Hinweise von Veeam für Kunden, die vom Content-Update von CrowdStrike betroffen sind

Was ist Agentic AI Wiederherstellung?

Wiederherstellung ist stets ein Wettlauf gegen die Zeit. Nach einem Ransomware-Angriff oder einem größeren Ausfall kostet jede Minute Ausfallzeit Geld und Vertrauen, und die Aufgabe, zu entscheiden, was wiederhergestellt werden soll, in welcher Reihenfolge und wie nachgewiesen werden kann, dass alles sauber ist, fiel traditionell den ohnehin schon überlasteten Teams zu. Agentic AI Wiederherstellung wendet eine neue Klasse von KI an, die Ziele setzen, mehrstufige Maßnahmen planen und sich an veränderte Bedingungen anpassen kann, genau auf dieses Problem.

Es befindet sich am Schnittpunkt zweier Trends: dem Aufstieg von agentic AI, die mit begrenzter Aufsicht agiert, und dem zunehmenden Druck auf Unternehmen, sich von Angriffen im maschinellen statt im menschlichen Tempo wiederherzustellen. Das Verständnis davon bedeutet, sowohl zu untersuchen, wie Agenten die Wiederherstellung steuern, als auch wie man die Agenten selbst schützt.

Wie funktioniert agentische KI-Wiederherstellung?

Ein agentenbasiertes Wiederherstellungssystem funktioniert über einen Kreislauf aus Wahrnehmung, Schlussfolgerung und Handeln, mit Kontrollpunkten, an denen der Mensch die Kontrolle behält. In der Praxis unterteilt sich diese Schleife in einige Schritte:

  • Erkennen und bewerten. Der Agent überwacht Anzeichen für Störungen – von einem Ausfall bis hin zu ungewöhnlichen Backup-Aktivitäten – und erstellt sich ein Bild davon, was betroffen ist und wie schwerwiegend die Auswirkungen sind.

  • Die Wiederherstellungssequenz planen. Anstatt einem festgelegten Ablauf zu folgen, ermittelt der Agent, welche Systeme zuerst wiederhergestellt werden müssen, welche Abhängigkeiten von Bedeutung sind und welche Wiederherstellungspunkte sicher verwendet werden können.

  • Mit Sicherheitsvorkehrungen ausführen. Sobald ein Mensch den Plan genehmigt hat, führt der Agent ihn aus, stellt Daten wieder her, konfiguriert Systeme neu und bringt Anwendungen in der richtigen Reihenfolge wieder online. 

  • Validieren und überprüfen. Der Agent bestätigt, dass die wiederhergestellten Systeme sauber und funktionsfähig sind, indem er sie häufig zunächst in einer isolierten Umgebung wiederherstellt, damit nichts die Produktionsumgebung erneut infiziert.

  • Lernen und anpassen. Sollte ein Schritt fehlschlagen oder sollten sich die Bedingungen während der Wiederherstellung ändern, passt der Agent seinen Plan an, statt zu stoppen, und das Gelernte beeinflusst zukünftige Maßnahmen.

Der entscheidende Wandel besteht darin, von einer Automatisierung, die vordefinierte Schritte wiederholt, zu einem System überzugehen, das im Moment die passenden Schritte erstellt und den Menschen bei den wichtigsten Entscheidungen weiterhin einbezieht.

Was ist der Unterschied zur herkömmlichen automatisierten Wiederherstellung?

Sowohl die herkömmliche Automatisierung der Wiederherstellung als auch die agentische KI-Wiederherstellung reduzieren den manuellen Aufwand, arbeiten jedoch auf grundlegend unterschiedliche Weise:

  • Die skriptgesteuerte Automatisierung folgt einem festgelegten Ablauf. Runbooks und Orchestrierungstools führen von Ihnen im Voraus definierte Schritte aus. Sie sind in bekannten Szenarien schnell und zuverlässig, können jedoch mit Situationen, für die niemand ein Skript erstellt hat, nicht umgehen.

  • Agentenbasierte Wiederherstellung ist zielorientiert. Sie geben dem System ein Ziel vor, beispielsweise die Wiederherstellung kritischer Services, und es legt die einzelnen Schritte fest und passt sich an, wenn die tatsächliche Situation vom Plan abweicht.

