Folge 15: Sichere Backups und smarte Strategien zum World Backup Day
Shownotes
Am 31. März ist World Backup Day und das feiern wir mit einer brandneuen Folge!
Wir sprechen darüber, warum Backups die unterschätzte Lebensversicherung jedes Unternehmens sind und welchen Unterschied eine klare Strategie macht.
Marvin Michalski von Veeam erklärt uns, warum Backups im Alltag oft vernachlässigt werden und meist erst nach einem Vorfall als wirklich notwendig erkannt werden. Außerdem teilt er seine Erfahrungen dazu, wie Unternehmen mit einer durchdachten Backup-Architektur Ausfälle, Ransomware und Datenverlust vermeiden können.
Bei Fragen oder Wünschen, meldet euch gerne unter podcast@netplans.de
Transkript anzeigen
00:00:00: Hi und herzlich willkommen zurück bei einer neuen Folge von Cloud & Deutlich.
00:00:04: Diesmal geht es um das Thema Backup, was die richtige Back-Up-Strategie ist!
00:00:08: Und da ich mich selber nicht so viel mit Backups auskenne und tagtäglich mache haben wir uns natürlich auch wieder einen Experten mitgenommen.
00:00:15: Das ist auch diesmal unser Gast.
00:00:17: der wird sich gleich vorstellen.
00:00:18: also viel Spaß mit den neuen Folgen.
00:00:20: nach dem Intro gehts weiter.
00:00:22: Hallo und herzlich willkommen zu Cloud & Deutlich, eurem Net-Planz Podcast rund um die IT Welt.
00:00:27: Mein Name ist Nicole Wiske und ich bin der Host dieses Podcasts und natürlich freue mich, dass du wieder dabei bist!
00:00:33: In unseren Folgen tauchen wir tief in die IT-Welt ein und bringen dir spannende Gespräche, interessante Gäste und wertvolle Einblicke zur aktuellen Themen mit.
00:00:41: Wenn dir der Podcast also gefällt lasst doch gerne sein Abo da.
00:00:44: – und jetzt viel Spaß mit der neuen Folge.
00:00:49: Ich habe ja gerade eben angeteaselt, es geht ein bisschen über Backups und ich habe hier drei neue Gäste dabei tatsächlich heute.
00:00:55: Nicht nur einen sondern drei!
00:00:57: Und lieber Gast, geld dich mal vor und wen hast du denn da heute mitgebracht?
00:01:01: Ja vielen Dank Nicole dass ich heute dabei sein darf bei diesem Podcast.
00:01:06: Mein Name ist Marv Michalski, ich bin Systems Engineer bei der Wien Software also kurz gesagt ich bin Techie für fast alle Wien Produkte die wir so im Einsatz haben in Pre-Sales Bereich das heißt wenn sich Kunden kleinen mittleren großen Segment, um eine Backup-Software kümmern müssen.
00:01:21: Um Features und Resilienz.
00:01:23: Dann bin ich der technische Ansprechpartner, der das quasi mit denen bespricht.
00:01:28: Vor meiner Zeit bei WIEM habe ich auch bei einem kleinen Service-Provider gearbeitet.
00:01:32: Ich hab dort den Einstieg gefunden im Bereich der Virtualisierung, Storage & Backup Und die Dreierkombo war schon gut aber... Das Backup hat mir besonders gefallen.
00:01:41: Dementsprechend bin ich jetzt seit drei Jahren bei der Weemsoftware, genau!
00:01:44: Man könnte auch sagen, Back-Up ist ganz schön wichtig, ne?
00:01:46: Unter anderem, genau und ich bin nicht alleine da wie du schon gesagt hast.
00:01:49: Ich habe zwei kleine Kollegen mitgebracht das sind so kleine Plüchi oder Glupschies besser gesagt nur die Namen sind immer sehr... Ja komisch bei denen.
00:02:00: Genau, das eine für die natürlich jetzt nur den Podcast hören und ich sehe ihn.
00:02:05: aber wir haben natürlich auch falls ihr dem Podcast auch mal sehen wollt und auch den Maron jetzt zum Beispiel sehen möchtet und mich könnt ihr auch tatsächlich in YouTube reinschalten weil wir machen es nicht nur als Audio Format sondern auch per Video Format.
00:02:16: also einfach mal auf Youtube schauen da findet ihr klaut und deutlich.
00:02:19: tatsächlich auch und wir haben hier einen süßen Wien Drachen?
00:02:22: Ist das ein Drache,
00:02:23: gell?
00:02:24: Oder ein Krokodil.
00:02:25: Oder ein Kokodil!
00:02:26: Sieht auf jeden Fall voll süß aus und ist heute auch ein Special Guest.
00:02:30: Und dann habe ich mich gefragt... ...ist das ein Plüschi mit Sensor?
00:02:34: Ja, das ist so eine Hello Veeam Edition sag' ich
00:02:38: mal.
00:02:39: Genau ja.
00:02:40: Aber ich weiß nicht genau was das ist aber es sieht cool aus für das Büro oder die Kinder je nachdem Mega!
00:02:48: Wir hatten auch einmal so eine Idee, gerade vom Marketing.
00:02:50: Also erstmal Race an das Marketing-Team.
00:02:53: Es war sehr inspirierend und kreativ.
00:02:57: Wir hätten auch mal so Cloud und deutlich Tassen, wo tatsächlich ich mich selber mit KI generiert habe also da drauf... Das sah auch so gruselig aus dass wir auch gedacht haben hey so ne Tasse, wo ich so generiert drauf erscheine, wo mein Gesicht einfach so verzehrt ist.
00:03:11: Das brauchen wir als Halloween Edition.
00:03:13: Haben wir zum Glück nicht gedruckt, aber... Na ja!
00:03:16: Gut, aber super süß, also mittlerweile sind sogar sechs Glubschi-Augen die mich hier in dem Studio anschauen.
00:03:22: Also die Pressures High würde ich sagen.
00:03:25: Props an das Studio sieht sehr schön aus hier.
00:03:27: Vielen Dank dass du heute auch dabei bist und ich würde auch sagen wir steigen direkt einmal ins Thema ein.
00:03:32: Du sagst es ja, du bist Techie in diesem Backup Bereich und arbeitest bei Wien?
00:03:38: Und meine Frage ist jetzt natürlich, wenn wir gerade so in das Thema einsteigen.
00:03:42: Ich kenne es von mir selber, wenn ich ein neues Handy bekomme und zum Beispiel bei dem iPhone oder so, da wird ja immer gefragt hey möchten Sie einen Backup machen?
00:03:52: Das ist so meine erste Berührung!
00:03:54: Ja, möchte ich.
00:03:55: Ich möchte ja mal, dass meine Bilder irgendwo abgespeichert werden und das soll alles für mich automatisiert im Hintergrund passieren.
00:04:01: Weil ich selber als User will irgendwie nichts damit zu tun haben.
00:04:04: Soll einfach nur funktionieren falls mein Handy mal fort ist.
00:04:06: Hoffentlich nicht!
00:04:07: Aber genau.
00:04:08: Und die erste Frage ist natürlich auch... Das ist jetzt privat aber sieht es zum Beispiel im Unternehmensbereich genauso aus?
00:04:16: Also das Unternehmen sagen hey wir haben jetzt ein Backup und einen Care.
00:04:21: also das läuft ja
00:04:23: Genau, genau.
00:04:24: Also super, super wichtig!
