Sicherheit
Kundenvertrauen
Sie – unsere Kunden – stehen bei Rubrik an erster Stelle. Um Ihr Vertrauen zu gewinnen und langfristig zu erhalten, setzen wir alles daran, Ihre Erwartungen Tag für Tag bei jeder Interaktion zu erfüllen. Wir wissen auch, dass Vertrauen mit Sicherheit und Transparenz beginnt. Auf dieser Seite finden Sie aktuelle Informationen über die Sicherheits-, Datenschutz- und Compliance-Praktiken von Rubrik.
Sicherheits- und Datenschutzzertifizierungen
Rubrik Security Cloud (RSC): Produkte und unterstützende Dienste
ISO 27001
ISO 27001 ist eine international anerkannte Norm für Informationssicherheit, die die Anforderungen an ein Informationssicherheits-Managementsystem (ISMS) definiert und Best Practices und Sicherheitsmaßnahmen für den Umgang mit Informationsrisiken beschreibt.
ISO 27001 schreibt keine spezifischen Maßnahmen vor, stellt jedoch einen Rahmen bereit, den Rubrik nutzt, um sein eigenes, umfassendes Modell für Maßnahmen zur Informationssicherheit kontinuierlich zu verbessern.
ISO 27017
Die Norm ISO 27017 erweitert die Norm 27002 durch zusätzliche Leitlinien zur Unterstützung der Umsetzung von Informationssicherheitsmaßnahmen für Kunden und Anbieter von Cloud-Diensten.
ISO 27018
Die Norm ISO 27018 dient als Referenz für die Auswahl von Kontrollmaßnahmen zum Schutz personenbezogener Daten (PII) bei der Umsetzung eines auf ISO 27001 basierenden Informationssicherheits-Managementsystems für Cloud Computing oder als Leitfaden für die Umsetzung allgemein anerkannter Kontrollmaßnahmen zum Schutz personenbezogener Daten für Unternehmen, die als Verarbeiter personenbezogener Daten in der öffentlichen Cloud auf der Grundlage der Norm ISO 27002 tätig sind.
ISO 42001
Rubrik gehört weltweit zu den ersten Unternehmen, die für die Einrichtung eines verantwortungsvollen Managementsystems für künstliche Intelligenz (AIMS) zertifiziert wurden. Dies unterstreicht unser Engagement für einen ethischen und sicheren Umgang mit KI-Technologien in unseren Produkten.
SOC 1 Typ II
Rubrik unterzieht sich jährlichen Prüfungen, bei denen die Ausgestaltung und die Effektivität der Kontrollmechanismen bewertet werden, die für die internen Kontrollen unserer Kunden im Zusammenhang mit der Finanzberichterstattung relevant sind. Diese Berichte sorgen für Transparenz hinsichtlich der finanziellen Integrität unserer Dienstleistungsaktivitäten.
SOC 2 Typ II
SOC-2-Berichte bewerten die Kontrollmaßnahmen einer Dienstleistungsorganisation in den Bereichen Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz. Rubrik ist nach den Kriterien Sicherheit, Vertraulichkeit und Verfügbarkeit gemäß SOC 2 Typ II zertifiziert.
Die SaaS-Plattform und die Support-Services für die Cluster-Software von Rubrik Security Cloud werden jährlich hinsichtlich der SOC-2-Kriterien für Sicherheit, Vertraulichkeit und Verfügbarkeit geprüft. Rubrik unterzieht sich regelmäßig einer Prüfung durch eine unabhängige Stelle, um die fortlaufende Einhaltung dieser Kriterien sicherzustellen.
HIPAA
Der „Health Insurance Portability and Accountability Act“ von 1996 (HIPAA) ist ein US-amerikanisches Gesetz, das die Schaffung nationaler Standards zum Schutz sensibler Gesundheitsdaten vorschreibt. Ziel ist es, die Weitergabe solcher Daten ohne Wissen oder Einwilligung der betroffenen Personen zu verhindern. Zur Umsetzung und Durchsetzung der gesetzlichen Vorgaben hat das US-Gesundheitsministerium (HHS) die HIPAA-Datenschutzverordnung erlassen. Die HIPAA-Sicherheitsvorschrift schützt einen Teil der Informationen, die unter die Datenschutzverordnung fallen.
Die SaaS-Plattform und die Support-Services für die Cluster-Software von Rubrik Security Cloud werden mindestens einmal pro Jahr von einer unabhängigen Stelle auf HIPAA-Compliance geprüft.
HITRUST
Zur Verwaltung von Datensicherheits- und Informationsrisiken orientiert sich Rubrik am HITRUST CSF, einem umfassenden und einheitlichen Sicherheitsrahmenwerk. Durch die Erfüllung der Anforderungen von ISO, NIST und HIPAA bietet Rubrik Kunden in stark regulierten Branchen ein hohes Maß an Sicherheit.
CSA STAR Stufe 1 und 2
Rubrik führt Selbstbewertungen der Stufe 1 durch und unterzieht sich Audits der Stufe 2 durch unabhängige Dritte. Damit weist das Unternehmen ein hohes Maß an Sicherheitsreife nach. Mit diesem zweigleisigen Ansatz bieten wir ein Höchstmaß an Transparenz hinsichtlich unserer Cloud-Sicherheitsmaßnahmen innerhalb des Programms der Cloud Security Alliance.
IRAP
Rubrik nutzt das „Information Security Registered Assessors Program“ (IRAP), um sicherzustellen, dass unsere Systeme einer unabhängigen Prüfung gemäß den Sicherheitsvorgaben der australischen Regierung unterzogen werden. Dadurch können australische Behörden Rubrik in dem Vertrauen nutzen, dass die Plattform hohen Qualitätsstandards entspricht.
BSI C5
C5 ist ein Kriterienkatalog, der ein grundlegendes Sicherheitsniveau für Cloud-Dienste festlegt. Ziel ist es, die Informationssicherheit mit einer standardisierten Prüfung und einem standardisierten Bericht auf transparente Weise zu belegen.
Die BSI-C5-Compliance der SaaS-Plattform und der Support-Services für die Cluster-Software von Rubrik Security Cloud werden jährlich von einer unabhängigen Stelle geprüft.
TISAX L2
Rubrik lässt sich nach TISAX L2 zertifizieren, um den Reifegrad seiner Informationssicherheit für Lieferketten in der Autoindustrie mit einer standardisierten, weltweit anerkannten Bewertung zu belegen. Wir nutzen den Prüf- und Austauschmechanismus TISAX (Trusted Information Security Assessment Exchange), um unsere hohen Sicherheitsstandards und unser Engagement für den Schutz sensibler Kunden- und Zuliefererdaten allen Stakeholdern gegenüber zu belegen. Gleichzeitig reduzieren wir dadurch den Aufwand für wiederkehrende Sicherheitsprüfungen.
