Schützen Sie Ihre
Backups vor Angriffen
Sparen Sie sich Datenklau, Erpressung und weitere Schäden.
Wir richten Ihnen kostenlos eine Lösung ein.
Vertrieb kontaktieren Video ansehen
* Auch für Reseller und MSP erhältlich
Steigende Bedrohung durch Ransomeware
Ransomware, auch Erpressungstrojaner genannt, sind Schadprogramme, mit deren Hilfe ein Eindringling den Zugriff des Computerinhabers auf Daten, deren Nutzung oder auf das ganze Computersystem verhindern kann.
So funktioniert die Sicherung mit BackupShield
Die Software nimmt von jedem Prozess einen Fingerabdruck und verhindert schreibende Zugriffe, wenn der Fingerabdruck nicht explizit für diesen Vorgang freigegeben ist.
Kostenlose Einrichtung
Einer unserer geschulten Mitarbeiter richtet Ihnen die Software kostenlos ein.
Eine sichere Investition
Im Vergleich zu dem finanziellen Schaden eines Ransomware-Angriffs sind die Kosten für den Schutz extrem gering.
Geringe, planbare Kosten dank Bezahlung pro Nutzung
Sie zahlen nur so für so viel gesicherten Backupspeicher wie Sie auch benötigen.
Deutschsprachiger Support
Unser geschulter deutschsprachiger Support unterstützt Sie und beantwortet Ihnen alle Ihre Fragen.
Wir richten Ihnen kostenlos
Ihre 30 Tage Testversion ein
Sie zahlen nur für so viel wie
Sie auch benötigen
Monatliche Zahlung
4 €/m
Pro 1 TB
- Monatlich Kündbar
- Kostenlose Implementierung
- Sichere Backups
- Deutschsprachiger Support
Jährliche Zahlung
3,50 €/m
Pro 1 TB
- Sparen Sie 12,5%
- Kostenlose Implementierung
- Sichere Backups
- Deutschsprachiger Support
Bundesamt für Sicherheit in der Informationstechnik
Das BSI empfiehlt Unternehmen Application Whitelisting als primäre Schutzmaßnahme vor Cyberbedrohungen.
Kostenlose Einrichtung
Starten Sie Ihre kostenlose
30 Tage Testlaufzeit
Buchen Sie einen kostenlosen 10 Minuten Termin, in dem einer unserer geschulten Mitarbeiter Ihnen die Software einrichtet und/oder Ihre Fragen klärt.
15MB zip Datei
Downloaden Sie unsere
30 Tage Testversion
Häufige Fragen
Wie wirkt das Backupshield im Zusammenspiel mit Antivirus-Software?
Antivirus-Software sollte natürlich parallel zu dem Backupshield auf dem Repository Server verwendet werden.
Um unnötige Antivirus-Benachrichtigungen zu vermeiden, sollte in der Antivirus-Software aus dem Echtzeitscan und der Verhaltensüberwachung der BlockyAccessCntrlSvc.exe im Ordner C:\Program Files\GrauData\Blocky ausgeschlossen werden.
Was muss ich nach Updates der Backupsoftware oder dem Windows Server beachten?
Möglicherweise ändern sich die Executables der im Whitelisting aufgeführten Programme. Damit wird der sogenannte „Fingerprint“ der Anwendung ungültig und muss aktualisiert werden.
Die Programme mit nicht mehr aktuellen Fingerprints werden in der Whitelist farbig hinterlegt und müssen aktualisiert werden: Rechte Maustaste – „Update“. Damit wird der Fingerprint neu erstellt und das Programm ist wieder ausführbar.
Eine Benachrichtigung über ungültige Fingerprints per E-Mail an den Administrator lässt sich einfach einrichten: In der Liste der Notifications einen Eintrag am Ende hinzufügen (Rechte Maustaste – Insert) und den Event „Whitlelist Entry Invalid“ als E-Mail Notification eintragen.
Wie installiere ich das Backupshield?
Das Backupshield benötigt einen vollständigen Server Desktop zur Installation.
Dort wird das Zip File entpackt und das Installationsprogramm mit der rechten Maustaste als Administrator gestartet. Für weitere Details siehe Admin Guide in der Download Datei.
Was schützt das Backupshield?
Üblicherweise sichern Unternehmen ihr erstes Backup mit dem Backupshield ab.
