Ransomware-Banden verschlüsseln nicht mehr nur Daten, sie löschen gezielt Backups, bevor sie die Lösegeldforderung stellen. Genau deshalb ist die Wahl der Backup-Plattform 2026 zu einer der wichtigsten Sicherheitsentscheidungen im Unternehmen geworden, noch vor der Firewall oder dem nächsten SIEM-Projekt. Drei Anbieter dominieren die Diskussion in IT-Abteilungen zwischen München und Hamburg: Veeam, Rubrik und Cohesity. Alle drei versprechen unveränderliche Backups, KI-gestützte Angriffserkennung und Wiederherstellung in Minuten statt Tagen. Doch die Unterschiede bei Preismodell, Eigentümerstruktur und tatsächlicher Ransomware-Resistenz sind größer, als es die Marketingfolien vermuten lassen.
Dieser Vergleich stützt sich auf aktuelle Produktangaben, Preisreports von Drittanbietern, veröffentlichte Kundenfallstudien und Branchenberichte von IBM, Microsoft und der EU-Agentur ENISA. Wo verlässliche Zahlen fehlen, etwa bei unabhängigen Wiederherstellungs-Benchmarks über alle drei Hersteller hinweg, sagen wir das offen, statt Werte zu erfinden.
Warum Backup 2026 zur wichtigsten Verteidigungslinie wird
Der aktuelle ENISA Threat Landscape Report 2025 beziffert Ransomware auf 81 Prozent aller registrierten Cyberangriffe in der EU. Wer verschlüsselt wird, kann sich nur dann ohne Lösegeldzahlung erholen, wenn eine intakte, unveränderliche Kopie der Daten existiert. Genau das versuchen Angreifer inzwischen zu verhindern: Gruppen wie Akira und Qilin, die auch deutsche Ziele wie die Partei Die Linke getroffen haben, suchen aktiv nach Backup-Repositories im Netzwerk und löschen oder verschlüsseln sie vor der eigentlichen Attacke.
Auch die deutschen Zahlen bestätigen das Ausmaß: Der BKA Cybercrime-Lagebericht 2025 zählt für Deutschland 333.922 registrierte Fälle und einen Gesamtschaden von rund 202 Milliarden Euro. Diese Größenordnung erklärt, warum Backup-Budgets in vielen IT-Abteilungen inzwischen genauso intensiv verhandelt werden wie Firewall- oder EDR-Verträge. Ein Grund dafür ist auch, dass klassische, tägliche Backups auf demselben Speichersystem wie die Produktivdaten in den vergangenen Jahren wiederholt zum Schwachpunkt wurden, weil Angreifer mit erweiterten Administratorrechten genau dort zuerst zugriffen.
Der IBM Cost of a Data Breach Report 2025 liefert die Zahlen dazu, warum sich Investitionen in resiliente Backup-Architektur wirtschaftlich rechnen. Ein durch gestohlene Zugangsdaten ausgelöster Sicherheitsvorfall kostet Unternehmen im Schnitt 4,67 Millionen US-Dollar, bis er identifiziert und eingedämmt ist, vergehen im Mittel 246 Tage. Phishing als Einstiegspunkt macht laut IBM 16 Prozent aller Fälle aus und treibt die Kosten auf durchschnittlich 4,8 Millionen Dollar. Microsofts Digital Defense Report 2025 ergänzt, dass phishing-resistente Mehrfaktor-Authentifizierung mehr als 99 Prozent der identitätsbasierten Angriffe blockiert, was zeigt: Zugangsschutz und Backup-Resilienz sind zwei Seiten derselben Verteidigungsstrategie, keine Alternative zueinander.
Genau in diesem Umfeld positionieren sich Veeam, Rubrik und Cohesity als die drei sichtbarsten Namen, wenn IT-Leiter nach ransomware-sicherem Backup suchen. Alle drei haben ihre Plattformen 2025 und 2026 spürbar erweitert, alle drei werben mit künstlicher Intelligenz zur Anomalieerkennung. Wie sie sich im Detail unterscheiden, zeigt der folgende Vergleich.
Bemerkenswert ist dabei, wie unterschiedlich die drei Unternehmen historisch gestartet sind. Veeam kommt aus dem klassischen Virtualisierungs-Backup und hat sich schrittweise um Sicherheitsfunktionen erweitert. Rubrik wurde von Beginn an als Sicherheitsunternehmen positioniert, das Backup als Mittel zum Zweck versteht. Cohesity wuchs zunächst als Plattform für sekundäre Daten und Datenmanagement, bevor die Übernahme des Veritas-Portfolios das Unternehmen praktisch über Nacht zu einem der größten Namen im etablierten Enterprise-Backup-Markt machte. Diese unterschiedliche Herkunft erklärt einen guten Teil der Produktphilosophie, die sich bis heute in der jeweiligen Oberfläche und im Funktionsschwerpunkt widerspiegelt.
Veeam Data Platform im Überblick
Veeam bleibt der Platzhirsch im klassischen Backup-Markt und hat mit der Veeam Data Platform Version 13.1 im Jahr 2026 sein Portfolio um erweiterten Hypervisor-Support, tiefere Malware-Erkennung und neue Funktionen zur Identitätswiederherstellung ergänzt. Das Unternehmen gliedert sein Angebot in drei Editionen: Foundation, Advanced und Premium, die sich vor allem im Umfang der Sicherheits- und Automatisierungsfunktionen unterscheiden.
Kern des Produkts ist, wie Veeam selbst beschreibt, die direkte Sicherung auf Objektspeicher (Direct-to-Object), kombiniert mit gehärteten, unveränderlichen Repositories und einer Funktion, die Veeam Trusted Immutability nennt. Dazu kommen KI-gestützte Bedrohungserkennung, Anomalie-Analyse und Threat-Insights-Dashboards, die verdächtige Verschlüsselungsmuster in Backup-Jobs erkennen sollen, bevor ein Restore fehlschlägt. Veeam unterstützt VMware, Hyper-V, physische Server, die großen Public-Cloud-Plattformen sowie über eigene Zusatzprodukte Microsoft 365 und Kubernetes-Cluster über die zugekaufte Lösung Kasten by Veeam.