SEC 17a-4 | FINRA
Rubrik bietet Funktionen zur Datenaufbewahrung und Dokumentation, die den strengen Anforderungen an unveränderliche Speicherung im Finanzdienstleistungssektor gerecht werden. Dadurch wird sichergestellt, dass Organisationen in regulierten Branchen ihren gesetzlichen Verpflichtungen hinsichtlich der elektronischen Aufbewahrung und Durchsuchbarkeit von Unterlagen nachkommen können.
Lösungen für den öffentlichen Sektor in den USA
FedRAMP (Moderate)
Das „Federal Risk and Authorization Management Program“ ist ein nationales Compliance-Programm der US-Regierung, das einen standardisierten Ansatz für die Sicherheitsbewertung, Autorisierung und kontinuierliche Überwachung von Cloud-Produkten und -Diensten bereitstellt. Rubrik Security Cloud – Government (RSC-G) hat die mittlere Zulassungsstufe „FedRAMP (Moderate)“ erhalten.
GovRAMP (Moderate)
GovRAMP informiert über Best Practices für die Cyber-Sicherheit und entwickelt Richtlinien, mit denen öffentliche Einrichtungen ihr Cyber-Sicherheitsniveau verbessern und die Privatsphäre der Bürger, denen sie dienen, besser schützen können. Die Governance-Ausschüsse von GovRAMP legen Richtlinien und Verfahren fest, die die Sicherheitsanforderungen für Anbieter vereinheitlichen. Das Programmmanagementbüro von GovRAMP überprüft anschließend durch unabhängige Audits und kontinuierliche Überwachung, ob die von Behörden genutzten Cloud-Angebote die festgelegten Sicherheitsanforderungen erfüllen. Produkte, die auf eine GovRAMP-Zulassung hinarbeiten oder diese bereits erhalten haben, sind in der Liste der GovRAMP-zugelassenen Produkte (GovRAMP Authorized Products List) enthalten. Rubrik Security Cloud – Government (RSC-G) hat eine Sicherheitsfreigabe der Stufe „Moderate“ erhalten. Die Liste der Regierungsorganisationen, die diese Zertifizierung verlangen, wird immer länger.
TX-RAMP (Level 2) (Rubrik Security Cloud – Government)
Das „Texas Risk and Authorization Management Program“ (TX-RAMP) ist ein Programm, das die Sicherheitsmaßnahmen von Cloud-Produkten und -Diensten überprüft, die Daten an staatliche Behörden in Texas übermitteln. Um eine TX-RAMP-Zertifizierung für einen Cloud-Computing-Dienst zu erhalten bzw. zu erneuern, müssen Cloud-Service-Anbieter wie Rubrik nachweisen, dass sie die erforderlichen Sicherheitskriterien erfüllen. Rubrik Security Cloud – Government (RSC-G) hat eine Zulassung der Stufe 2 erhalten.
CJIS-Bescheinigung (Rubrik Security Cloud – Government)
Die Sicherheitsrichtlinie der Criminal Justice Information Services (CJIS) der US-Regierung definiert Mindestanforderungen für teilnehmende Strafverfolgungsbehörden (CJA) und nicht zur Strafverfolgung gehörende Behörden (NCJA). Sie regelt den sicheren Zugriff auf die CJIS-Systeme des FBI und legt Anforderungen zum Schutz und zur Absicherung von Strafverfolgungsinformationen (CJI) fest. Eine Prüfung durch eine unabhängige Stelle bescheinigt, dass die Rubrik Security Cloud – Government (RSC-G) ein Cyber-Sicherheitsprogramm unterhält, das den relevanten Gesetzen, Vorschriften und Standards auf nationaler und Bundesstaatenebene entspricht. Um die vollständige Einhaltung der CJIS-Richtlinien sicherzustellen, müssen die zuständigen Behörden eines US-Bundesstaates zudem eine Informationsvereinbarung sowie einen CJIS-Sicherheitsnachtrag mit Rubrik abschließen.
HIPAA
Rubrik fungiert im Sinne des Health Insurance Portability and Accountability Act (HIPAA) als „Business Associate“ für Kunden, die als „Covered Entities“ gelten. Schwerpunkt des HIPAA ist die Gewährleistung des Datenschutzes und der Sicherheit geschützter Gesundheitsdaten von Personen. Rubrik Security Cloud – Government (RSC-G) verfügt über eine von einer unabhängigen Stelle ausgestellte Konformitätsbescheinigung hinsichtlich der HIPAA-Anforderungen, die die HIPAA-Vorschriften zu Datenschutz, Sicherheit und Benachrichtigung bei Datenschutzverletzungen abdeckt.
FERPA-Bescheinigung
Das US-Gesetz über das Recht auf Bildung und Datenschutz (Family Education Rights and Privacy Act, FERPA) definiert die Anforderungen, die US-amerikanische Bildungseinrichtungen beim Umgang mit sensiblen Daten von Schülern und Studenten (darunter personenbezogene Daten und Daten zum Bildungsverlauf) einhalten müssen. Diese Anforderungen betreffen die Cyber-Sicherheit, administrative Datenschutzmaßnahmen sowie die Unterrichtung von Eltern, Schülern und Studenten über ihre Rechte.
Soweit Rubrik Security Cloud – Government (RSC-G) Bildungsunterlagen von Schülern und Studenten verarbeitet, werden die Einschränkungen und Anforderungen gemäß 34 CFR 99.33(a) eingehalten.
Cybersecurity Maturity Model Certification (CMMC)
Die Cybersecurity Maturity Model Certification (CMMC) des US-Verteidigungsministeriums (DoD) bescheinigt die Konformität von Software mit dem NIST-Standard 800-171 („Schutz kontrollierter, nicht klassifizierter Informationen in nicht-bundesstaatlichen Systemen und Organisationen“). Für Rubrik Security Cloud – Government liegt eine von einer unabhängigen Stelle ausgestellte Bescheinigung für CMMC L2 vor. Für Rubrik Security Cloud – Private/CDM liegt eine Zusammenfassung der Kontrollanalyse gemäß dem CMMC-L2-Kontrollkatalog vor.
