uniQconsulting

IT Service Management

Service Desk

Ihr Unternehmenserfolg baut auf einer funktionierenden IT-Infrastruktur auf und daher sind Ausfallzeiten zu meiden. Wir sorgen mit ausgewiesenen Experten dafür, dass Service-Unterbrechungen prompt und professionell gelöst werden. Als Single-Point of Contact bearbeiten wir Ihr Anliegen effizient sowie ziel- und lösungsorientiert. Platzieren Sie Ihr Anliegen telefonisch, per Mail oder direkt via uniQconsulting Selfservice Portal. Wir unterstützen Sie bei der Problemlösung remote, telefonisch oder bei Ihnen vor Ort.
 

Support

Servicezeiten

Standard: 07:30 bis 17:30 Uhr
Montag bis Freitag, werktags

Premium: 17:30 bis 07:30 Uhr
Samstag, Sonntag, Feiertage

Für SLA-Vertragskunden bieten wir bis zu 7x24x365 mit verschiedenen Reaktionslevel und individuellen Anforderungen.

UNIQ-CONSULTING

uniQacademy-Anfrage

uniQacademy-Anfrage
UNIQ-CONSULTING

Anmelde-Formular

Anmelde-Formular
UNIQ-CONSULTING

Online Support

Teamviewer

Damit wir Ihr Problem noch schneller beheben können, bieten wir Ihnen die Möglichkeit, dass wir uns auf Ihr System per Remote "aufschalten".

Damit wir eine Remoteverbindung zu Ihrem Rechner herstellen können, müssen Sie eine Client Software auf Ihrem Rechner ausführen. Wir verwenden dazu die Remote Software von TeamViewer, welche für ihre Sicherheit und ihre einfache Bedienung bekannt ist. 

Für WindowsFür Mac

uniQconsulting

Wir schätzen die persönliche Beratung.

Dürfen wir Sie kontaktieren?

Call-to-Action-Formular

Call-to-Action-Formular
captcha
UNIQ-CONSULTING
UNIQ-CONSULTING
your experts in IT
Linux

Wie schützen Sie Ihre Daten, wenn ein Angreifer Zugriff auf Ihren Backup-Server erhält?

by Melvin Suter

Der Trend zu hybriden Cloudlösungen, die dadurch steigende Komplexität von Datensicherung und -Management und die immer raffinierteren Angriffe auf IT-Infrastrukturen, zwingen Führungskräfte dazu, ihre Datensicherungsinfrastruktur neu zu gestalten. Denn Ransomware hat gelernt, ganze Backups zu löschen oder zu verschlüsseln, und zwar egal ob sie Ihre Online-Backup auf einer Cloud oder in einem lokalen Repository gespeichert sind.

 

veeam-immutable-backup-repository

Die Löschung von Backup-Daten verhindert einen Restore von gesicherten Infrastrukturkomponenten und soll die Zahlung der Lösegeldsumme gewährleisten. Eine Möglichkeit, dies zu verhindern, wäre die Backup-Systeme von Ihrer Domain zu trennen, was aber die Kenntnis eines Zero-Day-Exploit nicht ausschliesst. Bei Cyberangriffen ist die Zeit der entscheidende Faktor, das Zurückholen von Offsite-Sicherungskopien dauert oft zu lange.

 

Veeam Immutable Backup Repository
Die Idee hinter der Lösung ist, die primären Backup Daten für eine definierte Zeit „immutable“, also nicht veränderbar, zu machen. Selbst der Backup-Administrator kann Sie in dieser Zeitspanne nicht löschen oder verändern. In Veeam Backup & Replication v11 wird eine native Funktion des Linux XFS-Dateisystems genutzt, die die Datei vor Umbenennung, Änderung, Löschung oder Hard-Linking schützt. Um sicher zu stellen, dass das Immutable Repository seinen Zweck erfüllt, sind einige Sicherheitspunkte zu beachten, um ungewollten Zugriff zu unterbinden.
 

Hardened Linux
Das Hardening des benötigten Linux ist ein wichtiger Punkt innerhalb des Immutable Repositories. Um dies zu erreichen, werden Grundlagentechniken wie Firewalling und SELinux verwendet, aber auch konzeptionelle Entscheidungen im Bereich NTP, iDRAC und Remote Access getroffen.
Aus Sicherheitsgründen wird der SSH-Zugriff nach der Installation des Veeam Data Mover Agents deaktiviert. Um einen Remote-Zugriff zu verhindern, wird die LOM-Schnittstelle des Ser-vers nicht an das Netzwerk angeschlossen, sondern verwendet einen lokalen Server-Netzwerkport, um sicher zu stellen, dass die eigene Hardware geprüft werden kann.

 

uniQui ermöglicht ein vereinfachtes Systemmanagement
Ein externes Monitoring sollte in einem Cyber Resilience Konzept nicht erlaubt sein. uniQconsul-ting setzt aus Sicherheitsgründen auf ein internes Monitoring. Auf dem Backup-Server wird die Applikation Zabbix installiert. Zabbix prüft so automatisiert den Soft- und Hardwarestatus auf Probleme (Disk Usage, RAID Status, o.Ä.) und sendet ein E-Mail, sollte ein Problem festgestellt worden sein.


