8 der besten Disaster-Recovery-Lösungen

Disaster Recovery (DR) und Business Continuity sind seit Jahrzehnten ein wesentlicher Bestandteil der IT in Unternehmen. Ob Erdbeben, Überschwemmungen oder Stromausfälle – DR stellt sicher, dass der Betrieb fortgesetzt werden kann. In jüngerer Zeit sind jedoch deutlich mehr Aufgaben hinzugekommen. Ransomware hat sich inzwischen als einer der wichtigsten Gründe für […]

Verfasst von
Drew Robb
Drew Robb
Jul 8, 2022
9 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Disaster Recovery (DR) und Business Continuity sind seit Jahrzehnten ein wesentlicher Bestandteil der IT in Unternehmen. Ob Erdbeben, Überschwemmungen oder Stromausfälle – DR stellt sicher, dass der Betrieb fortgesetzt werden kann.

In jüngerer Zeit sind jedoch deutlich mehr Aufgaben hinzugekommen. Ransomware hat sich inzwischen als einer der wichtigsten Gründe für die Einführung eines DR-Plans und entsprechender DR-Technologien herauskristallisiert. Eine massive Störung wie bei Colonial Pipeline kann ausreichen, um ein Unternehmen aus dem Geschäft zu drängen.

„Anbieter konzentrierten sich traditionell darauf, Daten vor Stromausfällen, Systemausfällen und Naturkatastrophen zu schützen, und legten den Schwerpunkt auf netzwerkseitige Perimetersicherheit“, sagte Siamak Nazari, CEO und Mitgründer von Nebulon. „Bei einem Cyberangriff geht es um mehr als nur den Schutz von Daten – gefährdet ist die gesamte physische Infrastruktur, von Anwendungen und Betriebssystemen bis hin zu Firmware auf niedriger Ebene und BIOS.

„Unternehmen benötigen heute noch ausgefeiltere Schutz-, Reaktions- und Wiederherstellungslösungen als noch vor zwei Jahren.“

Siehe auch: Die besten Business-Continuity-Lösungen

Was ist Disaster Recovery?

DR umfasst mehrere Aspekte. Zu den Hardwarekomponenten gehört etwa ein redundantes Rechenzentrum, auf das ein Unternehmen während eines Ereignisses umschalten kann. In manchen Fällen handelt es sich um identische Ausrüstung an mehreren Standorten, wobei jeder Standort Daten auf eine andere, ähnliche Einheit repliziert. Außerdem sind Software zur Orchestrierung der Datenverschiebung, Backup- und Wiederherstellungstechnologien für eine aktuelle Datenkopie sowie die Möglichkeit erforderlich, Systeme und Daten schnell wiederherzustellen.

Im Zeitalter der Cloud kümmern sich die großen Cloud-Anbieter um die zugrunde liegende Infrastruktur. Alles, was benötigt wird, ist eine Verbindung zur Cloud. Unabhängig von der konkreten Umsetzung bleibt das Konzept gleich: Systeme sollen so schnell wie möglich und mit so wenig Datenverlust wie möglich wieder in Betrieb genommen werden.

Disaster Recovery und Ransomware

Advertisement

Im Falle eines Ransomware-Angriffs benötigt das Unternehmen Zugriff auf eine unverfälschte Datenkopie, damit es die Forderungen der Cyberkriminellen ablehnen kann.

„Die aktuelle Cyberlandschaft erfordert, dass Unternehmen bestmöglich für Ransomware-Angriffe und andere Katastrophen gerüstet sind und Maßnahmen ergreifen, damit ihre Daten widerstandsfähig bleiben“, sagte Andrew Silva, Technical Marketing Manager bei Zerto, einem Unternehmen von Hewlett Packard Enterprise (HPE).

Ein resilienter Ansatz, so Silva, erfordert ein Umdenken in der IT: weg vom ausschließlichen Fokus auf die Verhinderung von Angriffen, hin zur Vorbereitung auf den möglichen Eintritt eines Angriffs. Dazu gehört auch eine Wiederherstellungslösung, die im Angriffsfall ohne Lücken oder Datenverlust den Zugriff auf Daten garantiert, damit der Betrieb ohne Verzögerung wieder aufgenommen werden kann.