Anders als die beiden Wettbewerber bietet Veeam eine kostenlose Community Edition für bis zu zehn geschützte Workloads an, ein Einstiegsangebot, das es bei Rubrik und Cohesity so nicht gibt. Für Unternehmen, die bereits mit VMware oder Hyper-V arbeiten und schrittweise in Richtung Cloud migrieren, bleibt Veeam damit oft die naheliegende Wahl, weil sich bestehende Backup-Jobs ohne kompletten Plattformwechsel erweitern lassen.
Mit Version 13.1 hat Veeam laut eigenen Angaben zusätzlich Funktionen zur Kryptografie-Absicherung sowie zur Wiederherstellung von Identitätsdiensten nachgerüstet, ein direkter Reflex auf Vorfälle, bei denen Angreifer zuerst das Active Directory kompromittieren, um danach ungestört Backup-Repositories zu manipulieren. Für Bestandskunden ist das relevant, weil sich damit ein Angriffsweg schließen lässt, der in der Vergangenheit selbst bei technisch einwandfreien Backups zum Totalausfall führte, wenn die Wiederherstellung ohne funktionierendes Verzeichnisdienst-System schlicht ins Leere lief.
Rubrik Security Cloud im Überblick
Rubrik positioniert sich bewusst nicht als klassischer Backup-Anbieter, sondern als Datensicherheitsplattform. Rubrik Security Cloud kombiniert Datensicherung mit Bedrohungsüberwachung, forensischer Analyse und orchestrierter Wiederherstellung über eine cloud-native Architektur, die kontinuierlich aktualisiert wird, statt in klassischen Versionsnummern zu erscheinen.
Das Kernversprechen sind isolierte, unveränderliche Recovery-Kopien und ein Cyber-Recovery-Workflow, der im Angriffsfall eine sogenannte Clean-Room-Umgebung bereitstellt, also einen isolierten Bereich, in dem Systeme vor der eigentlichen Rückführung ins Produktivnetz auf Schadcode geprüft werden. Rubrik deckt VMware, Kubernetes-Workloads, SaaS-Anwendungen und Cloud-native Umgebungen ab und hat sein Portfolio in den vergangenen Jahren stark in Richtung Identitäts- und Zugriffsanalyse erweitert, um Angriffe nicht erst beim verschlüsselten Backup, sondern schon bei ungewöhnlichem Nutzerverhalten zu erkennen.
Rubrik ging am 25. April 2024 an die New Yorker Börse (NYSE: RBRK), zum Ausgabepreis von 32 US-Dollar pro Aktie und einer Bewertung von rund 5,6 Milliarden Dollar. Bis zum 23. September 2026 ist der Kurs auf etwa 111 bis 113 Dollar gestiegen, was einer Marktkapitalisierung von rund 23 Milliarden Dollar entspricht, ein Plus von etwa 250 Prozent seit dem Börsengang, wie unter anderem TechCrunch in seiner laufenden Berichterstattung zum Unternehmen dokumentiert. Diese Marktbewertung ist auch ein Signal an Einkaufsabteilungen: Rubrik wird von Investoren klar als Sicherheits-, nicht nur als Infrastrukturanbieter eingepreist.
Praktisch bedeutet der Identitätsfokus, dass Rubrik Security Cloud Warnsignale auslösen kann, lange bevor ein Verschlüsselungsjob überhaupt startet, etwa wenn ein Servicekonto plötzlich in großem Umfang auf Dateien zugreift, die es vorher nie berührt hat. Diese Verhaltensanalyse ist rechenintensiver als ein reiner Entropie-Check am Backup-Job, liefert im Gegenzug aber einen zeitlichen Vorsprung, der in vielen dokumentierten Ransomware-Fällen den Unterschied zwischen einem eingedämmten Vorfall und einem vollständigen Netzwerkausfall ausmacht.
Cohesity Data Cloud im Überblick
Cohesity hat sich seit der Übernahme des Data-Protection-Geschäfts von Veritas, einschließlich der etablierten Marke NetBackup, deutlich vergrößert. Die Transaktion wurde am 10. Dezember 2023 angekündigt und am 11. Dezember 2024 abgeschlossen, mit einem berichteten Gesamtwert von rund 7 Milliarden US-Dollar. Nach dem Zusammenschluss meldete das kombinierte Unternehmen einen Pro-forma-Umsatz von mehr als 1,7 Milliarden Dollar und rund 1,5 Milliarden Dollar an wiederkehrenden Jahresumsätzen.
Cohesity beschreibt die technische Integration als weitgehend abgeschlossen. Das Unternehmen habe die Veritas-Zusammenführung in weniger als neun Monaten vollzogen und danach sechs größere Produktversionen veröffentlicht. Neue Funktionen wie Data Security Posture Management (DSPM), die KI-Suchfunktion Gaia und der RecoveryAgent sollen die Plattform, die weiterhin unter den Namen Cohesity Data Cloud und NetProtect läuft, näher an ein umfassendes Datensicherheitsprodukt heranführen als an ein reines Backup-Tool.
Anders als Rubrik ist Cohesity weiterhin in Privatbesitz. Ein bestätigter Börsengang für 2025 oder 2026 lässt sich in öffentlich zugänglichen Quellen nicht nachweisen, auch wenn am Markt seit Jahren über einen möglichen Cohesity-IPO spekuliert wird. Zentrale Sicherheitsfunktion ist FortKnox, ein isolierter Cyber-Vault-Dienst für unveränderliche Backups, ergänzt durch hash-basierte Malware-Erkennung und eine Blast-Radius-Analyse, die abschätzt, welche Systeme im Fall eines Einbruchs zusätzlich gefährdet sind.
Die KI-Suchfunktion Gaia soll Administratoren erlauben, Fragen zum Sicherungsstatus in natürlicher Sprache zu stellen, etwa welche Systeme in den letzten 24 Stunden ungewöhnliche Änderungsraten gezeigt haben, statt manuell durch Protokolle zu suchen. Der RecoveryAgent automatisiert wiederum einzelne Schritte im Wiederherstellungsprozess, die bislang von Hand koordiniert werden mussten, etwa die Reihenfolge, in der Anwendungen nach einem Ausfall wieder gestartet werden. Für Bestandskunden von NetBackup ist wichtig: Mit Helios steht eine Verwaltungsoberfläche bereit, die explizit für die bestehende NetBackup-Infrastruktur gedacht ist, statt Kunden zu einem harten Cutover auf die neuere Cohesity-Oberfläche zu zwingen.