Um ein grundlegendes Management zu ermöglichen, kann vom Backup-Server auf das uniQui (Appliance GUI von uniQconsulting) zugegriffen werden. Darauf können nicht sicherheitsrelevan-te Services (Zabbix Agent, etc.) konfiguriert und neu gestartet werden.
Die Datenübertragung geschieht durch den Veeam eigenen «Data Mover Agent». Dies hat den Vorteil, dass keine bekannten Protokolle wie CIFS, NFS, etc. aus dem System exponiert werden. Daten können lediglich über den proprietären Agenten an das Repository gesendet werden. Der Agent entscheidet im Anschluss selbstständig, wann die Files wieder veränderbar werden dürfen.

 

Hardware
Die Hardware besteht aus einem einfachen Bare Metal Server. Um einen kostengünstigen Spei-cher zur Verfügung zu stellen, werden HDDs mit zwei 1 TB SSDs als Cache verwendet. Falls das Repository als Primary Target dient, können anstelle der HDDs auch alles SSDs verwendet werden, um eine höhere Durchsatzrate zu erreichen. Das System wird bewusst nur physisch installiert. Bei virtuellen Systemen besteht die latente Gefahr, dass Angreifer Zugriff auf die Virtualisierungs-Plattform erhalten könnten. Es wäre somit ein leichtes Spiel, die VMs (und damit auch alle «immutable» Daten) zu löschen.


Veeam: Leader im Gartner Magic Quadrant für Datensicherung- und Wiederherstellungssoftware
Die Veeam Availability Suite (VAS) und deren Add-on-Produkte bieten sofortige Wiederherstellung von Hyper-V, VMware VMs und NAS-Umgebungen sowie automatisierte sofortige Wieder-herstellung von Microsoft SQL-Server und Oracle Databases, wodurch die Wiederherstellungszeit dieser Workloads erheblich reduziert wird. Ergänzt wurde das kürzliche Release mit neuen Tools für AWS, Azure- und Google Cloud Plattform-Datensicherungen. Ebenfalls im Release enthalten sind weitere Plug-ins für Oracle RMAN-Sicherungen in AIX-Umgebungen und SAP auf Oracle und die oben aufgeführte Möglichkeit von Veeam Immutable Backup Repository, welche durch die Nutzung des Linux XFS-Dateisystems möglich wurde.

 

Anfrage

Jetzt anmelden


UNIQ-CONSULTING-BLOG
Digital Workspace

Microsoft Copilot

Wir freuen uns, Ihnen mitteilen zu können, dass Copilot nun auch als (CSP) für Kunden aller Grössen verfügbar ist. Alle sprechen darüber, alle wollen es, aber nur die wenigsten sind auf das vorbereitet. Diejenigen, die sich jetzt richtig vorbereiten, werden in naher Zukunft die vollen Features nutzen können und gegenüber den anderen die Nase vorn haben. Mit einer Business Premium einer E3 oder E5 Lizenz sind Sie bestens ausgestattet und aus Sicht der Lizenzen eigentlich startklar.

 

UNIQ-CONSULTING-BLOG
TQMi-Blog

2. TQMi-Community-Event: Backstage Cybercrime

27.09.2024 ¦ Zibris - The Room ¦ Rothenburg

Swiss IT Magazine
UNIQ-CONSULTING-BLOG
Server, Storage, VMware, Linux, Dell Technologies, Pure Storage, IT-Infrastruktur

Green IT für KMU - Fachartikel im Swiss IT Magazine

by Tim Candrian by Petra Gianella

Das Thema Nachhaltigkeit und die Verringerung des ökologischen Fussabdrucks haben sich in Unternehmen seit geraumer Zeit zu einem prominenten Diskussionsthema entwickelt und deren Einfluss auf eine positive Reputation nimmt kontinuierlich zu. In Anbetracht der hohen Umweltauswirkungen hat die Technologiebranche ihre Verantwortung erkannt und entsprechende Massnahmen getroffen. Allerdings geht es hier nicht nur um die Verantwortung der Technologiebranche selbst, sondern auch um die Käufer und somit die Kunden, welche die Infrastruktur betreiben und letztendlich um die individuelle Verantwortung jedes Arbeitnehmenden, der von dieser profitiert. Jede einzelne Person trägt dazu bei, indem sie nachhaltige Praktiken unterstützt und Entscheidungen trifft, die den ökologischen Fussabdruck minimieren.

Alfred J. Beerli

Alfred J. Beerli

Funktion
CEO

Andreas Berger

Funktion
ICT Account Manager

Tim Candrian

Tim Candrian

Funktion
ICT Enterprise Architect

Petra Gianella
Petra Gianella

Petra Gianella

Funktion
Marketing & Communication

Philipp Hagedorn
Philipp Hagedorn, Head of Digital Business Transformation, uniQconsulting ag

Philipp Hagedorn

Funktion
Head of Digital Business Transformation

Levin Harte

Levin Harte

Funktion
ICT Enterprise Architect

René Hübscher

Funktion
Head of Business Solution TQMi, Business Consultant TQMi

Hesekiel Köber

Hesekiel Köber

Funktion
ICT Account Manager

Tizian Moog

Tizian Moog

Funktion
ICT Consultant - Microsoft 365

Steven Rodenburg

Steven Rodenburg

Funktion
ICT Enterprise Architect – Expert, VMware vExpert

Raffaele Sansonetti

Funktion
Head of ICT Delivery, ICT Enterprise Architect – Expert

Hans Rudolf Schmid

Funktion
ICT Enterprise Architect - Expert

Tom Schmuki

Tom Schmuki

Funktion
Chief Technology Officer

Morris Suter

Funktion
ICT Enterprise Architect