Die Unveränderlichkeit von Daten ist für alle Unternehmen ein wichtiges Thema, wenn es um IT-Sicherheit und Compliance geht, da wertvolle Daten geschützt werden sollen. Actifio sieht im Konzept von Enterprise-Data-as-a-Service einen praktikablen Ansatz, die Datensicherheit zu steigern.
“Als Bandspeicher noch das klassische Sicherungsmedium war, war die Sache einfach. Daten wurden auf die Bänder geschrieben, ein LKW holte sie ab und sie wurden an einem sicheren Ort gebracht. Eine Wiederherstellung war in einen Zeitrahmen von unter ein paar Tagen nicht denkbar, aber man hatte die Gewissheit, dass niemand unbemerkt die Daten zerstören oder ändern konnte”, berichtet Thorsten Eckert, Sales Director DACH bei Actifio.
Actifio hat in den vergangenen Monaten die Weiterentwicklung seiner Technologie zur Verwaltung von Datenkopien hin zu Enterprise-Data-as-Service (EDaaS) vollzogen. Diese bieten nahezu sofortigen Zugriff auf verwaltete Daten unabhängig von der Größe der Daten. Im Gegensatz zu herkömmlichen Backup-Systemen agiert EDaas wie ein eigenständiges Speichersystem mit zusätzlicher Zeitleisten-Funktion. Dies wird erreicht, indem inkrementelle Aktualisierungen von Produktionsdaten zusammengefasst werden. Auf diese Weise kann ein Datensatz in seinem Zustand zu einem beliebigen Zeitpunkt wiederhergestellt werden. Aus diesem Grund ist es entscheidend, dass die ursprünglichen Daten tatsächlich eine echte unveränderte Kopie des Originals sind.
Beginnend mit dem Erfassen von Produktionsdaten in der sogenannten “goldenen Kopie” sorgt das Verfahren für Unveränderlichkeit und Integrität der Daten. Dabei wird ständig geprüft, ob die Daten exakt im Originalzustande gesichert werden. Dabei werden auch Fehler in Speicher-Arrays und Hypervisoren erkannt, die unbemerkt Datenkorruption verursachen.
Ursprüngliche Daten bleiben unveränderbar
“Sobald die Daten korrekt gespeichert sind, muss dieser Zustand erhalten bleiben. Wenn auf einen bestimmten Zeitpunkt zugegriffen wird, wird immer eine neue “Weggabelung” erstellt. Änderungen an diesem Punkt werden immer in eine vorübergehende Sandbox geschrieben, die so lange bestehen bleibt, wie sie benötigt wird oder wie es vorgegeben ist. Die ursprüngliche Kette der Veränderungen ist unveränderlich”, erklärt Thorsten Eckert. “Dies ist keine spezifische Sicherheitsfunktion, sondern eine Notwendigkeit, wenn man Daten als Speichersystem mit Leitungsgeschwindigkeit zur Verfügung stellen will. Man könnte einen Datensatz eines bestimmten Zeitpunkts für verschiedene Benutzer oder Server bereitstellen und es würden 200 unabhängig erfasste Sätze von Änderungen erstellt, während das Original unberührt bleibt. Selbst ein voll privilegierter Systemadministrator kann die ursprünglichen Daten nicht ändern.”.