrationen und Testzyklen, die dazu beitragen, dass eine saubere Wiederherstellung auch unter dem Druck eines echten Vorfalls wiederholbar und nachweisbar ist.


Planen Sie eine Live-Demo

Erleben Sie Cyber-Recovery in Aktion: Isolieren Sie die Recovery, identifizieren Sie Cleanpoints, validieren Sie Wiederherstellungen und führen Sie eine saubere Recovery in einer bedarfsgesteuerten Cleanroom-Umgebung durch.

Demo anfordern

Sprechen Sie mit einem Experten

Stimmen Sie sich in Bezug auf minimale Funktionsfähigkeit, Identitätsschutz, Air-Gapped-Kopien und Runbooks ab, damit Ihre Teams unter dem Druck der Incident-Response eine vorhersehbare, saubere Recovery durchführen können.

Jetzt chatten

08 FAQ

Häufig gestellte Fragen

Worum geht es in diesem Whitepaper?

Es beschreibt architektonische, betriebliche und verfahrenstechnische Kontrollmaßnahmen zur Absicherung von Commvault-Umgebungen durch mehrschichtige Verteidigung – von der Absicherung der Infrastruktur über Identitäts- und Zugriffskontrolle, Verschlüsselung und Unveränderlichkeit bis hin zur Vorbereitung auf eine saubere Recovery.

Wodurch unterscheidet sich die Cyber-Recovery?

Bei der Cyber-Recovery wird nicht nur das System, sondern auch das Vertrauen wiederhergestellt. Der Schwerpunkt muss auf einer sauberen Recovery liegen. Commvault Cloud unterstützt Unternehmen bei dieser Aufgabe durch Technologien, die darauf ausgelegt sind, Recovery-Prozesse zu isolieren, Daten aus einer unveränderlichen, unauslöschbaren Kopie wiederherzustellen sowie diese Daten und Workloads vor der Recovery in der Produktionsumgebung auf Malware zu überprüfen und zu validieren.

Wie helfen „Cleanroom“-Tests?

Ein „Cleanroom“ bietet eine isolierte Umgebung für die Vorbereitung, das Testen und die forensische Untersuchung von Wiederherstellungen. Sie können die Full-Stack-Wiederherstellung von Tier-0/1-Systemen üben, die Integrität überprüfen und operative Routineabläufe einüben, ohne den Produktionsbetrieb zu beeinträchtigen. Commvault Cleanroom wurde entwickelt, um IT- und Sicherheitsteams dabei zu unterstützen, Prozesse und Automatisierungen zu erstellen, die den manuellen Aufwand während eines Recovery-Tests reduzieren können. Dazu gehören die Einrichtung der Infrastruktur und die Systemkonfiguration.

Automatisierungen, gepaart mit der Tatsache, dass der Cleanroom eine isolierte und bedarfsgesteuerte Umgebung ist, ermöglichen es Teams, eine umfassende Cyber-Recovery durchzuspielen – einschließlich der Möglichkeit zu überprüfen, ob Anwendungen und Daten funktionieren und bei Bedarf wiederhergestellt werden könnten. Diese Überprüfung kann Führungskräften zudem die Gewissheit geben, dass der Recovery-Prozess bereits geübt und getestet wurde, falls – und wenn – eine Recovery erforderlich wird.

Was sind „Cleanpoint Identification“ und „Synthetic Recovery“?

Commvault Threat Scan umfasst Technologien, die Unternehmen dabei unterstützen sollen, saubere Daten wiederherzustellen und zu validieren – eine Funktion, die bei einer Cyber-Recovery von entscheidender Bedeutung sein kann.

„Cleanpoint Identification“ kann dabei helfen, intakte Daten in Backups zu lokalisieren. „Synthetic Recovery“ kann einen zusammengesetzten Recovery-Punkt erstellen, indem es die neuesten, durch Cleanpoint validierten Versionen von Dateien kombiniert und dabei nur beschädigte oder kompromittierte Daten verworfen werden. Dies kann das Daten-Rollback reduzieren und gleichzeitig gefährdete Daten unter Quarantäne stellen.

Gemeinsam können diese Technologien dazu beitragen, die Herausforderung zu bewältigen, weit in der Zeit zurückgehen zu müssen, um ein vollständiges, einwandfreies Backup wiederherzustellen (und dabei intakte Daten aus der Zwischenzeit zu verlieren), oder einfach aus dem neuesten Backup wiederherzustellen (in dem Wissen, dass dieses möglicherweise kompromittiert ist).

Wie schützt man die Identität als Erstes?

Identitätsanbieter sind oft die ersten Systeme, die für den Zugriff auf alle anderen Systeme erforderlich sind. Der Ansatz besteht darin, Identitäten mit detaillierten Optionen zu schützen und wiederherzustellen, ergänzt durch Überwachungsmaßnahmen, um Änderungen durch Angreifer zu erkennen und die Eskalation von Berechtigungen während der Reaktion auf Vorfälle rückgängig zu machen. Commvault Cloud bietet die Möglichkeit, Ihren Identitätsanbieter (IdP) wie Microsoft Active Directory, Entra ID oder Okta zu sichern und wiederherzustellen.

Wie setzen wir sichere Recovery-Prozesse in die Praxis um?

Commvault Cloud ermöglicht Governance- und Zugriffskontrollen wie „Compliance Lock“, MFA und MPA für Maßnahmen mit erheblichen Auswirkungen. Die Plattform bietet zudem Automatisierungen, Runbooks, Überwachung und regelmäßige Validierungstests, die darauf ausgelegt sind, eine vorhersehbare und kontrollierte Recovery zu unterstützen.

Entdecken Sie weitere Ressourcen

Erfahren Sie mehr über Best Practices zur Cyber-Resilienz

Blog

Ransomware-Trends für 2026: KI, Ausfallsicherheit und „Mean Time to Clean Recovery“

KI-gestützte Ransomware verändert die Kalkulation der Recovery. Erfahren Sie, warum sich die „Mean Time to Clean Recovery“ (MTCR) als neuer Maßstab etabliert – und was Unternehmen mit ausgereifter Resilienz anders machen.
Lesen Sie den Blog über Ransomware-Trends für 2026: KI, Resilienz und Mean Time to Clean Recovery
Erfahren Sie mehr

Was ist Cyber-Resilienz?

Verstehen Sie die Prinzipien hinter der Cyber-Resilienz – von der Erkennung von Bedrohungen über den vollständigen Recovery-Prozess bis hin zum Identitätsschutz und zur Geschäftskontinuität – und erfahren Sie, was nötig ist, um ein Programm aufzubauen, das unter realen Angriffsbedingungen standhält.
Entdecken Sie den Artikel zum Thema „Was ist Cyber-Resilienz?“