Indledning
Ransomware har udviklet sig fra et problem med datakryptering til et problem med ødelæggelse af sikkerhedskopier. Ifølge Sophos-rapporten State of Ransomware 2025 er 96 % af ransomware-angrebene nu specifikt rettet mod sikkerhedskopieringslagre – og 76 % lykkes med at kompromittere dem. Strategien er enkel: Hvis angriberne kan ødelægge eller kryptere dine sikkerhedskopier, før de udløser payloaden, bliver gendannelse umulig eller uoverkommeligt dyr.
Dette flytter spørgsmålet fra »har vi sikkerhedskopier?« til »er vores sikkerhedskopier rent faktisk ransomware-sikre?« En sikkerhedskopi, der kan slettes af enhver med administratorrettigheder, er ikke ransomware-sikker. En sikkerhedskopi, der er afhængig af en softwarepolitik for at håndhæve opbevaringsperioden, er ikke ransomware-sikker. Ægte modstandsdygtighed over for ransomware kræver, at backup-lagringslaget uafhængigt håndhæver uforanderlighed – hvilket betyder, at selve lagringsmediet afviser sletningsanmodninger, uanset hvem der sender dem.
De fem løsninger nedenfor repræsenterer de mest troværdige tilgange til dette problem på erhvervsmarkedet. Hver af dem yder meningsfuld beskyttelse mod ransomware, der går efter sikkerhedskopier, selvom de adskiller sig markant i, hvordan denne beskyttelse implementeres, og hvilke kompromiser der følger med.
1. Object First Ootbi
Object First Ootbi er bygget op omkring et koncept kaldet "Absolute Immutability" – et begreb, der adskiller Ootbis tilgang fra standard uforanderlig backup-lagring, og som det er værd at forstå præcist, fordi forskellen afgør, hvordan løsningen klarer sig, når en angriber allerede har kompromitteret de administrative adgangskoder.
Hvad »Absolute Immutability« betyder
De fleste backup-lagringsplatforme tilbyder uforanderlighed på politikniveau: En opbevaringsindstilling instruerer systemet om ikke at slette objekter før en bestemt dato. Dette virker mod ukomplicerede angreb. Men det har en grundlæggende svaghed – politikken findes i softwaren, og software kan omkonfigureres af enhver med tilstrækkelige rettigheder. En ransomware-operatør, der kompromitterer lageradministratorens adgangskoder, kan på de fleste platforme blot ændre opbevaringspolitikken og derefter slette backups.
Absolut uforanderlighed lukker dette hul gennem tre uafhængige håndhævelseslag, der fungerer samtidigt. Det første er S3 Object Lock i compliance-tilstand på protokolniveau – den brancheførende WORM-mekanisme, der forhindrer sletning eller ændring af objekter i opbevaringsperioden. Det andet er en blokering af root-adgang på operativsystemniveau: Ootbis operativsystem har ingen tilgængelig root-shell, hvilket betyder, at der ikke findes nogen softwaresti til at tilsidesætte opbevaringspolitikken, selv med administratoradgangskoder. Det tredje lag er hardwarelåst firmware: selve firmwaren er signeret og forseglet, hvilket blokerer enhver ændring, der kunne indføre en omgåelsesmekanisme. Disse tre lag er uafhængige – kompromittering af det ene kompromitterer ikke de andre. Absolut uforanderlighed betyder, at ingen softwarehandling, uanset hvilke legitimationsoplysninger der ligger bag, kan slette backupdata inden for opbevaringsperioden. Den eneste måde at ødelægge en Ootbi-backup på er at ødelægge hardwaren fysisk.
Ootbi er den eneste specialbyggede, uforanderlige backup-enhed, der er designet til Veeam-miljøer. Den leveres som en 2U-enhed (18 TB pr. node, kan klustres op til 1,7 PB), har den fulde Veeam Ready-certificering (Object, Repository, SOSAPI, IAM STS) og er ZTDR-certificeret (Zero Trust Data Resilience) – hvilket bekræfter den fysiske og logiske adskillelse mellem backup-applikationslaget og lagringslaget. Opsætningen tager cirka 15 minutter.
