Commvault wijst op belang van back-up van Microsoft 365-omgeving

Elke 11 seconden vindt er ergens een ransomware-aanval plaats. Als je wordt gegijzeld, zijn er twee opties: of je zet je back-up terug als je die hebt, of je moet betalen en maar hopen dat je je gegevens terugkrijgt. Het is daarom goed om naast de nodige beveiliging ook een goede data back-up te maken. Donny Navarrete, Metallic cloud sales leader Benelux bij Commvault, kan klanten en resellers helpen om een goede keuze voor een back-up te maken.

Commvault, dat diensten levert voor databescherming en informatiemanagement, organiseerde op 10 maart het Connections Live evenement in het Okura hotel in Amsterdam om klanten en resellers bij te praten over het productportfolio. Door de opkomst van de cloud is dat portfolio de laatste jaren sterk veranderd. Tijdens het evenement waren er niet alleen productpresentaties, ook waren er gastsprekers onder wie RTL Nieuws-journalist Daniel Verlaan.

2022 Donny-online.jpg


Vanwege de nasleep van de coronapandemie was deze editie van Connections Live nog een hybride evenement, vertelt Navarrete. "Normaal is dit een echt fysiek klantenevent, nu waren er ongeveer vijftig bezoekers live aanwezig en nog eens 120 mensen die het online volgden." Dat hybride model past echter wel goed bij de gedachte achter Metallic, de SaaS-oplossing van Commvault, aldus Navarrete. Metallic biedt klanten de mogelijkheid om data - zowel on-premise als in de cloud - te beschermen. Het sluit naadloos aan op de wensen van Microsoft 365-gebruikers.

Back-uppen is nodig

De beveiliging van Microsoft 365 was heel lang onderbelicht en onderschat omdat veel gebruikers denken dat het bij Microsoft staat en dus goed beschermd is, weet Navarrete. "Maar de data is van de klant en die moet er zelf voor zorgen dat de data veilig zijn. Je betaalt bij Microsoft voor het gebruik van het platform. De data blijft van jou, onder meer vanwege wetgeving en compliancy."

Gelukkig zijn steeds meer bedrijven zich daarvan bewust. Desondanks zegt de helft van de mensen dat ze nog niet goed beschermd zijn tegen ransomware.

Weet waar de data zijn

Ook tijdens Connections Live is veel gesproken over ransomware. Bijvoorbeeld over hoe je ermee om kunt gaan, welke trends Commvault in de markt ziet en hoe organisaties zich tegen ransomware kunnen beschermen.

De eerste vraag die organisaties zich zouden moeten stellen, is waar welke data staat.

"Als mensen thuis werken met zakelijke apparaten, moet je zorgen voor goede endpoint security. En zorg dat ze alleen op dat apparaat werken. Je moet je als organisatie afvragen hoe belangrijk de data is die op de apparaten staat. En als je weet welke data waar staan, zorg dan dat je die gegevens beschermt."

Navarrete vervolgt: "Bewustwording onder medewerkers is belangrijk, en daarnaast  kunnen wij ervoor zorgen dat alles in de Microsoft 365-omgeving geback-upt wordt. Dus dat biedt al veel bescherming. En daar is Commvault 'redelijk uniek' in", zo zegt hij. "Wij beschermen namelijk workloads on-premise, in de cloud maar ook die binnen organisaties zelf aanwezig zijn op de endpoints (laptops). Er is nog geen andere partij die zo alles beschermt, inclusief de cloudopslag om zo bestand te zijn tegen ransomware."

Serviceprovider

Voor het maken van een back-up in Metallic is niet veel technische kennis nodig. Toch zijn er ook klanten die zeggen dat ze een back-up van hun Microsoft 365-data willen, maar dat ze daar zelf niets aan willen doen. Ze willen hun back-up niet zelf beheren, maar uitbesteden aan een serviceprovider. Ze kunnen dan gebruikmaken van een managed data-oplossing die ze in Nederland kunnen inkopen bij partijen als Software One, DMP (Data Management Professionals) en Centrix.

Geo-redundant

Met Metallic worden bedrijfsdata veilig opgeslagen op een primaire locatie in een datacenter van Microsoft. "Wij kunnen een kopie van je data nog op een andere plek opslaan die niet is verbonden met de primaire locatie. Dit betekent dat als een locatie wordt getroffen door ransomware, dat niet automatisch ook de andere locatie wordt platgelegd. Commvault zorgt er samen met Microsoft voor dat de ransomware niet op die andere locatie komt."

De kopie van de back-up is een zogenoemd 'geo-redundant storage'. Het is een kopie die geografisch gescheiden is van de originele back-up. En zo worden er dagelijks drie kopieën weggeschreven naar een locatie in Ierland. "Dus je hebt je primaire data waar je dagelijks mee werkt, vervolgens hebben we in Nederland een back-up gemaakt, en daarna schrijven wij nog een back-up weg naar Ierland. De data staan dan op drie locaties. En dan moet het raar lopen, wil je het niet terug kunnen halen."

Deze manier van opslag maakt het herstellen van een ransomware-aanval een stuk efficiënter en goedkoper. Het herstellen van de belangrijkste systemen na een ransomware-aanval kan hiermee vaak al binnen een dag terwijl het anders weken tot maanden kan duren. Navarrete: "We hebben een klantvideo opgenomen van een case bij een ziekenhuis waar we in drie dagen een operationele backup hadden na het verkrijgen van de opdracht. Op woensdag kregen we te horen dat ze met  'een ransomware-uitdaging' te maken hadden. Op donderdag werd er toegang gegeven tot de portal en werd de licentie verstrekt. En vrijdag waren alle data al veiliggesteld. Zo snel kan het gaan."

 

Lees ook
DearBytes: 'Patchen ernstige kwetsbaarheden moet beter'

DearBytes: 'Patchen ernstige kwetsbaarheden moet beter'

WannaCry maakte gebruik van een ernstige kwetsbaarheid waarvoor al in maart een patch beschikbaar was. Het overduidelijke bewijs dat de huidige patchingpraktijk een gevaar vormt voor de samenleving. DearBytes roept leveranciers en overheid dan ook op om hun verantwoordelijkheid te nemen. In enkele dagen tijd vielen de bestanden van 230.000 slacht1

'WannaCry is niet de wake-upcall die Nederlandse bedrijven nodig hebben’

'WannaCry is niet de wake-upcall die Nederlandse bedrijven nodig hebben’

De omvang van de WannaCry-aanval heeft de hele wereld laten schrikken. De ransomware heeft volgens Europol minimaal 230.000 computers gegijzeld in meer dan 150 landen. Toch beweert Erik Remmelzwaal, CEO bij DearBytes, dat de aanval geen wake-upcall zal zijn voor het Nederlandse bedrijfsleven. “Daarvoor is er simpelweg te weinig schade berokkend.”1

Versleutelende ransomware valt in één jaar wereldwijd 718.000 pc-gebruikers aan

Versleutelende ransomware valt in één jaar wereldwijd 718.000 pc-gebruikers aan

Het aantal Nederlandse gebruikers van Kaspersky-software dat is aangevallen met cryptoware gericht op PC’s rijst de pan uit, met bijna 10.000 aangevallen gebruikers tussen april 2015 en maart 2016. Dit is een stijging van 12,2 keer ten opzichte van dezelfde periode in 2014-2015. Wereldwijd werden 718.536 gebruikers getroffen: 5,5 maal zoveel als i1