Nasuni kooperiert mit Microsoft Sentinel zur sehr schnellen und gezielten Wiederherstellung von Daten nach Ransomware-Angriffen

Nasuni kombiniert im Rahmen einer neuen Partnerschaft mit Microsoft Sentinel seine Cloud-native Ransomware-Wiederherstellungslösung mit Microsofts Security Information and Event Management (SIEM)-Plattform. [...]

Foto: PeteLinforth/Pixabay

Die Nasuni Corporation, ein führender Anbieter von File Data Services, kündigte heute neue gezielte Wiederherstellungsfunktionen für den Nasuni Ransomware Protection -Service an, um die Analysezeit zu reduzieren und den Wiederherstellungsprozess zu optimieren.

Das Unternehmen kündigte außerdem eine Integration mit Microsoft Sentinel an, welche die Cloud-native Ransomware-Wiederherstellungslösung von Nasuni mit der SIEM-Plattform (Security Information and Event Management) von Microsoft kombiniert.

Verteilte Daten-Infrastrukturen sind für heutige Unternehmen von entscheidender Bedeutung, stellen jedoch eine größere Angriffsfläche und einen längeren Wiederherstellungsprozess von Ransomware-Angriffen dar. Heutige Backup-Technologien sind für die Auslastung von Netzwerkspeichern (Network Attached Storage, NAS) unzureichend.

Nasunis File Data Services Platform modernisiert herkömmliches NAS und die eingebaute Ransomware Protection reduziert die mittlere Wiederherstellungszeit (Mean Time To Recovery, MTTR) drastisch, indem sie Angriffe schnell erkennt, stoppt und automatisch darauf reagiert.

Darüber hinaus kann Nasuni nun mit neuen gezielten Wiederherstellungsfunktionen präzise Wiederherstellungen der betroffenen Dateien innerhalb von Sekunden durchführen. Der Service basiert auf dem patentierten globalen Ransomware-Wiederherstellungsverfahren von Nasuni, mit dem Millionen von Dateien in nur wenigen Minuten wiederhergestellt werden können.

Eine gezielte Wiederherstellung bietet Unternehmen folgende Vorteile:

  • Minimierung der Auswirkungen eines Ransomware-Angriffs auf ein Unternehmen und drastische Reduzierung des Risikos, dass sich ein Angriff auf verteilte Dateiinfrastruktur auf den Betrieb auswirkt.
  • Präzise Wiederherstellung der betroffenen verschlüsselten Dateien, die bei dem Vorfall identifiziert wurden: Diese robuste, mehrschichtige Wiederherstellung bietet bestmöglichen Schutz.
  • Automatische Speicherung wichtiger Detailsder betroffenen Dateien und der letzten sauberen Momentaufnahme bei der Wiederherstellung.
  • Verwaltung von IT- und SecOps Zeitplänen, sowie Reduzierung von administrativen Aufgaben: vollständig dokumentierte Angriffsdetails für Berichts-, Regulierungs- und Versicherungsanforderungen.
  • Vereinfachung der Einrichtung des Rapid Recovery-Verfahrens von Nasuni mit nur wenigen Klicks.

Microsoft Sentinel ist eine skalierbare, Cloud-native Lösung, die SIEM und Security Orchestration, Automation und Response (SOAR) bietet und gleichzeitig Daten auf Cloud-Ebene über Benutzer, Geräte, Anwendungen und Infrastruktur hinweg erfasst.

Die Integration von Nasuni mit Microsoft Sentinel ermöglicht es Kunden, Bedrohungen automatisch zu erkennen und umgehend die entsprechenden Maßnahmen einzuleiten. Microsoft Log Analytics Workspace sammelt und verteilt die Ereignis- und Audit-Protokolle auf jedem von Nasuni vertriebenen Edge-Gerät für eine kontinuierliche Überwachung mit der Sentinel-Plattform. 

„Mit der neuen gezielten Wiederherstellungsfunktion in Verbindung mit den schnellen Wiederherstellungsfähigkeiten der File Data Platform von Nasuni, können Unternehmen nach Angriffen die Geschäftstätigkeit innerhalb weniger Minuten und nicht erst nach Tagen wieder aufnehmen. Schließlich ist das Herzstück unseres Geschäfts die sofortige Wiederherstellung von Daten. Wir können die Geschäftskontinuität und Zusammenarbeit auf der ganzen Welt umgehend gewährleisten. Von American Standard über Western Digital bis hin zu PwC vertrauen die größten Unternehmen in 70 Ländern auf Nasuni, wenn es darum geht, die Dateiinfrastruktur zu modernisieren, das Risiko der allgegenwärtigen Ransomware-Bedrohung zu verringern und die Herausforderungen bei der gemeinsamen Nutzung von Dateien in hybriden Arbeitsumgebungen zu bewältigen,“ so David Grant, Präsident von Nasuni.

„Durch die Integration von Microsoft Sentinel mit dem Cloud-nativen Ransomware-Schutz von Nasuni werden Ereignisse von Nasuni automatisch erfasst, konsolidiert und zur Analyse an Microsoft Sentinel gesendet, wodurch SecOps-Teams einen besseren Schutz für die Datenihres Unternehmens erhalten“, so Eric Burkholder, leitender Programm-Manager für Microsoft Sentinel Growth and Ecosystem bei Microsoft.

„Die Möglichkeit, die Microsoft Sentinel SIEM-Lösung mit Nasuni zu nutzen, ist für uns der Schlüssel zur Überwachung von Anomalien oder schädlichen Aktivitäten, die in unseren unstrukturierten Daten vorkommen könnten. Die Nasuni Sentinel-Integration hat unserer gesamten Defense-in-Depth-Strategie, die wir mit der MSFT-Suite von Sicherheitstools verfolgen, eine wichtige Komponente hinzugefügt,“ merkte Brian Erickson, Manager, IT-Implementierung und Akquisitionen, APi Group, an.


Mehr Artikel

Markus Gröller, Senior Sales Engineer bei Sophos (c) timeline / Rudi Handl
Interview

„Informationsaustausch ist wichtig“

Der ITWelt.at-Roundtable zum Thema „IT-Sicherheit in Zeiten Künstlicher Intelligenz“ thematisierte das Spannungsfeld zwischen Security, KI und dem Menschen als letzte Instanz der Kontrolle. Nachfolgend die gesammelten Statements Markus Gröller, Senior Sales Engineer bei Sophos. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*