Repository Security Check: Sicherheitslücken in 15 Minuten erkennen
2026-07-16 07:41
GRAU DATA ergänzt sein Angebot für Ransomware-Schutz für Backups um den neuen Service „Repository Security Check für Windows“. Dieser kann unabhängig vom Einsatz von Blocky for Veeam® genutzt werden und identifiziert potenzielle Schwachstellen, über die Angreifer auf lebenswichtige Backups zugreifen könnten.
In durchschnittlich nur 15 Minuten erhalten Unternehmen Klarheit darüber, wie sicher ihre Backup-Repositories sind. Oftmals stellen die Speicherorte für Datensicherungen den schwächsten Punkt in der Backup-Kette dar, etwa durch übermäßige und weitreichende Admin-Rechte oder offene Netzwerke. In einem persönlichen Gespräch mit einem Experten von GRAU DATA werden im „Repository Security Check für Windows“ sieben typische Sicherheitslücken erörtert.
Die sieben Prüfpunkte umfassen:
- Admin-Rechte: Hat ein Angreifer Adminrechte auf dem Repository, kann er Backups löschen, verschlüsseln oder Restore-Punkte manipulieren.
- Domänen-Admins-Check: Ist der Backup-Server Teil der Active-Directory-Domäne, führt ein übernommener Domänen-Admin direkt zu den Sicherungen. Ein klassischer Ransomware-Weg.
- Unveränderlichkeit der Backups: Ohne Unveränderlichkeit, beispielsweise durch WORM (Write Once, Read Many), zerstört ein Angreifer die Sicherungen oft, bevor die Verschlüsselung beginnt. Damit ist eine Wiederherstellung nahezu ausgeschlossen.
- Netzwerk-Konfiguration: Liegen Backup-Server, Repository und Produktivsysteme im selben Segment, reicht ein kompromittiertes System, um sich durch die ganze Backup-Infrastruktur zu bewegen.
- Konten-Privilegien: Lokale Admins, Service-Accounts mit Domänen-Admin-Rechten oder gemeinsam genutzte Konten vergrößern die Angriffsfläche maßgeblich.
- Überwachung der Backups: Firewalls, Endpoints und E-Mails werden meist kontinuierlich überwacht. Backup-Lösungen, geänderte Jobs und Repository-Zugriffe oft nicht. Angreifer bleiben dadurch lange unentdeckt.
- Backup- und Restore-Test: Selbst wenn das Backup ordnungsgemäß verläuft, ist die Wiederherstellung nicht garantiert. Ob die Daten wirklich lesbar, alle Restore-Punkte intakt und die Wiederherstellung schnell genug ist, sollte sich nicht erst im Ernstfall zeigen.
Der „Repository Security Check für Windows“ kann bei GRAU DATA unkompliziert angefragt werden. Weitere Informationen und die Möglichkeit zur Terminbuchung stehen hier zur Verfügung.
Über GRAU DATA
GRAU DATA ist der Spezialist für Datenarchivierung, Data Protection & Metadata-Mining. GRAU DATA ist ein mittelständisches Unternehmen mit Sitz in Schwäbisch Gmünd bei Stuttgart. Eine starke Entwicklungsmannschaft sorgt für innovative Software-Lösungen. GRAU DATA verkauft ihre Produkte indirekt über Vertriebspartner wie Systemhäuser, Integratoren und Hardwarelieferanten in Deutschland, Europa und den USA.
Unternehmenskontakt:
GRAU DATA GmbH
Alessandra Nicoletti
73529 Schwäbisch Gmünd
alessandra.nicoletti@graudata.com
www.graudata.com
Pressekontakt:
TC Communications
Thilo Christ
+49 8081 9546-17
thilo.christ@tc-communications.de
www.tc-communications.de
Pressespiegel
- https://www.it-daily.net/it-sicherheit/cloud-security/grau-data-sicherheitscheck
- https://www.channelpartner.de/article/4199865/grau-data-bietet-schnell-check-fur-backups-an.html
- https://www.storage-insider.de/grau-data-deckt-sicherheitsluecken-fuer-backups-auf-kostenlos-a-f2d6f5e8a6bf364677cac0ec029cbb5b/?cmp=beleg-mail&pt=6a60b0c70c4d0