Backup von NAS-Systemen für stärkere Cyber Resilience: Wie Sie sich stärker vor Angriffen schützen
Moderne NAS-Systeme schützen die darauf gespeicherten Daten vor Veränderung und Löschung, ersetzen aber kein Backup dieser

12. Dezember 2024, 16:02 Uhr · Quelle: Pressebox
Moderne NAS-Systeme bieten wichtige Funktionen zum Schutz von Daten, ersetzen jedoch nicht die Notwendigkeit eines separaten Backups. Ein 3-Tier-Modell und ein Zero Trust-Ansatz sind entscheidend, um Cyber Resilience zu erhöhen und die Sicherheit gegen Angriffe zu verbessern.

Stuttgart, 12.12.2024 (PresseBox) - Moderne NAS-Systeme schützen die darauf gespeicherten Daten vor Veränderung und Löschung, ersetzen aber kein Backup dieser. Wie es um die Sicherheit dieser Systeme und Daten steht, und was ein cleverer Zero Trust-Ansatz dazu beiträgt.

In heutigen Zeiten sindNetwork Attached Storage-Systeme (NAS)der Standard für unstrukturierte Daten, die aufgrund ihrer Eigenschaften, u.a. Format und Größe, nicht in Datentabellen passen und zudem verteilt sind, sei es als Projektlaufwerke, Home Shares oder als Ziel für Log- und Telemetriedaten.

Vorteile von NAS

Der Vorteil derNAS-Systemeist, dass sie normalerweise als Scale Out-Systeme dynamisch erweiterbar sind und durch das zugrundeliegende Betriebssystem viele Funktionalitäten von Enterprise Storage-Systemen implementieren.

Hierzu gehören unter anderem:

  • Snapshots in kurzen Intervallen (z. B. alle 10 Minuten)
  • Replikation
  • Mirroring
  • Tiering
  • Immutability
  • Versionierung
  • Vaulting
  • Corruption Detection
Was NAS kann – und wo Schwachstellen liegen

NAS-Systemeerwecken in ihren oben genannten Funktionalitäten denEindruck, einBackupüberflüssig zu machen. Aus Sicht derBackup-Architekturwird ein Backup durch diese Eigenschaften stärker in den Hintergrund gedrängt,ist jedoch keineswegs durch NAS-Technologien zu ersetzen.

Früher diente ein Backup primär zur Absicherung gegen Datenverlust, Korruption oder Benutzerfehlern. Datenverlust durch Hardware-Ausfall könnenNAS-Systemedurch die häufig vorhandeneRedundanz (mehrere Nodes mit mehreren Kopien auf verteilten Festplatten)heute nahezu ausschließen.

Datenkorruption, durch z. B. fehlerhafte Software oder Angriffe über Benutzer, sind deutlich schwerer zu verhindern, da beiReplikation,MirroringundVaulting-Technologien auf Storage-Ebenekeine Inhaltsverifikation stattfindet und somit Korruptionen auf alle Ebenen dupliziert werden.

Ähnlich verhält es sich mitBenutzerfehlern: DasNAS-Systemkann keine Prüfung durchführen, ob das Löschen oder Verschieben eines Ordners gewollt oder ungewollt passiert. Ebenso verhält es sich beim Verändern von Metadaten.

Zusätzlich ist auch das Vorhalten vonSnapshots (Retention)und ihre Unveränderbarkeit ein Thema, welches effizienter im Zusammenspiel von NAS- und Backup-System gelöst werden kann.

Wie Sie aus NAS das stärkste an (Daten-)Sicherheit herausholen

Ein3-Tier-Modellaus engmaschigen, lokalen Snapshots (Tier 1), periodischen Snapshots auf einem gespiegelten Cluster in einem anderen Rechenzentrum (Tier 2) und einer externen Datensicherung auf das Backup System (Tier 3) vereinen beste Verfügbarkeit, Kosteneffizienz und maximale Sicherheit. Denn nur ein Backup auf ein externes System ist ein echterMedienbruchdurch Erzeugung einer unabhängigen Datenkopie. Unabhängig meint hier vor allem, dass die Daten komplett eingelesen und mit anderen Technologien zurKomprimierung,Deduplizierung,Replikationauf ein entferntes Medium geschrieben werden.