00:04:26: Wir sprechen im Backup-Bereich nicht nur über den Bereich Unternehmen sondern auch eben privat und das finde ich sehr löblich dass du auch deine eigenen Daten, deine Bilder usw.
00:04:35: wächst dich hast was dir super super wichtig ist.
00:04:38: und das gleiche gibt es ja auf Unternehmensseite.
00:04:40: also Unternehmen arbeiten ja heutzutage... ausschließlich mit Daten, Digitalisierung ist vorangeschritten und das ist ja quasi das Herz des Unternehmens.
00:04:50: Wenn keine Daten mehr da sind und plötzlich das Unternehmen nicht mehr arbeiten kann dann ist nicht nur der Datenverlust einmal zu verkraften sehr schmerzhaft unter anderem sondern da hängt auch Umsatz dahinter.
00:05:02: also ein Unternehmen ist nicht arbeitsfähig in einer Stunde dass so unso viel ausfall Generiert ein Euro, Dollar pro Tag gerechnet.
00:05:10: Pro Woche je nachdem wie lange du nicht mehr arbeitsfähig bist.
00:05:12: bei deinen Bildern ist es natürlich dann Blöd dass die
00:05:15: eigene Verlust
00:05:16: Genau eigener Verluste.
00:05:18: aber Unternehmen hat natürlich auch eine gewisse Versicherung und ja muss sich natürlich auch dagegen absichern.
00:05:23: also da kommt man nicht drum herum in der heutigen Zeit ganz klar.
00:05:26: Und vor allem was man muss ja auch betrachten das geht ja jetzt nicht nur um die riesen Riesenfirmen oder Unternehmen sondern Es ist Ja auch schon richtig fatal bei kleinen Unternehmen.
00:05:36: Natürlich arbeiten die auch mit Daten.
00:05:37: Und wenn sie weg sind... Oh ja, das ist auch schlimm!
00:05:41: Das kostet auch super viel Geld.
00:05:43: und meine nächste Frage ergänzt eigentlich genau da hingehend weil ein Backup ist ja wichtig und man hört das ja von jeder Ecke.
00:05:52: Backup machen auf jeden Fall macht mehr Backups, je mehr Back-ups desto besser.
00:05:57: aber warum ist genau da so der Punkt wo man sagt Warum wird das Backup aber erst lebensnotwendig, sobald man angegriffen wird?
00:06:08: Sobald es schon zu spät ist.
00:06:10: Weißt du irgendwie warum ... Also, warum kommt das erst dann vor?
00:06:14: Mhm,
00:06:14: genau!
00:06:16: Man kann sich's so ein bisschen vergleichen, finde ich.
00:06:19: Wie eine Art Versicherung?
00:06:21: Du hast ne Hausratsversicherung, ne Kfz-Versicherung... ...du hast irgendwas was dich gegen einen gewissen Fall absichert wenn dieser Fall eintritt.
00:06:27: Kreise!
00:06:28: Rücktritts!
00:06:28: Zum Beispiel Krankenversicherungen oder gibt es ja super viele unabhängig davon ob du jetzt das eine hasst oder das andere gut findest oder das Andere nicht.
00:06:37: aber In diesen großen Projekten, ob es im Datacenterbereich ist in der Cloud, Hybrid ist ja vollkommen egal.
00:06:44: Ist Backup immer so ein Mini-Part was mit erledigt werden muss aufgrund von interner Compliance also Richtlinien Aufbewahrungszeiten und so weiter.
00:06:53: Und das sieht halt immer lässig aus.
00:06:54: genauso wie bei einer Versicherung Du zahlst deinen Betrag X im Monat ab privat und denkst dir ich habe am Ende nichts davon.
00:07:00: Also ich bekomme kein Cashback Ich bekomme nix zurück.
00:07:04: Das ist eine...in deinem Moment in diesen Augen eine unnötige Ausgabe ... was am Ende nichts bringt.
00:07:10: Aber wenn du sie dann brauchst und du wirst die irgendwann brauchen, ... ... dann bist du froh, dass du dich dagegen abgesichert hast,... ...dass du Geld zurückbekommst, Unterstützung bekommst,... ...zum Beispiel oder wenn wir jetzt von Hausrat zum Beispiel gehen... ...das du halt Aussachen erstattet bekommest, das du dann wieder normal leben kannst, dein Auto wieder funktioniert... ...und das ist auf Unternehmensseite komplett gleich.
00:07:33: also es wird immer... Wie soll ich sagen, stiefmütterlich behandelt?
00:07:39: Mit dieser kleinen Prio ist es nun mal auch.
00:07:41: Weil wenn wir uns Datacenter-Migration angucken oder ganz viele interne Projekte dann ist Backup nunmal ein Teil wo man sagt Ich habe da jetzt keinen Lust drauf aber es muss erledigt werden.
00:07:52: und Wenn wer das halt elegant hinbekommt möglichst resilient, möglichst einfach intuitiv Dann ist schon sehr viel Arbeit tatsächlich erledigend.
00:08:03: Weil du ja auch grad Darkstay, das läuft im Hintergrund und eigentlich alles was so ein Unternehmen im Hintergründ läuft.
00:08:08: Das hat ja irgendwie viel mit IT zu tun.
00:08:10: oder eher der technische Part.
00:08:13: Tatsächlich würde ich ja auch von mir aus behaupten, würde jetzt alles im Hinterkund von einem Dienstleistern nicht wissen was wir da alles machen.
00:08:20: Würde ich auch sagen hey Backup ist schön und gut!
00:08:23: Aber lass mich damit in Ruhe.
00:08:24: und genau das ist der Part, der die IT übernimmt.
00:08:28: Und ab welchem Punkt kann man denn überhaupt sagen?
00:08:31: Okay wann?
00:08:32: reicht es eben nicht dass es Backup nur technisch in der IT liegt sondern generell im Unternehmen?
00:08:37: also ab welcher Punkt muss erreicht werden?
00:08:40: damit man auch merkt okay Die IT ist ja eigentlich gar nicht nur der Schlüssel zum Erfolg Sondern was fehlt da noch?
00:08:48: Genau Das ist ein guter Punkt ... ist eine Art Risikomanagement.
00:08:55: Und da finde ich dein Beispiel zum Beispiel ganz gut, weil das trifft auf jedes Unternehmen zu, egal ob klein, groß, mittel... Das ist vollkommen egal, ob es jetzt zehn Mitarbeiter sind oder Zehntausend.
00:09:06: Backup- oder der Themenbereich verlässt dann die IT wenn man sich nochmal vor Augen führt dass nicht nur das Unternehmen betroffen ist, sondern auch die Menschen dahinter.
00:09:14: Die Menschen müssen ihre Rechnung bezahlen, ihr Leben bestreiten selbst wenn das Unternehmen gerade in dem Moment nicht arbeitsfähig ist.
00:09:21: aber es müssen Löhne gezahlt werden mit dem Leben muss allgemein des Mitarbeiters umgegangen werden und klar ist natürlich eine komplette Katastrophe wenn das unternehmen nicht arbeiten kann, nicht handlungsfähig sind, Umsatz verliert... Aber das ist halt eben dieses Risikomanagement.
00:09:36: also Führungspositionen, leitende Positionen, Geschäftsführer müssen dann in dem Moment definieren.
00:09:43: Was für ein Datenverlust kann ich verkraften?
00:09:46: Wie schnell muss sich wieder laufwähig sein?
00:09:50: oder was hat das für Auswirkungen für mein Unternehmen wenn ich gerade eine Woche zwei Wochen nicht arbeiten kann weil viele ja auch eine Produktion dahinter zum Beispiel laufen haben und deswegen es kann von einem kleinsten Unternehmen bis hin zum größten Unternehmen wandern.
