Whitepaper
Saubere Cyber-Recovery im großen Maßstab
Jedes Unternehmen muss ein Cyber-Recovery-Programm aufbauen, das realen Angriffsszenarien standhält. Dieser Leitfaden behandelt die Elemente, die erforderlich sind, um mit Commvault-Technologie eine solide Grundlage zu schaffen, darunter Air-Gapped-Schutz mit Commvault AirGap, Cleanpoint Identification zum Auffinden der zuletzt als fehlerfrei bekannten Daten in Backups sowie Commvault Cleanroom für isolierte Tests und Staging – entwickelt, um Teams dabei zu helfen, die Architektur, Kontrollen und Automatisierungen einzuführen, die eine vorhersehbare, saubere Cyber-Recovery in großem Maßstab unterstützen.
01 Zusammenfassung
Stellen Sie saubere Daten und Systeme wieder her. Stellen Sie das Vertrauen wieder her.
Cyberangriffe verschlüsseln nicht nur Daten – sie kompromittieren auch die Recovery-Tools, Identitätssysteme und die Backup-Infrastruktur, auf die sich Teams bei der Reaktion verlassen. Eine saubere Recovery des Betriebs erfordert mehr als nur die Rückkehr zu einem validierten, sauberen Wiederherstellungspunkt, isolierte Staging-Umgebungen und koordinierte Runbooks, die Ihre kritischsten Systeme und Daten zuerst wiederherstellen.
Dieses Whitepaper behandelt die architektonischen, betrieblichen und verfahrenstechnischen Kontrollmaßnahmen, die Unternehmen bei der Umsetzung von Cyber-Resilienz mit Commvault Cloud berücksichtigen sollten: von Commvault AirGap und Cleanpoint Identification bis hin zu den Funktionen von Commvault Cleanroom und Identity Resilience. Es bietet ein Rahmenwerk zur Unterstützung eines Cyber-Recovery-Programms, das regelmäßig getestet, unter Druck durchgeführt und vor der Rückkehr in den Produktivbetrieb validiert werden kann.
02 Die Herausforderung
Warum herkömmliche Backups nicht ausreichen
Unternehmen müssen den Schutz, die Compliance und die Governance ihrer Daten verantwortungsbewusst verwalten. Um jedoch einen ausreichenden Schutz zu gewährleisten, sind sichere Prozesse und Technologien erforderlich, über die die meisten Backup-Lösungen nicht verfügen. Mit der zunehmenden Nutzung der Cloud werden Daten immer weiter verteilt, was die Angriffsfläche vergrößert und neue Risiken schafft, denen herkömmliche Ansätze nicht gerecht werden können.
4,44 Mio. $
Durchschnittliche Kosten einer Datenschutzverletzung
Wenn es bei der Cyber-Recovery ernst wird
Cyberangriffe gefährden sowohl Daten als auch Recovery-Tools. Teams benötigen eine saubere Recovery, einen Integritätsnachweis und kontrollierte Arbeitsabläufe, um den Betrieb schnell wiederherzustellen.
Recovery-Tools geraten ins Visier
Angreifer beschränken sich nicht auf die Produktion – sie haben es auch auf Backup-Systeme abgesehen. Sind geschützte Kopien nicht isoliert und unveränderlich, wird die Cyber-Recovery zu reiner Spekulation.
Eine einwandfreie Recovery lässt sich nicht nachweisen
Backups können Malware-Reste enthalten. Ohne Validierung riskieren Teams bei der Wiederherstellung eine erneute Infektion – dann befinden sie sich wieder in der Incident-Response statt in der Recovery.
Zu viele Wiederherstellungspunkte
Man kann Tausende von Backups haben und dennoch nicht wissen, welche die letzte bekannte fehlerfreie Version ist. Das Identifizieren von „Cleanpoints“ wird zu einer manuellen Suche mit hohem Risiko.
Identity Recovery bringt alles zum Stillstand
Wenn Identitätsanbieter kompromittiert werden, kann der Zugriff auf geschäftskritische Systeme ausfallen. Eine frühzeitige Wiederherstellung der Identitäten ist erforderlich, um den Betrieb sicher wiederherzustellen.
