AOIT Solutions · Offsite Backup

Offsite-Backup für Unternehmen

Ein professionelles Offsite Backup ist mehr als eine zweite Datenkopie. AOIT trennt Sicherungsdaten räumlich, logisch und administrativ von der produktiven Infrastruktur. Verschlüsselte Übertragung, eigenständige Berechtigungen, unveränderbare Sicherungsstände und überwachte Wiederherstellungstests reduzieren das Risiko, dass ein Angreifer Produktionssysteme und Backups gleichzeitig zerstört.

Visualisierung zum Thema Offsite Backup von AOIT

Unsere Leistungen

Pragmatisch geplant.
Verlässlich betrieben.

Praxisnahes Motiv zu Offsite Backup von AOIT
Technologie im Einsatz · Offsite Backup
01Verschlüsselte Übertragung in ein geografisch getrenntes Rechenzentrum
02Separate Identitäten, unveränderbare Sicherungsstände und definierte Aufbewahrung
03Unabhängiges Monitoring, Alarmierung und regelmäßige Restore-Tests
04Dokumentierte RPO-, RTO- und Wiederanlaufverfahren für den Krisenfall

Systeme & Voraussetzungen

Welche Systeme lassen sich offsite sichern?

Wir planen die Sicherung für die folgenden Systemklassen. Welche Versionen und Wiederherstellungsarten tatsächlich unterstützt werden, hängt von der eingesetzten Backup-Software, Lizenzierung und Zielplattform ab. Diese Kompatibilität prüfen wir vor der Beauftragung und halten den freigegebenen Umfang fest.

Windows Server & Windows-Arbeitsplätze

Dateien, Volumes und – mit geeigneter Software – vollständige Systeme. Für Active Directory und Fachanwendungen werden anwendungskonsistente Sicherung, Systemzustand und Wiederanlauf gesondert geprüft.

Linux-Server

Dateisysteme, Konfigurationen und Anwendungsdaten. Distribution, Kernel, Dateisystem und Agent bestimmen, ob eine dateibasierte oder vollständige Systemsicherung möglich ist.

Virtuelle Maschinen

VMware vSphere, Microsoft Hyper-V und Proxmox VE werden als mögliche Quellplattformen geprüft. Hypervisor-Version, Backup-Produkt und Gastbetriebssystem bestimmen die Integration. Ein Snapshot allein ist keine unabhängige Sicherung.

Dateiserver & NAS

Freigaben, Projektordner und Dokumentbestände. Neben Datenvolumen und Dateianzahl prüfen wir Zugriffsrechte, offene Dateien und die Wiederherstellung von Berechtigungen und Metadaten.

Datenbanken & Fachanwendungen

Zum Beispiel Microsoft SQL Server, PostgreSQL, ERP-, Praxis- oder Branchensoftware. Konsistente Sicherungen benötigen passende Schnittstellen, Agenten oder abgestimmte Datenbank-Dumps; Herstelleranforderungen bleiben maßgeblich.

Microsoft 365

Exchange Online, OneDrive und SharePoint lassen sich über eine geeignete SaaS-Backup-Lösung einbeziehen. Teams-Inhalte liegen in verschiedenen Diensten; unterstützte Objekte und Restore-Grenzen werden deshalb separat dokumentiert.

Übernahme & Einrichtung

Vorhandene Backups sinnvoll weiterverwenden

Ein Wechsel muss nicht bei null beginnen. Wir unterscheiden zwischen der Weiterführung bestehender Sicherungsaufträge, dem Import lesbarer Backup-Ketten und dem kontrollierten Aufbau einer neuen Sicherung.

  1. Bestand und Zugänge aufnehmen

    Wir erfassen Software und Version, Lizenzen, Sicherungsziele, Datenmenge, tägliche Änderungen, Aufbewahrung und bisherige Fehlermeldungen. Verschlüsselungsschlüssel und Wiederherstellungszugänge müssen vollständig und sicher verfügbar sein.

  2. Übernahmeweg durch einen Restore prüfen

    Bei kompatiblen Formaten kann eine bestehende Kette importiert oder ein zusätzlicher Offsite-Kopierauftrag eingerichtet werden. Andernfalls bleibt die bisherige Sicherung lesbar erhalten, während eine neue vollständige Sicherung aufgebaut wird.

  3. Erstübertragung und Übergang planen

    Bandbreite, Datenmenge und Sicherungsfenster bestimmen den initialen Transfer. Eine verschlüsselte Erstbefüllung per Datenträger wird bei Bedarf auf technische und organisatorische Machbarkeit geprüft. Bestehende Sicherungen laufen im vereinbarten Übergang weiter.

  4. Abnehmen und dokumentiert übergeben

    Erst nach erfolgreicher Sicherung, geprüftem Restore und abgestimmter Aufbewahrung wird der neue Betrieb freigegeben. Altsicherungen werden nicht automatisch gelöscht; Fristen, Kosten und eine spätere Ablösung werden ausdrücklich vereinbart.

Kosten transparent planen

Wovon hängen die Backup-Kosten ab?