Technische Daten im direkten Vergleich
Die folgende Tabelle fasst die wichtigsten technischen und geschäftlichen Eckdaten zusammen, so wie sie 2026 öffentlich dokumentiert sind. Einzelne Funktionen unterscheiden sich je nach gebuchter Edition oder Service-Stufe.
| Kriterium | Veeam Data Platform | Rubrik Security Cloud | Cohesity Data Cloud |
|---|---|---|---|
| Aktuelle Version (2026) | v13.1 | kontinuierlich aktualisierte Cloud-Plattform | Data Cloud inkl. NetProtect |
| Eigentümerstruktur | Privat, Insight Partners/TPG, ca. 15 Mrd. $ Bewertung | Börsennotiert, NYSE: RBRK, ca. 23 Mrd. $ Marktkap. | Privat, nach Veritas-Deal ca. 7 Mrd. $ Transaktionswert |
| Lizenzmodell | Veeam Universal License, pro Workload | individuelles Angebot, meist pro Kapazität | individuelles Angebot, Kapazität oder Service |
| Immutability / Air-Gap | Hardened Repository, Trusted Immutability | isolierte, unveränderliche Recovery-Kopien | FortKnox Cyber Vault |
| KI-Ransomware-Erkennung | Threat Insights, Anomalie-Analyse | Anomalieerkennung, Clean-Room-Recovery | Hash-basierte Erkennung, Blast-Radius-Analyse |
| Instant Recovery | VM-, Datei-, Anwendungsebene | orchestrierte Wiederherstellung | granulare VM-/Datei-/Anwendungswiederherstellung |
| VMware / Hyper-V | ja, beide | ja (Kernworkload) | ja (Kernworkload) |
| Public-Cloud-Support | AWS, Azure, Google Cloud | cloud-native ausgelegt | AWS, Azure, Google Cloud |
| Kubernetes | über Kasten by Veeam | Teil der Cloud-Data-Protection | Teil der Plattform |
| Microsoft 365 | eigenes Zusatzprodukt | ja | ja |
| Identity Recovery (Entra ID/AD) | neu in v13.1 | Teil der Security-Cloud-Workflows | neue Funktionen seit Veritas-Integration |
| Kostenloser Einstieg | Community Edition, bis 10 Workloads | nicht öffentlich dokumentiert | nicht öffentlich dokumentiert |
Preise und Lizenzmodelle 2026
Bei der Preistransparenz liegt Veeam klar vorn. Rubrik und Cohesity verhandeln beide ausschließlich über individuelle Angebote, die von Kapazität, Anzahl der Standorte, Aufbewahrungsfristen und Support-Level abhängen. Öffentlich zugängliche Richtwerte stammen bei diesen beiden Anbietern fast ausschließlich aus Analysen von Drittanbietern wie Eon und nicht aus offiziellen Preislisten, sie sollten deshalb als Orientierung und nicht als Angebot gelesen werden.
| Tarif / Modell | Veeam | Rubrik | Cohesity |
|---|---|---|---|
| Kostenloser Einstieg | Community Edition, 0 $, bis 10 Workloads | kein öffentlicher Gratistarif | kein öffentlicher Gratistarif |
| Basis-Edition (pro Workload/Jahr) | Foundation, ca. 155 $ | individuelles Angebot | – |
| Mittlere Edition (pro Workload/Jahr) | Advanced, ca. 189 $ | individuelles Angebot | – |
| Top-Edition (pro Workload/Jahr) | Premium, ca. 227,50 $ (andere Quelle: 250–450 $) | individuelles Angebot | – |
| Software-Lizenz (pro TB/Jahr) | – | – | ca. 150–400 $ |
| Backup-as-a-Service (pro TB/Jahr) | Vault Archive: 4,50 $/TB/Monat | – | DRaaS: ca. 200–500+ $ |
| Managed Storage (pro TB/Monat) | Foundation ca. 14 $, Advanced ca. 24 $ | – | – |
| Preistransparenz | öffentliche Richtpreise verfügbar | nur individuelles Angebot | nur individuelles Angebot |
Wichtig für die Budgetplanung: Die genannten Veeam-Preise stammen aus einem Drittanbieter-Report und weichen je nach Vertriebspartner, Vertragslaufzeit und Rabattstufe teils deutlich ab, eine zweite Quelle nennt für die Premium-Edition sogar 250 bis 450 Dollar pro Workload und Jahr. Bei Rubrik und Cohesity sollten Einkaufsteams grundsätzlich mehrere Vergleichsangebote einholen, da beide Hersteller ihre Preise bewusst nicht veröffentlichen und Rabatte je nach Vertragsvolumen stark variieren können.
Eine Faustregel aus der Praxis von IT-Einkäufern: Wer bei Rubrik oder Cohesity ein Angebot ohne klar definierte Kapazitätsgrenze unterschreibt, riskiert im zweiten oder dritten Vertragsjahr eine deutliche Kostensteigerung, sobald das tatsächlich gesicherte Datenvolumen über die ursprüngliche Kalkulationsbasis hinauswächst. Es lohnt sich deshalb, im Vertrag feste Preisstaffeln für definierte Kapazitätsschwellen zu verhandeln, statt sich auf eine offene, nutzungsabhängige Abrechnung ohne Obergrenze einzulassen.
Immutability und Air-Gap-Schutz im Detail
Alle drei Plattformen werben mit Unveränderlichkeit, doch die Umsetzung unterscheidet sich technisch. Veeam schreibt Backups direkt auf Objektspeicher und versieht sie über Trusted Immutability mit einem Schreibschutz, der sich auch mit Administratorrechten innerhalb der Aufbewahrungsfrist nicht aufheben lässt. Ergänzend bietet Veeam über die Data-Cloud-Vault-Archive-Stufe eine externe, physisch getrennte Kopie an, die klassische Air-Gap-Szenarien abdeckt.
