Cloud gegen Ransomware

Welche Business-Cloud bietet Sicherheit?

von - 12.10.2021
Die gute Nachricht: Jede Business-Cloud arbeitet mit einer Dateiversionierung, was die Daten im Notfall schützt. Die weniger gute: Jeder Service gestaltet das Retten beziehungsweise Wiederherstellen der Daten anders und bietet unterschiedliche Optionen.
Bei der Auswahl eines passenden Business-Cloud-Services sollten Unternehmen im Hinblick auf die Sicherheit selbstverständlich noch weitere Punkte berücksichtigen, etwa die Einhaltung der DSGVO, Authentifizierungsverfahren, Session-Security, verschlüsselte Kommunikation, Sicherheitszertifikate und vieles mehr.
Bei unserem Blick auf die Services haben wir diese klassischen Sicherheits-Features außer Acht gelassen und uns auf die Datenwiederherstellung konzen­triert. Im Fokus: OneDrive for Business, Dropbox Business, Strato HiDrive Business Cloud , Luckycloud pro Enterprise, Ionos HiDrive Business, Leitz-Cloud by vBoxx und Dracoon Enterprise Cloud. All diese Anbieter fungieren zwar als Business-Cloud, haben aber teils sehr unterschiedliche Ausrichtungen. So ist etwa Luckycloud ein umfangreicher Datenraum, der auch Filesharing für Teams und ganze Unternehmen erlaubt. OneDrive und Dropbox dagegen sind klassische Cloud-Storage-Anbieter, die kombinierbare Zusatzservices bereitstellen, etwa Microsoft Teams oder Dropbox Paper.
Zusatzfunktionen der Cloud-Business-Services
Das Sichern wichtiger Daten in Cloud-Speichern erhöht nicht nur den Schutz gegen Ransomware. Cloud-Services bringen weitere Funktionen mit, die mehr Sicherheit ins Unternehmen bringen.
Die Nutzung eines durch Administratoren gelenkten Cloud-Speichers eröffnet Mitarbeitern weitere sichere Möglichkeiten im Umgang mit Dateien. Das beginnt beim Versenden großer Dateien, die sich nicht per
E-Mail verschicken lassen. Hat ein Mitarbeiter kein anderes Tool zur Verfügung, besteht die Gefahr, dass er zur Eigeninitiative greift und damit die Sicherheitsregeln verletzt. Cloud-Services helfen zum Beispiel immer beim gesicherten Versenden großer Datenmengen. Dabei wird nicht die Datei per E-Mail verschickt, sondern ein gesicherter Zugang zu dieser Datei. Das ist in der Regel ein generierter Download-Link, der auf die zu versendenden Daten verweist. Diese Links lassen sich per Passwort schützen und es lässt sich auch ein Zeitfenster definieren, wie lange sie gültig sein sollen. Auf einem zweiten Weg, per E-Mail oder SMS, bekommt der Empfänger das Passwort. So ist sichergestellt, dass nur der richtige Ansprechpartner die Daten empfangen kann und der Zugangskanal zur Datei automatisiert wieder geschlossen wird.
Zusätzlich lassen sich auch Dateiablagen zum Empfangen von Daten anbieten. Dabei bekommt der Kunde oder Partner einen Link per E-Mail (auch samt Passwort), der ihm dann die Dateiablage via Browser erlaubt. Dort abgelegte Daten können auch automatisch auf Malware gescannt werden. Das Beste bei diesem Vorgang: Der Empfänger muss weder Kunde beim Cloud-Service sein noch eine Software installieren – auch nicht bei einer externen Dateiablage.
Darüber hinaus stellen die Services weitere sichernde Dienste bereit, etwa Datensicherung, E-Mail-Client-Anbindungen, Verschlüsselung oder Datenräume mit Zugangsverwaltung für interne und externe Mitarbeiter oder Kunden.