Der Preis ergibt sich aus dem Schutzumfang und dem vereinbarten Betrieb. Für ein belastbares Angebot trennen wir einmalige Einrichtung, laufende Kapazität und Lizenzen sowie den Aufwand für Betreuung und Wiederherstellung.

Datenvolumen & Aufbewahrung

Relevant sind die abrechnungsrelevante Speichermenge, tägliche Änderungen und Aufbewahrungsfristen. Unveränderbare Sicherungsstände belegen bis zum Ablauf ihrer Schutzfrist Kapazität. Kompression und Deduplizierung werden nicht pauschal als Ersparnis zugesagt.

Systeme & Lizenzen

Server, virtuelle Maschinen, Endgeräte, Datenbanken oder Microsoft-365-Konten können unterschiedliche Lizenzmodelle haben. Vorhandene Nutzungsrechte und zusätzliche Module werden vorab geprüft.

Einrichtung & Übertragung

Bestandsaufnahme, Anbindung, Erstbefüllung, Migration und Dokumentation bestimmen den Startaufwand. Auch Standortanbindung, zusätzlicher Datenverkehr oder ein Datenträgerversand können relevant sein.

Betreuung & Wiederherstellung

Monitoring, Reaktionszeiten, Restore-Tests und Unterstützung im Notfall werden nach Umfang vereinbart. Eventuelle Abruf-, Transfer-, Versand- und Bereitstellungskosten müssen im Angebot erkennbar sein.

Cyber-Resilienz

Ausfallsicherheit beginnt außerhalb der kompromittierbaren Umgebung.

Ein Backup auf einem zweiten Laufwerk oder einem erreichbaren Netzlaufwerk schützt vor einzelnen Hardwarefehlern – nicht automatisch vor einem Angreifer mit administrativen Rechten. Eine belastbare Offsite-Architektur schafft deshalb eine eigene Sicherheitsdomäne mit getrennten Zugangsdaten, definierten Datenflüssen und einer kontrollierten Wiederherstellung.

3-2-1-1-03 Datenkopien2 Speichertechnologien1 Kopie außer Haus1 unveränderbar oder offline0 ungeprüfte Fehler

Bedrohungsszenarien

Wogegen ein Offsite Backup schützen muss

01

Ausfall des Standorts

Brand, Wasser, Stromausfall, Diebstahl oder ein längerfristiger Netzausfall können lokale Systeme und lokale Sicherungen gleichzeitig unbrauchbar machen. Die räumlich getrennte Kopie bleibt davon unabhängig.

02

Kompromittierte Server

Wer Hypervisor, Active Directory oder zentrale Administrationskonten kontrolliert, erreicht häufig auch verbundene Backup-Ziele. Eine getrennte Verwaltungsebene begrenzt diesen Angriffsweg.

03

Angriff auf das Backup

Ransomware-Gruppen suchen gezielt nach Sicherungsservern, löschen Wiederherstellungspunkte oder verändern Aufbewahrungsregeln. Unveränderbarkeit und gesonderte Freigaben schützen die Rückfallebene.

04

Unbemerkte Kompromittierung

Angreifer können über längere Zeit im Netzwerk bleiben. Mehrere historische Sicherungsstände und geprüfte Wiederherstellungspunkte ermöglichen die Rückkehr zu einem sauberen Zustand.

Getrennte Sicherheitsdomänen

Vier Ebenen statt eines gemeinsamen Fehlerbereichs

Der Sicherungsweg wird so gestaltet, dass ein kompromittierter Quellserver nicht automatisch das Offsite-Repository oder die Wiederherstellungsumgebung kontrollieren kann.

  1. 01ProduktivsystemeServer, Endgeräte, Anwendungen und Datenbanken
  2. 02Sicherungs-GatewayKontrollierte Übertragung und anwendungskonsistente Sicherung
  3. 03Offsite-RepositoryVerschlüsselt, unveränderbar und getrennt administriert
  4. 04Recovery-ZoneIsolierte Prüfung und priorisierter Wiederanlauf

Technische Schutzmaßnahmen

Schutz der Sicherung vor kompromittierten Administratoren und Systemen

Getrennte Identitäten

Backup-Administratoren und Dienstkonten werden nicht aus der produktiven Benutzerverwaltung übernommen.

Least Privilege & MFA

Zugriffe erhalten nur die erforderlichen Rechte; kritische Änderungen werden zusätzlich abgesichert.

Immutable Retention

Freigegebene Sicherungsstände lassen sich innerhalb der Schutzfrist nicht verändern oder vorzeitig löschen.

Netzwerksegmentierung

Produktivsysteme, Übertragungswege, Repository und Wiederherstellungszone werden kontrolliert voneinander getrennt.

Verschlüsselung

Daten werden auf dem Transportweg und im Sicherungsziel verschlüsselt; Schlüssel gehören nicht ungeschützt auf den Quellserver.

Unabhängige Alarmierung

Fehler, ausbleibende Sicherungen und ungewöhnliche Änderungen werden außerhalb des betroffenen Systems gemeldet.