Forensische Untersuchungen verlangsamen Entscheidungen zur Recovery
Recovery-Verfahren basieren oft auf „Stammwissen“. Ohne Tests auf Abruf und standardisierte Runbooks verläuft die Recovery langsamer, riskanter und weniger vorhersehbar.
Runbooks werden selten in die Praxis umgesetzt
Recovery-Verfahren basieren oft auf „Stammwissen“. Ohne Tests auf Abruf und standardisierte Runbooks verläuft die Recovery langsamer, riskanter und weniger vorhersehbar.
03 Die Lösung
Cyber-Recovery zur Validierung
Commvault Cloud vereint Bedrohungserkennung, Cleanpoint-Identifizierung und isolierte Recovery, um Unternehmen dabei zu helfen, saubere Recovery-Workflows zu erstellen, die sie testen, denen sie vertrauen, die sie validieren und ausführen können.
Air-Gapped, unveränderliche Grundlage für Recovery
Commvault AirGap erstellt standortferne, unveränderliche und unauslöschbare Kopien – isoliert von der Produktionsumgebung –, die darauf ausgelegt sind, die Verfügbarkeit von Recovery-Tools zu gewährleisten, wenn Angreifer Backups ins Visier nehmen.
KI-gesteuerte Auswahl für eine saubere Recovery
Bedrohungserkennung und -jagd sowie Cleanpoint-Identifizierung und KI-gestützte synthetische Recovery lokalisieren den letzten bekannten fehlerfreien Datenzustand und reduzieren systemübergreifende Rollbacks.
„Cleanroom Recovery“ mit Runbooks
„Cleanroom“ bietet eine isolierte Umgebung zur Vorbereitung von Recoverys für Validierungs- oder forensische Zwecke, mit Runbooks, Automatisierung, Identitätsschutz und Sicherheitsintegrationen zur Optimierung der Reaktion auf Vorfälle.
04 Technische Architektur
Die Cyber-Resilienz-Architektur von Commvault Cloud integriert vier Kontrollebenen: luftisolierte, unveränderliche Datenkopien, KI-gestützte Bedrohungserkennung und -jagd mit automatischer Quarantäne kompromittierter Dateien, „Cleanroom“ für isolierte Staging- und Forensikprozesse sowie „Cleanpoint Identification“ mit „Synthetic Recovery“ zur Erstellung zusammengesetzter, sauberer Wiederherstellungspunkte. Richtlinienbasierte Kontrollen wie „Compliance Lock“, MFA, MPA und die Integration externer Schlüsseltresore sind darauf ausgelegt, die Recovery-Kette von der Erkennung bis zur validierten Wiederherstellung der Produktion zu stärken.
Sicherheit
Air-Gapped, unveränderliche, unauslöschbare Sicherungskopien (Commvault AirGap)
KI-gestützte Erkennung und Aufspürung von Bedrohungen mit Quarantänefunktion
MFA für den Administratorzugriff; MPA für Wiederherstellungs- und Löschvorgänge
Integration eines externen Schlüsseltresors für den Lebenszyklus von Verschlüsselungsschlüsseln
Compliance-Sperre zur Verhinderung von Verkürzungen der Aufbewahrungsfristen oder Löschungen aus der Bibliothek
Recovery
Commvault Cleanroom für Tests, forensische Untersuchungen und die Vorbereitung der Recovery
Cleanpoint-Identifizierung sowie KI-gestützte synthetische Recovery
Validate Restore: Geplante Testwiederherstellungen zum Nachweis der Wiederherstellbarkeit
3-2-1-1-0-Kopierstrategie mit Verifizierung und WORM-Sperre
SIEM/SOAR-Integrationen und Security IQ-Überwachung/Warnmeldungen
05 Wichtigste Vorteile
Erkennen: KI-gestützte Bedrohungssuche
Scannen Sie geschützte Daten und VMs auf Malware- und Verschlüsselungssignale, stellen Sie betroffene Inhalte unter Quarantäne und führen Sie eine Bedrohungssuche mit YARA-Regeln oder Datei-Hashes durch.
Isolieren: Cleanroom Recovery mit Runbooks
Richten Sie bei Bedarf einen isolierten „Cleanroom“ für Tests, forensische Untersuchungen und Staging ein – und standardisieren Sie anschließend die Recovery-Schritte mithilfe von Automatisierung und Runbooks.
