Inledning
Ransomware har utvecklats från ett problem med datakryptering till ett problem med förstörelse av säkerhetskopior. Enligt rapporten Sophos State of Ransomware 2025 riktar sig nu 96 % av ransomware-attackerna specifikt mot säkerhetskopieringslagrar – och 76 % lyckas kompromettera dem. Strategin är enkel: om angriparna kan förstöra eller kryptera dina säkerhetskopior innan de utlöser skadlig kod blir återställningen omöjlig eller oerhört kostsam.
Detta förskjuter frågan från ”har vi säkerhetskopior?” till ”är våra säkerhetskopior verkligen skyddade mot ransomware?”. En säkerhetskopia som kan raderas av vem som helst med administratörsbehörighet är inte skyddad mot ransomware. En säkerhetskopia som är beroende av en programvarupolicy för att säkerställa lagringstiden är inte skyddad mot ransomware. Verklig motståndskraft mot ransomware kräver att lagringslagret för säkerhetskopiorna självständigt säkerställer oföränderlighet – vilket innebär att själva lagringssystemet avvisar raderingsförfrågningar, oavsett vem som skickar dem.
De fem lösningarna nedan representerar de mest trovärdiga tillvägagångssätten för detta problem på företagsmarknaden. Var och en av dem ger ett meningsfullt skydd mot ransomware som riktar sig mot säkerhetskopior, även om de skiljer sig avsevärt åt när det gäller hur skyddet implementeras och vilka avvägningar det medför.
1. Object First Ootbi
Object First Ootbi bygger på ett koncept som kallas ”Absolute Immutability” – ett begrepp som skiljer Ootbis lösning från vanlig oföränderlig säkerhetskopieringslagring och som är värt att förstå noggrant, eftersom skillnaden avgör hur väl lösningen står sig när en angripare redan har komprometterat administratörsbehörigheterna.
Vad ”Absolute Immutability” innebär
De flesta plattformar för säkerhetskopieringslagring erbjuder oföränderlighet på policy-nivå: en inställning för lagringstid instruerar systemet att inte radera objekt före ett visst datum. Detta fungerar mot mindre sofistikerade attacker. Men det finns en grundläggande svaghet – policyn finns i programvaran, och programvaran kan omkonfigureras av vem som helst med tillräckliga behörigheter. En ransomware-operatör som komprometterar lagringsadministratörens inloggningsuppgifter kan, på de flesta plattformar, helt enkelt ändra lagringspolicyn och sedan radera säkerhetskopiorna.
Absolut oföränderlighet täpper till denna lucka genom tre oberoende tillämpningslager som fungerar samtidigt. Det första är S3 Object Lock i efterlevnadsläge på protokollnivå – den branschstandardiserade WORM-mekanismen som förhindrar radering eller modifiering av objekt under lagringsperioden. Det andra är en blockering av root-åtkomst på operativsystemnivå: Ootbis operativsystem har inget tillgängligt root-shell, vilket innebär att det inte finns någon programvaruväg för att åsidosätta lagringspolicyn, inte ens med administratörsbehörighet. Det tredje är hårdvarulåst firmware: själva firmwaren är signerad och förseglad, vilket blockerar alla ändringar som skulle kunna införa en kringgående mekanism. Dessa tre lager är oberoende av varandra – en kompromettering av ett lager påverkar inte de andra. Absolut oföränderlighet innebär att ingen programvaruåtgärd, oavsett vilka behörigheter som ligger bakom, kan radera säkerhetskopierade data inom lagringsperioden. Det enda sättet att förstöra en Ootbi-säkerhetskopia är att fysiskt förstöra hårdvaran.
Ootbi är den enda specialbyggda, oföränderliga säkerhetskopieringsenheten som är utformad för Veeam-miljöer. Den levereras som en 2U-enhet (18 TB per nod, kan klustras upp till 1,7 PB), har fullständig Veeam Ready-certifiering (Object, Repository, SOSAPI, IAM STS) och är ZTDR-certifierad (Zero Trust Data Resilience) – vilket bekräftar den fysiska och logiska separationen mellan säkerhetskopieringsapplikationslagret och lagringslagret. Installationen tar cirka 15 minuter.