Snapshots wurden beispielsweise eingesetzt, um Recovery Point Objectives (RPOs) und Recovery Time Objectives (RTOs) zu verbessern. Dieser Ansatz funktioniert jedoch wie eine Standbildkamera, die zu einem bestimmten Zeitpunkt eine Aufnahme der Umgebung erstellt. Diese Art von Backup- und DR-Technologie bietet RPOs im Stundenbereich.

Stattdessen empfiehlt Silva Continuous Data Protection (CDP) als besten Weg, um eine Echtzeitwiederherstellung nach Ransomware-Angriffen zu erreichen. Dennoch verwenden viele Anbieter Snapshots weiterhin als Bestandteil eines umfassenden DR- und Ransomware-Schutzes.

„Das explosive Wachstum von Ransomware, die praktisch jedes Unternehmen in jeder Branche bedroht, hat die Bedeutung von Cyberresilienz als zentralem Bestandteil der Disaster-Recovery-Planung verstärkt“, sagte Sonya Duffin, Expertin für Ransomware und Datenschutz bei Veritas Technologies. „… Ziel von Ransomware ist es, den Betrieb zum Stillstand zu bringen – ähnlich wie bei einer herkömmlichen Katastrophe.

„Erschwerend kommt hinzu, dass sich Ransomware as a Service zu einem lukrativen Geschäftsmodell entwickelt hat. Angreifer arbeiten unermüdlich daran, kreative Wege zu finden, um in IT-Umgebungen einzudringen, Daten zu erbeuten und sie als Geiseln zu halten.“

Siehe: Die besten Backup-Lösungen zum Schutz vor Ransomware

Advertisement

DR entwickelt sich zu mehr Datenschutz und Resilienz

Daher verändert sich der Disaster-Recovery-Markt und legt zunehmend den Schwerpunkt auf Datenschutz und Resilienz. Beides soll sicherstellen, dass ein Unternehmen nach einem Ransomware-Angriff schnell wieder den Betrieb aufnehmen kann, ohne Lösegeld zahlen zu müssen.

Das bedeutet, dass die heutigen Disaster-Recovery-Lösungen in eine unternehmensweite Zero-Trust-Strategie passen und Funktionen wie unveränderlichen und unlöschbaren Speicher mit einer intern verwalteten Compliance-Uhr zum Schutz von Backups, vollständige Transparenz über gesamte Datenumgebungen, KI-gestützte Anomalieerkennung zur Optimierung der schnellstmöglichen Wiederherstellung sowie umfangreiche Backup- und Wiederherstellungsoptionen über Multicloud-Umgebungen hinweg umfassen müssen.

In vielerlei Hinsicht versucht DR, mit der zunehmenden Effektivität von Cyberkriminellen Schritt zu halten. Die weltweiten Kosten von Ransomware sind von 325 Millionen US-Dollar im Jahr 2016 auf 20 Milliarden US-Dollar im Jahr 2021 gestiegen, und im Durchschnitt wurden nach Zahlung eines Lösegelds nur 65 % der verschlüsselten Daten wiederhergestellt. Unternehmen müssen ihre DR-Strategie für Ransomware-Szenarien daher überdenken, da herkömmliche Datenschutzlösungen und DR-Pläne möglicherweise nicht funktionieren.

„Cyber Recovery ist ein anderer Anwendungsfall, der eine moderne Datenschutzlösung, neue DR-Pläne und -Verfahren sowie ein vielseitiges Reaktionsteam erfordert. Dazu können IT, DR, Sicherheit, Recht, ein Drittanbieter für Cyberversicherungen und weitere Drittanbieter gehören“, sagte Darpan Thaker, Senior Director of Product Management bei Sungard Availability Services. „Unternehmen müssen sicherstellen, dass all diese Parteien als geschlossenes Team zusammenarbeiten, um ihre Aufgaben und Verantwortlichkeiten zu erfüllen. Das erhöht auch die Gesam complexity der Ransomware-Wiederherstellung.“

Siehe auch: Die besten Services zur Entfernung und Wiederherstellung nach Ransomware

Was ist DR as a Service?

Eine weitere aktuelle Veränderung bei DR besteht darin, dass sich Disaster Recovery zu einem On-Demand-Service entwickelt. Viele Anbieter offerieren inzwischen Disaster Recovery as a Service (DRaaS), eine gute Möglichkeit, Disaster Recovery mit modernen Sicherheits- und Datenschutzlösungen zu verbinden.