00:10:02: nochmal um das Beispiel mit dem Handy rauszunehmen, es kann wie gesagt die Mutter sein, die gerade mal ihre zwanzig-dreißig Bilder hat oder zweihundert Bilder.
00:10:10: Wohin gehend vielleicht auch Mitarbeiter sind, die vielleicht fünf, sechs, sieben, achttausend Bilder haben, Dokumente in der Cloud...
00:10:15: Dreißigtausende Opala.
00:10:17: Zum Beispiel!
00:10:19: Das muss alles mitgesichert werden und am Ende entscheidet oder entscheiden die Personen darüber, die in den Funktionen sind zu leiten.
00:10:25: was ist wichtig?
00:10:27: Wie muss ich's wieder herstellen?
00:10:28: In welcher Prio?
00:10:30: Und das sind die Prozesse, die auf jeden Fall vorher definiert werden müssen und da sind wir schon weit über die IT hinaus.
00:10:35: Kann man dann eigentlich auch so sagen jeder muss sich an den eigenen Nase fassen?
00:10:39: Jeder muss am gleichen Seil ziehen.
00:10:41: sozusagen also klar die IT ist vielleicht ein bisschen die ausführende Gewalt Die haben Ende dann Software Händisch-Skripte irgendwas macht, um das wieder laufähig zu bringen.
00:10:51: Aber es ist eine Zusammenarbeit also aus vielen verschiedenen Abteilungen vielleicht auch in Bezug auf Rechtsabteilung bezog auf Lieferketten, Vertrieb, Geschäftsführung... Also da müssen alle an einen Strang ziehen sozusagen.
00:11:03: Müssen aber die User eigentlich immer davon was mitbekommen dass diese Sachen im Hintergrund gebacken werden?
00:11:09: Nicht unbedingt!
00:11:13: Für den User ist es natürlich am angenehmsten, am elegantesten wenn du gar nichts davon mitbekommst.
00:11:17: Dass dein Endgerät gesichert wird, dass deine Daten womit du täglich arbeitest weil gesicherd wird das ist natürlich das Nonplus Ultra und da gibt's auch wahrscheinlich oder da gibts gewisse Features gewisse Produkte die das hinbekommen.
00:11:29: Da sprechen wir nicht nur ums Thema Backup.
00:11:33: Wenn aber Down Times, also Auswahlzeiten eingeplant werden müssen für Arbeiten, für Implementationen und neue Produkte.
00:11:41: Dann kann man das bestimmt auch an Tagen realisieren wo es halt eben machbar ist.
00:11:44: klar wenn du ein Vierundzwanzig Sieben Betrieb hast mit Produktion Es ist wahrscheinlich ein bisschen schwieriger als beim Handwerkbetrieb mit zehn Mitarbeitern.
00:11:52: aber Ja, das Ziel sollte es natürlich sein seine Mitarbeiter so weit wie es geht zu entlasten.
00:11:58: Und wie sieht es aus mit den Backup-Speicherorten?
00:12:01: Also wo sagst
00:12:02: du
00:12:03: macht das am meisten Sinn?
00:12:04: ein Back up zu hinterlegen ist immer noch zum Beispiel.
00:12:07: also was heißt immer noch?
00:12:08: aber Es gibt ja mehrere Möglichkeiten auch in diesem Fall also auch Sprichwort oder Begriff Plattformümer greifend.
00:12:15: Wie würdest Du da sagen Was ist jetzt aktuell, also zeitgemäß?
00:12:20: Wo sollte man immer Backups machen und wie viele Backups sollte man generell haben von einem Backup zum Beispiel.
00:12:26: Genau!
00:12:27: Da sprechen wir immer von der magischen Drei-Zwo-Eins-Regel oder die Ergänzung Drei Zwo Eins Eins Null.
00:12:32: das hattest du ja schon bereits in einer anderen Folge
00:12:35: Mit dem was die Reis Auf jeden Fall noch mal reinhören.
00:12:38: Danke schön!
00:12:38: Korrekt, korrekt und das ist so die goldene Regel, woran man sich halten sollte.
00:12:43: also mindestens drei Kopien auf unterschiedlichen Medien aufbewahren und eine zum Beispiel.
00:12:49: es könnte jetzt blockstorisch sein klassisch oder nfs-speicher smb.
00:12:54: das könnte in der cloud liegen das könnte lokal liegen auf einem tape irgendwas was man auch offline nehmen könnte.
00:13:01: also da gibt es einfach Super viele Möglichkeiten, einen klassischen Object Storage on-prem in der Cloud.
00:13:07: Da gibt es nicht diese eine Regel oder diesen ein Storage, der perfekt dafür geeignet ist.
00:13:12: Das ist der Vorteil, dass sich der Kunde auswählen kann... Wie möchte ich meine Strategie gestalten?
00:13:18: Wie brauche ich meine Anforderungen und welche Kombinationen kann ich aus beidem nutzen.
00:13:22: Also verschiedene Kopien auf unterschiedliche Medien, damit zum Beispiel nicht alle drei Kupinen auf einer Festplatte landen das wäre nicht so vorteilhaft sondern dass sie aufgeteilt werden wenn es tape ist.
00:13:34: und da gibt's nichts Gutes, nix Schlechtes.
00:13:37: Es hat alles vor und hat alles Nachteile Und man kann halt Ende des Kunden eben sagen gut ... die Vorteile überwiegen oder deswegen habe ich mich dafür entschieden.
00:13:47: Und das ist alles fragmentierbar, sag' ich mal.
00:13:50: Wenn du so eine Strategie für ein Unternehmen entwickelst... Also du gehst ja dann auch aktiv ins Gespräch mit den Ansprechpartnern und wahrscheinlich so die führenden Rollen,... ...die dann am Ende auch über ihre Daten selber entscheiden?
00:14:04: Was ist deine liebste Strategie, die du auch für die Kunden quasi einrichten würdest?
00:14:09: Also.... Da ist natürlich die Vielfalt.
00:14:13: Wenn ich mir mein perfektes Szenario wünschen dürfte, dann wäre es mindestens zwei Kopien irgendwie lokal liegen haben ob das jetzt Block Storage, Object Storage ist.
00:14:23: Das ist am Ende so kleine feine technische Details.
00:14:28: Eine Kopie hätte ich gerne nochmal außerhalb des RZs, zum Beispiel in der Cloud liegen bei einem Partner meiner Wahl.
00:14:33: Damit ich darauf zurückgreifen kann falls mal irgendwas am Standort sein sollte.
00:14:37: Bei den Außenstaatorten kann man das zum Beispiel ähnlich machen, falls wir groß aufgestellt sind und falls man dann noch z.B.
00:14:44: alte Technologien in Anführungszeichen liegen hat wie ein Tape oder was anderes eine De-Douplication Appliance, dann muss man die jetzt nicht wegschmeißen.
00:14:52: Dann kann man die noch vielleicht zur dritten vierten Kopie ... einfach nochmal mit dazuzählen, ... ... je nachdem was für mich am wenigsten Arbeit und ... ... den wenigsten Kosten verursacht.
00:14:59: Aber idealerweise würde ich sagen... ... wenn ich es mir aussuchen dürfte zwei Kopien lokal eine in der Cloud ... ... mindestens, wenn nicht sogar noch ein bisschen mehr ... ... und dann super super wichtig deine Immutability ... ... deiner Unveränderlichkeit.