Der Verzicht dieses Schrittes stellt ein Risiko insofern dar, dass man einem Vendor (Hersteller des NAS-Systems) und einem Administrator (NAS-Admin) alleinig vertraut.In diesem Fall kann ein Software Bug, erfolgreicher Angriff auf die Firmware oder Kompromittierung eines Admin-Kontos sowohl die Produktionsdaten, wie auch alle vorhandenen Datensicherungen zerstören.

Somit wird einAngriffauf dasNAS-Systemzu einem absolut lohnenswerten Ziel, da man hier in einer einzelnen Attacke großen irreversiblen Schaden anrichten kann.

Ein besserer Zero Trust-Ansatz

Mit einem Zero Trust-Ansatz haben Sie Vorteile, die auch organisatorisch hinsichtlich der Rollen und Berichtigungen zu beachten sind, wieNAS-Systemeadministriert werden.

Wie es zumeist in der Praxis läuft:

  • Alle Verantwortung für Primär und „Backup“ Daten beim NAS Admin.
  • Außerdem sind die NAS Snapshots keine unabhängige Datenkopie, also eigentlich kein Backup.
Stattdessen folgendes Vorgehen hierzu im Vergleich mit Zero Trust-Ansatz:
  • DieNAS-Administrationwird vomFile Services-Teamdurchgeführt, mit hohen Rechten auf den Daten imNAS-Systemund keinen Rechten bei der Verwaltung des NAS-Systems (Snapshot/Mirroring und weitere Einstellungen).
  • DieNAS-Administrationwird von einem eigenen File Storage-Team durchgeführt, diekeine Rechte auf die File Serviceshaben.
  • DieBackupswerden vomBackup-Team administriert, welche wiederum keine Berechtigungen auf der gesamtenNAS-Infrastrukturhaben.
Somit müssen drei Parteien erfolgreich angegriffen werden, um Daten irreversibel zu löschen.

Fazit: Kein „Entweder-oder“

Die Cyber Resilience erhöht sich signifikant, indem die Stärken desNAS-Systemgenutzt und das Backup im Zusammenspiel darauf abgestimmt wird.