Lokale Backups reichen normalerweise aus, um IT-Systeme nach einem Serverausfall und anderen häufigen Problemen wiederherzustellen. Eine standortweite Katastrophe könnte diese Backups jedoch zerstören und für ein Unternehmen erhebliche Ausfallzeiten und Datenverluste verursachen. DRaaS-Lösungen können dazu beitragen, eine vollständige und zuverlässige Business Continuity sicherzustellen.

Advertisement

Die besten DR-Lösungen mit Sicherheitsfunktionen

eSecurity Planet hat zahlreiche Disaster-Recovery-Lösungen mit Schwerpunkt auf Sicherheitsfunktionen bewertet. Auf Grundlage unserer Analyse des DR-Markts sind dies unsere Favoriten.

Zerto

Der automatisierte Failover- und Failback-Prozess von Zerto soll verschlüsselte Dateien, Anwendungen virtueller Maschinen (VMs), Standorte und Daten innerhalb weniger Minuten nach Auftreten einer Infektion wiederherstellen. Die IT wählt im Journal einen Prüfpunkt vor dem Angriff aus und setzt das System auf den nicht infizierten Zustand zurück.

Wichtige Unterschiede

  • Der Ansatz von Zerto setzt auf kontinuierlichen Datenschutz statt auf regelmäßige Backups.
  • Die Journaling-Technologie hilft Anwendern, RPOs/RTOs zu verbessern und macht Zeitpläne, Backup-Fenster und Snapshots überflüssig.
  • Die kontinuierliche Replikation schützt jede Änderung an Anwendungen unmittelbar und zeichnet Änderungen fortlaufend auf.
  • RPOs werden in Sekunden gemessen.

Druva

Das Cloud-Datenschutz- und Managementsystem von Druva umfasst DR, Backup und Ransomware-Schutz. Es ermöglicht, Daten über mehrere Software-as-a-Service-(SaaS-)Anwendungen hinweg zentral zu schützen und zu verwalten.

Wichtige Unterschiede

  • Mit Golden Snapshots lassen sich Daten schnell wiederherstellen.
  • Unabhängig davon, ob Anwender Microsoft 365, Google oder Salesforce nutzen, können sie das SaaS-Datenmanagement orchestrieren, Komplexität beseitigen und den Verwaltungsaufwand reduzieren.
  • Anwender profitieren von einer Bereitstellung in 15 Minuten bei nahezu keinem Verwaltungsaufwand.
  • Die metadatenzentrierte Architektur von Druva unterstützt die Verwaltung und Sicherung von Daten in der Cloud mit langfristiger Aufbewahrung und Einhaltung gesetzlicher Vorschriften.
  • Druva bietet einen zentralen Überblick über global verteilte Daten.
  • Intelligente Datenklassifizierung und föderierte Suche erleichtern das Auffinden von Daten.
  • Es muss keine Hardware gewartet oder betreut werden.
Advertisement

Arcserve

Arcserve Cloud Services ist die DRaaS-Lösung von Arcserve zum Schutz sowohl physischer Geschäftssysteme vor Ort als auch cloudbasierter Datenspeichersysteme. Cloud Services umfasst integriertes Backup, Storage und Datenschutz und stellt damit Disaster-Recovery- und Sicherheitsfunktionen auf Abruf bereit. Die Lösung soll das Management von Datensicherung und -wiederherstellung vereinfachen und Systeme schnell wieder online bringen. Unternehmen können Backup-Images von OneXafe, ShadowXafe, OneXafe Solo oder ShadowProtect in Arcserve Cloud Services replizieren, das die erforderlichen Werkzeuge für den laufenden Geschäftsbetrieb bereitstellt.

Wichtige Unterschiede

  • Für Disaster Recovery steht eine fehlertolerante Cloud zur Verfügung.
  • Der Cloud-Speicher lässt sich an die Anforderungen unterschiedlich gearteter und großer IT-Umgebungen anpassen.
  • Cloud Services verwaltet und überwacht alle Konten zentral und führt im Katastrophenfall ohne Eingreifen Dritter den Failover durch.
  • Netzwerkfunktionen ermöglichen es Kunden, Netzwerke in der Arcserve-Cloud genauso zu betreiben wie vor Ort.
  • Cloud Services funktioniert auf verschiedenen Plattformen und an jedem Standort.
  • Einheitliche Datenresilienz ermöglicht Datenschutz und -management aus einer Hand.
  • Die Lösung umfasst integrierte Cybersicherheit und Optionen für unveränderlichen Speicher, die sich kostengünstig horizontal skalieren lassen.