Rubrik setzt auf isolierte Recovery-Kopien, die architektonisch vom Produktivnetz getrennt sind, und kombiniert das mit einer Clean-Room-Umgebung. Bevor Systeme nach einem Angriff zurückgespielt werden, prüft Rubrik sie in einer Sandbox auf Restspuren von Schadcode. Cohesity verfolgt mit FortKnox einen ähnlichen Gedanken, bündelt Cyber-Vaulting jedoch als eigenständigen Dienst, der Kopien in eine isolierte, von Cohesity selbst betriebene Umgebung repliziert, statt die Isolation ausschließlich innerhalb der Kundeninfrastruktur umzusetzen.
Für Unternehmen mit strengen Compliance-Vorgaben, etwa im Finanzsektor oder unter dem neuen KRITIS-Dachgesetz, zählt am Ende weniger das Marketingversprechen als die Frage, wer die Schlüssel zur Löschsperre kontrolliert und ob sich diese revisionssicher dokumentieren lässt. Alle drei Anbieter erlauben eine Konfiguration, die auch bei kompromittierten Administrator-Zugängen keine vorzeitige Löschung zulässt, die genaue Zertifizierungslage sollte im Einzelfall aber mit dem jeweiligen Vertriebsteam abgeglichen werden.
KI-gestützte Ransomware-Erkennung im Vergleich
Die zweite große Front im Vergleich ist die Erkennung von Angriffen, bevor der Schaden entsteht. Veeam analysiert Backup-Jobs auf ungewöhnliche Entropiemuster, ein typisches Zeichen für Verschlüsselung, und markiert betroffene Wiederherstellungspunkte in seinem Threat-Insights-Dashboard, damit Administratoren keinen bereits infizierten Snapshot zurückspielen.
Rubrik geht einen Schritt weiter in Richtung Identitätsschutz. Die Plattform beobachtet nicht nur Backup-Metadaten, sondern auch Zugriffsmuster und Nutzerverhalten, um Angriffe früher im Kill-Chain-Verlauf zu erkennen, nicht erst beim verschlüsselten Volume. Cohesity setzt stärker auf forensische Nachbereitung: Hash-basierte Malware-Erkennung vergleicht Dateien gegen bekannte Bedrohungssignaturen, während die Blast-Radius-Analyse abschätzt, wie viele weitere Systeme durch denselben Angriffspfad gefährdet wären.
Keiner der drei Hersteller hat bislang eine unabhängige, von allen drei Seiten vergleichbare Erkennungsrate veröffentlicht, ein direkter Prozentvergleich wäre an dieser Stelle also Spekulation. Realistisch bewerten lässt sich derzeit nur die architektonische Reichweite: Rubrik deckt mit seinem Identitätsfokus einen größeren Teil der Angriffskette ab, Cohesity liefert mit der Blast-Radius-Analyse die detailreichste Nachbereitung, Veeam bleibt am nächsten am klassischen Backup-Job und punktet dadurch mit einfacherer Bedienung im Alltag.
Für Sicherheitsteams ist ein weiterer Punkt entscheidend: Wie viele Fehlalarme produziert die jeweilige KI-Erkennung im Alltag? Zu aggressive Anomalieerkennung führt dazu, dass Administratoren Warnungen nach kurzer Zeit ignorieren, ein Effekt, der aus der klassischen SIEM-Welt als Alert-Fatigue bekannt ist. Zu vorsichtig eingestellte Erkennung übersieht dagegen echte Angriffe. Alle drei Hersteller erlauben eine Feinjustierung der Empfindlichkeit, in der Praxis empfiehlt es sich, die Schwellenwerte in den ersten Wochen nach der Einführung aktiv zu beobachten und schrittweise anzupassen, statt die Werkseinstellung unverändert zu übernehmen.
Was unabhängige Berichte über das Ransomware-Risiko zeigen
Drei aktuelle Berichte liefern den Kontext, warum Unternehmen überhaupt in diese Kategorie investieren. Der ENISA Threat Landscape Report 2025 zählt Ransomware weiterhin als dominierende Angriffsform in der EU, mit einem Anteil von 81 Prozent an allen ausgewerteten Vorfällen. Der IBM Cost of a Data Breach Report 2025 bestätigt, dass Vorfälle mit gestohlenen Zugangsdaten im Schnitt 246 Tage bis zur vollständigen Eindämmung benötigen und durchschnittlich 4,67 Millionen Dollar kosten. Der Microsoft Digital Defense Report 2025 zeigt ergänzend, dass phishing-resistente Mehrfaktor-Authentifizierung über 99 Prozent der identitätsbasierten Angriffe abwehrt, aber eben nicht 100 Prozent, weshalb ein funktionierendes, unveränderliches Backup als letzte Verteidigungslinie bleibt.
Aus diesen drei Quellen lässt sich eine klare Reihenfolge ableiten. Zugangsschutz reduziert das Risiko am stärksten, verhindert Angriffe aber nicht vollständig. Erkennung und Reaktion verkürzen die Schadensdauer. Unveränderliches Backup entscheidet am Ende darüber, ob ein Unternehmen ohne Lösegeldzahlung wieder arbeitsfähig wird. Veeam, Rubrik und Cohesity adressieren genau diesen letzten Baustein, mit unterschiedlicher Tiefe bei den ersten beiden.
Fünf Praxisbeispiele aus echten Unternehmen
Zahlen aus Vergleichstabellen bleiben abstrakt, deshalb lohnt der Blick auf veröffentlichte Kundenfälle. Die folgenden Beispiele stammen aus Fallstudien und Kundenberichten der Hersteller selbst und sollten entsprechend als Herstellerangaben, nicht als unabhängig geprüfte Zahlen gelesen werden.
- Creditreform Hamburg (Veeam): Die Wirtschaftsauskunftei modernisierte ihre Backup-Infrastruktur und meldet laut eigener Fallstudie eine um 95 Prozent schnellere Datenwiederherstellung gegenüber der vorherigen Lösung.
- DATEV eG (Veeam Availability Suite): Der genossenschaftliche IT-Dienstleister für Steuerberater und Wirtschaftsprüfer schützt nach eigenen Angaben rund 15 Petabyte an Daten mit skalierbarer Cloud-Verfügbarkeit und erreicht Wiederherstellungen innerhalb von Minuten statt Stunden.