Schützen: Air-Gap-Backups mit Unveränderlichkeit
Halten Sie eine externe, isolierte Kopie der Daten bereit, die unveränderlich und unauslöschbar ist, um das Risiko zu verringern, falls Angreifer Backup-Systeme ins Visier nehmen.
Recovery: Cleanpoints mit synthetischer Recovery
Mit „Cleanpoint Identification“ lassen sich intakte Daten in Backups lokalisieren, während die KI-gestützte synthetische Recovery einen zusammengesetzten Recovery-Punkt aus den zuletzt validierten Dateien erstellt.
Koordinieren: SOAR-fähige Sicherheitsintegrationen mit Readiness
Erfassen Sie Signale aus dem Sicherheits-Stack und koordinieren Sie Reaktion und Recovery über SOAR-Plattformen wie Microsoft Sentinel, Palo Alto Networks XSOAR und Falcon Fusion.
Wiederherstellung: Identitätsschutz und Auditing
Stellen Sie Identitätsanbieter durch granulare oder vollständige Forest-Recovery wieder her, überprüfen Sie Berechtigungsänderungen und machen Sie unbefugte Änderungen rückgängig, um den kontrollierten Zugriff wiederherzustellen.
06 Compliance und Zertifizierungen
Zertifizierungen, die zur Validierung der Governance für Cyber-Recovery- und Clean-Recovery-Programme beitragen.
FedRAMP – Hoch autorisiert
Zulassung von „Commvault Cloud for Government“ für hochkritische Workloads der US-Bundesbehörden.
SOC 2 Typ II
Unabhängige Prüfung der Sicherheitskontrollen und der betrieblichen Wirksamkeit über einen längeren Zeitraum.
ISO/IEC 27001:2013
Zertifiziertes Informationssicherheits-Managementsystem (ISMS) für risikobasierte Sicherheitssteuerung.
FIPS 140-3 / FIPS 140-2
Validierte kryptografische Module zum Schutz sensibler Daten.
IRAP PROTECTED + NIST 800-53-Konformität
Einhaltung der Kontrollanforderungen für regulierte Umgebungen und staatliche Rahmenwerke.
07 Fazit
Wenn ein Cyberangriff das Vertrauen in Daten und Infrastruktur erschüttert, muss die Recovery so gesteuert, validiert und durchgeführt werden, dass zunächst Ihre kritischsten Systeme, Anwendungen und Daten – Ihre Mindestfunktionsfähigkeit – wiederhergestellt werden. Commvault Cloud bietet Air-Gapped-Kopien, von Cleanpoint validierte Wiederherstellungspunkte und eine Cleanroom-Isolierung, die auf saubere Neuinstallationen ausgelegt sind, sowie Runbooks, Integrationen und Testzyklen, die dazu beitragen, dass eine saubere Wiederherstellung auch unter dem Druck eines echten Vorfalls wiederholbar und nachweisbar ist.
Planen Sie eine Live-Demo
Erleben Sie Cyber-Recovery in Aktion: Isolieren Sie die Recovery, identifizieren Sie Cleanpoints, validieren Sie Wiederherstellungen und führen Sie eine saubere Recovery in einer bedarfsgesteuerten Cleanroom-Umgebung durch.
Demo anfordernSprechen Sie mit einem Experten
Stimmen Sie sich in Bezug auf minimale Funktionsfähigkeit, Identitätsschutz, Air-Gapped-Kopien und Runbooks ab, damit Ihre Teams unter dem Druck der Incident-Response eine vorhersehbare, saubere Recovery durchführen können.
Jetzt chatten08 FAQ
Häufig gestellte Fragen
Worum geht es in diesem Whitepaper?
Es beschreibt architektonische, betriebliche und verfahrenstechnische Kontrollmaßnahmen zur Absicherung von Commvault-Umgebungen durch mehrschichtige Verteidigung – von der Absicherung der Infrastruktur über Identitäts- und Zugriffskontrolle, Verschlüsselung und Unveränderlichkeit bis hin zur Vorbereitung auf eine saubere Recovery.
Wodurch unterscheidet sich die Cyber-Recovery?
