Przed przywracaniem
1Security + Veeam. Odzyskiwanie dla danych, pamięć dla dostępu.
Veeam Backup for Microsoft 365 to ostatnia linia: Exchange Online, SharePoint Online, OneDrive i Teams, zbackupowane na storage pod Twoją kontrolą, niezmienialne, przywracalne z dokładnością do pojedynczego elementu. 1Security to linia przed nią: kto mógł sięgnąć po te dane, kto faktycznie ich dotknął i co się zmieniło w dniach przed incydentem. Razem: przywracasz dane - i umiesz się z nich rozliczyć.
- 12 h → 10 minśledztwo o promień rażenia - przed i po
- 3 latapamięci aktywności - bez kontraktu SIEM
- Ten sam dzieńod zgody tylko-do-odczytu do pierwszych ustaleń
Ostatnia linia
Co Veeam robi świetnie.
Gdy najgorsze już się wydarzyło, jedna warstwa decyduje, jak złe to zostanie - i Veeam traktuje tę warstwę poważnie.
Cały tenant w kopii
Exchange Online, SharePoint Online, OneDrive dla pracy lub szkoły i Microsoft Teams, zbackupowane na storage, który wybierasz - od lokalnego dysku i udziałów SMB po Amazon S3, Azure Blob, IBM Cloud czy Wasabi.
Niezmienialne znaczy niezmienialne
Na obiektowym storage z niezmienialnością zbackupowanych danych nie da się zmodyfikować ani usunąć w okresie niezmienialności - tryb compliance domyślnie, a raz włączonej niezmienialności nie da się wyłączyć. Kopia, której incydent nie przepisze.
Przywracanie do pojedynczego elementu
Veeam Explorers przywracają pojedynczy mail, plik czy element Teams - a Restore Portal pozwala użytkownikom odzyskać własne dane bez zakładania ticketa.
Pytanie sprzed
Luka, której Veeam nie miał domykać.
Zakres Veeam to odzyskiwanie - i trzyma się go celowo: gdy dane są zaszyfrowane, usunięte albo uszkodzone, istnieje niezmienialna kopia w miejscu, którego incydent nie przepisze, i wraca - z dokładnością do pojedynczego elementu. Dokładnie tym powinna być ostatnia linia obrony.
Ale backup to fotografia treści, nie dostępu. Potrafi odłożyć każdy plik na miejsce; nigdy nie miał mówić, kto mógł po te pliki sięgnąć przed incydentem, które linki udostępnień były żywe ani które konto tydzień wcześniej czytało czterokrotność swojego zwykłego wolumenu.
Odzyskiwanie odpowiada na pytanie „czy da się to przywrócić?”. Pozostałe pytania incydentu - co było osiągalne, dla kogo, od kiedy - należą do innego instrumentu.
Pamięć
Co dokłada 1Security.
Silnik decyzyjny zbudowany wokół uprawnień w Microsoft 365 - każda tożsamość, do czego mogła sięgnąć i co naprawdę zrobiła, trzy lata wstecz.
- 01
Każda tożsamość na mapie
Człowiek, aplikacja, agent AI, urządzenie - 1Security mapuje, do czego każde z nich może sięgnąć i co faktycznie zrobiło. Dostępowa strona incydentu przestaje być rekonstrukcją i staje się zapisem.
- 02
Promień rażenia w minuty
Każdy plik, witryna i skrzynka, do których konto może sięgnąć - nadania bezpośrednie, linki udostępnień, grupy, dziedziczenie - rozwiązane w minuty. Gdy wiesz, co było osiągalne, wiesz, co sprawdzić - i co przywrócić najpierw.
- 03
Tydzień wcześniej, na zapisie
Trzy lata historii aktywności bez kontraktu SIEM, normy per tożsamość i epizody anomalii z progiem alarmu, który ustawiasz sam - żeby „co się zmieniło przed incydentem” było odczytem, a nie wykopaliskami.
- 04
Od wykrycia do naprawy
Odebrać dostęp, wygasić linki, zerwać sesje - automatyzacje z okresami karencji i kolejkami przeglądu, żeby nic nieodwracalnego nie działo się bez decyzji człowieka.
Wspólna architektura
Kopia i pamięć.
Veeam trzyma niezmienialną kopię: treść tenanta - Exchange, SharePoint, OneDrive, Teams - zbackupowaną na storage pod Twoją kontrolą i przywracalną z dokładnością do pojedynczego elementu. 1Security podłącza się do tego samego tenanta zgodą tylko-do-odczytu - bez agentów, na standardowych licencjach Microsoft, z pierwszymi ustaleniami tego samego dnia - i trzyma pamięć: graf uprawnień, czyli kto do czego może sięgnąć, i trzy lata tego, kto faktycznie sięgał. Gdy uderza incydent, Veeam przywraca dane, a 1Security wyznacza, co było osiągalne, i zamyka to, co do incydentu dopuściło - odebrany dostęp, wygaszone linki, zerwane sesje, każde za decyzją człowieka.
DORA w praktyce
Reagowanie i odzyskiwanie, obie połowy.
Ramy zarządzania ryzykiem ICT w DORA dzielą incydent na dwie części. Artykuły 11 i 12 wymagają reagowania i odzyskiwania: polityk i procedur backupu oraz metod przywracania i odzyskiwania, które stawiają podmiot z powrotem na nogi. Artykuł 17 wymaga drugiej połowy: procesu zarządzania incydentami, który wykrywa, rejestruje i klasyfikuje każdy incydent związany z ICT.
Veeam to połowa odzyskiwania w praktyce: niezmienialne backupy Exchange, SharePoint, OneDrive i Teams, przywracanie z dokładnością do elementu, na storage, którego incydent nie przepisze. 1Security to połowa wykrywania i rejestrowania dla Microsoft 365: normy, które podnoszą anomalię, graf uprawnień, który wyznacza jej zakres w minuty, i trzy lata aktywności, na tle których można ją sklasyfikować.
Jedna regulacja, dwa obowiązki, dwa instrumenty - i podmiot finansowy, który pokaże nadzorcy zarówno przywrócenie, jak i zapis.
Przywróć dane. Rozlicz dostęp.
Niezmienialną kopię zostaw Veeamowi. Pamięć o tym, kto mógł po nią sięgnąć - i kto sięgnął - trzymaj w 1Security.
Albo tłumacz incydent na podstawie samego backupu.