- Timewarp IT Consulting GmbH (Rubrik): Der IT-Dienstleister berichtet, durch die Umstellung auf Rubrik täglich rund zwei Stunden an Backup-Administration einzusparen, bei gleichzeitig schnelleren VM-Wiederherstellungen für Kunden.
- WED2B (Rubrik): Der britische Brautmoden-Einzelhändler erlebte einen Ransomware-Angriff und erreichte laut veröffentlichtem Kundenbericht eine vollständige Wiederherstellung ohne spürbare Geschäftsunterbrechung innerhalb von 24 Stunden.
- The Master Group (Cohesity): Das kanadische Unternehmen stellte laut Cohesity-Kundenbericht eine 20-Gigabyte-VM in rund zwei Minuten wieder her und komprimierte 600 Terabyte Backup-Daten auf nur noch 200 Terabyte physischen Speicher.
Ein sechstes Beispiel liefert Emerge IT Solutions (Cohesity DataProtect): Der IT-Dienstleister berichtet von einer abgeschlossenen Ransomware-Wiederherstellung innerhalb von drei Tagen und beziffert die dadurch vermiedenen Ausfallkosten auf rund 12 Millionen US-Dollar. Auffällig an allen sechs Fällen: Keiner davon beschreibt eine Wiederherstellung in Sekunden, wie es Marketingmaterial oft suggeriert, sondern realistische Zeiträume zwischen wenigen Minuten und mehreren Tagen, je nach Datenvolumen und Komplexität der betroffenen Systeme.
| Unternehmen | Eingesetztes Produkt | Berichtetes Ergebnis |
|---|---|---|
| Creditreform Hamburg | Veeam | 95 % schnellere Datenwiederherstellung |
| DATEV eG | Veeam Availability Suite | 15 PB geschützt, Recovery in Minuten |
| Timewarp IT Consulting GmbH | Rubrik | 2 Stunden/Tag weniger Backup-Administration |
| WED2B | Rubrik | Vollständige Ransomware-Recovery in 24 Std. |
| The Master Group | Cohesity | 20-GB-VM in 2 Minuten wiederhergestellt |
| Emerge IT Solutions | Cohesity DataProtect | Recovery in 3 Tagen, 12 Mio. $ Schaden vermieden |
Für wen sich welches Tool eignet
Die richtige Wahl hängt weniger von der reinen Funktionsliste ab als vom bestehenden Infrastruktur-Stack, dem Budget und der Frage, ob ein Team eine reine Backup-Lösung oder eine breitere Datensicherheitsplattform sucht.
- Mittelständische Unternehmen mit VMware- oder Hyper-V-Umgebung: Veeam bleibt hier die pragmatischste Wahl, weil sich bestehende Backup-Jobs erweitern lassen und die Community Edition einen kostenlosen Einstieg für kleinere Umgebungen erlaubt.
- Konzerne mit hohem Compliance-Druck, etwa im Finanzsektor oder unter KRITIS: Rubriks Fokus auf Identitätsanalyse und Clean-Room-Recovery passt zu Organisationen, die Angriffe früher in der Kill Chain erkennen müssen, nicht erst beim verschlüsselten Snapshot.
- Multi-Cloud-Unternehmen mit heterogener Systemlandschaft: Cohesity punktet nach der Veritas-Integration mit der breitesten Workload-Abdeckung, inklusive der etablierten NetBackup-Basis für Legacy-Systeme.
- Öffentliche Verwaltung und Behörden: Alle drei Anbieter unterstützen Air-Gap-Konzepte, Rubriks Börsennotierung und regelmäßige Berichtspflichten können bei Vergabeverfahren jedoch ein zusätzliches Transparenzargument liefern.
- Start-ups und kleine IT-Teams mit begrenztem Budget: Veeams kostenlose Community Edition für bis zu zehn Workloads ist unter den drei Anbietern die einzige Option ohne sofortige Lizenzkosten.
- Unternehmen mit vorhandener NetBackup-Infrastruktur: Cohesity bietet durch die Veritas-Übernahme den direktesten Migrationspfad, ohne bestehende NetBackup-Richtlinien komplett neu aufbauen zu müssen.
Wichtig bleibt dabei, die eigene Ausgangslage ehrlich zu bewerten, statt sich an der lautesten Marketingbotschaft zu orientieren. Ein IT-Team mit zwei Administratoren und einer überschaubaren VMware-Umgebung braucht selten dieselbe Identitätsanalyse-Tiefe wie ein Konzern mit mehreren tausend Endpunkten und einer eigenen Security-Operations-Abteilung. Wer die falsche Plattform für die eigene Größe wählt, zahlt entweder für ungenutzte Enterprise-Funktionen oder verzichtet auf Schutzmechanismen, die im eigenen Bedrohungsprofil eigentlich notwendig wären.
Ein praktischer Test vor der Entscheidung: Wer im eigenen Team nicht innerhalb von fünf Minuten erklären kann, welche drei Systeme im Unternehmen am schnellsten wiederherstellbar sein müssen, sollte die interne Auswertung vor der Anbieterwahl fortsetzen. Ohne diese Priorisierung lässt sich weder ein sinnvolles Preisangebot einholen noch eine realistische RTO-Zielsetzung mit dem Hersteller vereinbaren.
Migration: So wechseln Unternehmen zur neuen Backup-Plattform
Ein Plattformwechsel im laufenden Betrieb ist riskant, wenn er unstrukturiert erfolgt. Die folgenden Schritte orientieren sich an den Migrationsleitfäden der drei Hersteller und an gängiger Praxis von IT-Dienstleistern, die solche Projekte begleiten.
- Bestandsaufnahme aller aktuell gesicherten Workloads, Aufbewahrungsfristen und Compliance-Vorgaben erstellen, bevor ein neues Tool ausgewählt wird.
- Parallelbetrieb der alten und neuen Lösung für mindestens einen vollständigen Backup-Zyklus einplanen, um Datenverlust während der Umstellung auszuschließen.
- Zunächst unkritische Testsysteme migrieren und die Wiederherstellung aktiv durchspielen, nicht nur den Sicherungsjob selbst.
