Backup Anomaly Detection
Backup Anomaly Detection is het detecteren van ongebruikelijke patronen in back-updata en back-upprocessen. Het doel is afwijkingen te identificeren die kunnen wijzen op technische fouten, misconfiguraties, datacorruptie of een cyberaanval. Daartoe behoren bijvoorbeeld onverwachte veranderingen in datavolume, ongebruikelijke verwijderactiviteiten of opvallende wijzigingen in het back-upgedrag.
Afhankelijk van het platform worden daarvoor vaste regels, statistische methoden of lerende modellen ingezet. Een gedetecteerde anomalie is aanvankelijk een aanwijzing en geen bewijs van een aanval. Ze moet daarom worden beoordeeld in de context van verdere telemetrie, systeemgebeurtenissen en de getroffen herstelpunten. Juist bij ransomware kan vroege detectie helpen potentieel schone back-upstanden sneller af te bakenen.
Backup anomaly detection vult geautomatiseerde aanvalsdetectie en IT Security aan vanuit het back-upperspectief. Het nut neemt toe wanneer alerts worden geïntegreerd in duidelijk vastgelegde analyse-, escalatie- en herstelprocessen.