00:15:12: das sollte ... ... in meines Erachtens in der ganzen Kette berücksichtigt sein.
00:15:17: also ... ... immutable lokal im mutable in der cloud um davon auch am Ende ... ... wiederherstellen zu können oder zu testen.
00:15:24: Weil das ist eben super, super wichtig... Das wird immer noch von den meisten Kunden nicht durchgeführt,... ...automatisiert oder händisch ist vollkommen egal aber Backup zu testn.
00:15:33: Ja!
00:15:33: Das ist super wichtig und das merken wir bei Kunden.... Wenn wir in Gesprächen sind, bei Partnern der Partner sagt uns wie der Kunde die Strategie durchführt,... dass einfach noch super viel ihre Backups machen, aber nicht die Wiederherstellung testen.
00:15:46: Und das ist kein Back-Up.
00:15:47: Back up machst du nicht weil du Spaß hast sondern Back Up machst so um... ... die hundertprozentige Gewissheit zu haben, dass du davon wiederherstellen kannst.
00:15:55: Und wenn es nicht test ist... ...dann ist es Schrödinger's Backup!
00:15:58: Zeit gleich wieder herstellbar aber auch eben nicht bis du die Gewisszeit hast.
00:16:03: Es ist egal ob man ein Back-Up gemacht hat, wenns nicht gelaufen ist und das von letzter Woche ist zum Beispiel schlecht?
00:16:09: Zum Beispiel ich habe ein perfektes Beispiel mitgebracht.
00:16:13: Wenn du zum Beispiel sagen würdest, wann schließst du morgens auf dem Fest zur Arbeit Nicole?
00:16:18: Wenn ich dich im Homeoffice bin um sechs?
00:16:21: Genau, also ich würde damit um sechs Uhr aufstehen.
00:16:23: Okay dann sagen wir mal du hast um acht Uhr einen Termin oder du willst ein bisschen frühzeitig ins Büro kommen dich vorbereiten, du stellst dir den Wecker.
00:16:32: und was wäre wenn jetzt der Wecker... Du hast ihn gestellt am Vorabend und er kängelt nicht.
00:16:37: Dann wäre schlecht.
00:16:39: du kommst zu spät zur arbeit verpasst vielleicht eine termine muss termine absagen.
00:16:43: Du hast ein prozess über den tag festgelegt der sich verzögert.
00:16:48: du musst spontan agieren und das ist so ein bisschen auch wie mit dem backup.
00:16:52: wenn ich das Beispiel immer quasi dazu spinnen kann, wenn du nicht alarmiert wirst dass irgendwas wichtiges passiert dann weißt du ja nicht, dass irgendwas damit Wichtiges passiert oder Nicht Passiert ist und Du Kannst dich nicht drauf verlassen.
00:17:04: zum Beispiel deswegen wäre z.B.
00:17:06: Ein Eifer hat Test bevor du Schlafen gehst.
00:17:09: stell dir doch mal wenn er neues Handy hast zum Beispiel Minute Später an Wecker und guck Mal ob der Bimmelt.
00:17:15: Wenn Du weißt was da geklappt Dann kannst Du den Wecker für morgen sechs Uhr Oder Du Kann sich Gewissenhaft ins Bett Legen.
00:17:21: Das ist jetzt zwar super oft Topik, aber hast du auch davon mitbekommen dass bei irgendeinem ich sage jetzt kein Hersteller vielleicht bis nie zuhörer oder Zuhörerin genau was ich meine.
00:17:32: Da gab es mal an einem Handy ein Update und das hat tatsächlich verursacht.
00:17:41: also wie man morgens geweckt wird eben ... zu leise war.
00:17:45: Das heißt einige haben es, also weißt du was ich meine?
00:17:47: Ja ja genau!
00:17:48: Genau da war ja mal so ein Fall und genau... Also perfektes Beispiel das natürlich auch noch mal zeigt okay man hört den Wecker nicht alles verzögert genauso wie beim Backup auf.
00:17:57: Da stelle ich mir aber jetzt auch die Frage bei Verzögerungen.
00:18:02: Ich habe tatsächlich selber schonmal mitbekommen dass der Zyklus den man hier einstellt für einen Backup, damit der ja in diesem Zeitraum läuft und dann ist er schon das nächste geplant.
00:18:11: Das geht ja jeden Tag so weiter zum Beispiel oder nach jeder Veränderung, dass man natürlich auch eine gute Bandbreite dafür braucht wie viele Daten man da eben backupt.
00:18:23: Also kann man da pauschal sagen ab wie viel Datenmengen man wie viel Bandbreiten braucht oder wie wird das gemessen?
00:18:31: Es wäre ja auch super fatal, wenn ein Backup dann nicht durchlaufen kann.
00:18:34: Weil der nächste Zyklus steht ja schon an!
00:18:36: Also wie könnte man das irgendwie berechnen?
00:18:39: Gibt es da eine Berechnung
00:18:41: für?
00:18:42: Ja, das ist quasi so'n bisschen... Das passende Sizing also die Umsetzung des Back-Up-Konzeptes wirklich praktisch, dass du ganz genau weiss wieder den Anschluss zu dem Prozess und zu dem Menschen.
00:18:54: das muss festgelegt sein.
00:18:56: In welchem Zeitraum muss mein Backup durchlaufen?
00:18:59: Was für eine Daten-Durchsatzrate muss ich haben zum Beispiel, auch im Bereich der Wiederherstellung.
00:19:05: Und darauf kann ich meine Umgebung seisen also meiner Backup-Strategie.
00:19:10: Ich weiß dann zum Beispiel gut, ich brauche so und so viel CPU, so undso viele Rahmen, ich brauch die und die Netzwerkanbindungen, ich braucht den Story zum Beispiel der perfekt dafür ausgelegt ist zum Beispiel... ... sollte ich das komplett in meinem ... ... Sizing berücksichtigen, in meiner Strategie.
00:19:26: Da bin ich gut aufgestellt.
00:19:27: Klar dein Unternehmen ist dynamisch, das verändert sich natürlich, dass es schwierig jetzt zu gucken... ...in der Zukunft was in fünf Jahren ist.
00:19:34: Das weißt du nicht weil das so ins Blinde quasi laufen.
00:19:37: aber du kannst sehr vieles schon vorab vorbereiten für deine Strategie damit es am Ende ja sage ich mal halbwegs richtig gut läuft, selbst wenn sich nur super viele unbekannte Variablen ergeben.
00:19:49: und neu dazukommen sag' ich mal.
00:19:52: Berücksichtigt ihr das dann aber auch oder habt ihr eher also wie sind die Unternehmen da aufgestellt?
00:19:57: Sagen Sie eher so ja also je nachdem wollen wir jetzt größere Hardware aufsetzen oder so oder Komponenten wählen die halt auch viel langfristig gesehen mehr bieten oder sagen sie okay wir wollen nur dass haben was gerade alles so abdeckt schon wie erlebst du das so zöger?
00:20:13: ...
00:20:13: unterschiedlich.
00:20:14: Da kommt auch wirklich drauf an, mit welchem Kunden du sprichst... ... was ist das Budget?
00:20:18: Was sind deren Prioritäten?
00:20:20: Was in deren Anforderungen?
00:20:21: Wenn es darum geht, möglichst günstig ein Backup zu realisieren,... ... ist das vollkommen unbewertet zu lassen und okay.
00:20:30: Dann müssen wir halt gucken, was wir mit dem Budget... dementsprechend hinbekommen.