Bei der Cyber-Recovery wird nicht nur das System, sondern auch das Vertrauen wiederhergestellt. Der Schwerpunkt muss auf einer sauberen Recovery liegen. Commvault Cloud unterstützt Unternehmen bei dieser Aufgabe durch Technologien, die darauf ausgelegt sind, Recovery-Prozesse zu isolieren, Daten aus einer unveränderlichen, unauslöschbaren Kopie wiederherzustellen sowie diese Daten und Workloads vor der Recovery in der Produktionsumgebung auf Malware zu überprüfen und zu validieren.
Wie helfen „Cleanroom“-Tests?
Ein „Cleanroom“ bietet eine isolierte Umgebung für die Vorbereitung, das Testen und die forensische Untersuchung von Wiederherstellungen. Sie können die Full-Stack-Wiederherstellung von Tier-0/1-Systemen üben, die Integrität überprüfen und operative Routineabläufe einüben, ohne den Produktionsbetrieb zu beeinträchtigen. Commvault Cleanroom wurde entwickelt, um IT- und Sicherheitsteams dabei zu unterstützen, Prozesse und Automatisierungen zu erstellen, die den manuellen Aufwand während eines Recovery-Tests reduzieren können. Dazu gehören die Einrichtung der Infrastruktur und die Systemkonfiguration.
Automatisierungen, gepaart mit der Tatsache, dass der Cleanroom eine isolierte und bedarfsgesteuerte Umgebung ist, ermöglichen es Teams, eine umfassende Cyber-Recovery durchzuspielen – einschließlich der Möglichkeit zu überprüfen, ob Anwendungen und Daten funktionieren und bei Bedarf wiederhergestellt werden könnten. Diese Überprüfung kann Führungskräften zudem die Gewissheit geben, dass der Recovery-Prozess bereits geübt und getestet wurde, falls – und wenn – eine Recovery erforderlich wird.
Was sind „Cleanpoint Identification“ und „Synthetic Recovery“?
Commvault Threat Scan umfasst Technologien, die Unternehmen dabei unterstützen sollen, saubere Daten wiederherzustellen und zu validieren – eine Funktion, die bei einer Cyber-Recovery von entscheidender Bedeutung sein kann.
„Cleanpoint Identification“ kann dabei helfen, intakte Daten in Backups zu lokalisieren. „Synthetic Recovery“ kann einen zusammengesetzten Recovery-Punkt erstellen, indem es die neuesten, durch Cleanpoint validierten Versionen von Dateien kombiniert und dabei nur beschädigte oder kompromittierte Daten verworfen werden. Dies kann das Daten-Rollback reduzieren und gleichzeitig gefährdete Daten unter Quarantäne stellen.
Gemeinsam können diese Technologien dazu beitragen, die Herausforderung zu bewältigen, weit in der Zeit zurückgehen zu müssen, um ein vollständiges, einwandfreies Backup wiederherzustellen (und dabei intakte Daten aus der Zwischenzeit zu verlieren), oder einfach aus dem neuesten Backup wiederherzustellen (in dem Wissen, dass dieses möglicherweise kompromittiert ist).
Wie schützt man die Identität als Erstes?
Identitätsanbieter sind oft die ersten Systeme, die für den Zugriff auf alle anderen Systeme erforderlich sind. Der Ansatz besteht darin, Identitäten mit detaillierten Optionen zu schützen und wiederherzustellen, ergänzt durch Überwachungsmaßnahmen, um Änderungen durch Angreifer zu erkennen und die Eskalation von Berechtigungen während der Reaktion auf Vorfälle rückgängig zu machen. Commvault Cloud bietet die Möglichkeit, Ihren Identitätsanbieter (IdP) wie Microsoft Active Directory, Entra ID oder Okta zu sichern und wiederherzustellen.
Wie setzen wir sichere Recovery-Prozesse in die Praxis um?
Commvault Cloud ermöglicht Governance- und Zugriffskontrollen wie „Compliance Lock“, MFA und MPA für Maßnahmen mit erheblichen Auswirkungen. Die Plattform bietet zudem Automatisierungen, Runbooks, Überwachung und regelmäßige Validierungstests, die darauf ausgelegt sind, eine vorhersehbare und kontrollierte Recovery zu unterstützen.
Entdecken Sie weitere Ressourcen
Erfahren Sie mehr über Best Practices zur Cyber-Resilienz
Cyber-Recovery für Ihre Resilienz
Ransomware-Trends für 2026: KI, Ausfallsicherheit und „Mean Time to Clean Recovery“