Dracoon Enterprise Cloud

Im Cloud-Angebot von Dracoon für Unternehmen stecken neben dem klassischen Cloud-Speicher als Fileserver mit Teamfunktionen auch noch die Funktionalitäten von Datenräumen. Jegliche Datensynchronisation erfolgt in Echtzeit mit der Cloud. Der Service ersetzt nahtlos einen Datei-Server, der sonst im Unternehmen stehen würde. Jede neue oder bearbeitete Dateiversion wird je nach Konfiguration gesichert – auch ohne ein Limit. Die maximal Aufbewahrungszeit ist ebenfalls frei wählbar und richtet sich wohl nur nach dem verfügbaren Storage. Dracoon kann keine Ransomware-Angriffe erkennen. Aber nach einem massenhaften Überschreiben von Daten helfen interne Funktionen bei der Wiederherstellung ganzer Speicherbereiche, Ordner oder auch einzelner Dateien.

Dropbox Business

Dropbox Business ist wie OneDrive primär ein Cloud-Storage, der als Datei-Server für Workstations oder Teams dient. Auch hier sichert ein installierter Client pro Workstation die aktiven Daten in Echtzeit in die Cloud. Dropbox setzt zwar kein Limit bei der gespeicherten Anzahl veränderter Versionen einer Datei, speichert sie aber standardmäßig maximal 180 Tage. Mit dem Hinzubuchen eines erweiterten Versionsverlaufs lässt sich die Speicherzeit auf bis zu zehn Jahre erhöhen.
Dropbox Business kann zwar keine Ransomware-Angriffe erkennen, bietet aber für den Notfall die Funktion Dropbox Rewind. Damit lässt sich ein ganzer Speicherbereich eines Teams oder Unternehmens oder auch nur ein Ordner auf einen gewünschten Zeitpunkt zurücksetzen.

Ionos HiDrive Business

Der Cloud-Service von Ionos benutzt zwar die Cloud-Farm von Strato, ist aber ein anders strukturierter Service. Ionos bietet wie OneDrive einen Client für Mitarbeiter-PCs, der automatisiert in Echtzeit die zuvor definierten Datenbereiche synchronisiert. Die Nutzung gemeinsamer Ablagen und Freigaben erlaubt auch Teamarbeit. Ein Einbinden des Service als klassischer Datei-Server ist nur bedingt möglich. Jede veränderte Datei speichert das System als wiederherstellbare Version über einen Zeitraum von 30 Tagen. Diese Versionen lassen sich dann unverändert bis zu 90 Tage aufbewahren, dann löscht sie das System.

Leitz-Cloud by vBoxx

Die Leitz-Cloud bietet mit ihrem Cloud-Storage ein sehr flexibles Modell für Unternehmen an. So ist die Nutzung für kleine Firmen mit wenigen Mitarbeitern bis hin zum Enterprise möglich. Die Anzahl der Nutzer lässt sich frei wählen. In Sachen Cloud-Speicher-Verwaltung ist der Service ebenfalls flexibel: Die veränderten Dateiversionen sind in der Anzahl nicht limitiert und lassen sich von 30 Tagen bis unbegrenzt lange speichern. Auch eine Wiederherstellung nach Ordnern oder Dateien ist möglich. Eine Funktion, die einen kompletten Cloud-Speicher zurücksetzt, gibt es zwar nicht, aber große Bereiche und Teams lassen sich manuell in Schritten wiederherstellen. Die Leitz-Cloud erkennt keine Ransomware und kann sie auch nicht stoppen. Allerdings hilft das System mit einer Snapshot-Funktion. Mit ihr lassen sich beschädigte oder gelöschte Daten auf einem gewünschten Stand wiederherstellen.

Luckycloud pro Enterprise

Der Cloud-Service von Luckycloud ist mehr ein Daten­raumservice, der mithilfe von Software-Clients auch zur sicheren Datenplattform für Mitarbeiter wird. Die Software Sync-Client dient dabei zur Synchronisation einer lokal definierten Ordnerstruktur. So arbeitet der Mitarbeiter in einem Verzeichnis auf seiner Festplatte und bekommt vom Datenabgleich in Echtzeit nichts mit. Per Drive-Client arbeitet man auf einer Art virtuellen Festplatte. Die Daten liegen dann nicht permanent auf dem PC, sondern nur in der Cloud. Diese Technik ersetzt den klassischen Datei-Server. Den Angriff einer Ransomware erkennt das System nicht. Allerdings lassen sich Daten recht einfach wiederher­stellen, denn die veränderten Versionen einer Datei sichert Luckycloud pro Enterprise ohne Limit und bewahrt sie auf Wunsch auch ohne Verfallsdatum auf.
Nach einer Attacke besteht die Möglichkeit eines Storage-Rollbacks für einen gewünschten Zeitpunkt. Es lassen sich aber auch Ordner oder Einzeldateien schnell aus der Versionssicherung wiederherstellen.
Wird bei einer Attacke auch eine schädliche Komponente auf dem Speicher abgelegt, so kann in der Enterprise-Version der integrierte Antivirus-Service seine Scan- und Schutzfunktion ausführen.