00:20:33: Wenn es aber darum geht, gewisse Kriterien wie Datendurchsatzraten zu erzielen oder wiederherstellungszeiten.
00:20:39: dann muss man auf gewisse andere Ressourcen zurückgreifen die wahrscheinlich ein bisschen höher preisiger sind.
00:20:44: Aber das ist eben der Vorteil dass du dir genau die Komponenten rauspecken kannst, die du gerade in dem Moment brauchst um dann das ganze auf die Zukunft für dein Unternehmen zugestalten sag ich mal.
00:20:55: Das heißt man kann da schon in einer gewissen Weise flexibel sein.
00:20:59: Du
00:20:59: würdest auch empfehlen, ein bisschen weiterzudenken.
00:21:01: trotzdem.
00:21:03: Wegen dem Dynamischen und weil alles leider so ein bisschen super schnelllebig geworden ist?
00:21:07: Immer mehr Puffer einen Plan genau als man.
00:21:10: das machen wir immer bei den ganzen Sizings wenn wir mit den Kunden oder mit den Partnern unterwegs sind dass wir immer genügend Platz lassen.
00:21:18: viele gehen dann halt wirklich einfach nur hin um kaufen sich ein fertiges Konstrukt einfach Klar, wenn man dann aber guckt gut in zwei Jahren reicht es da nicht mehr aus.
00:21:28: Es ist zwei Jahre später.
00:21:30: ich brauche noch drei Jahre weil meine Hardware läuft noch drei weitere Jahre.
00:21:33: Dann muss sich Abstriche machen weil ich das passende Sizing zuvor vielleicht einfach viel zu kurzfristig kalkuliert habe und dann muss ich Backups einfach löschen, um wieder Platz zu schaffen.
00:21:42: Ich habe meinen Datenzuwachs komplett falsch berücksichtigt weil ich nicht mehr zehn Prozent habe sondern irgendwie zwanzig Prozent, fünfundzwanzig.
00:21:50: Ich hab vielleicht Unternehmen akquiriert das war vorher eigentlich gar nicht bewusst.
00:21:53: oder wie willst du das natürlich einplanen wenn du gar nicht in diesem Prozess involviert bist?
00:21:57: Das heißt eine Planung ist schon sehr sehr wichtig und kann dir unter anderem auch echt den Hintern retten.
00:22:08: Sehr gut.
00:22:08: Habt ihr gehört, immer mehr Profer lassen!
00:22:13: Gerade jetzt auch... Wir haben jetzt zum Beispiel von dir eine gute Strategie gehört und also auch deine Lieblingsstrategie wie du das am liebsten einrichten würdest wenn du es ja aussuchen dürftest.
00:22:22: Da gibt's aber auch den Punkt Automatisierungen von Backups oder zum Beispiel genau diesen Punkt Monitoring hast du ja auch ganz kurz angesprochen gerade.
00:22:32: Könntest du Sagen warum das teilweise war?
00:22:35: man hört ja auch okay ist backup läuft.
00:22:38: Alles ist gut, das Unternehmen freut sich.
00:22:40: aber genau bei diesen punkten werden dann Abstriche gemacht und die werden zum Beispiel nicht eingerichtet.
00:22:45: so zb monitoring oder wie du sagst wird nicht getestet.
00:22:47: aber Warum liegt es denn also verlässt sich ein unternehmen hundert prozent auf die strategie die dahinter steht dass es back up läuft?
00:22:55: Und warum nicht noch mehr investieren dass es hundert Prozent erläuft?
00:22:58: also Woran kann es liegen dass das öfter mal vernachlässigt wird?
00:23:02: Viele Gründe würde ich sagen.
00:23:05: Budget, Zeit, Fachkräftemangel in dem Team, je nachdem was die höhere Priorität ist.
00:23:12: Ich sag mal so am Ende lernt man und das auch im privaten Umfeld durch Schmerz.
00:23:18: In dem Moment bietet vielleicht die Geschäftsleitung oder die leitenden Personen Die stellen nicht genügend Budget zur Verfügung um eben das Backup ... so nach deren Anforderung quasi zu realisieren.
00:23:31: Das ist schon Beispiel Punkt Nummer eins, dann gibt's die den Fall das eben nix intern definiert wird und der Admin sitzt halt eben da... ...und muss irgendwie selber gucken wie er denn eben die SLAs,... ...die den Datenverlust, die wiederherstellungszeiten selbst aus seiner Sicht irgendwie aufbauen muss... ...unters Backup-Konzept implementieren muss.
00:23:49: Da gibt es super unterschiedliche Meinungen, Strategien, Probleme, die heutige Unternehmen haben Und das wird dann eben stiefmütterlich behandelt.
00:23:57: Wie gesagt, bei so einem großen Prozess oder beim Projekt ist Backup immer ein ganz kleiner Teil und da wird dann weniger Zeit, weniger Geld, weniger Budget investiert und am Ende knallt es dann egal wie der Ausfall stattgefunden hat.
00:24:09: Verschlüsselung, Strom weg, branden kann ja immer alles sein und erst häufig danach wird meistens das Budget aufgestockt erhöht mehr Aufmerksamkeit auf das Thema gegeben weil man durch Schmerz lernen muss.
00:24:24: Das ist natürlich doof.
00:24:26: Vollkommen richtig, genau und wir versuchen es natürlich immer zu den Kunden oder die Personen zu sensibilisieren und so sagen wie wichtig das ist.
00:24:34: Viele ist aber auch echt in die Hände gebunden, weil gut was willst du als IT-Atmen machen wenn du kein Budget keine Mitarbeiter bekommst um eben das umzusetzen.
00:24:45: Zum Beispiel gibt es ja auch für jedes Problem eine Lösung ob man jetzt zu einem Partner geht oder sich die Meinung einholt vom Hersteller und man auch gegenüber höheren Position mal hingeht und versucht das Problem noch einmal von der anderen Seite zu erläutern.
00:25:01: Klar muss da hinterher sein auch unter anderem für sich wollen.
00:25:05: Man muss aber klar, man macht es am Ende fürs Unternehmen.
00:25:09: Wichtig ist aber nur zu wissen, man arbeitet für das Unternehmen und ich schließe quasi den Kreis.
00:25:15: Klar du arbeitest für das Unternehmen.
00:25:19: Du hängst aber im Endeffekt auch davon ab deine Gehaltszahlung.
00:25:21: Du musst dein Leben damit bestreiten.
00:25:22: Du arbeitet vielleicht auch gerne für das unternehmen.
00:25:25: Vielleicht gehst du in der Position auf gerne was du machst Und dann machst du das natürlich auch, wenn ihr nicht komplett overloadet bist mit Arbeit in der heutigen Zeit.
00:25:34: Gesunder Stress darf sein!
00:25:36: Genau, genau oder... Zu viel
00:25:37: nicht gut.
00:25:37: Gesunde Prioritäten sagen wir es noch
00:25:39: mal.
00:25:40: Genau richtig, schön gesagt.
00:25:42: Okay jetzt bist du ja schon super lange im Datensicherungsbereich Backup unterwegs.
00:25:49: Wie hast du es denn jetzt in dieser ganzen Zeit?
00:25:52: Weil wie gesagt, das wird ja alles schnelllebiger genau auch, wie du meintest.
00:25:55: also ein Backup muss ja nicht immer irgendwas passieren was mit einem Angriff zu tun hat Es kann ja auch wirklich mal sein Also man hat noch im Back-Up irgendwo physisch abgespeichert gut Jetzt brennt die Bude da kann man jetzt auch nichts machen und man hat keine quasi noch eine andere Sicherung irgendwo gemacht.