DoDIN APL
Die DoDIN APL (Department of Defense Information Network Approved Product List) ist eine konsolidierte Liste von Produkten, die vom Verteidigungsministerium der Vereinigten Staaten (US DoD) für den Einsatz und die Beschaffung zugelassen sind. Rubrik Security Cloud – Private (RSC-P) und Cloud Data Management (CDM) sind in dieser Liste enthalten.
Common Criteria
Bei den Common Criteria handelt es sich um einen international anerkannten Satz an Richtlinien, die einen Rahmen für die Bewertung der Sicherheitsfunktionen von IT-Sicherheitsprodukten vorgeben. Rubrik Security Cloud – Private (RSC-P) und Cloud Data Management (CDM) erfüllen die Sicherheitsstufe EAL2+.
FIPS 140
FIPS 140 ist ein US-amerikanischer Standard für Computersicherheit, der zur Zulassung kryptografischer Module für den Einsatz in Regierungsbehörden und regulierten Branchen genutzt wird. Rubrik Security Cloud – Private (RSC-P), Cloud Data Management (CDM) und Rubrik Security Cloud – Government (RSC-G) nutzen nach FIPS 140-2 und FIPS 140-3 validierte Verschlüsselungsverfahren.
Dekret 14028
Das Dekret 14028 zur Verbesserung der Cyber-Sicherheit der Nation zielt darauf ab, die Cyber-Sicherheit der USA zu stärken. In Übereinstimmung mit diesem Dekret hält sich Rubrik an bestimmte grundlegende Sicherheitsstandards für die Entwicklung von Software, die an US-Regierungseinrichtungen verkauft wird, sowie für die Sicherheit der mit dieser Software verbundenen Lieferketten. Aktuelle Bescheinigungen für die Rubrik-Produkte, die die Anforderungen des Dekrets 14028 erfüllen, finden Sie auf der Webseite Repository for Software Attestations and Artifacts der US-Regierung.
Datenschutz
Datenschutzrahmen (DPF)
Rubrik ist nach dem Datenschutzrahmen (Data Privacy Framework, DPF) zertifiziert, der Datenübertragungen zwischen der EU und den USA, der Schweiz und den USA sowie dem Vereinigten Königreich und den USA abdeckt. Die DPF-Zertifizierung ist ein Zeichen dafür, dass Rubrik sich in Sachen Datenschutz und Datensicherheit an die höchsten Standards hält. Sie zeigt auch, dass die Praktiken von Rubrik für den Umgang mit Daten die strengen Anforderungen des Datenschutzrahmens erfüllen und sicherstellen, dass Ihre Daten sicher und verantwortungsvoll verwaltet werden. Wenn Sie sich für Rubrik entscheiden, wählen Sie einen Partner, der Ihre Daten nach weltweit anerkannten Datenschutzstandards schützt und damit auch Ihre Wettbewerbsfähigkeit unterstützt.
Global CBPR
Rubrik ist nach den globalen Datenschutzregeln für grenzüberschreitende Datenübertragungen (Global Cross Border Privacy Rules, CBPR) zertifiziert. Diese Zertifizierung bestätigt, dass Rubrik personenbezogene Daten in Übereinstimmung mit international anerkannten Datensicherheits- und Datenschutznormen für Datenverantwortliche verarbeitet. Sie gibt unseren Kunden die Gewissheit, dass wir uns an ein weltweit anerkanntes Rahmenwerk für vorbildlichen Datenschutz halten.
Global PRP
Rubrik ist nach dem globalen Datenschutzprogramm für Auftragsverarbeiter (Global Privacy Recognition for Processors, PRP) zertifiziert.
Diese Zertifizierung bestätigt, dass die Aktivitäten von Rubrik den international anerkannten Datensicherheits- und Datenschutznormen für Datenverarbeiter entsprechen. Sie stärkt das Vertrauen unserer Kunden in aller Welt und unterstützt die sichere grenzüberschreitende Übermittlung von Daten, indem sie die kontinuierliche Ausrichtung an den Datenschutzanforderungen globaler Kunden und Regulierungsbehörden nachweist.
APEC PRP
Rubrik hat die APEC-Zertifizierung „Privacy Recognition for Processors“ (PRP, Datenschutz für Verarbeiter) erhalten, die unser Engagement für die Einhaltung höchster Datenschutzstandards beim Umgang mit Ihren Daten hervorhebt. Diese international anerkannte Zertifizierung belegt, dass die Datenverarbeitungspraktiken von Rubrik die strengen Anforderungen des APEC-Frameworks erfüllen. Damit können Sie darauf vertrauen, dass Ihre Daten sicher und verantwortungsvoll verarbeitet werden. Durch die Zusammenarbeit mit Rubrik profitieren Sie von sicheren grenzüberschreitenden Datenübertragungen innerhalb der APEC-Region und sichern sich durch unser anerkanntes Engagement für den Datenschutz einen entscheidenden Wettbewerbsvorteil.
APEC CBPR
Mit dem Erwerb der APEC-Zertifizierung „Cross-Border Privacy Rules“ (CBPR, Grenzüberschreitende Datenschutzregeln) bekräftigt Rubrik sein Engagement für den Schutz personenbezogener Daten während ihres gesamten globalen Lebenszyklus. Diese Zertifizierung bestätigt, dass die Datenschutzrichtlinien und -praktiken von Rubrik mit dem umfassenden APEC-Datenschutzrahmen in Einklang stehen und ein hohes Maß an Datenschutz innerhalb des APEC-Wirtschaftsraums bieten. Die CBPR-Zertifizierung fördert effiziente grenzüberschreitende Datenübertragungen, vereinfacht die Einhaltung regionaler Datenschutzvorschriften und stärkt das Vertrauen von Kunden und Geschäftspartnern in einem zunehmend regulierten globalen Markt.
Datenschutzrichtlinie
Rubrik unterhält ein Datenschutzprogramm, das die Einhaltung der gesetzlichen Anforderungen überwacht und von dedizierten Datenschutzbeauftragten beaufsichtigt wird. Weitere Informationen über die Datenschutzrichtlinie von Rubrik finden Sie unter https://www.rubrik.com/de/legal/privacy-policy.
DSGVO-Compliance
Die Datenschutz-Grundverordnung der EU soll sicherstellen, dass Unternehmen, die sowohl innerhalb als auch außerhalb der Europäischen Union geschäftlich tätig sind, die personenbezogenen Daten und die Privatsphäre von EU-Bürgern schützen. Gleichzeitig stärkt sie die Kontrolle der Betroffenen über ihre personenbezogenen Daten. Die Einhaltung der DSGVO hat bei Rubrik höchste Priorität. Die Sicherheit Ihrer Daten liegt uns am Herzen.
