BCS herstelt snel de kritieke activiteiten van zijn grootste productieklant na een ransomware-aanval met Datto Continuity

Hoe robuust het beveiligingsmechanisme van een organisatie ook is, er zijn altijd een paar aanvallen die door de verdediging heen glippen. Zelfs één klein ongelukje kan een domino-effect hebben op het hele digitale ecosysteem van een MSP, waardoor kwaadwillenden toegang krijgen tot de kritieke machines in het netwerk van hun klanten. Zodra dat gebeurt, is het essentieel om zo snel mogelijk weer op de been te komen.
Deze herstelprocedure is echter een hele beproeving. De meeste bedrijven hebben ongeveer twee tot drie weken nodig om weer volledig operationeel te zijn, vooral na een ransomware-aanval. Dit wijst vaak op een duidelijk gebrek aan gebruik van lokale back-up- en hersteloplossingen en volledige cloudopties bij MSP's, waarmee gegevens snel en probleemloos kunnen worden hersteld.
BCS was op zoek naar een geavanceerde oplossing die voldeed aan alle behoeften van een MSP op het gebied van bedrijfscontinuïteit en noodherstel (BCDR). Daarnaast waren ze op zoek naar een oplossing waarvan het bedrijfsmodel goed aansloot bij hun managed services-activiteiten.
"We hebben ongeveer vier jaar geleden om verschillende redenen voor Datto gekozen. De belangrijkste redenen waren back-up en herstel op locatie en volledige cloudcontinuïteit. Dit biedt onze klanten een naadloze en berekende oplossing voor bedrijfscontinuïteit, ongeacht waar ze zich momenteel bevinden in hun digitale transformatie." Craig Staffin, Chief Technology Officer, BCS
Toen een van zijn klanten het slachtoffer werd van een gewaagde ransomware-aanval, kon BCS snel handelen en met de hulp van Datto zorgen voor een efficiënte back-up en herstel van gegevens, waardoor het bedrijf van de klant in een mum van tijd weer normaal kon functioneren. BCS maakt gebruik van Datto Unified Continuity en SaaS Protection, en ongeveer 90% van hun klanten gebruikt een of andere vorm van Datto-oplossing.
Op 12 juli 2022 werd een klant blootgesteld aan een spear phishing-incident. Binnen 48 uur resulteerde de uitvoering van een PowerShell-script in het op afstand pushen van Black Basta-ransomware naar servers die in de actieve directory stonden vermeld. BCS verwijderde onmiddellijk de globale routing uit het netwerk, waardoor verspreiding tussen locaties en binnen de site tussen netwerksegmenten werd voorkomen. BCS maakte gebruik van on-site Datto virtuele machine (VM) schijfback-ups voor een snelle herstel van back-upimages naar servers.
Datto Support werd ingeschakeld om te helpen bij het herstellen van talrijke VM's. Elke server werd snel hersteld en de productie was binnen ongeveer 72 uur weer operationeel. Het herstel van alle werkstations en servers was in minder dan twee weken voltooid. De omgeving van de klant was in ongeveer twee maanden volledig hersteld, terwijl de norm in de branche zes maanden tot een jaar is.
Volgens Craig zijn deze ongekende prestaties grotendeels te danken aan het gebruik van Datto Unified Continuity.
"Datto is een geweldige partner en biedt veruit de meest robuuste en complete back-upoplossing, waarbij mijn technici er het minste tijd aan kwijt zijn om ondersteuning te bieden." Craig Staffin, Chief Technology Officer, BCS
On-site back-ups met air gap kunnen cruciaal zijn bij het bestrijden van ransomware-aanvallen. Datto heeft deze functie opgenomen in zijn Unified Continuity-suite en biedt service voor alle serverback-ups.
Zoals Craig zegt: "We hebben Datto gebruikt voor alle serverback-ups tijdens dit recente ransomware-incident. Hierdoor konden we VM's herstellen op de Datto-apparaten voordat de fysieke servers werden gewist door forensisch onderzoek."
"Zonder Datto als onze partner voor BCDR-oplossingen zouden we waarschijnlijk onderworpen zijn geweest aan de industrienorm van een doorlooptijd van 6 tot 12 maanden voor volledig herstel van de omgeving van onze klant, in plaats van de 2 maanden die we met Datto hebben kunnen realiseren." Craig Staffin, Chief Technology Officer, BCS
Producten gebruikt in deze casestudy

Kaseya 365 Endpoint
Kaseya 365 Endpoint biedt één geïntegreerd abonnement dat alles bevat wat u nodig hebt om uw eindpunten te beheren, te beveiligen, te back-uppen en te automatiseren.
Ontdek Kaseya 365 Endpoint
Praktijkvoorbeelden
Benieuwd naar meer?

Allierad verdubbelt de productiviteit van technici na overstap naar Autotask
Houston MSP verdubbelde bijna de productiviteit van technici na de overstap van HaloPSA naar Autotask minder dan twee maanden.
Meer lezen18 jaar in de maak: waarom GDR Group hun PSA heeft vervangen door Autotask
Na 18 jaar op ConnectWise te hebben gewerkt, stapte GDR Group over op Autotask de workflows werden gestroomlijnd, de efficiëntie van technici werd verbeterd en de groei werd gestimuleerd.
Meer lezenHoe STCNtech een campus open hield na een stroomstoring midden in de nacht met Datto
Bekijk hoe STCNtech vertrouwde op Datto BCDR om systemen snel te herstellen na een storing midden in de nacht en de campus 's ochtends weer operationeel te krijgen.
Meer lezen