00:26:13: Aber wie gehen jetzt wirklich die Angreifer vor?
00:26:15: Also, wie haben sich die Angriffe jetzt verändert zu zum Beispiel von vor zehn Jahren.
00:26:22: Was ist jetzt deren Intention?
00:26:23: auf was sollte man achten und was genau ist wichtig gerade in diesem Moment?
00:26:28: Das ist eine gute Frage!
00:26:29: Klar ich bin nicht Jahrzehnte in dem Business aber ich weiß zumindest wie es damals im Namen für uns Zeichen war.
00:26:37: Ich würde's vom meiner Brille auch so beschreiben dass wir klassische Fishingmails hatten, Credentials hier abgegriffen worden sind.
00:26:45: Wo dann versucht wurden ist das Unternehmen zu verschüsseln aber auf eine kurzfristige Basis also dass man gar nicht so großartigen Schaden anrichten wollte das komplette Unternehmelarm zu legen sondern einfach die Verschüsselung allgemein durchzuführen.
00:26:59: Das würde ich sagen war vor einigen Jahren und das ist auch natürlich immer mehr gekommen.
00:27:04: je mehr Digitalisierung je mehr wir uns abhängig gemacht haben von den Daten desto höher ist es.
00:27:10: mehr Prio hat auch der Angreifer natürlich bekommen oder mehr Angriffsfläche, weil er gesehen hat gut da lässt sich ja wirkliches Business draus machen.
00:27:19: Also in der heutigen Zeit sind es nicht mehr einzelne Akteure die angreifen sondern wirkliche bösartige Unternehmen, Banden mit denen man das zu tun hat, die spezialisiert sind und eigene Abteilungen haben, die auch eine Gehaltszahlung machen.
00:27:34: also wo wirklich jemand da ist für das
00:27:36: H.A.,
00:27:36: für die Verschlüsselung zum Beispiel quasi ein Unternehmen.
00:27:39: Es agiert wie ein Unternehmen und es wird anders angegriffen, es wird sehr viel mit Social Engineering gearbeitet dass man die Fehlerquelle Mensch als Angriffspunkt nimmt.
00:27:50: ob wir Credentials abfangen, ob wir Ausweise abprotografieren uns physischen Zugriff verschaffen weil damals war's Air Remote heutzutage ist es wirklich so passiert.
00:28:00: das kann ich aus einem Kunden.
00:28:02: Ich nenne den Kunden nicht, aber ich kann es quasi erklären.
00:28:05: Da waren wirklich Angreifer.
00:28:06: die haben sich Westen angezogen, sie haben sich verkleidet sind ins Unternehmen gegangen an dem Sekretariat vorbei eine Anmeldung haben gesagt ich muss in dem und dem und den Raum rein Und USB Sticks verteilt mit Mailware mit ransomware Zugriff zu zu Server räumen unter anderem.
00:28:24: also das nimmt Ausmaße an wie wir es vor zehn fünfzehn Jahren oder sogar noch länger gar nicht hätten gedacht können.
00:28:29: Also das ist komplett.
00:28:32: In meiner Jugendsprache würde man sagen, geist ist krank.
00:28:35: Das ist
00:28:38: wild!
00:28:40: Aber das nimmt andere Ausmaße.
00:28:43: Damals war es Verschlüsselung.
00:28:45: Heutzutage ist es Verschlüsselung mit ... Erpressung mit Blackmailing.
00:28:49: Ich habe Unternehmen XY angegriffen, ich habe dessen Daten verschlüsselt.
00:28:53: du zahlst mir jetzt bitte folgende Summe auf mein Bitcoin Wallet oder was auch immer das ich dir quasi den encryption Key gebe.
00:29:00: dann wird noch gedroht mit Veröffentlichung der Daten im gewissen Foren, im Darknet.
00:29:06: Hier ich erpresse dich jetzt damit weil deine Kredität hängt davon ab Du musst vielleicht Lieferketten einhalten du muss quasi deine Subunternehmer, deine Subkunden werden erpresst Weil nicht nur du mit den Daten erpresste sondern hey Unternehmen XY wurde angegriffen, du bist Kunde bei den Unternehmens.
00:29:27: Wir haben auch Daten von dir abgegriffen dass man gar nicht das Unternehmen selber erpresst und an dessen Subkunden.
00:29:32: also das nimmt solchem Ausmaße an.
00:29:35: Das ist schon erschreckend und gruselig tatsächlich.
00:29:38: Großes Thema auch NIST II.
00:29:39: genau da spielt es ja auch rein mit Lieferketten.
00:29:43: ein Unternehmen mit Angriffen wie so ein Superspreader kennen wir ja noch aus der Pandemiezeit leider aber krass.
00:29:51: Ich hatte jetzt gerade auch noch mal ganz spontan die Frage, es geht ja wie du sagst über Erpressung.
00:30:00: Gibt es Fälle wo wirklich... Also vielleicht hast du das ja auch selber mal miterlebt.
00:30:04: aber gibt es so Fälle, wo wirklich ein Angreifer quasi sich eine Person aus dem Unternehmen rauspickt wegen Social Engineering oder egal wie sie an andere Personen in deinem Unternehmen gekommen ist und die quasi auch erpresst?
00:30:18: In diesem Fall also bleibt alles im Hintergrund.
00:30:21: Die Person wird jetzt erpresst und die Person hat aber so Angst, das irgendwie weiterzutragen, dass sie jetzt angegriffen wurde.
00:30:29: Dass diese Person das erste Einfallstor ist ins Unternehmen?
00:30:36: Gibt es auch sowas?
00:30:37: Also wo sie wirklich psychologisch ... Tricks machen, so hey mach das jetzt und gib mir noch die Daten.
00:30:43: Und fang da mal was ab.
00:30:45: oder hast du sowas schonmal miterlebt?
00:30:47: Das gibt es tatsächlich.
00:30:48: Ob's jetzt der einzelne End-User ist, der am Rechner hockt angerufen wird und gesagt wird hier wir sind von der IT, du musst dich jetzt gerade mal anmelden.
00:30:56: Das ist super wichtig weil der Sicherheitspatchmush eingespielt werden, was auch immer und er dann dementsprechend erpresst wird hier.
00:31:04: Du hast jetzt das und das gemacht... ... bitte mach noch das, ansonsten müssen wir das deine Manager melden sozusagen.
00:31:10: Also wirklich der Druck dahinter oder was ich mal mitbekommen habe... ...dass der Geschäftsführer des Unternehmens erpresst worden ist aber nicht natürlich mit dessen Daten,... ...mit dem Unternehmen an sich sondern auch dass Telefonnummern der Kinder abgefangen wurden sind.
00:31:25: Das gesagt wurde.
00:31:26: Wir haben nicht nur das Unternehmen im Blick sondern wir haben auch dich als Person und deine Familie im Blick.
00:31:31: Und dann sind wir wieder komplett bei den Themen außerhalb von Backup IT.
00:31:36: Deine Familie wird bedroht, gar.
00:31:37: das ist jetzt der worst case Fall.
00:31:39: Aber auch das passiert dass die Familie angegriffen wird Die Telefonnummer die Kinder angerufen werden man sich fragt okay Wie hat da jetzt die telefonnummer?
00:31:49: Die email die anmeldeten und so weiter und spätestens da hört es auf lustig zu werden
00:31:53: ja Und weißt du auch was die menschen dann machen?
