Bár itthon a backup és recovery kifejezések hallatán a legtöbbeknek még a hagyományos szerver- és storage-infrastruktúrára épülő megoldások jutnak eszébe, a modern megközelítés ma már messze túlmutat ezen.
Egy korszerű adatbiztonsági platform nem csupán a klasszikus értelemben vett mentésre és visszaállításra képes, hanem az infrastruktúra-csapat mellett az IT-biztonsági kollégákat is aktívan támogatja. Ez többek között azt jelenti, hogy kész megoldással rendelkezik arra, hogy a támadásoknál használt IOC-k felderíthetők legyenek a védett környezetben. Ezek közül az „újhullámos” megoldások közül mi most a Rubrik képességeit mutatjuk be. Ez immár 6 éve tartozik a vezető backup- és adatbiztonsági megoldások közé a Gartner szerint is.
Mire képes a Rubrik?
Mielőtt elmerülnénk a platform új funkcióiban, érdemes megismerni azokat a képességeket is, amelyek miatt a különböző elemzőcégek évek óta vezetőnek tartják a megoldást.
A Rubrik egy hiperkonvergens felépítésre támaszkodik, on-prem mentés esetén saját fizikai célhardverekkel, melyek segítségével egyre nagyobb adatmennyiség kezelése esetén is nagyon könnyen és egyszerűen bővíthetjük az adatbiztonsági rendszerünket.
Felhős képességek esetén fontos megemlíteni, hogy a Rubrikot SaaS-megoldásként is igénybe vehetjük, amikor cloud natív megoldást keresünk. Ezenfelül a technológiát már a tervezés során úgy alakították ki, hogy zero trust alapelvekre épüljön. Erre remek példa, hogy a mentésre használt tárhelyet sehogy máshogy nem lehet megcímezni, csak a Rubrik által kontrollált felületeken keresztül.
Védett kritikus mentések
Azon kívül, hogy máshonnan nem elérhető a tárhely, arra is felkészítették a rendszert különféle beépített mechanizmusokkal, hogy még adminisztrátori jogosultság megszerzése esetén se lehessen könnyen megsemmisíteni a cégek kritikus mentéseit (ami sok esetben a támadók első lépései között szokott lenni).
Az on-prem képességeken kívül fontos megemlíteni, hogy a kiterjedt virtualizációs támogatáson túl a platform használatával a népszerű felhős környezeteinket és bizonyos SaaS-szolgáltatásainkat is egy helyről biztosíthatjuk.

Gyors visszaállítás
A fentieknek köszönhetően a platform a korábbi megoldásokhoz képest sokkal gyorsabb és gördülékenyebb lehetőséget ad arra, hogy megvédjük a környezeteinket, illetve egy esetleges támadás vagy rendszerhiba esetén gyorsan vissza tudjunk állni egy ismert jó állapotra. Ez azért fontos különösen, mert a használatával nincs szükség arra, hogy különféle mentéseket kelljen egyenként vizsgálni, a beépített security funkciók használatával a rendszer például rögtön megállapítja, hol látott gyanús fájltitkosítási műveleteket. Mindehhez nem kell külön rendszer, hiszen támaszkodhatunk a platform fejlett képességeire, amely figyeli a mentések közötti eltéréseket.
Integrációs lehetőségek
Ezeken kívül a mentések miatt meglévő integrációkat több dologra is tudja használni a rendszer, ha már az adataink úgyis bekerültek a Rubrik látókörébe vagy integráltuk a felhős rendszerünket, akkor a platform képes akár DSPM (Data Security Posture Management) funkciókat is ellátni. Rá tud mutatni arra, hogy hol találhatóak a kritikus adataink és esetlegesen milyen módosításokat kellene eszközölnünk ezek tárolásában. Ilyenek például a túlságosan kiterjedt megosztások kezelése, rossz helyen tárolt adatok, illetve azt is jelezni tudja felénk, ha az elmúlt időszakban kiugróan sokan nyitották meg az általunk kezelt szenzitív fájlokat.
Identitásvédelem és helyreállítás
Az adatok kezelésén felül a platform képes az identitásokkal kapcsolatos rendszereink védelmére is, legyenek ezek akár AD, Entra ID vagy OKTA környezetek. A támadók által egyre sűrűbben kihasznált támadási vektor esetén egy helyről kezelhetjük a felhős és on-prem AD-környezetünket és gyors áttekintést kaphatunk a gyanús változásokról, támadási indikátorokról. A vizibilitáson felül fontos megemlíteni azt is, hogy a Rubrik Identity Recovery segítségével pontosan és gyorsan el is tudjuk hárítani az anomáliákat, ezáltal segít nekünk drasztikus lépés nélkül visszaállítani a kritikus azonosítási rendszereinket.