CCPA-Compliance
Der California Consumer Privacy Act regelt, wie Unternehmen die personenbezogenen Daten von Einwohnern Kaliforniens nutzen, speichern oder anderweitig verarbeiten dürfen. Rubrik hat sich zur Einhaltung des CCPA verpflichtet.
Produktsicherheit
Rubrik integriert mehrschichtige Sicherheitsstrategien und Best Practices für die Sicherheit in alle Phasen des Produktlebenszyklus, um Kundendaten zu schützen, die Integrität der Plattform aufrechtzuerhalten und branchenführende Standards umzusetzen. Sicherheitsprinzipien sind fest in der Architektur und den Entwicklungsabläufen verankert und werden mithilfe von Tests, Schwachstellenmanagement und Incident Response durchgesetzt.
„Secure by Design“-Ansatz
Bei Rubrik werden Sicherheit und Datenschutz bei der Produktentwicklung von Anfang an integriert. Die Sicherheitsanforderungen werden in der Planungsphase festgelegt, im Rahmen formeller Architekturprüfungen validiert und im Zuge der Weiterentwicklung der Plattform kontinuierlich neu bewertet.
Sicherheit von Anfang an: Alle Architekturkomponenten werden nach dem Zero-Trust-Prinzip entworfen und zeichnen sich durch strenge Mandantenisolierung, effektive Zugriffskontrollen sowie integrierte Mechanismen zur Risikominderung aus.
Einhaltung von Datenschutzvorgaben und „Compliance by Design“: Features und Workflows sind so konzipiert, dass sie Kundendaten schützen und die Einhaltung gesetzlicher Verpflichtungen unterstützen, wobei sie sich an branchenüblichen Rahmenwerken orientieren.
Sichere Standardeinstellungen: Die Systeme werden mit Einstellungen bereitgestellt, die Risiken minimieren und das Least-Privilege-Prinzip durchsetzen.
Sicherer Entwicklungszyklus
Rubrik verfolgt einen strukturierten, sicheren Softwareentwicklungszyklus (SDLC), der die Phasen Entwurf, Programmierung, Test und Veröffentlichung umfasst. Sicherheitsmaßnahmen sind in jeder Phase verankert, um Schwachstellen so früh wie möglich zu erkennen und zu mindern bzw. zu beheben.
Risikomodellierung: Potenzielle Risiken werden im Rahmen von Entwurfs- und Architekturprüfungen bewertet und vor der Freigabe werden Maßnahmen zur Risikominderung durchgeführt.
Standards für sichere Programmierung: Entwickler halten sich an bewährte Verfahren für sichere Programmierung, um Risiken wie Injektionsangriffe und Authentifizierungsfehler zu vermeiden.
Peer Review und Änderungsmanagement: Alle Codeänderungen unterliegen obligatorischen Peer-Review- und Genehmigungsprozessen, um Sicherheit, Qualität und Nachvollziehbarkeit aufrechtzuerhalten.
Zugriffskontrollen für den Quellcode: Nur befugtes Personal darf den Quellcode ändern und Rollen sind voneinander getrennt, um Interessenkonflikte zu vermeiden.
Software-Kompositionsanalyse (SCA) und Erkennung von Secrets: Open-Source- und Drittanbieter-Komponenten werden fortlaufend überwacht, Software-Stücklisten (SBOMs) erstellt und bekannte Sicherheitslücken identifiziert. Zudem setzt Rubrik eine Suche nach im Quellcode enthaltenen („hartkodierten“) Secrets durch, um die versehentliche Offenlegung von Anmeldedaten zu vermeiden.
Sicherheitstests und -bescheinigungen
Sicherheitstests sind in den Entwicklungszyklus integriert, um Schwachstellen vor der Freigabe zu erkennen und zu beheben.
Dynamische Anwendungssicherheitstests (DAST): Durch simulierte Angriffe in Vorproduktionsumgebungen werden das Verhalten und die Sicherheit von Anwendungen zur Laufzeit überprüft.
Penetrationstests und Red-Team-Übungen: Rubrik nutzt sowohl interne als auch unabhängige Penetrationstests, um die Gültigkeit seiner Sicherheitsannahmen zu überprüfen, ausnutzbare Schwachstellen zu identifizieren und die Wirksamkeit von Sicherheitsmaßnahmen über Produkte und Umgebungen hinweg zu bewerten. Darüber hinaus führt das Rubrik-Team für Bedrohungsforschung und -abwehr (Threat Research and Operations) einen kontinuierlichen Zyklus aus offensiver Validierung und defensiver Absicherung durch. Rubrik hat einen internen Red-Teaming-Dienst, der vierteljährlich Angreifersimulationen durchführt, bei denen Sicherheitsmaßnahmen anhand realistischer Angriffsszenarien auf Herz und Nieren geprüft werden.
Schwachstellenmanagement
Rubrik überwacht, priorisiert und behebt Sicherheitslücken kontinuierlich, um Risiken zu minimieren.
Identifizierung und Priorisierung von Schwachstellen: Schwachstellen werden identifiziert, bewertet und entsprechend ihrer Schwere eingestuft.
Behebung von Sicherheitslücken und Produkt-Updates Patches und Updates werden zeitnah implementiert, wobei bei kritischen oder besonders schwerwiegenden Sicherheitslücken beschleunigte Maßnahmen ergriffen werden.
Verantwortungsbewusster Umgang mit und Meldung von Schwachstellen
Rubrik unterhält ein strukturiertes Programm zur Meldung und Behebung von Sicherheitslücken. Kunden, Partner und Sicherheitsforscher können das Programm zur Offenlegung von Sicherheitslücken von Rubrik nutzen, um potenzielle Sicherheitsprobleme zu melden.
Rubrik betreibt zudem ein geprüftes Bug-Bounty-Programm zur Validierung extern entdeckter Sicherheitslücken, das zu deren zeitnaher Behebung und zur kontinuierlichen Verbesserung der Produktsicherheit beiträgt. Alle Meldungen werden umgehend geprüft, nach Schweregrad priorisiert und effizient bearbeitet. Sicherheitshinweise enthalten Anleitungen zur Risikominderung und zum Einspielen von Patches. Die bei der Behebung von Sicherheitslücken gewonnenen Erkenntnisse fließen in die Entwicklungspraktiken ein und tragen so zur Stärkung der Sicherheit der Plattform bei.
