Vor der Wiederherstellung
1Security + Veeam. Wiederherstellung für die Daten, Gedächtnis für den Zugriff.
Veeam Backup for Microsoft 365 ist die letzte Linie: Exchange Online, SharePoint Online, OneDrive und Teams, gesichert auf Speicher, den Sie kontrollieren, unveränderlich, wiederherstellbar bis auf das einzelne Element. 1Security ist die Linie davor: wer diese Daten erreichen konnte, wer sie tatsächlich angefasst hat und was sich in den Tagen vor dem Vorfall verändert hat. Zusammen holen Sie die Daten zurück - und können dafür geradestehen.
- 12 h → 10 mineine Schadensradius-Untersuchung, vorher und nachher
- 3 JahreAktivitätsgedächtnis - ohne SIEM-Vertrag
- Noch am selben Tagvon der Nur-Lese-Einwilligung zu den ersten Erkenntnissen
Die letzte Linie
Was Veeam gut macht.
Wenn das Schlimmste schon passiert ist, entscheidet eine einzige Ebene darüber, wie schlimm es bleibt - und Veeam nimmt diese Ebene ernst.
Der ganze Mandant, gesichert
Exchange Online, SharePoint Online, OneDrive für Arbeit oder Schule und Microsoft Teams, gesichert auf den Speicher Ihrer Wahl - von lokaler Festplatte und SMB-Freigaben bis zu Amazon S3, Azure Blob, IBM Cloud oder Wasabi.
Unveränderlich heißt unveränderlich
Auf Objektspeicher mit Unveränderlichkeit lassen sich gesicherte Daten innerhalb der Unveränderlichkeitsperiode weder ändern noch löschen - Compliance-Modus standardmäßig, und einmal aktiviert, lässt sich die Unveränderlichkeit nicht mehr abschalten. Die Kopie, die kein Vorfall überschreibt.
Wiederherstellung bis auf das einzelne Element
Veeam Explorers holen eine einzelne E-Mail, Datei oder ein einzelnes Teams-Element zurück - und über das Restore Portal stellen Endbenutzer ihre eigenen Daten wieder her, ohne ein Ticket zu öffnen.
Die Frage davor
Die Lücke, die Veeam gar nicht schließen soll.
Veeams Aufgabe ist die Wiederherstellung, und diesen Rahmen hält es bewusst: Sind Daten verschlüsselt, gelöscht oder beschädigt, existiert irgendwo eine unveränderliche Kopie, die der Vorfall nicht überschreiben kann - und sie kommt zurück, bis auf das einzelne Element. Genau das soll eine letzte Verteidigungslinie sein.
Aber eine Sicherung ist eine Fotografie der Inhalte, nicht des Zugriffs. Sie kann jede Datei zurücklegen; sie sollte nie sagen, wer diese Dateien vor dem Vorfall erreichen konnte, welche Freigabelinks aktiv waren oder welches Konto in der Woche davor das Vierfache seines üblichen Volumens gelesen hat.
Die Wiederherstellung beantwortet „Bekommen wir es zurück?“. Die übrigen Fragen des Vorfalls - was war erreichbar, für wen, seit wann - gehören zu einem anderen Instrument.
Das Gedächtnis
Was 1Security ergänzt.
Eine berechtigungszentrierte Entscheidungs-Engine für Microsoft 365 - jede Identität, was sie erreichen konnte und was sie tatsächlich getan hat, drei Jahre zurück.
- 01
Jede Identität, kartiert
Mensch, App, KI-Agent, Gerät - 1Security kartiert, was jede Identität erreichen kann und was sie tatsächlich getan hat. Die Zugriffsseite des Vorfalls ist keine Rekonstruktion mehr, sondern eine Aufzeichnung.
- 02
Schadensradius in Minuten
Jede Datei, jede SharePoint-Website und jedes Postfach, die ein Konto erreichen kann - direkte Berechtigungen, Freigabelinks, Gruppen, Vererbung - aufgelöst in Minuten. Wenn Sie wissen, was erreichbar war, wissen Sie, was zu prüfen ist - und was zuerst wiederhergestellt gehört.
- 03
Die Woche davor, aktenkundig
Drei Jahre Aktivitätshistorie ohne SIEM-Vertrag, Baselines pro Identität und Anomalie-Episoden mit einer Warnlinie, die Sie selbst setzen - damit „was hat sich vor dem Vorfall verändert“ ein Nachschlagen ist und kein Ausgrabungsprojekt.
- 04
Vom Fund zur Korrektur
Zugriff entziehen, Links ablaufen lassen, Sitzungen kappen - Automatisierungen mit Karenzzeiten und Review-Warteschlangen, damit nichts Unumkehrbares ohne menschliche Entscheidung passiert.
Gemeinsame Architektur
Die Kopie und das Gedächtnis.
Veeam hält die unveränderliche Kopie: die Inhalte des Mandanten - Exchange, SharePoint, OneDrive, Teams - gesichert auf Speicher, den Sie kontrollieren, und wiederherstellbar bis auf das einzelne Element. 1Security verbindet sich mit demselben Mandanten per Nur-Lese-Einwilligung - ohne Agents, mit Standard-Microsoft-Lizenzen, erste Erkenntnisse noch am selben Tag - und hält das Gedächtnis: den Berechtigungsgraphen, wer was erreichen kann, und drei Jahre davon, wer es tatsächlich getan hat. Schlägt ein Vorfall ein, holt Veeam die Daten zurück, während 1Security eingrenzt, was erreichbar war, und schließt, was ihn möglich gemacht hat - entzogener Zugriff, abgelaufene Links, gekappte Sitzungen, jeweils hinter einer menschlichen Entscheidung.
DORA in der Praxis
Reaktion und Wiederherstellung, beide Hälften.
Der IKT-Risikomanagementrahmen von DORA teilt einen Vorfall in zwei Teile. Die Artikel 11 und 12 verlangen Reaktion und Wiederherstellung: Sicherungsrichtlinien und -verfahren sowie Wiederherstellungs- und Wiederanlaufmethoden, die das Unternehmen zurückbringen. Artikel 17 verlangt die andere Hälfte: einen Prozess zur Vorfallsbehandlung, der jeden IKT-bezogenen Vorfall erkennt, erfasst und klassifiziert.
Veeam ist die Wiederherstellungshälfte in der Praxis: unveränderliche Sicherungen von Exchange, SharePoint, OneDrive und Teams, Wiederherstellung bis auf das einzelne Element, auf Speicher, den der Vorfall nicht überschreiben kann. 1Security ist die Erkennungs- und Aufzeichnungshälfte für Microsoft 365: Baselines, die die Anomalie melden, ein Berechtigungsgraph, der sie in Minuten eingrenzt, und drei Jahre Aktivität, an denen sie sich klassifizieren lässt.
Eine Verordnung, zwei Pflichten, zwei Instrumente - und ein Finanzunternehmen, das seiner Aufsicht beides zeigen kann: die Wiederherstellung und die Aufzeichnung.
Stellen Sie die Daten wieder her. Verantworten Sie den Zugriff.
Die unveränderliche Kopie bleibt bei Veeam. Das Gedächtnis darüber, wer sie erreichen konnte - und wer es tat -, liegt bei 1Security.
Oder erklären Sie den Vorfall allein aus der Sicherung heraus.