- Unveränderlichkeits- und Aufbewahrungsrichtlinien in der neuen Plattform exakt an die bisherigen Compliance-Vorgaben anpassen, bevor produktive Systeme folgen.
- Zugriffsrechte und Administratorkonten für das neue Backup-System getrennt von der bestehenden Active-Directory-Struktur verwalten, damit ein kompromittiertes AD-Konto nicht automatisch Backup-Zugriff erhält.
- Produktive Workloads in Wellen migrieren, priorisiert nach Geschäftskritikalität, nicht alphabetisch oder nach Abteilung.
- Nach jeder Migrationswelle eine vollständige Testwiederherstellung inklusive Anwendungsstart durchführen und dokumentieren.
- Alte Backup-Repositories erst nach Ablauf der längsten gesetzlichen Aufbewahrungsfrist der migrierten Daten abschalten.
- Mitarbeitende im IT-Betrieb an der neuen Oberfläche schulen, bevor die alte Plattform endgültig stillgelegt wird.
- Einen festen Kalendertermin für wiederkehrende Testwiederherstellungen einrichten, mindestens vierteljährlich, damit Konfigurationsänderungen an der Produktivumgebung nicht unbemerkt die Wiederherstellbarkeit beeinträchtigen.
Besonders der fünfte Schritt wird in der Praxis oft übersprungen. Wenn das Backup-System dieselben Zugangsdaten wie die Produktivumgebung nutzt, reicht ein einziges kompromittiertes Administratorkonto, um sowohl Produktivsysteme als auch die vermeintlich sichere Kopie zu zerstören. Alle drei Hersteller empfehlen inzwischen explizit getrennte, idealerweise durch Hardware-Sicherheitsschlüssel geschützte Konten für den Backup-Zugriff.
Ein häufig unterschätzter Zeitfaktor ist außerdem die Schulung des Support- und Helpdesk-Teams. Während die Kernadministratoren meist frühzeitig in ein Migrationsprojekt eingebunden werden, bleibt der First-Level-Support oft bis kurz vor dem Umschalttermin außen vor. Das führt in der Praxis dazu, dass einfache Rückfragen zu Wiederherstellungszeiten oder Statusmeldungen nach dem Go-Live unnötig eskaliert werden, weil die neue Oberfläche schlicht unbekannt ist. Ein realistischer Migrationszeitplan für eine mittelgroße Umgebung mit mehreren hundert Workloads liegt erfahrungsgemäß zwischen acht und sechzehn Wochen, abhängig davon, wie viele Anwendungen komplexe Abhängigkeiten zueinander haben.
Rechtliche Rahmenbedingungen: NIS2 und KRITIS-Dachgesetz
Für viele deutsche Unternehmen ist die Wahl der Backup-Plattform inzwischen keine reine IT-Entscheidung mehr, sondern eine Compliance-Frage mit Bußgeldrisiko. Mit dem neuen BSIG-Umsetzungsgesetz zur NIS2-Richtlinie fallen rund 29.500 Unternehmen in Deutschland unter verschärfte Meldepflichten, mit Bußgeldern von bis zu 10 Millionen Euro bei Verstößen. Das Gesetz verlangt unter anderem dokumentierte Vorfallreaktion und belastbare Wiederherstellungsfähigkeiten, exakt der Bereich, den Veeam, Rubrik und Cohesity mit ihren Cyber-Recovery-Workflows adressieren.
Parallel dazu greift das KRITIS-Dachgesetz für Betreiber kritischer Infrastruktur, mit einer Umsetzungsfrist zum 17. Juli und Bußgeldern von bis zu 1 Million Euro. Für Energieversorger, Krankenhäuser und andere KRITIS-Betreiber wird damit eine getestete, unveränderliche Backup-Strategie faktisch zur gesetzlichen Pflicht, nicht mehr nur zur guten Praxis. Alle drei hier verglichenen Anbieter werben aktiv mit Zertifizierungen und Referenzkunden aus regulierten Branchen, die konkrete Auditfähigkeit einzelner Funktionen sollte aber vor Vertragsabschluss mit einem spezialisierten Compliance-Berater geprüft werden, da sich Anforderungen je nach Sektor und Bundesland unterscheiden können.
Ein praktischer Nebeneffekt der neuen Gesetzeslage: Prüfer verlangen zunehmend den Nachweis einer tatsächlich durchgeführten Testwiederherstellung, nicht nur die theoretische Existenz einer Backup-Richtlinie. Unternehmen, die Veeam, Rubrik oder Cohesity einsetzen, sollten deshalb Testrestores fest im Kalender verankern und die Ergebnisse archivieren, damit sie im Fall einer Prüfung durch das BSI oder eine Aufsichtsbehörde belastbare Nachweise vorlegen können.
Für IT-Verantwortliche in kleineren KRITIS-Betrieben, etwa kommunalen Stadtwerken, kommt erschwerend hinzu, dass die Fristen für NIS2 und das KRITIS-Dachgesetz zwar formal getrennt laufen, inhaltlich aber stark überlappen. Wer beide Regelwerke getrennt umsetzt, statt sie in einem gemeinsamen Sicherheitskonzept zu bündeln, verdoppelt unnötig den Dokumentationsaufwand. Eine Backup-Plattform, die sich sowohl für NIS2-Meldepflichten als auch für KRITIS-spezifische Nachweise eignet, reduziert diesen doppelten Aufwand spürbar.
Vor- und Nachteile im direkten Vergleich
Kein Anbieter gewinnt in jeder Kategorie. Die folgende Gegenüberstellung fasst die Stärken und Schwächen zusammen, die sich aus Produktumfang, Preismodell und Marktposition ergeben.
- Veeam, Vorteile: transparente, öffentlich einsehbare Preise, kostenlose Community Edition, breite Hypervisor-Unterstützung, einfache Erweiterung bestehender Umgebungen.
- Veeam, Nachteile: Identitäts- und Zugriffsanalyse ist weniger tief ausgebaut als bei Rubrik, Kubernetes-Support läuft über ein separates Zusatzprodukt.
- Rubrik, Vorteile: starker Fokus auf Identitätssicherheit und Kill-Chain-Erkennung, Clean-Room-Recovery, hohe Marktbewertung als Signal für Investitionssicherheit.