Sungard AS

Sungard Availability Services (Sungard AS) ist seit Jahrzehnten im DR-Geschäft tätig. Die Cloud-Recovery-Produktsuite bietet eine vollständig verwaltete, durch finanzielle Vertragsstrafen abgesicherte RTO-Service-Level-Vereinbarung (SLA) für physische und virtuelle Server sowie IBM-iSeries-Serverplattformen. Kürzlich wurde das Angebot um Cyber Incident Recovery erweitert, wodurch Kunden kompromittierte Daten nach einem Cyberangriff erfolgreicher wiederherstellen können.

Wichtige Unterschiede

  • Es gibt drei Stufen validierter RTO-SLAs mit Laufzeiten von zwei bis acht Stunden, um RTOs an geschäftliche Anforderungen anzupassen und die Wiederherstellung zu optimieren.
  • Abgestufte RTO-SLAs in Verbindung mit DRVerify Automated Testing.
  • Die Lösung unterstützt physische x86-Server, virtuelle Maschinen und IBM-iSeries-Server.
  • Das Angebot Cyber Incident Recovery stellt für die Datenwiederherstellung unveränderliche und vom Netzwerk getrennte Backups bereit, darunter mindestens eine Offline-Backupkopie.
  • Identitäts- und Zugriffsverwaltung mit rollenbasierter Zugriffskontrolle und Mehrfaktor-Authentifizierung ist verfügbar.
  • Für forensische Analysen und die schnelle Identifizierung sauberer Wiederherstellungspunkte kann eine Clean-Room-Umgebung eingerichtet werden.
  • Eine Cyber-Recovery-Simulation steht zur Validierung unveränderlicher und vom Netzwerk getrennter Backups sowie von Plänen und Verfahren zur Datenwiederherstellung zur Verfügung.
Advertisement

Veritas

Veritas NetBackup nutzt Richtlinien und elastische Services, um Datenschutz und vereinfachte Abläufe in großem Maßstab für beliebige Workloads bereitzustellen – darunter herkömmliche Anwendungen, Platform-as-a-Service-(PaaS-), SaaS- und containerbasierte Anwendungen. Die Lösung schützt Workloads sicher am Edge, vor Ort und in der Cloud und reduziert Lücken beim Datenschutz.

Wichtige Unterschiede

  • Integrierte Multicloud-Analysen und -Erkenntnisse ermöglichen es Unternehmen, die Leistung zu  optimieren, Risiken zu mindern und Cloud-Kosten zu senken.
  • Die Kubernetes-Multicloud-Wiederherstellung ermöglicht es Anwendern, die gewünschten Daten in jeder Kubernetes-Distribution wiederherzustellen.
  • Cyberresilienz schützt Daten mit einem einheitlichen Plattformansatz und bietet eine mehrschichtige Lösung mit automatischer Malware-Prüfung, um eine infektionsfreie Datenwiederherstellung sicherzustellen.
  • Der integrierte Datenschutz für SaaS-Anwendungen bietet eine einheitliche Lösung für Datenmanagement und Datenschutz.
  • Die Veritas Cloud Scale Technology, die NetBackup antreibt, bietet Cloud-Agilität und ermöglicht zugleich ein automatisch skalierendes Datenmanagement.
  • Die Lösung stellt Datenmanagement-Services autonom bereit, optimiert und repariert sie und ermöglicht Endanwendern zugleich, Datenschutz und Wiederherstellung im Self-Service durchzuführen.

Unitrends

Unitrends hilft, Datenverluste zu minimieren und sich vor Ransomware zu schützen, um Ausfallzeiten zu vermeiden. Die zentrale Unitrends-Plattform ermöglicht Rechenzentren, Servern, Endpunkten, Clouds und SaaS-Anwendungen den Zugriff auf Backup und Datenwiederherstellung.