Cloud-Sicherheit
Rubrik schützt cloudbasierte Infrastrukturen, Anwendungen und Daten durch mehrschichtige Sicherheitsmaßnahmen, die darauf ausgelegt sind, das Risiko von unbefugtem Zugriff, Datenoffenlegung und Fehlkonfigurationen zu reduzieren. Diese Maßnahmen unterstützen einen sicheren Betrieb über öffentliche, private und hybride Cloud-Umgebungen hinweg und erfüllen gleichzeitig die Anforderungen hinsichtlich der Compliance und Resilienz.
Sichere Cloud-Plattform
Rubrik Security Cloud baut auf einer sicheren, cloudnativen Architektur auf, die Skalierbarkeit und Resilienz unterstützt. Im Rahmen ihres Zero-Trust-Sicherheitsmodells setzt die Plattform eine strenge Identitätsprüfung vor jedem Zugriff durch, die unter anderem eine Multi-Faktor-Authentifizierung (MFA) und eine SAML- oder OIDC-basierte Integration mit dem Identitätsanbieter des Kunden erfordert.
Datensicherung und -verschlüsselung in der Cloud
Rubrik schützt Kundendaten in der Cloud mit branchenüblichen Verschlüsselungsverfahren, die die Vertraulichkeit und Integrität der Daten während ihres gesamten Lebenszyklus aufrechterhalten.
1. Verschlüsselte Übertragung
Unabhängig vom genutzten Netzwerk werden Daten bei jeder Übertragung – auch bei der Kommunikation zwischen öffentlichen oder internen Diensten – mit TLS 1.2 oder höher verschlüsselt, um sie vor Abfangmanövern, unbefugten Zugriffen und Manipulation zu schützen.
2. Verschlüsselte Speicherung
Auf der Cloud-Plattform von Rubrik gespeicherte Kundendaten werden mit AES-256 verschlüsselt.
3. Schlüsselmanagement
Der gesamte Lebenszyklus von Verschlüsselungsschlüsseln – von der sicheren Generierung über die Speicherung bis hin zur Nutzung und Rotation – wird durch kontrollierte Prozesse gesteuert. Für ausgewählte Cloud-Workloads und Speicherorte bietet Rubrik zudem die Option „Bring Your Own Key (BYOK)“ an, mit der Kunden die Funktionen für das Schlüsselmanagement selbst konfigurieren können. Die Verfügbarkeit und der Umfang der BYOK-Unterstützung variieren je nach Workload, Cloud-Anbieter und Speicherort. Verschlüsselungsschlüssel werden gemäß den definierten Prozessen für das Lebenszyklusmanagement verwaltet, die unter anderem die Rotation von Datenverschlüsselungsschlüsseln (DEK) und Schlüsselverschlüsselungsschlüsseln (KEK) sowie deren Schutz regeln.
Isolierung von Mandantendaten und -ressourcen
Die Cloud-Plattform von Rubrik isoliert die einzelnen Kundenumgebungen logisch voneinander und verhindert den Zugriff auf andere Mandanten und die Daten anderer Kunden in geteilten Cloud-Umgebungen mit geeigneten Sicherheitsvorkehrungen.
Netzwerksicherheit und kontinuierliche Überwachung
Rubrik verfolgt einen Defense-in-Depth-Ansatz mit mehrschichtigen Sicherheitsvorkehrungen, strengen Zugriffsbeschränkungen und kontinuierlicher Überwachung, um alle Systeme vor unbefugten Zugriffen und neu aufkommenden Cyber-Bedrohungen zu schützen. Funktionen für die Bedrohungserkennung und -abwehr erleichtern die Identifizierung und Verfolgung verdächtiger und schädlicher Aktivitäten in der gesamten Umgebung sowie die Einleitung angemessener Gegenmaßnahmen.
Identitäts- und Zugriffs-Governance
Der Zugang zu Rubrik Security Cloud unterliegt strengen Identitäts- und Zugangskontrollen, zu denen unter anderem rollenbasierte Zugriffskontrollen (RBAC) und das Least-Privilege-Prinzip gehören. Zusätzlich ist die Nutzung von Multi-Faktor-Authentifizierung (MFA) verpflichtend und Zugang zu Produktionssystemen wird nur befugten Mitarbeitern gewährt und ist auch für diese sowohl zeitlich als auch im Umfang auf das absolut notwendige Mindestmaß beschränkt. Kunden können den Zugang zu Rubrik Security Cloud über SAML oder OIDC von ihrem eigenen Identitätsanbieter steuern lassen.
Bedrohungserkennung und Incident Response
Sicherheitsrelevante Ereignisse werden von zentraler Stelle aus überwacht, damit Zwischenfälle überall in der Rubrik Cloud-Plattform und der ihr zugrunde liegenden Infrastruktur frühzeitig erkannt, untersucht und gegebenenfalls behoben werden können. Hierfür unterhält Rubrik ein eigenes Security Incident Response Team, das für die Überwachung, Untersuchung und Bearbeitung von Sicherheitsvorfällen verantwortlich ist, die von internen Überwachungssystemen oder Mitarbeitern gemeldet werden.
Sichere Entwicklung und Schwachstellenmanagement
Rubrik bettet Sicherheitsmaßnahmen in den gesamten Entwicklungszyklus ein. Als Rahmenwerk dient ein sicherer Softwareentwicklungszyklus, der branchenüblichen Standards wie NIST, SSDF und OWASP ASVS entspricht. Funktionen für Schwachstellenmanagement und Sicherheitstests erleichtern die frühzeitige Identifizierung und Behebung von Sicherheitsproblemen. Plattformkontrollen reduzieren das Risiko schädlicher Aktivitäten vor der Veröffentlichung. Zudem beauftragt Rubrik qualifizierte externe Anbieter und führt interne Penetrationstests durch, um Sicherheitslücken in Rubrik Security Cloud proaktiv zu identifizieren und zu untersuchen. Darüber hinaus verfügt Rubrik über einen koordinierten Prozess für die Offenlegung und Bearbeitung von Sicherheitslücken, die von externen Parteien gemeldet werden.
Modell der geteilten Verantwortung
Rubrik trägt die Verantwortung für den Schutz von Rubrik Security Cloud – einschließlich der zugrunde liegenden Infrastruktur, der Sicherheitsvorkehrungen auf Plattformebene sowie der Integrität und Verfügbarkeit der bereitgestellten Dienste. Kunden sind für die Konfiguration ihrer Mandantenumgebungen und der Sicherheits- und Datenmanagementfunktionen verantwortlich, die ihnen in Rubrik Security Cloud zur Verfügung stehen. Das umfasst die Integration mit ihren Identitätsanbietern, die Einrichtung von rollenbasierten Zugriffsrichtlinien und Netzwerkzugangsbeschränkungen (z. B. IP-Positivlisten) sowie die Konfiguration von Aufbewahrungsrichtlinien.
