Loading

Cohesity – Orchestrierung der Cyber-Wiederherstellung

Orchestrieren und trainieren Sie Workflows zur Wiederherstellung nach Cyberangriffen, damit Ihr Team nach einem Cyberangriff schneller reagieren und den Normalbetrieb wiederherstellen kann.

RecoveryAgent-Bedienoberfläche
ÜBERBLICK

Stärkung der Resilienz durch Orchestrierung der Cyber-Wiederherstellung

Steigern Sie die Cyber-Resilienz mit einem wiederholbaren, nachvollziehbaren Prozess. Die Cyber Recovery Orchestrierung der Cohesity Data Cloud unterstützt Sie dabei, Reaktions- und Wiederherstellungsabläufe bereits vor einem Vorfall zu konzipieren und zu testen, die Untersuchung und Behebung im Falle eines Vorfalls zu koordinieren sowie die Wiederherstellungszeit ausgehend von einem sauberen Wiederherstellungspunkt – empfohlen durch Threat Intelligence – zu verkürzen.

Visuelle Vorlagen helfen Ihnen dabei, die richtigen Schritte in der richtigen Reihenfolge automatisch zu orchestrieren

Ihre Cyber-Wiederherstellung sollte nicht von Ihrem Gedächtnis und Improvisation abhängen. Die Cohesity Data Cloud enthält Vorlagen, die Workload-Gruppen festlegen und die Abfolge der Wiederherstellungsschritte sowie die Checkpoints vor der Ausführung in einem visuellen Workflow koordinieren. Auf diese Weise werden jedes Mal automatisch die richtigen Schritte in der richtigen Reihenfolge ausgeführt.

Orchestrierung zur Beschleunigung der Reaktion: von der Untersuchung im Reinraum bis zur vollständigen Wiederherstellung des Betriebs

Wenn ein Vorfall eintritt, richten Sie eine „Clean Room“-Umgebung ein, isolieren Sie verdächtige Workloads und suchen Sie nach IOCs. Stellen Sie sicher, dass die Workloads frei von Bedrohungen sind, bevor Sie sie in der Produktion wiederherstellen, und automatisieren Sie anschließend die letzten Schritte, damit der Geschäftsbetrieb schneller wieder aufgenommen werden kann.

Auswahl von Wiederherstellungspunkten auf Basis von Threat Intelligence

Nicht alle Wiederherstellungspunkte sind sicher für eine Wiederherstellung. Überprüfen Sie Kandidaten automatisch anhand von Google Threat Intelligence, Hash-Feeds und historischen Anomaliedaten. Stellen Sie den Systemzustand von einem sicheren Punkt aus wieder her – mit Empfehlungen, die auf Fakten und nicht auf Annahmen beruhen.

RecoveryAgent-Bedienoberfläche
VORTEILE

Verkürzen Sie Ausfallzeiten, stellen Sie Daten sicher wieder her
und beweisen Sie, dass Sie bereit sind

Verkürzen Sie Ausfallzeiten und erreichen Sie Ihre RTOs

Proben Sie so oft Sie möchten. Verbessern Sie Ihre Einsatzbereitschaft. Wenn ein Vorfall eintritt, führen Sie vorab validierte, KI-gestützte Workflows zur Cyber-Recovery schnell und sicher durch. Ersetzen Sie Ad-hoc-Entscheidungen durch einstudierte, geprüfte und wiederholbare Maßnahmen – selbst unter extremem Druck.

Sichere Wiederherstellung – ohne die Wiederherstellung zu verlangsamen

Stellen Sie kompromittierte Workloads in Reinraumumgebungen bereit, um die kriminaltechnische Analyse zu unterstützen. Validieren Sie Wiederherstellungspunkte anhand von Threat Intelligence und integrieren Sie tiefergehende Bedrohungsscans in Ihre Cyber-Recovery-Workflows, um das Risiko einer erneuten Infektion zu reduzieren.

Überzeugen Sie Wirtschaftsprüfer und die Unternehmensleitung von Ihrer Wiederherstellungsbereitschaft

Behaupten Sie nicht nur, bereit zu sein – beweisen Sie es. Erstellen Sie aus jeder orchestrierten Probe und durchgeführten Wiederherstellung auditfähige Berichte. Verwandeln Sie Bereitschaft von einer bloßen Annahme in einen dokumentierten, belegbaren Nachweis.

Orchestrierung der Cyber-Wiederherstellung in der Praxis

Erfahren Sie, wie Sie Workflows für die Cyber-Recovery mit integrierter Bedrohungserkennung definieren und einüben, empfohlene Wiederherstellungspunkte überprüfen und Ihre Bereitschaft unter Beweis stellen können. Verkürzen Sie die Wiederherstellungszeiten und sorgen Sie gleichzeitig für eine sichere Wiederherstellung.