Im Falle eines Verschlüsselungsangriffs bleibt das Backup unversehrt und ermöglicht die schnelle Wiederherstellung der befallenen Server und Daten.
Die Dateien von weiteren Backups wie Veeam Backup Copy Jobs und Veeam Scale-Out Repositories lassen sich gleichermaßen mit Blocky for Veeam schützen.
Welche Volumes können geschützt werden?
Blocky schützt Windows NTFS oder ReFS Volumes, die mit einem Laufwerksbuchstaben im Windows Gerätemanager erscheinen.
Network-Attached-Storage (NAS Geräte) haben ihre eigene Sicherheitsumgebung und können über Blocky leider nicht zusätzlich geschützt werden.
Gibt es Einschränkungen zur Nutzung der geschützten Volumes?
Ja, diese Volumes dürfen nicht von weiteren Anwendungen genutzt werden, welche das Volume z.B. als Cache oder Dump oder Ähnliches verwenden. Diese Nutzung ist theoretisch möglich, die Funktion der weiteren Anwendung kann aber nicht garantiert werden, da das Backupshield Whitelisting möglicherweise nicht alle zu der Anwendung gehörenden DLLs und deren Prozesse identifizieren und mit einem Fingerprint versehen kann.
Wie benachrichtigt das Backupshield, wenn unerlaubte Schreibversuche auf das geschützte Volume erfolgen?
Es gibt verschiedene Events, die zur Benachrichtigung des Administrators führen. Diese Benachrichtigungen sind konfigurierbar. Das Wichtigste dabei ist, das der Event „unauthorized access“ benachrichtigt wird.
Eine Eventbenachrichtigung kann per E-Mail, über Eintrag in den Backupshield Log („Logging“ in der Monitoring Area) und den Windows Application Event Log erfolgen.
Wozu wird der "Fingerprint" einer Anwendung genommen und was ist das?
Jede Anwendung, welche auf das geschützte Volume zugreifen darf, muss identifiziert und autorisiert werden. Dazu wird zu jeder Anwendung, den zughörigen Komponenten und den laufenden Prozessen ein SHA1 Hash-Wert hinterlegt und geprüft. Stimmt der Wert nicht überein, liegt eine gewollte oder ungewollte Änderung der Anwendung vor. Ungewollt weißt dann auf mögliche Malware-Aktivitäten hin. Gewollt ist z.B. ein Veeam Software-Update.
Hat das Backupshield ein CLI?
Ja, das Backupshield stellt ein Command Line Interface zur Verfügung. Alle schutzrelevanten Befehle erfordern die Angabe des Passworts. Details siehe Admin-Guide.
Wo wird die Lizenz installiert?
Für jedes zu schützende Volume wir ein Lizenzfile bereitgestellt und in der Backupshield GUI entsprechend zugewiesen. Dabei legt das Backupshield das Lizenzfile geschützt auf dem Volume ab.
Was passiert, wenn die Lizenz abläuft?
Der Kunde erhält rechtzeitig (konfigurierbar) eine Benachrichtigung, dass die Lizenz abläuft.
Eine nachgekaufte Lizenz kann jederzeit registriert und dann installiert werden.
Möchten Sie die Lizenz für das Backupshield nicht verlängern und stattdessen deinstallieren, starten sie das Unistall-Programm (z.B. über „Programme hinzufügen oder entfernen“ unter Verwendung des Backupshield-Passworts).
Aus Sicherheitsgründen wird bei Ablauf einer Lizenz eines noch geschützten Volumes dieses auf Komplettschutz gestellt, also alle Änderungsanfragen abgelehnt.
- 1 https://www.dw.com/de/deutsche-firmen-oft-opfer-von-cyber-attacken/a-57250983
- 2 https://www.ines-it.de/news/ransomware-als-grosse-bedrohung-sowohl-fuer-kmus-als-auch-fuer-grossunternehmen/
- 3 https://www.security-insider.de/alle-11-sekunden-in-deutschland-ein-ransomware-angriff-w-60be2f2a0179b/
- 4 https://www.zdnet.de/88389901/ransomware-studie-ein-viertel-aller-organisationen-zahlt-loesegeld/
- 5 https://www.e-recht24.de/news/sonstige/12737-ransomware-studie.html
Sie möchten mit uns zusammenarbeiten?
Unsere Mitarbeiter helfen Ihnen gerne weiter.