- Rubrik, Nachteile: keine öffentlichen Preise, ausschließlich individuelle Angebote, kein kostenloser Einstiegstarif für kleine Umgebungen.
- Cohesity, Vorteile: breiteste Workload-Abdeckung nach der Veritas-Integration, direkter Migrationspfad für bestehende NetBackup-Kunden, detailreiche forensische Analyse über Blast-Radius-Berechnung.
- Cohesity, Nachteile: Integration der Veritas-Produktlinie ist laut verfügbaren Quellen nicht in allen Details öffentlich dokumentiert abgeschlossen, Preise ebenfalls nur auf Anfrage.
Ein Muster fällt bei genauerem Hinsehen auf: Je transparenter ein Anbieter bei den Preisen ist, desto stärker konzentriert sich sein Marketing auf die reine Backup-Funktion. Je tiefer ein Anbieter in Identitäts- und Verhaltensanalyse investiert, desto intransparenter wird das Preismodell, weil die Kosten stark vom individuellen Bedrohungsprofil und der Systemlandschaft abhängen. Das ist keine Zufälligkeit, sondern spiegelt wider, wie unterschiedlich aufwendig sich die drei Funktionsbereiche tatsächlich kalkulieren lassen.
Marktlage 2026: Börsengänge, Übernahmen und Bewertungen
Die Eigentümerstruktur der drei Anbieter hat sich in den vergangenen zwei Jahren grundlegend verändert und beeinflusst, wie langfristig planbar eine Investition in die jeweilige Plattform ist. Rubrik ist seit dem Börsengang im April 2024 das einzige der drei Unternehmen mit öffentlicher Berichtspflicht, was Einkaufsabteilungen zusätzliche Finanzkennzahlen für die Lieferantenbewertung liefert. Der Kurs stieg von 32 Dollar beim Börsengang auf zuletzt rund 111 bis 113 Dollar, ein Anstieg von etwa 314 Prozent in etwas mehr als zwei Jahren.
Cohesity hat seinen Markt durch die Übernahme des Veritas-Datensicherungsgeschäfts, einschließlich NetBackup, im Dezember 2024 für rund 7 Milliarden Dollar erheblich vergrößert. Ein bestätigter Börsengang liegt bislang nicht vor, das Unternehmen bleibt in Privatbesitz und veröffentlicht dementsprechend keine vollständigen Quartalszahlen. Veeam wiederum ist seit Januar 2020 im Besitz von Insight Partners und hat im Dezember 2024 durch einen 2-Milliarden-Dollar-Zweitmarktverkauf, angeführt von TPG mit Beteiligung von Temasek und Neuberger Berman Capital Solutions, eine Unternehmensbewertung von rund 15 Milliarden Dollar erreicht, ohne dass eine neue frische Kapitalrunde damit verbunden war.
Für Einkaufsentscheidungen bedeutet das: Rubriks Börsennotierung schafft Transparenz, aber auch Quartalsdruck, der sich in Preiserhöhungen niederschlagen kann. Cohesitys Größe durch die Veritas-Integration bringt Marktmacht, aber auch das übliche Übernahmerisiko doppelter Produktlinien. Veeams stabile Bewertung ohne aktive Kapitalsuche wirkt vergleichsweise ruhig, lässt aber ebenfalls wenig öffentliche Finanzdaten für eine tiefere Bonitätsprüfung zu.
RPO und RTO: Welche Wiederherstellungszeit ist realistisch?
Zwei Kennzahlen entscheiden in der Praxis darüber, wie stark ein Ransomware-Vorfall ein Unternehmen trifft: der Recovery Point Objective (RPO), also wie viele Daten seit der letzten Sicherung maximal verloren gehen dürfen, und der Recovery Time Objective (RTO), also wie lange die Wiederherstellung dauern darf. Alle drei Hersteller werben mit aggressiven Bestwerten, doch die in den Praxisbeispielen genannten Zahlen zeigen ein differenzierteres Bild: Die Health-Center-ICT-Organisation Hemit in Norwegen berichtet laut eigener Veeam-Fallstudie von einer RTO-Reduzierung um 99 Prozent auf rund drei Minuten für einzelne kritische Systeme, während größere, mehrstufige Umgebungen realistisch mit Stunden statt Minuten planen sollten.
Der Grund für diese Bandbreite liegt in der Architektur: Eine einzelne virtuelle Maschine mit 20 Gigabyte, wie im Fall von The Master Group unter Cohesity, lässt sich in wenigen Minuten aus einem lokalen Snapshot zurückspielen. Ein kompletter Rechenzentrumsausfall mit tausenden Workloads, abhängigen Datenbanken und mehrstufigen Anwendungen benötigt dagegen selbst mit der schnellsten Plattform Stunden, allein wegen der Reihenfolge, in der Systeme wieder hochgefahren werden müssen, damit Abhängigkeiten nicht zu Fehlern führen. Unternehmen sollten deshalb realistische RPO- und RTO-Ziele pro Systemklasse definieren, statt sich auf eine einzige, pauschale Kennzahl für die gesamte Infrastruktur zu verlassen.
Ein weiterer Faktor, der in Preisverhandlungen häufig unterschätzt wird: Je kürzer das gewünschte RPO, desto häufiger müssen Sicherungsjobs laufen, was wiederum mehr Speicher, mehr Netzwerkbandbreite und in der Regel eine teurere Lizenzstufe erfordert. Wer im Vertrag ein RPO von wenigen Minuten für die gesamte Infrastruktur fordert, ohne den tatsächlichen Bedarf jedes einzelnen Systems zu prüfen, zahlt am Ende häufig für Schutzniveaus, die nur ein kleiner Teil der Workloads wirklich benötigt.
Unser Urteil: Welches Tool gewinnt den Vergleich?
Es gibt keinen absoluten Gewinner, nur die bessere Passung für den jeweiligen Anwendungsfall. Wer bereits VMware oder Hyper-V betreibt, ein begrenztes Budget hat und schnell starten will, kommt an Veeam kaum vorbei, allein wegen der kostenlosen Community Edition und der öffentlich einsehbaren Preisstruktur zwischen 155 und rund 230 Dollar pro Workload und Jahr.