Software
[pressebox.de] · 12.12.2024 · 16:02 Uhr
[0 Kommentare]
Neuer ZVO-Stipendiat an der TU Ilmenau
Hilden, 07.12.2025 (PresseBox) - Janos Lörincz absolvierte zunächst ein Chemie-Studium (B.Sc.) an der Johannes Gutenberg-Universität in Mainz. Daran schloss sich ein Lehramtsstudium in den Fächern Chemie und Geschichte an, ebenfalls an der Johannes Gutenberg-Universität. Im Oktober 2025 begann er das Masterstudium der Elektrochemie und Galvanotechnik an der TU Ilmenau. Sein Interesse für Chemie […] (00)
vor 10 Stunden
Vereinte Nationen (Archiv)
New York - Die Präsidentin der UN-Vollversammlung, Annalena Baerbock, wirbt für eine Frau an der Spitze der Vereinten Nationen. Männer und Frauen hätten "die gleichen Rechte und sollten somit auch die gleichen Chancen haben, Generalsekretärin zu werden", sagte die frühere deutsche Außenministerin den Zeitungen der Funke-Mediengruppe (Montagsausgaben). "Und da ist schwer zu erklären, warum es in […] (02)
vor 1 Stunde
Finnische Autofokus-Brille in letzter Entwicklungsphase – bald wieder Sehen ohne Grenzen?
So ziemlich jeder wird mit steigenden Alter weitsichtig. Und weil ein bedeutender Anteil der Bevölkerung dazu auch noch kurzsichtig ist, hilft die »normale« Brille dann nicht mehr weiter. Eine teure (und für viele Leute auch nervige) Gleitsichtbrille muss her – oder man endet in einem ständigen Brillenwechsel zwischen Lese- und Fernsicht. Wie schön wäre eine Brille, die sich selbst fokussiert! […] (00)
vor 2 Stunden
Review: Turtle Beach Vulcan II TKL Pro – Ein Stern unter den TKL Tastaturen
Die Turtle Beach Vulcan II TKL ist eine Tastatur, die sich nicht nur durch ihr kompaktes Tenkeyless-Design auszeichnet, sondern auch durch eine Vielzahl an Features, die sie von der Konkurrenz abheben. In diesem erweiterten Review gehe ich noch detaillierter auf die Stärken ein, stelle die wichtigsten Mitbewerber im direkten Vergleich vor und beleuchte die Möglichkeiten der Swarm II Software […] (00)
vor 1 Stunde
Review: Turtle Beach Burst II Pro – Gaming Maus oder graues Mäuschen
Die Turtle Beach Burst II Pro will nicht „nur“ schnell sein, sondern konsistent schneller und präziser als das, was du gewohnt bist. Das merkt man schon an der Architektur: echte 8K‑Wireless‑Polling‑Rate, ein Sensor, der nach oben wie nach unten ungewöhnlich fein skaliert, sowie ein konsequent leichtes, symmetrisches Gehäuse ohne Hohlraum-Skelet-Design. Dazu kommt eine Software, die nicht bloß […] (00)
vor 1 Stunde
Neuer Einsatz für Frank Koops: «Harter Brocken» am 25. Dezember
Der Weihnachtskrimi mit Aljoscha Stadelmann und Anna Fischer soll an den Festtagen gute Quoten holen. Am 25. Dezember um 20: 15 Uhr feiert der neue Film der beliebten Reihe Harter Brocken Premiere. In „Die Erpressung“ muss Dorfpolizist Frank Koops (Aljoscha Stadelmann) diesmal einen besonders undurchsichtigen Fall lösen – mit Verbindungen zu ehemaligen DDR-Agenten, tödlichen Geheimnissen und einem Fall, der weit über das beschauliche […] (00)
vor 5 Stunden
Hamburger SV - SV Werder Bremen
Hamburg (dpa) - Das erste Bundesliga-Nordderby seit fast acht Jahren endete fast im Tumult. Weil einige Ersatzspieler des Hamburger SV das 3: 2 (1: 0) gegen Werder Bremen provokativ vor der Bank des ewigen Rivalen feierten, gingen die Profis beider Clubs auch nach dem Abpfiff noch einmal aufeinander los. Auch HSV-Trainer Merlin Polzin musste dabei helfen, diese Traube wieder aufzulösen. Danach […] (01)
vor 1 Stunde
Swiss Re hebt die Messlatte für 2026 – und verspricht mehr Geld für Aktionäre
Der Schweizer Branchenriese rechnet 2026 mit einem Nettogewinn von 4,5 Milliarden Dollar. Damit liegt die Zielmarke leicht über dem Anspruch für das laufende Jahr, für das Swiss Re bislang „mehr als 4,4 Milliarden Dollar“ in Aussicht gestellt hatte. Mehr Ausschüttung, mehr Disziplin Die Kapitalseite spielt in der neuen Planung eine zentrale Rolle. Swiss Re will die reguläre Dividende je Aktie in […] (00)
vor 1 Stunde
 
Koffein-Countdown
Bietigheim-Bissingen, 06.12.2025 (PresseBox) - Viele Menschen greifen tagsüber zu Kaffee, Tee […] (00)
Schon gute Vorsätze für das Haus gefasst?
Berlin, 07.12.2025 (lifePR) - Meist sind die guten Vorsätze, die spätestens zum Jahreswechsel […] (00)
In einer Zeit, in der Effizienz an erster Stelle steht, war es noch nie so wichtig, den […] (00)
3. BSW-Bundesparteitag im Dezember 2025
Magdeburg - Das BSW hat seinen zweitägigen Bundesparteitag in Magdeburg am Sonntagmorgen […] (00)
Spanien - Deutschland
Dortmund (dpa) - Der DJ in der Dortmunder Westfalenhalle hatte keinen Zweifel an einer […] (00)
bitcoin, cryptocurrency, digital, money, electronic, coin, virtual, cash, payment, currency, global, cryptography, bitcoin, bitcoin, bitcoin, bitcoin, bitcoin, cryptocurrency, money, money
Die aktuellen Marktbedingungen haben die Hoffnungen auf eine Altcoin-Saison weiter in die Ferne […] (00)
Rita Ora
(BANG) - Rita Ora möchte sich nicht darauf beschränken, nur Musikerin zu sein. Die 35-jährige […] (00)
Rückkehr aus der Krise: Warum Block plötzlich wieder Hoffnung macht
Block hat ein Jahr hinter sich, das selbst für den durch Turbulenzen gewohnten Fintech-Sektor […] (00)
 
 
Suchbegriff