Onderzoeksbureau IDC voorspelde al een grote toekomst voor Cyber Recovery as a Service (CRaaS) en inmiddels brachten de eerste fabrikanten oplossingen op de markt.
“Ons onderzoek toont aan dat de meeste ransomware-recovery’s niet tot bevredigende resultaten leiden. Hetzij omdat het slachtoffer gedwongen wordt losgeld te betalen, hetzij omdat gegevens verloren zijn gegaan, of vaak beide”, zegt Phil Goodwin, research vice president, Infrastructure Systems, Platforms and Technologies Group bij IDC. “Wij geloven dat Cyber Recovery as as Service een opkomende markt is die snelle groeimogelijkheden kan bieden met solide marges voor MPS’s die hierop tijdig inspringen.”
In de praktijk blijkt volgens IDC dat zelfs een goede back-up voorziening na een succesvolle ransomware-aanval meestal niet het gewenste herstel biedt.
Snapshots niet te wijzigen
CRaaS is aantrekkelijk voor klanten omdat het zorgt voor de meest actuele en veilige back-ups. En wel in de vorm van gegevenskopieën die onveranderlijk en onaantastbaar zijn. Onveranderlijke opslag beschermt gegevens onder meer door elke 90 seconden een snapshot te maken. Deze snapshots kunnen criminelen niet wijzigen.
Deze momentopnames maken het mogelijk om terug te gaan naar specifieke versies van een document vóór een ransomware-aanval. En volledige bestandssystemen binnen enkele minuten te herstellen. Als gevolg hiervan kan een klant (of diens MSP) snel en gemakkelijk zijn informatie herstellen. De noodzaak op de eisen van een cybercrimineel in te gaan om gegevens terug te krijgen vervalt daarmee. (Let op: de kans op een datalek, doordat de crimineel gestolen gegevens publiceert, vervalt hiermee natuurlijk niet!)
Traditionele Disaster Recovey biedt het terugkeren naar veilige snapshots niet. De mogelijkheden van CRaaS zouden deel moeten uitmaken van de back-upstrategie van elke organisatie, als oplossingen die continue gegevensbescherming mogelijk maakt,” schrijft leverancier Volta, dat CRaaS aanbiedt, op zijn website.
Cyberexpertise opbouwen
“Elke board of directors maakt zich op dit moment druk over cyberdreigingen en cybersecurity. Dus dat plaatst kanaalpartners in de juiste positie om te kunnen overleggen, adviseren en natuurlijk diensten te verkopen,” zegt Sam Grocott, Senior Vice President, Business Unit Marketing bij Dell Technolies in de Amerikaanse publicatie CRN. “Partners verdienen doorgaans veel meer geld aan diensten dan aan producten. Als ze de expertise kunnen opbouwen rond alles wat met cybersecurity te maken heeft – en we werken met hen samen om dat te doen -dan zal dat voor ons allemaal enorm veel kansen creëren om de eindklanten te helpen hun gegevens te beschermen.”
De vendor lanceerde tijdens Dell Technologies World 2022 een Cyber Recovery Services-aanbod geïntroduceerd om klanten te helpen herstellen van cyberaanvallen. De propositie is interessant voor Channel Partners.
Chad Dunn, Vice President, Product Management Dell APEX zei dat het nieuwe Apex-aanbod partners in staat stelt om klanten met vertrouwen een cloudachtige ervaring te bieden bij het herstellen van een cyberaanval, meldt CRN ook.
Deskundige begeleiding
“Eindklanten krijgen ook meer veerkracht door hersteloperaties vanuit een geïsoleerde, onveranderlijke en intelligente datakluis. Cyber Recovery Services stroomlijnen de implementatie van cyber recovery-oplossingen door middel van gestandaardiseerde configuraties, en recovery service-opties zullen klanten meer controle geven met templated recovery, runbooks en procedures”, aldus Dunn. “We bieden deskundige begeleiding bij elke stap en helpen klanten de selectie van te beschermen applicaties en gegevens in de kluis te optimaliseren, terwijl één contactpunt de status van de kluisactiviteiten doorgeeft gedurende het abonnement.”
Dell levert deze as-a-service-ervaring met gestandaardiseerde configuraties, vereenvoudigde ondersteunde herstelopties en expertise van bijna 2.000 geïsoleerde kluisoplossingen (‘vaults’) die wereldwijd zijn geïmplementeerd. Dell beheert de dagelijkse cyberherstelkluisoperaties en helpt bij gegevensherstel.