Unternehmenssicherheit
Rubrik hat sich das Ziel gesetzt, Kundendaten, Unternehmensressourcen und Geschäftsabläufe durch ein umfassendes Sicherheitsprogramm für Unternehmen zu schützen. Sicherheit ist in allen Bereichen unseres Unternehmens fest verankert und orientiert sich an Branchenstandards und Best Practices.
Unternehmensweites Sicherheitsprogramm
Das Sicherheitsprogramm von Rubrik wird von unserem Chief Information Security Officer (CISO) geleitet und von anderen Führungskräften in gehobenen Positionen mitgetragen. Kernstück des Programms ist ein Information Security Management System (ISMS), das die Sicherheitspraktiken mit den Geschäftszielen, einschlägigen Branchenstandards und dem Prinzip der kontinuierlichen Verbesserung in Einklang bringt, um ein dauerhaft hohes Sicherheitsniveau zu erreichen.
Governance und Aufsicht
Geeignete Governance-Strukturen stellen sicher, dass Sicherheitsrichtlinien und -prozeduren korrekt implementiert und regelmäßig überprüft werden. Zudem gibt die Unternehmensleitung die Strategie für alle Sicherheitsinitiativen vor und verfolgt deren Umsetzung.
Risikomanagement
Rubrik hat einen formellen Ansatz für das Risikomanagement, der beschreibt, wie potenzielle Risiken für Menschen, Prozesse und Technologien identifiziert, bewertet und gemindert werden, um Betriebsprozesse und Kundendaten zu schützen.
Sicherheit im Personalwesen
Rubrik stellt sicher, dass Mitarbeiter angemessen überprüft, geschult und unterstützt werden, und schafft damit die Voraussetzungen für eine langfristig sichere Arbeitsumgebung. Zu den personellen Sicherheitspraktiken gehören sorgfältige Überprüfungen im Einstellungsprozess, regelmäßige Sicherheitsschulungen sowie die Durchsetzung von Richtlinien und eines Verhaltenskodex. Diese Maßnahmen stärken das Verantwortungs- und Sicherheitsbewusstsein unserer Teams.
Sicherheitsschulungen und Sensibilisierung
Alle Mitarbeiter nehmen im Rahmen ihrer Einarbeitung und dann jährlich an Schulungen zu den Themen Sicherheit und Schutz der Privatsphäre teil. Diese werden durch Rollenspiele und Simulationen untermauert, um das Sicherheitsbewusstsein unserer Belegschaft zu stärken.
Personalüberprüfung
Während des Einstellungsprozesses werden alle Kandidaten einer sorgfältigen Hintergrundüberprüfung und einem Sicherheitscheck unterzogen, um die Integrität unserer Mitarbeiter und ihre Eignung für den Umgang mit vertraulichen Informationen sicherzustellen.
Verhaltenskodex
Alle Mitarbeiter akzeptieren und befolgen den Verhaltenskodex von Rubrik, der unsere Erwartungen in Bezug auf ethisches Verhalten, Verantwortungsbewusstsein sowie den Schutz von Informationen und Unternehmensressourcen definiert.
Identitäts- und Zugriffsmanagement
Der Zugriff auf Systeme und Daten wird durch rollenbasierte Zugriffsrechte und das Least-Privilege-Prinzip auf das erforderliche Mindestmaß beschränkt. Regelmäßige Überprüfungen stellen sicher, dass die vergebenen Zugriffsrechte stets den jeweiligen Aufgaben und Verantwortlichkeiten entsprechen.
Zugriffskontrolle
Zugriff erhalten nur autorisierte Mitarbeiter. Zudem wird eine Trennung der Verantwortungsbereiche durchgesetzt, um das Risiko unbefugter oder unangemessener Zugriffe zu reduzieren.
Authentifizierung
Benutzer-Accounts werden durch Multi-Faktor-Authentifizierung und zentralisiertes Identitätsmanagement geschützt. Privilegierte Accounts werden besonders engmaschig überwacht.
Überprüfung der Zugriffsrechte
Zugriffsrechte werden regelmäßig überprüft, um sicherzustellen, dass sie den aktuellen Rollen und Verantwortungsbereichen der Benutzer entsprechen.
Betriebs- und Infrastruktursicherheit
Rubrik schützt Systeme, Anwendungen und Daten mit einem mehrschichtigen Sicherheitsansatz, der kontinuierliche Überwachung, Schwachstellenmanagement und proaktive Bedrohungserkennung miteinander kombiniert.
Schwachstellenmanagement
Systeme und Anwendungen werden kontinuierlich nach Schwachstellen durchsucht. Gefundene Schwachstellen werden priorisiert und behoben, um potenzielle Risiken zu minimieren.
Überwachung und Erkennung
Sicherheitsteams überwachen Umgebungen rund um die Uhr unter Einsatz automatisierter Systeme, deren Ergebnisse von menschlichen Experten geprüft werden, um potenzielle Gefahren rasch zu erkennen und angemessen auf sie zu reagieren.
Endpunkt- und Netzwerkschutz
Endgeräte und Netzwerke werden durch mehrere Sicherheitsebenen geschützt, darunter Verschlüsselung, Malwareschutz, Netzwerksegmentierung und Angriffserkennung.
Physische Sicherheit
Die Standorte von Rubrik – sowie die dort betriebenen kritischen Systeme – werden durch physische Zugangskontrollen, Videoüberwachung, Alarmanlagen und qualifiziertes Personal vor unbefugtem Zugang geschützt.
Management des Risikos durch Drittparteien
Rubrik bewertet und überwacht das Sicherheitsniveau von Anbietern, um sicherzugehen, dass deren Praktiken unseren Unternehmensstandards entsprechen und zum Schutz von Kundendaten beitragen.
Geschäftskontinuität und Incident Response
Rubrik hält die Geschäftskontinuität mit dokumentierten Kontinuitätsplänen und einem strukturierten Incident-Response-Plan aufrecht. Diese unterstützen eine schnelle Erkennung, Eindämmung und Behebung von Sicherheitsvorfällen und sorgen dafür, dass die dabei gesammelten Erfahrungen bestmöglich genutzt werden.