Ved 2026 Storage Awards vandt Ootbi både prisen som »Årets leverandør af backup-hardware til virksomheder« og »Årets ransomware-virksomhed« – sidstnævnte blev afgjort ved en offentlig afstemning blandt det britiske tech-miljø. »Ransomware-truslerne udvikler sig konstant, og organisationer prioriterer i stigende grad vores sikre, fuldstændig uforanderlige backup-lagring som en nødvendig del af deres strategi for cybermodstandsdygtighed,« sagde Daniel Fried, SVP Worldwide Sales hos Object First.
Hvorfor den er ransomware-resistent
-
Absolut uforanderlighed: tre uafhængige sikkerhedslag (overholdelse af S3 Object Lock, OS-root-blokering, hardwarelåst firmware)
-
Ingen software-tilgængelig omgåelsesvej — kompromittering af administratoradgangskoder muliggør ikke sletning af sikkerhedskopier
-
Fuld Veeam Ready-certificeringspakke + ZTDR-certificeret
Bedst egnet til: Veeam-miljøer, der kræver det højeste niveau af hardwarebaseret ransomware-beskyttelse
2. ExaGrid
ExaGrid beskytter backupdata gennem en lagdelt arkitektur med en netværksisoleret uforanderlighedszone. Indkommende backupdata lander i en ydeevneoptimeret Landing Zone for hurtige gendannelser. Efter en konfigurerbar forsinkelse flyttes dataene til Retention Time-Lock-laget – en netværksisoleret zone, der bliver skrivebeskyttet og utilgængelig fra netværket i hele opbevaringsperioden.
Alt-i-en-platformen til effektiv SEO
Bag enhver succesfuld virksomhed ligger en stærk SEO-kampagne. Men med utallige optimeringsværktøjer og -teknikker at vælge imellem kan det være svært at vide, hvor man skal starte. Nå, frygt ikke mere, for jeg har lige det, der kan hjælpe dig. Jeg præsenterer Ranktracker alt-i-en platformen til effektiv SEO
Vi har endelig åbnet for gratis registrering til Ranktracker!
Opret en gratis kontoEller logge ind med dine legitimationsoplysninger
Værdien af ransomware-beskyttelsen ligger i netværksisoleringen: selv hvis en angriber fuldstændigt kompromitterer backup-applikationsserveren og lageradministratorkontoen, er »Retention Time-Lock«-laget ikke tilgængeligt fra netværket i løbet af låseperioden. Ransomware, der har til formål at slette backups ved at autentificere sig over for lagersystemet, kan simpelthen ikke nå det låste lag.
ExaGrid fungerer sammen med alle større backup-platforme – Veeam, Commvault, Veritas NetBackup, Dell EMC NetWorker – hvilket gør det til et stærkt valg for virksomheder, der kører blandede backup-miljøer. Den indbyggede deduplikationsmotor reducerer lagerpladsbehovet betydeligt for politikker med lang opbevaringsperiode.
Hvorfor det er ransomware-resistent
-
Netværksisoleret Retention Time-Lock-lag — utilgængeligt fra netværket i opbevaringsperioden
-
Applikationsuafhængig: Veeam, Commvault, Veritas og NetWorker understøttes alle
-
Indbygget deduplikering reducerer pladsbehovet ved langtidslagring
Bedst egnet til: Virksomhedsmiljøer med flere applikationer, der har brug for netværksisoleret, uforanderlig backup med deduplikering
3. Cloudian HyperStore
Cloudian HyperStore er en S3-kompatibel objektlagringsplatform til virksomheder, der implementerer S3 Object Lock i både compliance- og governance-tilstand. I compliance-tilstand kan opbevaringslåse ikke forkortes eller fjernes af nogen bruger – heller ikke lageradministratoren – hvilket eliminerer risikoen for, at en ransomware-operatør bruger kompromitterede administratoroplysninger til at slette backupobjekter.
HyperStore er designet til implementeringer i petabyte-skala og har en veletableret track record inden for compliance: Det er anerkendt i vejledningen til SEC 17a-4(f) WORM-lagring, hvilket gør det særligt relevant for virksomheder inden for finansielle tjenester og sundhedssektoren, hvor lovmæssige krav til datalagring overlapper med behovet for beskyttelse mod ransomware. Multi-tenancy og QoS-kontroller giver store organisationer mulighed for at administrere backup-lagring for flere forretningsenheder fra en enkelt platform.