Mehrere Generationen

Aufbewahrungspläne sichern kurz-, mittel- und langfristige Wiederherstellungspunkte gegen schleichende Schäden.

Geprüfte Wiederherstellung

Automatische Prüfungen und reale Restore-Tests belegen, dass Daten lesbar und Anwendungen startfähig sind.

Restore im Alltag und im Notfall

So kommen Ihre Daten zurück

Die Wiederherstellungsart richtet sich nach dem Fehlerbild: Eine versehentlich gelöschte Datei benötigt einen anderen Ablauf als der Ausfall eines Servers oder ein Sicherheitsvorfall.

Dateien, Ordner und einzelne Objekte

Wir wählen gemeinsam einen passenden Sicherungsstand und prüfen Zielpfad, Berechtigungen und mögliche Überschreibungen. Ein Restore an einen alternativen Ort ermöglicht die Sichtprüfung, bevor produktive Daten ersetzt werden.

Virtuelle Maschinen und vollständige Systeme

Bootfähigkeit, Netzwerk, Speicher und Abhängigkeiten werden mitgeplant. Die Rücksicherung kann auf eine freigegebene Ersatzplattform erfolgen, sofern Format, Treiber, Lizenzen und Backup-Produkt dies unterstützen.

Datenbanken und Anwendungen

Nach dem technischen Restore prüfen die fachlich Verantwortlichen Anmeldung, Datenstand, Schnittstellen und Kernfunktionen. Ein lesbares Backup bedeutet noch nicht, dass der gesamte Geschäftsprozess wieder funktioniert.

Größere Ausfälle und Cyber Recovery

Bei kompromittierter IT wird zuerst eine kontrollierte Recovery-Umgebung vorbereitet. Identitäten, zentrale Dienste und Anwendungen starten in abgestimmter Reihenfolge; verdächtige Sicherungsstände werden nicht ungeprüft übernommen.

Messbare Ausfallsicherheit

RPO und RTO werden aus dem Geschäftsbetrieb abgeleitet

Technik allein bestimmt nicht, wie gut ein Unternehmen wieder anlaufen kann. AOIT ordnet Systeme nach Kritikalität, dokumentiert Abhängigkeiten und legt gemeinsam mit Ihnen realistische Schutzziele fest.

RPO
Wie viele Daten dürfen zwischen letzter Sicherung und Ausfall maximal fehlen?
RTO
Wie lange darf ein Dienst ausfallen, bis er wieder nutzbar sein muss?
Retention
Wie weit muss die Historie zurückreichen, um auch spät erkannte Schäden abzudecken?
Restore-Test
Welche Dateien, Anwendungen und vollständigen Systeme werden in welcher Tiefe geprüft?

Wiederanlauf nach einem Sicherheitsvorfall

Zurücksichern – ohne den Angriff gleich mit zurückzubringen

01

Eindämmen

Betroffene Systeme und Zugänge werden isoliert. Weitere Synchronisationen werden kontrolliert gestoppt.

02

Bewerten

Zeitpunkt, Umfang und Ursache des Vorfalls bestimmen, welcher Sicherungsstand als vertrauenswürdig gilt.

03

Sauber aufbauen

Identitäten, Management-Zugänge und Kernsysteme entstehen in einer isolierten Wiederherstellungsumgebung neu.

04

Priorisiert zurücksichern

Dienste kehren entsprechend Geschäftsrelevanz, Abhängigkeiten und vereinbartem RTO zurück.

05

Validieren

Integrität, Funktion und Sicherheit werden geprüft, bevor Anwender und Schnittstellen wieder freigegeben werden.

Häufige Fragen

Vor dem Start geklärt

Muss mein lokales Backup ersetzt werden?

Nicht zwingend. Ein Offsite-Kopierauftrag kann die lokale Sicherung ergänzen, wenn Produkt und Ziel kompatibel sind. Lokale Wiederherstellungspunkte bleiben für kurze Restore-Wege sinnvoll.

Kann jede vorhandene Sicherung übernommen werden?

Nein. Lesbarkeit, Format, vollständige Backup-Ketten, Schlüssel und Lizenzen müssen passen. Ist ein Import nicht möglich, wird eine neue Sicherung aufgebaut und die bisherige Historie nach vereinbartem Plan weiter vorgehalten.

Ist Wiederherstellung im laufenden Preis enthalten?

Das wird im Angebot ausdrücklich festgelegt: enthaltene Restore-Hilfe, Testumfang und Servicezeiten ebenso wie mögliche Zusatzkosten für Datenabruf, Transfer oder Ersatzkapazität.

Ist eine unveränderbare Sicherung automatisch sauber?

Nein. Unveränderbarkeit schützt vor nachträglicher Änderung oder Löschung innerhalb der Schutzfrist. Bereits kompromittierte oder fehlerhafte Inhalte können trotzdem gesichert worden sein; historische Stände und Prüfungen bleiben notwendig.

Lassen Sie uns klären, welche Bausteine für Ihre Umgebung sinnvoll sind.

Gespräch anfragen