KI-Prinzipien
Rubrik nutzt bereits seit Jahren maschinelles Lernen, um seine Kunden beim Schutz ihrer Daten zu unterstützen. Rubrik entwickelt fortlaufend innovative Lösungen mit neuen Technologien wie generativer KI und KI-Agenten, damit seine Kunden von den Vorteilen dieser leistungsstarken Technologien profitieren können. So bietet Rubrik beispielsweise KI-gestützte Lösungen an, mit denen Kunden ihre KI-Abläufe verwalten und auf Cyber-Angriffe sowie Betriebsstörungen in ihren Umgebungen reagieren können.
Rubrik verpflichtet sich zu einer sicheren, transparenten und ethischen Nutzung aller Technologien – einschließlich generativer KI. Dabei orientieren wir uns an unseren zentralen Unternehmenswerten: unermüdliche Innovation, Integrität, Schnelligkeit, Qualität und Transparenz. Unser Engagement für Sicherheit spiegelt sich unter anderem in unseren Zertifizierungen nach ISO/IEC 42001:2023 für Managementsysteme für künstliche Intelligenz (AIMS) wider. Diese unabhängige Validierung bestätigt, dass unser Ansatz für den sicheren Einsatz generativer KI alle relevanten Bereiche abdeckt und den Best Practices der Branche entspricht.
Da generative KI eine ebenso neue wie dynamische Technologie ist, haben Kunden häufig Fragen dazu, wie Rubrik diese Technologie in seinen Angeboten einsetzt. Darüber hinaus ist uns bewusst, dass Kunden unterschiedliche Erwartungen und Anforderungen bei der Nutzung generativer KI haben. Deshalb legen wir großen Wert darauf, unseren Kunden Wahlmöglichkeiten zu bieten, damit sie stets selbst entscheiden können, ob sie generative KI-Funktionen in unseren Produkten nutzen möchten oder nicht. Im Folgenden beantworten wir einige häufig gestellte Fragen.
FAQ
Rubrik prüft kontinuierlich neue Einsatzmöglichkeiten für generative KI, um Innovationen voranzutreiben und Kunden einen zusätzlichen Mehrwert zu bieten. Die derzeit allgemein verfügbaren generativen KI-Lösungen von Rubrik sind Rubrik AI und Rubrik Agent Cloud.
Rubrik AI ist ein Agent, der innerhalb der RSC-Umgebung arbeitet. Rubrik AI vereinfacht und verbessert die Benutzerinteraktion mit RSC und erleichtert es Kunden, Probleme zu diagnostizieren, Fehler direkt in der Umgebung zu beheben und RSC-Funktionen zu verwalten. Rubrik AI nutzt derzeit generative KI-Dienste von B2B-Cloud-Anbietern wie Amazon Web Services, Inc., Google LLC und Microsoft Corporation, sowie von Rubrik bereitgestellte Inhalte (wie beispielsweise die technische Dokumentation), um die Nutzerabsicht mithilfe eines vortrainierten Modells zu erkennen und einem vordefinierten Workflow zuzuordnen.
Rubrik AI umfasst bereits zahlreiche Funktionen und Rubrik plant, das Angebot im Laufe der Zeit um weitere Funktionen zu erweitern. Einige Funktionen stehen allen Kunden zur Verfügung, während für bestimmte fortgeschrittene Funktionen von Rubrik AI eine Lizenz der Enterprise Edition oder der Proactive Edition erforderlich ist. Derzeit umfasst Rubrik AI folgende Funktionen: Beantwortung von Fragen zur RSC-Umgebung des Kunden, Bereitstellung von Anleitungen zur Diagnose und Fehlerbehebung, Unterstützung bei der Erstellung von Support-Anfragen sowie Empfehlungen zur Behebung von Cyber-Vorfällen. Wenn Rubrik AI Aktionen empfiehlt, basieren diese Empfehlungen auf den dem Benutzer-Account zugewiesenen Berechtigungen im Rahmen der rollenbasierten Zugriffskontrolle (RBAC). Aktionen, für die der Benutzer nicht über die erforderlichen Berechtigungen verfügt, stehen nicht zur Verfügung. Zudem ist eine Bestätigung durch den Benutzer erforderlich, bevor Rubrik AI eine Aktion ausführt.
Rubrik AI ist nach der Norm ISO/IEC 42001:2023 für KI-Managementsysteme (AIMS; Artificial Intelligence Management System) zertifiziert. Rubrik AI ist standardmäßig nicht aktiviert und der Nutzung muss zugestimmt werden. Weitere Informationen zu Rubrik AI finden Sie unter https://www.rubrik.com/de/products/ai-powered-cyber-recovery.
Rubrik Agent Cloud ist eine Plattform, mit der Unternehmen sicher, zuverlässig und skalierbar KI-Agenten bereitstellen können. Mit Rubrik Agent Cloud können Benutzer die von ihren KI-Agenten durchgeführten Aktionen überwachen, steuern und bei Bedarf korrigieren. Rubrik Agent Cloud nutzt vortrainierte LLMs aus dem Microsoft Azure OpenAI Service sowie vortrainierte Open-Source-Modelle oder anderweitig öffentlich verfügbare Modelle.
Rubrik Agent Cloud ist standardmäßig nicht aktiviert und als eigenständiges Produkt erhältlich. Nach dem Erwerb muss die Lösung in der Benutzeroberfläche von Rubrik Security Cloud (RSC) aktiviert werden. Weitere Informationen zu Rubrik Agent Cloud finden Sie unter https://www.rubrik.com/de/products/rubrik-agent-cloud.
Ja.
Rubrik legt Wert darauf, seinen Kunden Wahlmöglichkeiten hinsichtlich der Nutzung generativer KI zu bieten.
Rubrik AI ist standardmäßig deaktiviert und steht erst nach Freischaltung durch einen berechtigten Benutzer im Kunden-Account zur Verfügung. Bestimmte Funktionen von Rubrik AI, wie beispielsweise die protokollbasierte Fehlerbehebung, erfordern zudem eine gesonderte Zustimmung und können unabhängig voneinander deaktiviert werden. Weitere Informationen zu Rubrik AI finden Sie unter https://www.rubrik.com/de/products/ai-powered-cyber-recovery.
Rubrik Agent Cloud ist standardmäßig nicht aktiviert und als eigenständiges Produkt erhältlich. Nach dem Erwerb muss die Lösung in der Benutzeroberfläche von Rubrik Security Cloud (RSC) aktiviert werden. Weitere Informationen zu Rubrik Agent Cloud finden Sie unter https://www.rubrik.com/de/products/rubrik-agent-cloud.
Rubrik AI nutzt für das Hosting und die Bereitstellung von GenAI-Funktionen B2B-Cloud-Dienstleister wie Amazon Web Services, Inc., Google LLC und Microsoft Corporation. Die Nutzung dieser Anbieter beschränkt sich auf die Bereitstellung von Rubrik AI und es werden keine Kundendaten verwendet, um Modelle von Drittanbietern zu trainieren oder zu optimieren.