  • Die Entscheidungsfindung rückt näher an die Echtzeit heran. Während eine skriptgesteuerte Automatisierung darauf wartet, dass ein Mensch zwischen Alternativen wählt, kann ein Agent die Entscheidung abwägen und die nächste Aktion vorschlagen oder ausführen, sofern dies genehmigt wird. 

Agentenbasierte Wiederherstellung ersetzt keine erprobten Disaster Recovery-Pläne. Es baut auf diesen auf und nutzt eine zuverlässige, gut orchestrierte Wiederherstellung als solide Grundlage für sein Handeln.

Wie lassen sich agentische KI-Systeme selbst wiederherstellen?

Der Ausdruck hat eine zweite, ebenso wichtige Bedeutung: Agentische KI-Systeme sind inzwischen geschäftskritische Workloads und müssen wiederherstellbar sein. Diese Systeme sind schwieriger zu schützen als eine herkömmliche Datenbank, da ihr Zustand auf mehrere Ebenen verteilt ist.

  • Erfassen Sie den vollständigen Systemzustand. Eine effektive Wiederherstellung stellt mehr als Dateien wieder her. Sie stellt einen kohärenten Snapshot der Daten, des Speichers, der Workflows, der Identitäten und der Integrationen des Agenten wieder her, der auf einen bekanntermaßen fehlerfreien Zustand abgestimmt ist.

  • Schützen Sie die Speicher- und Vektorebene. Agenten stützen sich auf Vektordatenbanken und Einbettungen, die sich ständig ändern. Der Schutz dieser Systeme erfordert Integritäts-Monitoring und Versionenkontrolle, nicht nur regelmäßige Backups.

  • Führen Sie eine Wiederherstellung auf einen verifizierten, sauberen Zustand durch. Das Ziel ist, einen nachweislich vertrauenswürdigen Zustand wiederherzustellen, nicht einfach den zuletzt bekannten, damit ein beschädigter oder vergifteter Zustand nicht mit den Daten zurückkehrt. 

  • Stellen Sie Identitäten und Berechtigungen wieder her. Weil Agenten über echte Berechtigungen verfügen, müssen ihre Identitäten und Zugriffskontrollen bei der Wiederherstellung präzise wiederhergestellt werden, damit Angreifer nicht erneut Zugriff erhalten.

Warum ist die agentenbasierte KI-Wiederherstellung wichtig?

Da Angriffe immer schneller und automatisierter werden, entsteht durch eine Wiederherstellung, die in menschlichem Tempo erfolgt, eine gefährliche Sicherheitslücke. Agentenbasierte KI-Wiederherstellung ist wichtig, weil sie in den stressigsten Momenten eines IT-Teams die Möglichkeiten verändert:

  • Das Zeitfenster, das Angreifer nutzen können, wird reduziert. Schnellere Eingrenzung und Ausführung bedeuten weniger Ausfallzeit und weniger Zeit, in der sich ein Vorfall ausbreiten kann.

  • Es skaliert Expertise. Agenten können die sich wiederholenden Gegenprüfungen und Abläufe übernehmen, die andernfalls erfahrene Einsatzkräfte in Anspruch nehmen würden, sodass diese sich auf Ermessensentscheidungen konzentrieren können.

  • Es reduziert Fehler unter Druck. Konsistente, validierte Schritte senken das Risiko vorschneller manueller Fehler in einer Krise. 

  • Es unterstützt den Nachweis der Resilienz. Automatisierte Validierung und klare Audit-Trails helfen Teams, nachzuweisen, dass die Wiederherstellung funktioniert, bevor sie darauf angewiesen sind, und im Nachhinein zu dokumentieren, was geschehen ist.

Diese Ergebnisse stehen in direktem Zusammenhang mit Datenresilienz: der Fähigkeit, Störungen standzuhalten und sich unabhängig von deren Ursache schnell wiederherzustellen.

Worin bestehen die Risiken und Sicherheitsvorkehrungen?