Vid 2026 Storage Awards vann Ootbi både utmärkelserna ”Årets leverantör av säkerhetskopieringshårdvara för företag” och ”Årets ransomware-företag” – den senare utsågs genom en allmän omröstning bland den brittiska teknikgemenskapen. ”Ransomware-hot utvecklas ständigt, och organisationer prioriterar i allt högre grad vår säkra, helt oföränderliga säkerhetskopieringslagring som en nödvändig del av sin strategi för cyberresiliens”, säger Daniel Fried, SVP Worldwide Sales på Object First.
Varför den är ransomware-resistent
-
Absolut oföränderlighet: tre oberoende säkerhetslager (kompatibilitet med S3 Object Lock, OS-rotblockering, hårdvarulåst firmware)
-
Ingen överstyrningsväg som är tillgänglig via programvara – även om administratörsautentiseringsuppgifterna komprometteras kan inte säkerhetskopior raderas
-
Fullständig Veeam Ready-certifieringsstack + ZTDR-certifierad
Bäst för: Veeam-miljöer som kräver högsta nivå av hårdvarubaserat skydd mot ransomware
2. ExaGrid
ExaGrid skyddar säkerhetskopierade data genom en skiktad arkitektur med en nätverksisolerad oföränderlighetszon. Inkommande säkerhetskopierade data hamnar i en prestandaoptimerad landningszon för snabba återställningar. Efter en konfigurerbar fördröjning flyttas data till skiktet ”Retention Time-Lock” – en nätverksisolerad zon som blir skrivskyddad och oåtkomlig från nätverket under hela lagringsperioden.
Allt-i-ett-plattformen för effektiv SEO
Bakom varje framgångsrikt företag finns en stark SEO-kampanj. Men med otaliga optimeringsverktyg och tekniker att välja mellan kan det vara svårt att veta var man ska börja. Nåväl, frukta inte längre, för jag har precis det som kan hjälpa dig. Jag presenterar Ranktracker, en allt-i-ett-plattform för effektiv SEO.
Vi har äntligen öppnat registreringen av Ranktracker helt gratis!
Skapa ett kostnadsfritt kontoEller logga in med dina autentiseringsuppgifter
Värdet i skyddet mot ransomware ligger i nätverksisoleringen: även om en angripare fullständigt komprometterar säkerhetskopieringsapplikationsservern och lagringsadministratörskontot, är lagringsnivån ”Retention Time-Lock” inte tillgänglig från nätverket under låsperioden. Ransomware som syftar till att radera säkerhetskopior genom att autentisera sig mot lagringssystemet kan helt enkelt inte nå den låsta lagringsnivån.
ExaGrid fungerar med alla större säkerhetskopieringsplattformar – Veeam, Commvault, Veritas NetBackup, Dell EMC NetWorker – vilket gör det till ett starkt val för företag som kör blandade säkerhetskopieringsmiljöer. Den inbyggda dedupliceringsmotorn minskar lagringsutrymmet avsevärt för policyer med lång lagringstid.
Varför det är motståndskraftigt mot ransomware
-
Nätverksisolerad Retention Time-Lock-nivå – oåtkomlig från nätverket under lagringsperioden
-
Applikationsoberoende: Veeam, Commvault, Veritas och NetWorker stöds alla
-
Inbyggd deduplicering minskar utrymmesbehovet för långtidslagring
Bäst för: Företagsmiljöer med flera applikationer som behöver nätverksisolerad, oföränderlig säkerhetskopiering med deduplicering
3. Cloudian HyperStore
Cloudian HyperStore är en S3-kompatibel objektlagringsplattform för företag som implementerar S3 Object Lock i både efterlevnads- och styrningsläge. I efterlevnadsläget kan lagringslås inte förkortas eller tas bort av någon användare – inte ens lagringsadministratören – vilket eliminerar risken att en ransomware-operatör använder komprometterade administratörsuppgifter för att radera säkerhetskopieringsobjekt.
HyperStore är utformat för installationer i petabyte-skala och har en väl etablerad historik inom regelefterlevnad: det erkänns i riktlinjerna för SEC 17a-4(f) WORM-lagring, vilket gör det särskilt relevant för företag inom finanssektorn och hälso- och sjukvården där lagstadgade krav på datalagring överlappar behoven av skydd mot ransomware. Multi-tenancy och QoS-kontroller gör det möjligt för stora organisationer att hantera säkerhetskopieringslagring för flera affärsenheter från en enda plattform.