Rubrik behält sich vor, die in diesen zugelassenen Umgebungen verwendeten Modelle, Modellversionen oder zugrunde liegenden Plattformen von Zeit zu Zeit zu aktualisieren, wenn optimierte Funktionen verfügbar sind.
Weitere Informationen zu Rubrik AI finden Sie unter https://www.rubrik.com/de/products/ai-powered-cyber-recovery.
Rubrik Agent Cloud nutzt vortrainierte LLMs aus dem Microsoft Azure OpenAI Service sowie vortrainierte Open-Source-Modelle oder anderweitig öffentlich verfügbare Modelle. Weitere Informationen zu Rubrik Agent Cloud finden Sie unter https://www.rubrik.com/de/products/rubrik-agent-cloud.
Rubrik AI nutzt derzeit vortrainierte Large Language Models (LLMs), die von Cloud-Dienstleistern für Unternehmenskunden bereitgestellt werden. Rubrik Agent Cloud nutzt vortrainierte LLMs aus dem Microsoft Azure OpenAI Service sowie vortrainierte Open-Source-Modelle oder anderweitig öffentlich verfügbare Modelle. Für das Training oder die Optimierung dieser Modelle werden keine Kundendaten verwendet.
Rubrik AI und Rubrik Agent Cloud nutzen derzeit vortrainierte Large Language Models (LLMs) von Drittanbietern. Für das Training oder die Optimierung dieser Modelle werden keine Abfragen oder Prompts der Kunden verwendet.
Einige von Rubriks Lösungen im Bereich der generativen KI bieten Benutzern die Möglichkeit, Feedback zu übermitteln. Dabei kann das Chat-Protokoll als Teil des Feedbacks beigefügt werden. Dieses Feedback ist freiwillig. Falls es übermittelt wird, kann es von Rubrik zur Fehlerbehebung, für Analysen und zur Verbesserung von Funktionen verwendet werden, es wird jedoch nicht für das Training oder die Optimierung von generativen KI-Modellen genutzt.
Die von Kunden mit Rubrik AI erzeugten Chat-Protokolle werden in der mandantenspezifischen Datenbank des jeweiligen Kunden in RSC gespeichert, um ihm Chat-Verläufe zur Verfügung stellen zu können. Chat-Protokolle werden so lange gespeichert, bis sie vom Kunden gelöscht werden.
Bei Rubrik Agent Cloud werden Protokolle, Richtlinien sowie Agent- und Aktionsverzeichnisse im sicheren AWS- oder GCP-Speicher von Rubrik abgelegt.
Rubrik ist bestrebt, seine Lösungen im Bereich der generativen KI sicher und transparent zu gestalten, und arbeitet kontinuierlich daran, die Genauigkeit und Relevanz der KI-gestützten Inhalte zu verbessern. Rubrik hat seine derzeit verfügbaren Funktionen im Bereich der generativen KI hinsichtlich ihrer Genauigkeit und Zuverlässigkeit bewertet und getestet. Darüber hinaus überprüft Rubrik diese Funktionen kontinuierlich, um ihre Genauigkeit und Leistung weiter zu verbessern.
Bevor Rubrik AI aktiviert wird, werden die berechtigten Benutzer eines Kunden darüber informiert, dass die Lösung auf künstlicher Intelligenz basiert und dass die Nutzung optional ist. Wenn Benutzer mit Rubrik AI interagieren, basieren die empfohlenen Aktionen auf den RBAC-Berechtigungen des Benutzer-Accounts. Zudem ist stets eine Bestätigung durch den Benutzer erforderlich, bevor eine Wiederherstellungs- oder Quarantäneaktion durchgeführt wird. Die RSC-Prüfprotokolle erfassen zu Überwachungs- und Transparenzzwecken, welcher Benutzer-Account die mit Rubrik AI durchgeführten Aktionen bestätigt hat.
Rubrik Annapurna ist eine demnächst verfügbare, KI-gestützte Datenschicht für unstrukturierte Daten, die Dateibestände direkt über NAS, S3 und Objektspeicher hinweg scannt und katalogisiert und einen durchsuchbaren Metadatenkatalog direkt in Ihrem Lakehouse veröffentlicht, ohne dass Quelldateien verschoben oder dupliziert werden müssen. Indem nur die Teilmengen bereitgestellt werden, die für Data-Science- und KI-Workflows tatsächlich benötigt werden, lassen sich zusätzlicher ETL-Aufwand und die Duplizierung der gesamten Datenbestände vermeiden. Dies erleichtert die Integration unstrukturierter Unternehmensdaten in KI-Pipelines erheblich.
Rubrik arbeitet kontinuierlich an innovativen Lösungen, um die Cyber-Resilienz und den Schutz der Kundendaten zu verbessern.
Rubrik hat kürzlich Rubrik Agent Cloud eingeführt, eine neue Plattform, mit der Unternehmen sicher, zuverlässig und skalierbar KI-Agenten bereitstellen können. Mit Rubrik Agent Cloud können Benutzer die von ihren KI-Agenten durchgeführten Aktionen überwachen, steuern und bei Bedarf korrigieren. Rubrik Agent Cloud nutzt vortrainierte LLMs aus dem Microsoft Azure OpenAI Service sowie vortrainierte Open-Source-Modelle oder anderweitig öffentlich verfügbare Modelle.
Weitere Informationen werden hier veröffentlicht, sobald neue Funktionen und Entwicklungen verfügbar sind.
SAFE-HARBOR-ERKLÄRUNG
Auf dieser Seite angeführte unveröffentlichte Services oder Funktionen sind derzeit nicht verfügbar. Ob und wann diese allgemein bereitgestellt werden, liegt im Ermessen von Rubrik. Genannte Services oder Funktionen stellen keine Lieferversprechen, Zusagen oder Verpflichtungen von Rubrik, Inc. dar und können nicht in einen Vertrag aufgenommen werden. Kunden sollten ihre Kaufentscheidung auf Services und Funktionen stützen, die derzeit allgemein verfügbar sind.
Wenn Sie Fragen, Anmerkungen oder Feedback zu den Funktionen und Vorgehensweisen von Rubrik im Bereich der generativen KI haben, wenden Sie sich bitte an ai-legal@rubrik.com. Bei datenschutzbezogenen Bedenken, Beschwerden oder Fragen wenden Sie sich bitte an privacy@rubrik.com.