00:31:56: in dem fall also melden sie sich dann bei der it oder sagt man da auch eher so war die haben So viel respekt davor dass die wirklich eingeschüchtert sind davon.
00:32:04: Also Beides.
00:32:07: Oder wahrscheinlich sogar noch mehr Möglichkeiten, der eine hat wahrscheinlich Angst irgendwas zu sagen, der andere meldet sich sofort, der Andere involviert die Polizei, die Staatsanwaltschaft.
00:32:16: wenn es im Unternehmen ist geht's ja meistens zur Forenseekin zum Beispiel, wenns dann darum geht zu identifizieren was ist sauber und was nicht.
00:32:23: Wäre das auch Best Practice?
00:32:24: also in dem Falle?
00:32:26: Wenn so etwas passiert?
00:32:26: Ja immer!
00:32:27: Also wenn wir von, wenn wir vom Disaster Recovery sprechen, sprechen wir meistens von den Faktoren, die wir wissen, von den Variablen.
00:32:35: Es ist ausgefallen, weil Strom.
00:32:37: Weil Netzwerk.
00:32:38: Weil ein Bagger irgendwas durchgebohrt hat.
00:32:41: Du kannst das feststellen du weißt ganz genau welches Backup brauche ich?
00:32:45: Das möglichst schnellste und aktuellste Back-Up.
00:32:49: dann kannst du das wieder herstellen.
00:32:50: wenn wir aber von Cyber Recovery sprechen also wirklich von Verschlüsselung Dann ist der Rat von meiner Sicht aus immer die Forensik mit dazu zu nehmen weil die immer hundert Prozent sagen können oder nahezu hundert prozent was ist sauber, was ist verdächtig?
00:33:06: Was ist infiziert und das ist auch ein Zusammenspiel.
00:33:08: Das ist kein Gegenarbeiten, die mir irgendetwas weckt, dass es auf gar keinen Fall so... Auch nicht wenn man die Polizei, die Staatsanwaltschaft hat zuschaltet.
00:33:15: Dass sie einen Zusammenarbeiten um das Unternehmen schnellstmöglich wieder ans Laufen zu bekommen, um den Verlust geringzuhalten und um dann bestmöglich die Angreifer vielleicht noch zu schnappen.
00:33:27: Ja!
00:33:28: Das wäre Best Case
00:33:29: Das wäre... vom Worst
00:33:30: Case in dem Best Case quasi.
00:33:32: Aber kann man denn immer irgendwie, also wenn das ganze Unternehmen dann auf den Kopf gestellt wird, kann man eigentlich mal zu hundert Prozent sagen hey die sind jetzt wieder sauber?
00:33:40: Die können jetzt wieder arbeiten?
00:33:41: Kann man das?
00:33:42: Das ist immer in der Zusammenarbeit mit der Forensik tatsächlich weil die Forensic prüft unter anderem wie sind hier reingekommen welche Daten wurden exfiltriert sind irgendwelche Backdoors installiert worden?
00:33:55: Da geht es ja auch meistens öfter hin, wenn die Erpressersumme angefragt wird und man als Unternehmen nur das einzige Option sieht das zu zahlen.
00:34:03: Dann ist auch häufig der Gedanke des Angreifers gut.
00:34:05: Wenn du schon einmal bereit warst diese Summe zu zahl'n... ...dann wirst
00:34:08: du so verzweifelt sein dass du's nochmal machst?
00:34:10: Vielleicht
00:34:11: ein zweites drittes Mal und dann gibt´s vielleicht die Möglichkeit eine Backdoor zu installieren und quasi von der Hintertür wieder reinzukommen.
00:34:17: Und dahin gehend gilt es quasi mit allen Abteilungen, mit allen möglichen Mitteln zu herauszufinden was wurde angegriffen?
00:34:27: Welche Sicherheitslücke wurde ausgenutzt zum Beispiel.
00:34:31: Wie kann man diese Maschine die Workloads bereinigen dass man wieder arbeitsfähig ist und sagen kann gut wir sind jetzt wieder auf Stand X zum Beispiel.
00:34:40: Weißt du wie sich diese Folge gerade anfühlt?
00:34:43: Ja, was sagst
00:34:44: du?
00:34:45: Wie so ein Netflix-Doku.
00:34:46: Ich schaue gerade wieder so True Crimes.
00:34:48: Ich weiß nicht, ob du auch ... Und ich bin da auf jeden Fall in eine Schiene reingerutscht und das mit dem lilan Licht, was so hinter dir ist.
00:34:56: Es ist grad wie so ein Interview.
00:34:58: Was ist denn passiert?
00:35:00: Es ist wie so so ein interview grade.
00:35:03: Man kriegt Gänsehaut weil es kann jedem passieren.
00:35:07: Das wird einem erst so bewusst wenn man darüber spricht.
00:35:10: Das ist einfach unglaublich!
00:35:12: Also ich gehe sogar so weit hin, dass ich sage es wird jedes Unternehmen treffen.
00:35:17: Es wird.
00:35:18: die Frage ist am Ende nur Wann?
00:35:21: Ja, gut wann.
00:35:22: Das ist auch eine wichtige Frage aber das weißt du ja nicht.
00:35:24: Aber Sachen die du kontrollieren kannst wie schnell bist du wieder laufig und was für einen Verlust kannst du verkraften.
00:35:30: Das sind wieder Variabeln die du kontrollieren kannst oder näher zu kontrollieren.
00:35:34: Und da würde ich sogar hingehen.
00:35:36: Ich verstehe das Beispiel vollkommen.
00:35:38: Ich habe zum Beispiel auf Netflix super viele Serien geguckt mit dem Cyberbunker der... In Traumtrabach.
00:35:43: Genau, genau.
00:35:44: Absolut genial die Serie!
00:35:45: Und die habe ich dann auch geguckt und dachte mir gut das ist nicht weit weg?
00:35:49: Ja
00:35:50: es um die Ecke.
00:35:50: Ja genau.
00:35:51: und auch dass man braucht sich nicht komplett Angst zu machen.
00:35:55: Das ist auch immer sehr viel Angst oder negative News, den man immer mitbekommt.
00:36:00: Man kann sich gut darauf vorbereiten, man muss nicht Angst haben.
00:36:03: Es ist eine sehr große Art der Vorbereitung die man machen kann.
00:36:06: Definitiv also vom Experten gehört es ist eine riesengroße Vorbereitung.
00:36:10: und jetzt ist natürlich auch noch die letzte und die wichtigste Frage auch an welchen Komponenten machst du denn sicher dass das Backup eben hundert Prozent auch in der Strategie ganz sicher ist?
00:36:19: Also muss man sich immer jetzt weil wir uns Hundert Prozent schützen wollen Die teuerste Hardware kaufen von dem und dem Hersteller.
00:36:28: oder wie würdest davor gehen?
00:36:30: Oder was würdest du empfehlen genau in dem...
00:36:34: Ich würde Kriterien formulieren.
00:36:36: oder du bekommst Kriterie gegeben von oben, von leitenden Positionen.
00:36:41: Das ist wichtig das muss erfüllt sein was ich sagen kann immer eine gewisse Art Immutability also Unveränderlichkeit mit einbauen egal ob dass jetzt der Storage ist oder das System.
00:36:52: das ist vollkommen egal.
00:36:54: Da kann man gucken, was hat man für ein Budget?
00:36:55: Was braucht man für Anforderungen.
00:36:57: Ich meine es ist wie mit einem Auto.
00:36:59: Wo liegst du den meisten Wert?