Die Übertragung von Wiederherstellungsmaßnahmen an ein autonomes System wirft ernsthafte Bedenken auf; aus diesem Grund sehen ausgereifte Ansätze von Anfang an Kontrollmechanismen vor:

  • Stellen Sie sicher, dass ein Mensch in den Prozess eingebunden bleibt. Kritische Aktionen sollten eine explizite Freigabe durch einen Menschen erfordern, sodass der Agent vorschlägt und ausführt, aber nicht unbeaufsichtigt handelt.

  • Machen Sie jede Aktion auditierbar und reversibel. Jeder Schritt, den ein Agent unternimmt, sollte protokolliert, zuordenbar und im Falle eines Fehlers rückgängig gemacht werden können.

  • Geringstmögliche Berechtigung anwenden. Agenten sollten nur über den Zugriff verfügen, den sie für eine bestimmte Aufgabe benötigen, um den Schaden zu begrenzen, falls sie missbraucht oder kompromittiert werden. 

  • Stellen Sie sauber wieder her, nicht nur schnell. Eine schnelle Wiederherstellung ist nur dann sicher, wenn der Wiederherstellungspunkt als bereinigt bestätigt wurde; deshalb bleibt eine isolierte, getestete Wiederherstellung auch bei Automatisierung unverzichtbar.

So kann Veeam Sie unterstützen

Die agentische Wiederherstellung ist nur so gut wie die Daten, auf die sie zugreift. Die Veeam Data Platform bietet Ihnen saubere, verifizierte und unveränderliche Backups, die ein KI-Agent (oder ein Mensch) benötigt, um mit Vertrauen wiederherzustellen – mit integrierter Bedrohungserkennung und automatisierten Wiederherstellungstests, sodass Sie wissen, dass ein Wiederherstellungspunkt vertrauenswürdig ist, bevor Sie ihn verwenden.

Veeam Recovery Orchestrator wandelt Wiederherstellungspläne in getestete, wiederholbare Workflows um, die sich in Ihrer gesamten Umgebung per Button ausführen lassen – die Grundlage für eine schnellere und stärker automatisierte Wiederherstellung. Entdecken Sie die Veeam Data Platform und erfahren Sie, wie Veeam Ihnen hilft, schnell wiederherzustellen und Ihre Resilienz unter Beweis zu stellen.

FAQ

Ist die agentenbasierte KI-Wiederherstellung dasselbe wie ein automatisches Backup?
Nein. Das automatische Backup erstellt nach einem festgelegten Zeitplan Sicherungskopien und schützt die Daten. Bei der agentenbasierten KI-Wiederherstellung geht es um den Wiederherstellungsaspekt: autonome Agenten, die die Wiederherstellung planen und durchführen und dabei unter menschlicher Aufsicht entscheiden, welche Daten in welcher Reihenfolge wiederhergestellt werden sollen.

Entfällt durch die agentenbasierter KI-Wiederherstellung der Bedarf an menschlichen Einsatzkräften?
Nein. Das Ziel besteht darin, Menschen zu unterstützen, nicht sie zu ersetzen. Agenten übernehmen die schnellen, sich wiederholenden Aufgaben der Umfangsbestimmung und Ablaufplanung, während Menschen hochwirksame Aktionen genehmigen und die endgültigen Entscheidungen treffen.

Worin besteht der Unterschied zwischen einer agentenbasierten KI und einem KI-Agenten in der Wiederherstellung?
Ein KI-Agent führt in der Regel eine bestimmte Aufgabe aus, die Sie ihm zuweisen. Agentic AI bezeichnet Systeme, die ein übergeordnetes Ziel verfolgen, eigene mehrstufige Aktionen planen und sich an wechselnde Bedingungen anpassen – genau das macht eine zielgerichtete Wiederherstellung möglich.

Wie sichert man ein Agentic-AI-System?
Schützen Sie sämtliche Ebenen, von denen der Agent abhängt: seine Daten, seinen Speicher, seine VektorDatenbanken, seine Arbeitsabläufe und Identitäten. Setzen Sie Integritäts-Monitoring und Versionskontrolle ein, damit Sie einen verifizierten, sauberen Zustand wiederherstellen können – und nicht nur den aktuellsten.