...und es hat BOOM gemacht – Erfahrungswerte für das Überleben größerer Ausfälle

...oder: Moltke für's Backup - kein Wiederherstellungsplan überlebt die erste Begegnung mit dem Großschaden.

Selbst wenn Snapshots oder Wiederherstellung für einzelne Systeme tadellos funktionieren, so stellen großflächigere Schäden (wie beispielsweise nach Ransomware-Angriffen) Systeme und Prozesse auf die Belastungsprobe – und decken schonungslos übersehene, aber kritische Punkte auf, die ein Unternehmen in seiner Existenz gefährden können. Dazu gehören beispielsweise: die Wiederherstellungsdokumentation für den File- oder Deployment-Server lag auf genau diesem Server; inkrementell aufgebautem SDN fehlt Umbilical-Net beim Neustart; unerwartete Durchsatzgrenzen überall usw.

Dieser Vortrag vermittelt Erfahrungen und Lösungen aus der Praxis. Er zeigt, wo schon kleine Vorbereitungen zeitfressende Stolpersteine (hätten) beseitigen können, und wie resiliente und praxiserprobte Wiederherstellungsansätze aussehen. Dabei geht es u.a. darum, wie Zuständigkeiten, Prioritäten und Abhängigkeiten geklärt und entschieden werden und wie man auf Basis von vermessenen Durchsätzen und Leistungswerten
flexible, erprobte Restore-Prozesse erreichen kann.

Vorkenntnisse

Basis-Basics - denn die meisten Knackpunkte stecken nicht allzu tief in der einzelnen Technologie, sondern "dazwischen". Es reicht, wenn man grob weiß, was sich hinter Begriffen wie Storage, Snapshot, Backup & Recovery, Netzwerk-Durchsatz, Virtualisierung und Deployment-System verbirgt. Wir können aber gerne auch fachsimpeln.

Lernziele

  • Reality-Check, wie (und ob) das Unternehmen für Großschadenslagen gerüstet ist – und wie man selber dorthin kommen kann.
  • Identifikation von kritischen Pfaden und Skalierung von größeren Wiederherstellungen, Verbesserung der Resilienz – angepasst auf das eigene Unternehmen, und auch bei beschränkten Mitteln.

Speaker

 

Christoph Lobmeyer
Christoph Lobmeyer ist als Senior Expert Incident Response bei der HiSolutions verantwortlich für die Unterstützung von Betroffenen nach IT-Sicherheitsvorfällen. In dieser Rolle unterstützt er sowohl durch IT-forensische Untersuchungen, als auch durch Beratung beim Wiederanlauf und bei der Klärung von Sofortmaßnahmen zur Sicherstellung des Betriebs.

S2N-Konferenz-Newsletter

Sie möchten über die S2N
auf dem Laufenden gehalten werden?

 

Anmelden