BCS stellt nach einem Ransomware-Angriff mit Datto Continuity schnell die kritischen Betriebsabläufe seines größten Kunden aus der Fertigungsindustrie wieder her.

Unabhängig davon, wie robust die Sicherheitsmechanismen eines Unternehmens sind, gibt es immer einige Angriffe, die die Abwehrmaßnahmen umgehen. Selbst ein kleines Missgeschick kann eine Kettenreaktion im gesamten digitalen Ökosystem eines MSP auslösen und es böswilligen Akteuren ermöglichen, auf die kritischen Maschinen im Netzwerk ihres Kunden zuzugreifen. Sobald dies geschieht, ist es wichtig, so schnell wie möglich wieder auf die Beine zu kommen.

Dieses Wiederherstellungsverfahren ist jedoch eine Tortur. Die meisten Unternehmen benötigen etwa zwei bis drei Wochen, um wieder betriebsbereit zu sein, insbesondere nach einem Ransomware-Angriff. Dies ist oft ein Hinweis auf einen deutlichen Mangel an Vor-Ort-Backup- und Wiederherstellungslösungen sowie vollständigen Cloud-Optionen bei MSPs, die eine schnelle und problemlose Datenwiederherstellung ermöglichen können.

BCS suchte nach einer fortschrittlichen Lösung, die alle Anforderungen eines MSP in Bezug auf Geschäftskontinuität und Notfallwiederherstellung (BCDR) abdeckte. Darüber hinaus suchten sie nach einer Lösung, deren Geschäftsmodell gut zu ihrem Managed-Services-Geschäft passte.

„Wir haben uns vor etwa vier Jahren aus zahlreichen Gründen für Datto entschieden. Die wichtigsten Gründe waren die Vor-Ort-Sicherung und -Wiederherstellung sowie die vollständige Cloud-Kontinuität. Dies bietet unseren Kunden eine nahtlose und computergestützte Lösung für die Geschäftskontinuität, unabhängig davon, wo sie sich derzeit auf ihrem Weg zur digitalen Transformation befinden.“ Craig Staffin, Chief Technology Officer, BCS

Als einer seiner Kunden Opfer eines gewagten Ransomware-Angriffs wurde, konnte BCS dank der Unterstützung von Datto schnell handeln und eine effiziente Datensicherung und -wiederherstellung durchführen, sodass der Kunde seinen Geschäftsbetrieb in kürzester Zeit wieder normal aufnehmen konnte. BCS nutzt Datto Unified Continuity und SaaS Protection, wobei rund 90 % seiner Kunden in irgendeiner Form eine Datto-Lösung einsetzen.

Am 12. Juli 2022 wurde ein Kunde Opfer eines Spear-Phishing-Angriffs. Innerhalb von 48 Stunden führte die Ausführung eines PowerShell-Skripts dazu, dass die Ransomware „Black Basta“ per Fernzugriff auf die im Active Directory aufgeführten Server übertragen wurde. BCS entfernte sofort das globale Routing aus dem Netzwerk und verhinderte so die Ausbreitung zwischen Standorten und innerhalb des Standorts zwischen Netzwerksegmenten. BCS nutzte vor Ort vorhandene Datto-Backups von virtuellen Maschinen (VM) zur schnellen Wiederherstellung von Backup-Images auf Servern.

Datto Support wurde beauftragt, bei der Wiederherstellung zahlreicher VMs zu helfen. Jeder einzelne Server wurde schnell wiederhergestellt, und die Produktion war in etwa 72 Stunden wieder betriebsbereit. Die Wiederherstellung aller Workstations und Server wurde in weniger als zwei Wochen abgeschlossen. Die Umgebung des Kunden wurde in etwa zwei Monaten vollständig wiederhergestellt, verglichen mit der branchenüblichen Dauer von sechs Monaten bis zu einem Jahr.

Laut Craig wurden diese beispiellosen Erfolge vor allem durch den Einsatz von Datto Unified Continuity erzielt.

„Datto ist ein großartiger Partner und bietet die mit Abstand robusteste und umfassendste Backup-Lösung, deren Support meine Techniker mit minimalem Zeitaufwand bewältigen können.“ Craig Staffin, Chief Technology Officer, BCS

Lokale Backups mit Luftspalt können bei der Bekämpfung von Ransomware-Angriffen von entscheidender Bedeutung sein. Datto hat diese Funktion in seine Unified Continuity Suite integriert und bietet diesen Service für alle Server-Backups an.

Wie Craig sagt: „Wir haben Datto für alle Server-Backups bei diesem jüngsten Ransomware-Vorfall verwendet. Dadurch konnten wir die VMs auf den Datto-Geräten wiederherstellen, bevor die physischen Server von der Forensik gelöscht wurden.“

„Ohne Datto als unseren Partner für BCDR-Lösungen hätten wir uns wahrscheinlich der Branchennorm von 6 bis 12 Monaten für die vollständige Wiederherstellung der Umgebung unseres Kunden unterwerfen müssen, während wir mit Datto nur 2 Monate benötigten.“ Craig Staffin, Chief Technology Officer, BCS

In dieser Fallstudie verwendete Produkte

zufällige Formen

Kaseya 365 Endpoint

Kaseya 365 Endpoint bietet ein einziges, integriertes Abonnement, das alles enthält, was Sie für die Verwaltung, Sicherung, Datensicherung und Automatisierung Ihrer Endgeräte benötigen.

Entdecken Sie Kaseya 365 Endpoint

Fallstudien

Sind Sie neugierig, mehr zu erfahren?

Allierad verdoppelt die Produktivität seiner Techniker nach Umstellung auf Autotask

Houston MSP hat die Produktivität seiner Techniker nach dem Wechsel von HaloPSA zu Autotask weniger als zwei Monaten fast verdoppelt.

Mehr lesen
18 Jahre in der Entwicklung: Warum die GDR Group ihren PSA für Autotask gewechselt hat

Nach 18 Jahren mit ConnectWise wechselte die GDR Group zu Autotask optimierte damit ihre Arbeitsabläufe, verbesserte die Effizienz ihrer Techniker und förderte das Wachstum.

Mehr lesen
Wie STCNtech nach einem Stromausfall um Mitternacht mit Datto den Campus offen hielt

Erfahren Sie, wie STCNtech sich auf Datto verlassen hat, um Systeme nach einem Ausfall um Mitternacht schnell wiederherzustellen und den Campus bis zum Morgen betriebsbereit zu halten.

Mehr lesen