Wichtige Unterschiede

  • Fehlgeschlagene Backups aufgrund von Umgebungsproblemen werden durch Unitrends Helix vermieden.
  • Backup und DR sind mit Automatisierungs- und Sicherheitsfunktionen integriert.
  • Unitrends umfasst Ransomware-Erkennung, Dark-Web-Überwachung auf gestohlene Zugangsdaten und Tools zur Abwehr von Phishing.
  • Zu den Optionen gehören die physische Recovery-Series-Appliance oder die virtuelle Unitrends-Backup-Appliance.
  • Die Lösung kann auf VMware vSphere, Microsoft Hyper-V und Nutanix ausgeführt werden.
  • Alternativ kann Unitrends als VM innerhalb von Amazon Web Services oder Microsoft Azure bereitgestellt werden.

Nebulon

Die Lösungen TimeJump und ImmutableBoot von Nebulon übertragen die Snapshot-Philosophie auf einen größeren Kontext. TimeJump stellt sowohl kritische Anwendungsdaten als auch die infizierten Betriebssysteme wieder her, auf denen diese Daten ausgeführt werden, und ermöglicht die Wiederherstellung der physischen Infrastruktur in weniger als vier Minuten. ImmutableBoot ist eine Reboot-to-Recover-Lösung, mit der Unternehmen durch einen Neustart des Servers zu einem eingefrorenen Snapshot einer bekannten, fehlerfreien Version des Betriebssystems zurückkehren können.

Wichtige Unterschiede

  • Mit TimeJump und ImmutableBoot können Unternehmen Anwendungsdaten und das Betriebssystem von Tausenden weltweit verteilten Servern innerhalb von vier Minuten wiederherstellen.
  • Die Lösung umfasst eine separate Fehlerdomäne, die verhindert, dass durch Ransomware verschlüsselte Server die Datenschutzlösung infizieren.
  • Anwender können ein unveränderliches Image eines bekannten, fehlerfreien Servers mit den gewünschten Konfigurationen einfrieren, das auf eine große Serverlandschaft angewendet werden kann.
  • Nebulon setzt automatisch ein zentralisiertes und konsistentes Patch- und Konfigurationsmanagement durch – ohne auf eine Verwaltung von Gerät zu Gerät angewiesen zu sein.
  • Die Lösungen sind darauf ausgelegt, Bedrohungsvektoren in (tiefen) Infrastrukturen zu reduzieren.
  • Nebulon verfügt über eine externe (cloudbasierte) Infrastruktur-Control-Plane, ähnlich einer AWS-Managementkonsole, jedoch für lokale Workloads. Die Control-Plane überwacht I/O-Muster und gibt innerhalb von Minuten Warnmeldungen zu aktiven Ransomware-Angriffen aus.
  • Da die Control-Plane extern liegt, sind die Management-Tools bei einem Angriff auf das Rechenzentrum nicht infiziert und können sofort mit der Wiederherstellung beginnen.
  • Nebulon trennt Computing und Speicher innerhalb des Servers in unterschiedliche Sicherheitsdomänen.

Carbonite

Carbonite Backup for Microsoft 365 ist auf Backup und Schutz für Produktivitäts-Apps von Microsoft 365 ausgerichtet. Einzelne Dateien und Ordner sowie Berechtigungseinstellungen oder komplette Sites können wiederhergestellt werden. Die Lösung umfasst Ransomware-Schutz und bis zu vier Backups täglich.

Wichtige Unterschiede

  • Carbonite Backup schützt SharePoint, OneDrive, E-Mail, Teams und andere Elemente von Microsoft 365.
  • Anwender können sich vor menschlichen Fehlern, Hardwareausfällen und Ransomware schützen.
  • Die Lösung erfasst Änderungen in Microsoft-365-Anwendungen und repliziert sie in eine sekundäre Instanz in Microsoft Azure.
  • Ein Rollback auf Site-Ebene oder die Wiederherstellung einzelner Postfächer, Unterhaltungen und Dateien ist möglich.
  • Mit der Suchfunktion können Inhalte aus Teams, SharePoint, E-Mail, Kalender und OneDrive wiederhergestellt werden.
  • Inhalte können anhand des Eigentümers, der Betreffzeile, des Inhaltstyps und weiterer Kriterien wiederhergestellt werden.

Weiterlesen: Die besten Tools und Software für Incident Response

Drew Robb

Originally from Scotland, Drew Robb has been a writer for more than 25 years. He lives in Florida and specializes in IT, engineering, and business. As well as eWeek and TechRepublic, he writes for a wide range of magazines including Gas Turbine World, SDxCentral, and HR Magazine. He is the author of Server Disk Management in a Windows Environment (Auerbach Publications).

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.