Implementeringen är mjukvarudefinierad på Cloudian-certifierad hårdvara eller befintliga servrar. HyperStore stöder raderingskodning och replikering mellan flera platser med konsekvent Object Lock-semantik över alla platser.
Varför det är motståndskraftigt mot ransomware
-
S3 Object Lock-kompatibilitetsläge: administratörsuppgifter kan inte åsidosätta lagringstiden
-
Regulatorisk bakgrund: erkänd i SEC 17a-4(f) WORM-riktlinjer
-
Petabyte-skala med multitenancy, QoS och replikering mellan flera platser
Bäst för: Stora företag och reglerade branscher som behöver oföränderlig objektlagring i petabyte-skala med efterlevnadsintyg
4. StoneFly
StoneFly erbjuder specialbyggd, ransomware-säker backup-lagring genom en kombination av oföränderliga snapshots, air-gapping-funktion och flerskiktade åtkomstkontroller. Deras backup-enheter – inklusive DR365V-serien – är utformade för att tillhandahålla en isolerad, förstärkt målplats för företags backup-data med inbyggda skydd mot radering av backup-data orsakad av ransomware.
Den centrala skyddsmekanismen består av oföränderliga ögonblicksbilder med konfigurerbara låsperioder: när en ögonblicksbild har tagits och låsts kan den inte raderas eller ändras förrän lagringsperioden löper ut, oavsett administratörens behörigheter. StoneFly kompletterar detta med valfria air-gap-konfigurationer som fysiskt isolerar säkerhetskopieringslagret från nätverket efter att varje säkerhetskopieringsuppdrag har slutförts – vilket helt eliminerar nätverksbaserade attackvägar.
StoneFly-enheterna stöder både lokal installation och hybridkonfigurationer som inkluderar molnansluten lagring i AWS, Azure eller Google Cloud. Integration med Veeam, Commvault och Veritas gör det möjligt för företag att använda StoneFly som ett säkert sekundärt säkerhetskopieringsmål inom befintliga arbetsflöden.
Varför det är motståndskraftigt mot ransomware
-
Oföränderliga snapshots med konfigurerbara låsperioder
-
Valfritt air-gap-läge som fysiskt isolerar lagringsplatsen efter varje säkerhetskopieringsuppdrag
-
Stöd för hybridlösningar: lokal enhet med molnansluten lagring till AWS, Azure eller GCP
Bäst för: Företag som vill ha air-gap-funktioner i kombination med oföränderliga snapshots och flexibilitet vid säkerhetskopiering till molnet
5. Pure Storage SafeMode-snapshots
Pure Storage SafeMode erbjuder skydd mot ransomware för organisationer som redan använder Pure FlashArray eller FlashBlade som primärlagring. Det gör volymsnapshots omöjliga att radera genom att kräva godkännande från leverantören innan en SafeMode-skyddad snapshot kan raderas permanent – vilket inför en obligatorisk fördröjning och manuell verifiering utanför systemet som bryter automatiserade ransomware-strategier.
Allt-i-ett-plattformen för effektiv SEO
Bakom varje framgångsrikt företag finns en stark SEO-kampanj. Men med otaliga optimeringsverktyg och tekniker att välja mellan kan det vara svårt att veta var man ska börja. Nåväl, frukta inte längre, för jag har precis det som kan hjälpa dig. Jag presenterar Ranktracker, en allt-i-ett-plattform för effektiv SEO.
Vi har äntligen öppnat registreringen av Ranktracker helt gratis!
Skapa ett kostnadsfritt kontoEller logga in med dina autentiseringsuppgifter
Mekanismen skiljer sig arkitektoniskt från S3 Object Lock eller nätverksisolering. SafeMode förlitar sig inte på en lagringspolicy på protokollnivå som en angripare skulle kunna hitta ett sätt att ändra. Istället kräver radering att man kontaktar Pure Storages support, som verifierar begäran via en separat autentiseringskanal innan raderingen tillåts. En angripare med fullständiga administratörsbehörigheter till lagringsarrayen kan fortfarande inte radera SafeMode-snapshots utan Pures inblandning – vilket är den viktigaste egenskapen för skydd mot ransomware.