00:37:02: Solltest du nur von A nach B kommen dann kannst du vielleicht auch einen Golf fahren.
00:37:05: Willst du wiederum schnell fahren willst du einen Rennsportfeeling haben Dann kannst du natürlich zu hochpreisigen Situationen wie zu Porsche greifen oder du holst hier irgendein anderes Auto das auch den Sinn und Zweck erfüllt Vielleicht mit dem schönen Interieur womit du dich wohl fühlst womit Du bekannt bist was vielleicht effizient läuft.
00:37:23: Für jede Preisklasse gibt's was, sag ich einfach mal.
00:37:25: Also du musst wissen, was du willst auch wie im privaten was du kaufen möchtest wo deine Werte liegen und deine Kriterien liegen.
00:37:33: Und dann kann man gucken preisleistungsmäßig wo du rauskommst zum Beispiel.
00:37:36: Viele Unternehmen müssen ja immer verschiedene Angebote einholen Genau aus diesem Zweck.
00:37:40: und da muss sich einfach mal... Man muss sich bewusst sein was man will.
00:37:43: Es ist nicht Hersteller bezogen
00:37:45: Nee, also du kannst ... Du hast super viele Ökosysteme und super viele Hersteller.
00:37:51: Egal was du wählen willst, du findest immer zum passenden Geldbeutel, zu passen Kriterien dein System.
00:37:57: Und dann kannst du es auf dich... ... individuell anpassen, sag ich einfach mal so.
00:38:00: So muss das sein?
00:38:01: Das ist doch eine coole Kunden-Erfahrung.
00:38:03: oder halt generell.
00:38:04: wenn man so dahin geht und sagt hey, man möchte sich jetzt für ein Backup entscheiden... Man weiß nicht wie.
00:38:09: was macht jetzt Sinn!
00:38:10: Ich möchte jetzt nicht übermäßig viel Geld ausgeben aber halt es muss passen und das Backup muss sicher sein und laufen und mich schützen vor egal was.
00:38:19: Genau.
00:38:19: Vor einem Disaster.
00:38:21: Du definierst das wie das aussieht und am Ende kann man's auf dich individuell ernenpassen genau.
00:38:26: Und das ist ja eben der Vorteil.
00:38:28: Es gibt nichts Schlechtes.
00:38:30: Es gibt nicht die beste, es gibt nicht schlechte Lösungen und keine Lösung, die alles abdecken kann.
00:38:34: Das hat alles Vor- und Nachteile und du kannst für dich selber abwägen was ist eher in meinem Use Case oder was nicht?
00:38:42: Jetzt habe ich noch eine letzte Frage an dich Marvin.
00:38:45: Und zwar... Was würdest Du als Rat mitgeben?
00:38:51: Ein paar Kommas.
00:38:55: Was du mitgeben würdest, okay Backup was sollte die Strategie dahinten sein?
00:38:59: Was ist Best Practice?
00:39:00: nochmal so wenn du ein Rat geben könntest was wäre dieser Rat?
00:39:05: Da habe ich mir auch sehr lange Gedanken gemacht wie man das in einem Satz formulieren kann.
00:39:10: Ich würde sagen ich würde es wieder zu Mitte Anfang anknüpfen Guck dass du genügend Kopien deiner Daten auf unterschiedlichen System abgelegt hast, möglichst unveränderlich für dich oder auch von extern und super, super wichtig.
00:39:27: Teste ist egal ob händisch automatisiert per Skript, per Software.
00:39:34: das muss mindestens gegeben sein um die gute Grundlage zu schaffen und idealerweise dann mit Immutabilität an jeder Stelle.
00:39:45: kann ja gerne, kann ja gern sein
00:39:47: Sehr cool.
00:39:48: So, jetzt habe ich auch gesehen ... du hast glaube ich auch noch einen Blog.
00:39:51: Richtig?
00:39:51: Du schreibst gerne
00:39:52: ein paar Dinge.
00:39:52: Ich hab angefangen.
00:39:53: Du hast angefangen!
00:39:54: Ah okay cool.
00:39:54: Ich habe letztes Jahr angefangen tatsächlich.
00:39:56: Es sind doch nicht so viele Artikel draußen.
00:39:58: aber... Was über
00:39:59: was schreibste da?
00:40:01: Ja gut ist jetzt nicht, ist ja kein geheimnis wie Features, Produkte und so weiter.
00:40:07: Backup Zeug?
00:40:08: Ich versuche es auch möglichst humorvoll rüber zu bringen aber auch so ein Wissenstransfer reinzubekommen dass dann quasi die Videos sich aufnehme so kleine Shorts und der Block.
00:40:17: den habe ich dann quasi da gestartet mit der Idee das es ruhig deep dive technisch gehen kann zu Features zu Produkten wie ein Orchestrator was gemacht oder auch zum High Availability Feature, das wir jetzt neu rausgebracht haben wo es ein bisschen deep dive geht.
00:40:33: Wo man ein bisschen ausschweifen kann.
00:40:35: Genau also das heißt wenn wir einen Experten brauchen gerade in dem Weckerbereich und block oder zb paar Videos uns anschauen wollen finden wir dich unter.
00:40:43: hast du eine Webseite?
00:40:45: Marwinski.com.
00:40:47: und sehr coole Name, Vornamennachnahme gemixt, gell?
00:40:51: Ja genau!
00:40:52: Sehr kreativ auch an der Stelle wieder.
00:40:54: Und wo kann man sich sonst auf
00:40:55: finden?
00:40:57: Ich kann mal auf YouTube finden, auf Instagram, auf LinkedIn.
00:41:01: dort kommen Regeln oder ich versuche regelmäßigen Content zu bringen.
00:41:06: Wir versuchen
00:41:06: das alle
00:41:07: meistens am Freitag... Gebt meinem Bestes.
00:41:11: Aber das sind so die drei großen Plattformen mit der Blog-Seite, sag ich mal ... wo man mich finden kann.
00:41:17: Genau!
00:41:17: Danke,
00:41:17: die Marwen für das sehr inspirierende und wirklich fast true crimemäßige Podcast-Folge.
00:41:24: Ich danke mir sehr für den Wissensaustausch mit dir.
00:41:26: Es hat mir wirklich super viel Spaß gemacht Und schön dass du da warst.
00:41:31: In dem Sinne Wenn ihr Zuhörer, zuhörerinnen oder Zuschauer und Zuschauerinnen noch Fragen habt.
00:41:39: Entweder an den Marvin oder an uns oder generell Ideen habt was ihr zum Beispiel in der nächsten Folge für ein Thema bespielen wollt oder hören oder sehen möchtet dann schreibt uns das gerne in die Podcast-Emeradresse die unten in der Beschreibung zu finden ist.
00:41:53: Und ansonsten wie gesagt Marvin vielen Dank für dieses super tolle Gespräch.
00:41:58: Die Club-Schieß bedanken sich auch und klatschen ganz virtuell.
00:42:01: Vielen Dank für die Einladung, sehr cool dass ich heute mal da sein durfte!
00:42:05: Gerne
00:42:05: immer wieder gerne und in diesem Sinne.
00:42:08: wie gesagt wenn ihr Fragen habt vielleicht noch gerade auch zu dem Thema Backup oder ihr braucht Unterstützung dann meldet euch ganz gerne bei uns und in dem Fall würde ich sagen ja vielen dank fürs Zuhören fürs Zuschauen und wir sehen uns und hören uns bei der nächsten Folge wieder.
00:42:22: machts gut tschau.
Neuer Kommentar