OneDrive for Business

Mit am bekanntesten ist Microsofts Cloud-Service One­Drive. Die Business-Variante lässt sich in verschiedenen Stufen als reiner Cloud-Service buchen. Kombiniert mit Office wird das Produkt dann zu Microsoft 365.
Durch Microsofts-Anknüpfungspunkte zu Azure-Anwendungen oder Aktive-Server-Verwaltungen im Netzwerk lässt sich OneDrive for Business leicht im Unternehmen nutzen und ersetzt den klassischen Datei-Server, ohne dass die  Mitarbeiter dies bemerken. Teams arbeiten wie gewohnt, während die Aktualisierung mit dem Cloud-Server in Echtzeit abläuft. Einzelne oder Team-OneDrives lassen sich im Notfall mithilfe einer Zeitleiste komplett zurücksetzen. Je nach Einstellung speichert OneDrive die Versionen von Dateien ohne Limit. Microsoft hat in OneDrive eine Erkennung für Ransomware-Attacken eingebaut und reagiert im Notfall mit einer Synchronisierungssperre und dem automatischen Zurücksetzen verschlüsselter Dateien.

Strato HiDrive Business Cloud

Der Cloud-Speicher-Service von Strato richtet sich an eher kleinere Teams. Die Pro-Variante startet bei 20 Nutzern und lässt sich um 5, 10, 20 oder 50 Nutzer erweitern. Die Clients eines Teams nutzen ähnlich wie OneDrive oder Dropbox einen integrierten Windows-Client für den Zugriff auf die Daten. Allerdings synchronisiert HiDrive die Daten nicht in Echtzeit, sondern nur alle vier Stunden. Die Anzahl der zu speichernden Versionen von Dateien ist frei wählbar, die maximale Aufbewahrungszeit aber auf zwei Jahre limitiert. Im Fall einer Verschlüsselung der PC-Dateien werden diese bei HiDrive nicht erkannt, sondern einfach weiter synchronisiert. Ein Zurücksetzen der gespeicherten Daten ist aber jederzeit möglich. Dabei lassen sich Ordner oder Dateien nach ihrer Speicherzeit frei auswählen.

Cloud-Services als Backup-Lösung (Auswahl)

Wer Kopien wertvoller Daten in der Cloud hinterlegt hat, kann Angreifer ins Leere laufen lassen.

Anbieter / Produkt

Dracoon / Dracoon Enterprise Cloud

Dropbox / Dropbox Business

Ionos / HiDrive Business

Leitz / Leitz-Cloud by vBoxx

Luckycloud / Luckycloud pro Enterprise

Microsoft / Onedrive for Business

Strato / HiDrive Business Cloud

Sicherungszeit veränderter Daten 1)

Sofort

Sofort

Sofort

Sofort

Sofort

Sofort

Alle 4 Stunden

Versionierung: Anzahl Sicherungen

Frei wählbar

Kein Limit

30 Tage 3)

Frei wählbar 

Kein Limit

Frei wählbar

Frei wählbar

Maximale Aufbewahrungszeit

Frei wählbar bis unendlich

180 Tage 2)

90 Tage

Frei wählbar bis unendlich

Frei wählbar bis unendlich

Frei wählbar bis unendlich

Bis 2 Jahre

Wiederherstellung

Einzelne Snapshots, Ordner oder Einzeldateien

Storage-Rollback, Ordner oder Einzeldateien

Einzelne Snapshots, Ordner oder Einzeldateien

Einzelne Snapshots, Ordner oder Einzeldateien

Storage-Rollback, Ordner oder Einzeldateien

Storage-Rollback, Ordner oder Einzeldateien

Einzelne Backups, Ordner oder Einzeldateien

Ransomware-Schutz / Erkennung

● ja; ○ nein
1) Online-Verbindung vorausgesetzt 2) erweiterter Versionsverlauf speichert 10 Jahre
Verwandte Themen