SafeMode kan bäst beskrivas som ett skyddslager mot ransomware i form av ögonblicksbilder för Pure-baserade miljöer, inte som ett fristående backup-arkiv. Organisationer som använder Pure som primärlagring får ett effektivt skydd mot ransomware utan att behöva installera ytterligare hårdvara eller ett separat backup-mål.
Varför det är ransomware-resistent
-
Leverantörsgodkänd radering – radering av ögonblicksbilder kräver godkännande från Pure Storage utanför systemet
-
Skyddar FlashArray och FlashBlade utan behov av ytterligare hårdvara
-
Avbryter automatiserade raderingssekvenser vid ransomware genom obligatorisk manuell verifiering
Bäst för: Pure Storage-miljöer som behöver ransomware-säkert snapshot-skydd utan ytterligare backup-hårdvara
Vad gör egentligen en säkerhetskopieringslagring ransomware-säker?
Termen ”ransomware-säker” används vagt i leverantörernas marknadsföring. Det finns tre konkreta kriterier som skiljer verkligt ransomware-resistent säkerhetskopieringslagring från plattformar som endast är förstärkta mot enkla attacker.
1. Kan lagringspolicyn ändras med administratörsbehörighet?
Om en administratör med fullständiga lagringsbehörigheter kan förkorta eller ta bort en lagringsspärr, kan ransomware som komprometterar dessa behörigheter radera säkerhetskopior. S3 Object Lock i efterlevnadsläge och kontroller på hårdvarunivå hanterar detta; policyer i styrningsläge och lagringsinställningar som endast baseras på programvara gör det inte.
2. Är säkerhetskopieringslagringen åtkomlig från säkerhetskopieringsapplikationsservern?
ZTDR och liknande ramverk kräver en åtskillnad mellan säkerhetskopieringsapplikationslagret och lagringslagret. Om en angripare komprometterar säkerhetskopieringsservern bör denne inte kunna använda inloggningsuppgifter från den servern för att få direkt åtkomst till säkerhetskopieringslagringen. Både nätverksisolering och separering av hanteringsplanet hanterar detta.
3. Finns det en överstyrningsmekanism som är tillgänglig via programvara?
Vissa plattformar har så kallade ”break glass”-mekanismer – administrativa överstyrningsfunktioner som finns för legitima återställningsscenarier. Dessa utgör angreppsyta för ransomware. De mest ransomware-säkra lagringsplattformarna eliminerar antingen dessa överstyrningsfunktioner helt (som Ootbi gör med hårdvarulåst firmware och utan root-shell) eller flyttar överstyrningen helt utanför bandbredden (som Pure Storage SafeMode gör med leverantörsgodkänd radering).
Att välja rätt lösning
För Veeam-centrerade miljöer som behöver det starkast möjliga hårdvarubaserade skyddet sätter Ootbis Absolute Immutability – tre oberoende tillämpningslager utan möjlighet till överstyrning via programvara – standarden i denna kategori. ExaGrid är det rätta valet för företag med flera applikationer som behöver nätverksisolerad oföränderlighet med besparingar genom deduplicering. Cloudian HyperStore passar storskaliga miljöer i reglerade branscher där dokumenterad efterlevnad är lika viktig som kapacitet i petabyte-skala. StoneFly erbjuder störst flexibilitet för organisationer som behöver konfigurerbar air-gap-kapacitet i kombination med molnlagring. Pure Storage SafeMode är det praktiska svaret för företag som redan använder Pure som primärlagring och som vill ha ett effektivt skydd mot ransomware utan ytterligare hårdvaruinvesteringar.
Det underliggande kravet är detsamma: en ransomware-säker säkerhetskopieringslagring måste säkerställa oföränderlighet på en nivå som en angripare inte kan nå med komprometterade inloggningsuppgifter. Frågan man bör ställa till varje leverantör är enkel – om jag ger er administratörsbehörighet just nu, vad hindrar mig då från att radera en säkerhetskopia som skapades för en timme sedan?