Implementeringen er softwaredefineret på Cloudian-certificeret hardware eller eksisterende servere. HyperStore understøtter sletningskodning og replikering på tværs af flere lokationer med ensartet Object Lock-semantik på tværs af lokationerne.
Hvorfor det er ransomware-resistent
-
S3 Object Lock-overholdelsestilstand: administratoradgangskoder kan ikke tilsidesætte opbevaringsperioden
-
Regulatorisk anerkendelse: anerkendt i SEC 17a-4(f) WORM-vejledning
-
Petabyte-skala med multi-tenancy, QoS og replikering på flere lokationer
Bedst egnet til: Store virksomheder og regulerede brancher, der har brug for uforanderlig objektlagring i petabyte-skala med dokumenteret overholdelse af lovkrav
4. StoneFly
StoneFly tilbyder specialudviklet, ransomware-sikker backup-lagring gennem en kombination af uforanderlige snapshots, air-gapping-funktion og flerlags adgangskontrol. Deres backup-enheder – herunder DR365V-serien – er designet til at udgøre et isoleret, forstærket mål for virksomhedens backup-data med indbyggede forsvarsmekanismer mod ransomware-drevet sletning af backup.
Den centrale beskyttelsesmekanisme er uforanderlige snapshots med konfigurerbare låseperioder: Når et snapshot er taget og låst, kan det ikke slettes eller ændres, før opbevaringsperioden udløber, uanset administratorens adgangsrettigheder. StoneFly supplerer dette med valgfri air-gap-konfigurationer, der fysisk isolerer backup-lageret fra netværket, når hvert backup-job er afsluttet – hvilket fuldstændigt eliminerer netværksbaserede angrebsvektorer.
StoneFly-enheder understøtter både lokal installation og hybridkonfigurationer, der omfatter cloud-forbundet opbevaring i AWS, Azure eller Google Cloud. Integration med Veeam, Commvault og Veritas giver virksomheder mulighed for at bruge StoneFly som et sikret sekundært backupmål inden for eksisterende arbejdsgange.
Hvorfor det er ransomware-resistent
-
Uforanderlige snapshots med konfigurerbare låseperioder
-
Valgfri air-gap-tilstand, der fysisk isolerer lageret efter hver sikkerhedskopiering
-
Hybridunderstøttelse: on-prem-enhed med cloud-forbundet opbevaring til AWS, Azure eller GCP
Bedst egnet til: Virksomheder, der ønsker air-gap-funktioner kombineret med uforanderlige snapshots og fleksibilitet i forbindelse med cloud-opbevaring
5. Pure Storage SafeMode-snapshots
Pure Storage SafeMode løser problemet med ransomware-beskyttelse for organisationer, der allerede kører Pure FlashArray eller FlashBlade som primær lagring. Det gør volumen-snapshots umulige at slette ved at kræve godkendelse fra leverandøren, før et SafeMode-beskyttet snapshot kan slettes permanent — hvilket indfører en obligatorisk forsinkelse og manuel verifikation uden for båndbredden, der bryder automatiserede ransomware-angrebsmønstre.
Alt-i-en-platformen til effektiv SEO
Bag enhver succesfuld virksomhed ligger en stærk SEO-kampagne. Men med utallige optimeringsværktøjer og -teknikker at vælge imellem kan det være svært at vide, hvor man skal starte. Nå, frygt ikke mere, for jeg har lige det, der kan hjælpe dig. Jeg præsenterer Ranktracker alt-i-en platformen til effektiv SEO
Vi har endelig åbnet for gratis registrering til Ranktracker!
Opret en gratis kontoEller logge ind med dine legitimationsoplysninger
Mekanismen adskiller sig arkitektonisk fra S3 Object Lock eller netværksisolering. SafeMode er ikke afhængig af en opbevaringspolitik på protokolniveau, som en angriber muligvis kan finde en måde at ændre på. I stedet kræver sletning, at man kontakter Pure Storage-support, som verificerer anmodningen via en separat godkendelseskanal, før sletningen kan gennemføres. En angriber med fulde administratorrettigheder til lagringsarrayet kan stadig ikke slette SafeMode-snapshots uden Pures indblanding – hvilket er den centrale egenskab i beskyttelsen mod ransomware.