Wer dagegen unter strengen Compliance-Vorgaben arbeitet und Angriffe schon bei ungewöhnlichem Identitätsverhalten erkennen will, nicht erst beim verschlüsselten Backup, profitiert von Rubriks tieferer Sicherheitsarchitektur, auch wenn dafür ein individuelles, meist höheres Preisangebot in Kauf genommen werden muss. Cohesity ist die richtige Wahl für Unternehmen mit heterogener, gewachsener Systemlandschaft, insbesondere wenn bereits NetBackup im Einsatz ist und ein sanfter statt radikaler Plattformwechsel gewünscht ist.
Angesichts der ENISA-Zahl von 81 Prozent Ransomware-Anteil an allen EU-Cyberangriffen und der IBM-Zahl von durchschnittlich 4,67 Millionen Dollar Schaden pro Vorfall mit gestohlenen Zugangsdaten lohnt sich am Ende jede der drei Investitionen, solange die Grundregeln eingehalten werden: getrennte Zugangsdaten für das Backup-System, regelmäßig getestete Wiederherstellung und eine Aufbewahrungsfrist, die tatsächlich zur eigenen Risikolage passt. Welcher der drei Namen am Ende auf der Rechnung steht, ist zweitrangig gegenüber der Frage, ob die Wiederherstellung im Ernstfall tatsächlich funktioniert.
Für die Praxis heißt das konkret: Kleinere und mittelständische Betriebe mit klarer VMware- oder Hyper-V-Basis sparen mit Veeam sowohl Lizenzkosten als auch Einführungszeit. Konzerne mit eigener Security-Operations-Abteilung und hohem regulatorischem Druck rechtfertigen den höheren, individuell verhandelten Preis von Rubrik durch die tiefere Identitätsanalyse. Und wer bereits Jahre an NetBackup-Konfiguration investiert hat, spart mit Cohesity genau die Migrationskosten, die ein kompletter Neuaufbau bei einem der beiden anderen Anbieter verursachen würde. Am Ende entscheidet nicht der Markenname, sondern ob die im Vertrag zugesicherte Wiederherstellungszeit beim nächsten echten Vorfall auch tatsächlich eingehalten wird.
Häufig gestellte Fragen
Ist Veeam, Rubrik oder Cohesity am besten gegen Ransomware geschützt?
Es gibt keine unabhängige, alle drei Hersteller vergleichende Erkennungsrate. Alle drei bieten unveränderliche Backups und KI-gestützte Anomalieerkennung, Rubrik legt dabei den stärksten Fokus auf Identitätsschutz, Cohesity auf forensische Nachbereitung nach einem Vorfall. Veeam punktet stattdessen mit der einfachsten Integration in bereits bestehende VMware- und Hyper-V-Umgebungen, was die Angriffsfläche insgesamt reduziert, weil weniger neue Systeme eingeführt werden müssen.
Was kostet Veeam im Vergleich zu Rubrik und Cohesity?
Veeam veröffentlicht Richtpreise zwischen etwa 155 und 230 US-Dollar pro Workload und Jahr, je nach Edition, plus eine kostenlose Community Edition für bis zu zehn Workloads. Rubrik und Cohesity verhandeln ausschließlich individuelle Angebote, dritte Quellen nennen für Cohesity ungefähr 150 bis 400 Dollar pro Terabyte und Jahr als Orientierung für die Softwarelizenz.
Kann ich von Veritas NetBackup direkt zu Cohesity wechseln?
Ja, Cohesity hat das Data-Protection-Geschäft von Veritas inklusive NetBackup im Dezember 2024 übernommen und bietet dadurch den direktesten Migrationspfad für bestehende NetBackup-Kunden, ohne bestehende Sicherungsrichtlinien komplett neu aufbauen zu müssen.
Unterstützen alle drei Anbieter Air-Gap-Backups?
Alle drei bieten Konzepte zur physischen oder logischen Isolierung von Backup-Kopien: Veeam über Data Cloud Vault Archive, Rubrik über isolierte Recovery-Kopien und Cohesity über den FortKnox Cyber Vault. Die konkrete Zertifizierung sollte im Einzelfall mit dem Vertriebsteam abgeglichen werden.
Ist Rubrik börsennotiert und wie hat sich die Aktie entwickelt?
Rubrik ist seit dem 25. April 2024 unter dem Kürzel RBRK an der New York Stock Exchange notiert. Der Ausgabepreis lag bei 32 US-Dollar, bis zum 23. September 2026 stieg der Kurs auf etwa 111 bis 113 Dollar, ein Anstieg von rund 314 Prozent.
Eignet sich eine der drei Lösungen für kleine Unternehmen ohne großes IT-Team?
Veeam ist durch die kostenlose Community Edition und die klar dokumentierten Editionen für kleinere Teams am einfachsten zugänglich. Rubrik und Cohesity richten sich mit ihrem individuellen Angebotsmodell und dem breiteren Funktionsumfang eher an mittlere bis große Organisationen mit dediziertem Sicherheitsteam.
Wie wichtig ist Backup-Software neben Mehrfaktor-Authentifizierung und Firewalls?
Sehr wichtig: Laut Microsoft Digital Defense Report 2025 blockiert phishing-resistente Mehrfaktor-Authentifizierung über 99 Prozent der identitätsbasierten Angriffe, aber eben nicht alle. Ein unveränderliches, regelmäßig getestetes Backup bleibt die letzte Verteidigungslinie, wenn Zugangsschutz und Erkennung versagen.
Was passiert mit meinen Daten, wenn Cohesity doch noch an die Börse geht oder Rubrik übernommen wird?
Ein Börsengang oder eine Übernahme ändert grundsätzlich nichts an bestehenden Verträgen oder der Datenhoheit, kann aber langfristig Produktroadmaps, Preisgestaltung oder Support-Strukturen beeinflussen. Unternehmen sollten Vertragsklauseln zu Eigentümerwechseln vor Vertragsabschluss prüfen, unabhängig vom gewählten Anbieter. Bei bereits börsennotierten Anbietern wie Rubrik lässt sich die finanzielle Stabilität zumindest über öffentliche Quartalsberichte nachvollziehen, was bei privat gehaltenen Unternehmen wie Cohesity oder Veeam nicht in gleicher Tiefe möglich ist.




