1Security + Veeam

Veeam holt die Daten zurück. 1Security sagt Ihnen, wer sie erreichen konnte.

Veeam Backup for Microsoft 365 hält eine unveränderliche Kopie von Exchange, SharePoint, OneDrive und Teams und stellt jedes einzelne Element wieder her. 1Security beantwortet die Fragen, die mit jeder Wiederherstellung kommen: wer diese Daten vor dem Vorfall öffnen konnte, wer es in der Woche davor tatsächlich tat, welche Freigabelinks aktiv waren und was zu schließen ist, damit es nicht wieder passiert. Zusammen bekommen Sie die Daten zurück - und die Antworten dazu.

  • 10 min
    bis Sie jede Datei, Website und jedes Postfach kennen, das ein Konto erreichen konnte
  • 3 Jahre
    Aktivitätshistorie auf Standard-Lizenzen für Microsoft 365
  • Am selben Tag
    von der schreibgeschützten Zustimmung zu ersten Ergebnissen

Was Veeam leistet

Wiederherstellung, auf die Verlass ist.

Wenn etwas verschlüsselt, gelöscht oder überschrieben wird, ist Veeam die Schicht, die entscheidet, wie schlimm es bleibt.

  • Der ganze Mandant, gesichert

    Exchange Online, SharePoint Online, OneDrive und Microsoft Teams, gesichert auf Speicher Ihrer Wahl - lokale Platte, SMB-Freigaben, Amazon S3, Azure Blob, IBM Cloud oder Wasabi.

  • Unveränderliche Kopien

    Auf Objektspeicher mit aktivierter Unveränderlichkeit lassen sich gesicherte Daten innerhalb der Schutzfrist weder ändern noch löschen. Der Vorfall kann die Kopie, aus der Sie wiederherstellen, nicht umschreiben.

  • Wiederherstellung bis auf das Element

    Veeam Explorer holen eine einzelne Mail, Datei oder Teams-Nachricht zurück, und über das Restore Portal stellen Mitarbeitende eigene Daten ohne Ticket wieder her.

Die Fragen, die mit einer Wiederherstellung kommen

Die Daten sind zurück. Wer konnte sie erreichen, und wer hat es getan?

Eine Wiederherstellung schließt eine Frage und öffnet drei. Die Finanzbibliothek ist wieder auf dem Stand von Dienstag - aber welche Konten konnten sie am Dienstag öffnen? War der "Jeder"-Link, der sie exponierte, noch aktiv? Und hat das Konto, das sie verschlüsselte, in der Woche davor das Vierfache seines üblichen Volumens gelesen - und hätte es jemand bemerkt?

Ein Backup ist eine Kopie von Inhalten. Es holt Inhalte sehr gut zurück. Die Zugriffsseite des Vorfalls - wer was erreichen konnte, seit wann und was er tatsächlich tat - lebt in Berechtigungen und Aktivität, nicht in der Kopie. Und genau danach fragen Aufsicht, Versicherer und Ihre eigene Nachbereitung.

1Security hält diese Seite der Geschichte fest: den Live-Berechtigungsgraphen jedes Benutzers, Gastes, jeder App und jedes KI-Agenten mit allem, was sie öffnen können, plus bis zu drei Jahre zugeordneter Aktivität. Wenn die Daten zurückkommen, kommen die Antworten mit.

Was 1Security hinzufügt

Die Zugriffsakte neben dem Backup.

Jede Identität in Microsoft 365, was sie erreichen konnte und was sie tatsächlich tat - drei Jahre zurück, einen Klick von jeder Wiederherstellungsentscheidung entfernt.

  1. 01

    Wissen, wer die wiederhergestellten Daten erreichen konnte

    Öffnen Sie die wiederhergestellte Website oder das Postfach in 1Security und sehen Sie jedes Konto, jeden Gast, jede App und jeden Agenten, die sie öffnen konnten - über direkte Berechtigungen, Freigabelinks, verschachtelte Gruppen und Vererbung. In einem typischen Mandanten erreicht ein normales Konto Hunderttausende Dateien; hier sehen Sie welche.

  2. 02

    Die Woche davor lesen

    Aktivitätsprotokolle des betroffenen Kontos, gefiltert auf die Tage vor dem Vorfall: geöffnete, heruntergeladene, geteilte Dateien, von welchem Gerät und welcher Stadt, mit der eigenen Basislinie des Kontos daneben. "340 Downloads am Montag gegen üblich 12" ist ein Blick, keine Untersuchung.

  3. 03

    Zuerst wiederherstellen, was zählt

    Sortieren Sie die betroffenen Websites nach sensiblen Dateien und danach, wie viele Personen sie erreichen können. Die Reihenfolge der Wiederherstellung ist nicht mehr alphabetisch, sondern risikobasiert - die Gehaltswebsite vor dem Archiv, das seit einem Jahr niemand geöffnet hat.

  4. 04

    Schließen, was es möglich gemacht hat

    Jeder-Links ablaufen lassen, den Gast entfernen, Sitzungen widerrufen, das Konto deaktivieren - gestaffelt hinter einem 72-Stunden-Prüffenster mit Besitzerprüfung, jede Aktion an einer Stelle protokolliert für den Bericht.

Wie beides zusammenpasst

Der eine hält die Kopie. Der andere die Zugriffsakte.

Veeam hält die unveränderliche Kopie von Exchange, SharePoint, OneDrive und Teams auf Speicher unter Ihrer Kontrolle und stellt sie bis auf das Element wieder her. 1Security verbindet sich mit demselben Mandanten per schreibgeschützter Zustimmung - ohne Agenten, mit Standard-Lizenzen für Microsoft 365, erste Ergebnisse am selben Tag - und hält den Berechtigungsgraphen, wer was erreichen kann, plus drei Jahre dessen, wer es tatsächlich tat. Trifft ein Vorfall ein, stellt Veeam die Daten wieder her, während 1Security die Reichweite bestimmt, zeigt, was davor geschah, und die Korrekturen vorbereitet - entzogener Zugriff, abgelaufene Links, deaktivierte Konten - jede hinter einer menschlichen Entscheidung.

DORA in der Praxis

Wiederherstellung und Vorfallakte, nebeneinander.

DORA verlangt von Finanzunternehmen zwei Dinge gleichzeitig. Die Artikel 11 und 12 betreffen Reaktion und Wiederherstellung: Backup-Richtlinien, Wiederherstellungsverfahren, die Fähigkeit, das Unternehmen wieder handlungsfähig zu machen. Artikel 17 betrifft die Vorfallakte: jeden IKT-Vorfall erkennen, protokollieren und klassifizieren, mit Fakten hinter der Klassifizierung.

Veeam ist die Wiederherstellungshälfte: unveränderliche Backups von Exchange, SharePoint, OneDrive und Teams, wiederherstellbar bis auf das Element. 1Security ist die Aktenhälfte für Microsoft 365: Basislinien, die das ungewöhnliche Konto melden, ein Berechtigungsgraph, der den Vorfall in Minuten eingrenzt, und drei Jahre Aktivität, um ihn zu klassifizieren.

Eine Verordnung, zwei Pflichten und eine Aufsicht, der man Wiederherstellung und Akte am selben Nachmittag zeigen kann.

Holen Sie die Daten zurück. Und die Antworten dazu.

Behalten Sie die unveränderliche Kopie mit Veeam. Verbinden Sie 1Security schreibgeschützt und sehen Sie noch am selben Tag, wer diese Daten erreichen konnte, wer es tat und was zu schließen ist.

Oder erklären Sie den Vorfall allein aus dem Backup.