SafeMode kan bedst forstås som et beskyttelseslag mod ransomware i form af snapshots til Pure-native miljøer, ikke som et selvstændigt backup-lager. Organisationer, der kører Pure som primær lagring, får meningsfuld beskyttelse mod ransomware uden at skulle implementere yderligere hardware eller et separat backup-mål.
Hvorfor det er ransomware-resistent
-
Leverandorautoriseret sletning — sletning af snapshots kræver godkendelse fra Pure Storage uden for båndbredden
-
Beskytter FlashArray og FlashBlade uden behov for yderligere hardware
-
Afbryder automatiserede ransomware-sletningssekvenser gennem obligatorisk manuel verifikation
Bedst egnet til: Pure Storage-miljøer, der har brug for ransomware-sikker snapshot-beskyttelse uden yderligere backup-hardware
Hvad gør backup-lagring egentlig ransomware-sikker?
Udtrykket "ransomware-sikker" bruges løst i leverandørernes markedsføring. Der er tre konkrete kriterier, der adskiller ægte ransomware-resistent backup-lagring fra platforme, der blot er forstærket mod ukomplicerede angreb.
1. Kan opbevaringspolitikken ændres med administratorrettigheder?
Hvis en administrator med fulde lagerrettigheder kan forkorte eller fjerne en opbevaringslås, kan ransomware, der kompromitterer disse rettigheder, slette backups. S3 Object Lock i compliance-tilstand og kontroller på hardwareniveau løser dette problem, mens politikker i governance-tilstand og opbevaringsindstillinger, der udelukkende er softwarebaserede, ikke gør det.
2. Er backup-lagringen tilgængelig fra backup-applikationsserveren?
ZTDR og lignende rammer kræver adskillelse mellem backup-applikationslaget og lagringslaget. Hvis en angriber kompromitterer backup-serveren, bør vedkommende ikke kunne bruge legitimationsoplysninger fra den pågældende server til at få direkte adgang til backup-lagringen. Både netværksisolering og adskillelse af administrationsplanet løser dette problem.
3. Findes der en softwarebaseret overstyringsmekanisme?
Nogle platforme indeholder "break glass"-mekanismer – administrative overstyringer, der findes til legitime gendannelsesscenarier. Disse udgør angrebsflader for ransomware. De stærkeste ransomware-sikre lagringsplatforme fjerner enten disse overstyringer helt (som Ootbi gør med hardwarelåst firmware og ingen root-shell) eller flytter overstyringen helt ud af båndet (som Pure Storage SafeMode gør med leverandorautoriseret sletning).
Valg af den rigtige løsning
For Veeam-centrerede miljøer, der har brug for den stærkest mulige hardwarehåndhævede beskyttelse, sætter Ootbis Absolute Immutability – tre uafhængige håndhævelseslag uden mulighed for softwareoverride – standarden i denne kategori. ExaGrid er det rigtige valg for virksomheder med flere applikationer, der har brug for netværksisoleret uforanderlighed med besparelser gennem deduplikering. Cloudian HyperStore passer til store miljøer i regulerede brancher, hvor dokumenteret overholdelse af regler er lige så vigtig som kapacitet i petabyte-størrelse. StoneFly tilbyder størst fleksibilitet til organisationer, der har brug for konfigurerbar air-gap-funktion kombineret med cloud-opbevaring. Pure Storage SafeMode er det praktiske svar til virksomheder, der allerede kører Pure-primærlagring, og som ønsker meningsfuld beskyttelse mod ransomware uden yderligere investering i hardware.
Det underliggende krav er det samme: Ransomware-sikker backup-lagring skal håndhæve uforanderlighed på et lag, som en angriber ikke kan nå med kompromitterede adgangsoplysninger. Det spørgsmål, man skal stille hver leverandør, er simpelt – hvis jeg giver dig administratoradgangsoplysninger lige nu, hvad forhindrer mig så i at slette en backup, der blev oprettet for en time siden?