Kontroll az AI-agentek felett
Végezetül a ma már megkerülhetetlen téma: az AI-agentekkel kapcsolatos problémák megoldása, amihez a gyártónak nemrég elérhetővé vált Rubrik Agent Cloud eszköze áll rendelkezésünkre. Használatával a céges környezetben egyre inkább előszeretettel használt AI-agentek feletti kontrollt tudjuk visszavenni, és segít rámutatni arra, hogy mit csinálnak ezek az agentek a környezetünkben, milyen kapcsolatokkal rendelkeznek és milyen identitásokat használnak. Ezenfelül meghatározhatunk irányelveket, amelyekkel kontrollálni is tudjuk a műveleteiket, és esetleges hibás működés esetén (pl. hibásan törölt user vagy adat) akár vissza is „forgathatjuk” a történéseket. Fontos megemlíteni, hogy a használatával nemcsak hagyományos szabályokat tudunk létrehozni, hanem rugalmasan a szabály célját leírva is tudunk kontrollokat bevezetni.

Bár a Rubrik Security Cloudnak csak egy kis szeletéről írtunk most, a fentiekből is jól látszik, hogy ez a platform már jóval több mint egy hagyományos backup és recovery megoldás.
Összegzés
A Vectra AI mesterséges intelligencián és gépi tanuláson alapuló NDR-megoldás, amely a MITRE ATT&CK technikák több mint 90%-át lefedi. Különlegessége, hogy titkosított forgalom dekódolása nélkül, valós időben azonosítja a támadásokat, miközben az AI-vezérelt elemzéssel több mint 80%-kal csökkenti a riasztási zajt. A hagyományos NDR-ekkel szemben szorosan integrálódik EDR-rendszerekkel (pl. SentinelOne), valamint mély identitásalapú (AD, Entra ID, M365, Azure, AWS) védelmet nyújt. Így hálózati, felhős és ITDR-funkciókat egyesít, és on-premise formában is telepíthető.
Gyakran ismételt kérdések
A Rubrik nem csupán adatmentést végez, hanem egy integrált adatbiztonsági platform. Támogatja az IT-biztonsági csapatokat a támadási indikátorok (IOC-k) és a zsarolóvírusos fájltitkosítások azonnali észlelésében, kezeli az identitáskockázatokat, valamint adatbiztonsági és AI-irányítási (DSPM) funkciókat is ellát.
A platformot már a tervezéskor zero trust alapelvekre építették. A mentési tárhely kizárólag a Rubrik saját felületein keresztül érhető el, és beépített védelmi mechanizmusai megakadályozzák, hogy a támadók – még meglévő adminisztrátori jogosultság birtokában is – törölhessék vagy megsemmisíthessék a kritikus mentéseket.
A Rubrik rugalmasan skálázható: használható saját fizikai célhardverekkel rendelkező on-premise környezetben, felhőkarbantartott SaaS-megoldásként, valamint hibrid módon. Egyetlen felületről képes biztosítani a helyi virtualizációs platformokat, a népszerű publikus felhőket és a SaaS-szolgáltatásokat.
Ez a funkció az identitásalapú infrastruktúrák (például Active Directory, Entra ID és OKTA) védelméért és gyors helyreállításáért felel. Segítségével egy helyről azonosíthatók a gyanús változások és támadási kísérletek, és drasztikus leállások nélkül, pontosan visszaállíthatók a kompromitálódott azonosítási rendszerek.
A Rubrik Agent Cloud a vállalati környezetben használt AI-ágensek (AI-agents) felett biztosít felügyeletet. Láthatóvá teszi az ágensek tevékenységét, kapcsolatait és használt identitásait, lehetővé teszi a műveleteik irányelvek alapú korlátozását, hibás működés vagy adatvesztés esetén pedig képes „visszaforgatni” az ágensek által végrehajtott módosításokat.