Cohesity hat die Security-Suite DataHawk als SaaS für seine Helios-Plattform vorgestellt. Sie umfasst den Hochsicherheitsdienst FortKnox, den Cohesity vor einem Jahr ankündigte. Zugleich stellte das Unternehmen seine Data Security Alliance vor, die rund ein Dutzend Partner umfasst, darunter Cisco und Splunk.
Gespeicherte Daten sind das „neue Gold“ und müssen entsprechend geschützt werden. Cohesity hat zu diesem Zweck den Hochsicherheitsdienst FortKnox eingerichtet.
„Für Cohesity besteht eine klare Notwendigkeit, Datensicherheit, Governance und Datensicherung beziehungsweise -wiederherstellung zu vereinen“, stellt Wolfgang Huber, Regional Director Central Europe bei dem Anbieter von Datensicherungs- und -schutzdiensten, klar. Auf seiner Plattform Helios vereint Cohesity alle entsprechenden Dienste, vor allem in seiner Data Cloud.
Mit DataHawk hat Cohesity eine Data-Security-SaaS-Lösung vorgestellt, die aus drei Komponenten besteht, mit der die Kunden ihre Daten schützen und wiederherstellen sowie Ransomware-Attacken abwehren können. Damit das klappt, enthält DataHawk einen lernfähigen Ransomware-Detektor. „Dieser Scanner sucht gezielt nach Anomalien, möglichen Risiken und anderen Indikationen für eine laufende Ransomware-Attacke“, erklärt Huber. „Hinzukommen Indicators of Compromise, kuratierte Bedrohungsmeldungen, die täglich aktualisiert werden.“
Um festlegen zu können, welche Daten am wichtigsten für welche Zwecke und Richtlinien sind, umfasst DataHawk eine Klassifizierungstechnologie, die es von BigId lizenziert hat. Schließlich muss bekannt sein, welche Daten für die DSGVO, für HIPAA und für PCI-relevante Daten wichtig sind.
Diese Software soll große Datenmengen mithilfe von mehr als 200 Klassifikatoren und Machine-Learning-Algorithmen analysieren können, um so die Angriffsfläche festzustellen und zu minimieren. Erfolgt dann eine Attacke, versteht der Admin, wie umfangreich und tiefgehend die Bedrohung ist, und kann entsprechende Maßnahmen ergreifen, die er zuvor in einem Runbook zusammengefasst hat.
Cohesity FortKnox
Um sicherzustellen, dass der Kunde selbst im Fall einer Ransomware-Attacke stets über ein isoliertes Backup verfügt, bietet Cohesity seit dem ersten Halbjahr 2022 einen Tresor-Service an, der von Cohesity verwaltet wird. Der Service, der als SaaS-Lösung auf der Helios-Plattform offeriert wird, trägt den einprägsamen Namen „Cohesity FortKnox“.
„Der Service isoliert die Kunden-Backups hinter einem virtuellen Air-Gap“, erläutert Huber, „und auf AWS S3 und in der Cohesity Data Cloud sind die Dateien unveränderlich abgelegt.“ Nötig ist dafür lediglich eine Availability Zone von AWS. Eine „Recovery-Sandbox“, so Huber, erlaube das Testen von Wiederherstellungsprozessen, etwa um die Dauer dieses Prozesses zu verkürzen, sowie seine Zuverlässigkeit.
„Die Sicherung und Datenwiederherstellung erfolgen nach dem Vier-Augen-Prinzip“, verdeutlicht Huber. „Es können auch mehr Augenpaare als zwei sein. Sollte ein Mitarbeiter ausfallen, lässt sich ein entsprechendes Token nutzen, um die Multi-Faktor-Authentifizierung zu gewährleisten.“ Cohesity wolle die Zusammenarbeit mit den Hyperscalern ausbauen, um auch die Unterstützung für Multi-Cloud-Infrastrukturen zu verbessern. „Container-Architekturen sind bereits kein Problem, denn Cohesity Helios unterstützt auch Docker, VMs und Kubernetes“, erläutert Huber. „Wir wollen starken Support für Cloud-native Apps liefern, unter anderem, indem wir Global Search, Deduplikation und Datenkompression anbieten.“
Die Data Security Alliance
„Letztes Jahr führten wir eine Umfrage durch und stellten fest, dass Datensicherheit, Governance und Datenschutz mittlerweile Themen für die Vorstandsebene sind“, berichtet Huber. „Wie gesagt, müssen demgemäß Datenverwaltung, Datensicherheit sowie Security-Management in den IT-Strukturen und SOCs miteinander verschmelzen.“
Cohesity hat kürzlich zusammen mit Partnern wie Cisco, Mandian, Palo Alto Networks, CyberArk und Splunk die Data Security Alliance gegründet. Mit PriceWaterhouse UK (PwC) ist auch ein Wirtschaftsprüferunternehmen vertreten. „Mit Cohesity zusammenzuarbeiten, hilft uns, eine umfassende Strategie anzubieten, wie unsere Kunden nicht nur gegen Cyberangriffe geschützt werden können, sondern wie sie auch ihre zentralen Geschäftsvorgänge wiederherstellen können, sollten sie ein Opfer solcher Attacken werden“, sagt Richard Horne, Partner bei PwC UK.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
„Diese bislang elf Partnerlösungen sind über die Helios-API integrierbar“, so Huber. Es handle sich unter anderem um führende SIEM-Anbieter. „Die Mitgliedschaft in der Data Security Alliance ist natürlich nicht-exklusiv. Die Partner können stets in anderen Allianzen vertreten sein“, klärt Huber die Lage. „Im siebenköpfigen Beirat der Allianz findet sich nicht nur dessen Vorstand Kevin Mandia, der CEO von Mandiant, sondern auch Kelly Biswell, ein erfahrener Manager aus der Microsoft-Abteilung für Security-Services, der schon bei Deloitte und Accenture tätig war.“
Aktuelles eBook
Disaster Recovery – Konzepte für den Daten-Notfall
eBook „Disaster Recovery“
(Bild: Storage-Insider)
Ransomware-Attacken bedrohen die gesamte IT und speziell die gespeicherten Daten in einem nie zuvor gekannten Ausmaß. Um den Angriffen der Cyberkriminellen zu begegnen, benötigen Unternehmen eine funktionierende Disaster-Recovery-Strategie. Unser neues eBook erläutert DR-Strategien – inklusive unterschiedlicher DR-Pläne, unerlässlicher DR-Tests und DR-as-a-Service.