Definitie

Ransomwarebescherming combineert maatregelen voor preventie, detectie en herstel na een aanval. Als productie is gecompromitteerd, hangt herstel af van losgekoppelde back-ups en herstelpunten waarvan het opstarten is getest.

Waarom back-ups een belangrijk doelwit zijn

Volgens het rapport State of Ransomware 2024 van Sophos zag 94% van de getroffen organisaties dat aanvallers hun back-ups probeerden te compromitteren. De reden is eenvoudig: een slachtoffer dat kan herstellen, betaalt minder snel. Een ransomwarestrategie die productie beschermt maar manipuleerbare back-ups laat staan, beschermt de verkeerde schakel.

Drie eisen voor een ransomwarebestendige back-up

  1. Back-ups die tegen manipulatie zijn beschermd: een aanvaller kan herstelpunten niet versleutelen of verwijderen, zelfs niet met beheerrechten. Oxibox verankert ze in een append-only-bestandssysteem met softwarematige air gap.
  2. Snel en getest herstel: directe herstelmogelijkheden tussen hypervisors (R2V) brengen systemen binnen enkele minuten terug. Geautomatiseerde tests controleren of back-ups werkelijk kunnen worden hersteld.
  3. Dekking van kritieke workloads: NAS, hypervisors, Microsoft 365, Google Workspace, Docker, bare-metal-systemen en werkstations moeten volgens de herstelprioriteiten van de omgeving in de scope zijn opgenomen.

Bewijs uit een werkelijk incident

Bij een klant draaiden een Oxibox-back-up en een traditionele back-up op hetzelfde netwerk toen een aanval plaatsvond. De traditionele back-ups werden versleuteld en onbruikbaar. De Oxibox-back-ups bleven herstelbaar en het volledige informatiesysteem werd binnen twee uur opnieuw gestart.