FUNKTIONEN

Verwandeln Sie bewährte Methoden zur Cyber-Recovery in wiederholbare, umsetzbare Arbeitsabläufe

Finger berührt Bildschirm
Bedrohungen für die kriminaltechnische Analyse isolieren – automatisch

Nutzen Sie einen KI-gestützten Assistenten in der Cohesity Data Cloud, um verdächtige Workloads automatisch zu identifizieren und zur kriminaltechnischen Analyse in Reinraumumgebungen zu verschieben.
 

Blog

Minimum Viable Company (MVC): Stellen Sie schneller wieder her, indem Sie das wiederherstellen, was am wichtigsten ist

Die meisten Unternehmen versuchen, nach einem Cybervorfall alles auf einmal wiederherzustellen – und das bremst sie aus. Das „Minimum Viable Company“-Konzept (MVC) konzentriert sich bei der Wiederherstellung auf das Wesentliche: die Wiederherstellung kritischer Dienste an erster Stelle, in der richtigen Reihenfolge und in einem Zustand, dem Sie vertrauen können. Die Cyber-Recovery-Orchestrierung von Cohesity verwandelt MVC von einem Konzept in einen umsetzbaren Plan.

Häufig gestellte Fragen zur Cyber-Wiederherstellungs-Orchestrierung

Die Cyber-Wiederherstellungs-Orchestrierung unterstützt eine Vielzahl von Szenarien, darunter Ransomware-Wiederherstellung, Disaster Recovery, geplante Failovers, Compliance-Tests, Mindestwiederherstellung des Unternehmensbetriebs und Reaktion auf Cyberangriffe. Das flexible Blueprint-System ermöglicht Teams die Automatisierung und das Üben von Workflows, die auf ihre spezifischen Umgebungen zugeschnitten sind – sei es lokal, virtuell oder in der Cloud.

Die Cohesity Cyber-Recovery-Orchestrierung scannt verfügbare Wiederherstellungspunkte mit Google Threat Intelligence und anderen Hash-Feeds und verglich sie mit historischen Daten zu Anomalien und Bedrohungen. Diese Multisignalanalyse ermöglicht evidenzbasierte Empfehlungen zum Wiederherstellungspunkt – selbst wenn vor dem Vorfall keine Bedrohungsscans durchgeführt wurden –, was dazu beiträgt, das Risiko der Wiederherstellung kompromittierter Daten zu verringern.

Cyber-Recovery-Orchestrierung ermöglicht es Benutzern außerdem, automatisierte Bedrohungsscans direkt in die Wiederherstellungsabläufe zu integrieren. Vor der Wiederherstellung von Daten prüft das System auf Malware und Anzeichen von Kompromittierung und trägt so zu einer zuverlässigeren Recovery bei. Es nutzt auch einen unveränderlichen Backup-Speicher, um Daten vor Manipulationen zu schützen.

Im Gegensatz zu isolierten DR-Tools vereint die Cyber-Recovery-Orchestrierung Backup, Cyber-Wiederherstellung, Orchestrierung und Compliance-Workflows in einer zentralen Plattform. Mithilfe intelligenter Automatisierung, KI-gesteuerter Anomalieerkennung und Blueprint-gesteuerter Wiederherstellung werden Komplexität reduziert, Reaktionszeiten verkürzt und sicherere Wiederherstellungen gewährleistet. Außerdem ermöglicht es den Teams, ihre Abläufe zur Wiederherstellung nach Cybervorfällen regelmäßig durchzuspielen, damit sie vorbereitet sind, bevor ein Vorfall eintritt.

Ja. Mit der Cyber-Recovery-Orchestrierung können Sie Blaupausen für verschiedene Anwendungen, Geschäftseinheiten oder Bedrohungsszenarien erstellen, klonen und ändern. Sie können Ausführungsvorgänge planen, manuelle Genehmigungsschritte einfügen, benutzerdefinierte Skripte ausführen und Asset-Konfigurationen anpassen – und das alles, ohne neuen Code von Grund auf neu zu schreiben.

Die Cyber-Recovery-Orchestrierung von Cohesity lässt sich nativ in Cohesity DataProtect und Cohesity NetBackup integrieren und vereinfacht die Massenwiederherstellung von Backup-Objekten für unterstützte Workloads. RecoveryAgent kann auch mit externen Cybersicherheits-Tools verbunden werden, um die Erkennung von Malware und die Reaktion auf Vorfälle zu unterstützen und eine nahtlose Brücke zwischen Datenschutz und Sicherheitsabläufen zu ermöglichen. Benutzerdefinierte Skripte können auch direkt in Cyber-Recovery-Blueprints eingebettet werden – so werden bestehende betriebliche Arbeitsabläufe unterstützt, anstatt sie zu ersetzen.

5 steps

Die 5 Schritte von Cohesity zur Cyber-Resilienz©

Modernisieren Sie Ihren Ansatz und arbeiten Sie mit Cohesity zusammen, um Ihre Reaktion auf Cyberangriffe und Ihre Wiederherstellung zu verbessern.

Loading