Sicherheit und Compliance für Backup-Umgebungen
Bareos ist eine Open-Source-Software für Backup und Wiederherstellung mit Funktionen zum Schutz von Backup-Daten, zur Prüfung der Datenintegrität und zur Kontrolle administrativer Zugriffe.
Bareos unterstützt technische und organisatorische Maßnahmen in den Bereichen Datenschutz, IT-Sicherheit und operative Resilienz. Die Einhaltung von Anforderungen wie DSGVO, NIS2 oder DORA hängt jedoch immer von der gesamten IT-Umgebung, der Konfiguration und den internen Prozessen ab.
Schutz von Backup-Daten
TLS-verschlüsselte Datenübertragung: Die Kommunikation zwischen den Bareos-Komponenten kann mit TLS verschlüsselt werden. So lassen sich Backup-Daten während der Übertragung im Netzwerk schützen.
Clientseitige Verschlüsselung und Signierung: Dateiinhalte können bereits durch den Bareos File Daemon verschlüsselt und digital signiert werden, bevor sie an das Speichersystem übertragen werden. Bei der Wiederherstellung können die Signaturen geprüft werden, um Veränderungen zu erkennen.
Prüfsummen und Verifikation: Bareos unterstützt Dateisignaturen, Prüfsummen und Verifikationsjobs, um Veränderungen oder Beschädigungen von Backup-Daten zu erkennen. Regelmäßige Wiederherstellungstests helfen dabei zu prüfen, ob Daten im Ernstfall tatsächlich wiederhergestellt werden können.
Zugriffskontrolle und sichere Speicherung
Kontrollierter administrativer Zugriff: Authentifizierung, Access Control Lists und Konsolenprofile können festlegen, welche Befehle und Bareos-Ressourcen einzelnen Benutzern zur Verfügung stehen.
Aufbewahrungsmanagement: Für Dateien, Jobs und Backup-Volumes lassen sich separate Aufbewahrungsfristen definieren. Damit kann gesteuert werden, wie lange Backup-Informationen und gespeicherte Daten verfügbar bleiben.
WORM und Offline-Tape: Bareos unterstützt WORM-Bandmedien. Wechselbare Bänder können außerdem offline oder getrennt von den Produktivsystemen aufbewahrt werden und so eine ransomware-resistente Backup-Strategie unterstützen.
Offene und transparente Architektur
Öffentlich verfügbarer Quellcode: Bareos steht unter der AGPLv3-Lizenz. Der Quellcode ist öffentlich verfügbar und kann geprüft, getestet und in bestehende Systeme integriert werden.
PostgreSQL-Backup-Katalog: Bareos verwendet PostgreSQL zur Speicherung von Metadaten zu Backup-Jobs, Dateien, Clients, Volumes und Speicherorten. Diese Informationen unterstützen Verwaltung, Suche und Wiederherstellung.
Dokumentiertes Speicherformat: Das vom Bareos Storage Daemon verwendete Speicherformat ist öffentlich dokumentiert. Das schafft Transparenz und reduziert die Abhängigkeit von nicht dokumentierten proprietären Backup-Formaten.
Unterstützung von Compliance-Anforderungen
Datenschutz und Datenintegrität: Verschlüsselung, digitale Signaturen, Prüfsummen, Verifikationsjobs und Wiederherstellungstests können Maßnahmen zum Schutz der Vertraulichkeit und Integrität von Backup-Daten unterstützen.
Zugriffs- und Aufbewahrungskontrollen: Eingeschränkte administrative Zugriffe, konfigurierbare Aufbewahrungsfristen und getrennte Speichersysteme können interne Sicherheitsrichtlinien und regulatorische Anforderungen unterstützen.
Dokumentierte Backup-Prozesse: Der Bareos-Katalog und die Job-Protokolle erfassen Backup-, Verifikations- und Wiederherstellungsaktivitäten. Diese Informationen können für interne Prüfungen und die technische Dokumentation genutzt werden.
Unser Team unterstützt bei Planung, Migration, Implementierung, Aufbewahrungskonzepten, Wiederherstellungsprozessen, Konfigurationsprüfungen, Fehleranalyse und Performance-Optimierung.