Przed przywracaniem

1Security + Veeam. Odzyskiwanie dla danych, pamięć dla dostępu.

Veeam Backup for Microsoft 365 to ostatnia linia: Exchange Online, SharePoint Online, OneDrive i Teams, zbackupowane na storage pod Twoją kontrolą, niezmienialne, przywracalne z dokładnością do pojedynczego elementu. 1Security to linia przed nią: kto mógł sięgnąć po te dane, kto faktycznie ich dotknął i co się zmieniło w dniach przed incydentem. Razem: przywracasz dane - i umiesz się z nich rozliczyć.

  • 12 h → 10 min
    śledztwo o promień rażenia - przed i po
  • 3 lata
    pamięci aktywności - bez kontraktu SIEM
  • Ten sam dzień
    od zgody tylko-do-odczytu do pierwszych ustaleń

Ostatnia linia

Co Veeam robi świetnie.

Gdy najgorsze już się wydarzyło, jedna warstwa decyduje, jak złe to zostanie - i Veeam traktuje tę warstwę poważnie.

  • Cały tenant w kopii

    Exchange Online, SharePoint Online, OneDrive dla pracy lub szkoły i Microsoft Teams, zbackupowane na storage, który wybierasz - od lokalnego dysku i udziałów SMB po Amazon S3, Azure Blob, IBM Cloud czy Wasabi.

  • Niezmienialne znaczy niezmienialne

    Na obiektowym storage z niezmienialnością zbackupowanych danych nie da się zmodyfikować ani usunąć w okresie niezmienialności - tryb compliance domyślnie, a raz włączonej niezmienialności nie da się wyłączyć. Kopia, której incydent nie przepisze.

  • Przywracanie do pojedynczego elementu

    Veeam Explorers przywracają pojedynczy mail, plik czy element Teams - a Restore Portal pozwala użytkownikom odzyskać własne dane bez zakładania ticketa.

Pytanie sprzed

Luka, której Veeam nie miał domykać.

Zakres Veeam to odzyskiwanie - i trzyma się go celowo: gdy dane są zaszyfrowane, usunięte albo uszkodzone, istnieje niezmienialna kopia w miejscu, którego incydent nie przepisze, i wraca - z dokładnością do pojedynczego elementu. Dokładnie tym powinna być ostatnia linia obrony.

Ale backup to fotografia treści, nie dostępu. Potrafi odłożyć każdy plik na miejsce; nigdy nie miał mówić, kto mógł po te pliki sięgnąć przed incydentem, które linki udostępnień były żywe ani które konto tydzień wcześniej czytało czterokrotność swojego zwykłego wolumenu.

Odzyskiwanie odpowiada na pytanie „czy da się to przywrócić?”. Pozostałe pytania incydentu - co było osiągalne, dla kogo, od kiedy - należą do innego instrumentu.

Pamięć

Co dokłada 1Security.

Silnik decyzyjny zbudowany wokół uprawnień w Microsoft 365 - każda tożsamość, do czego mogła sięgnąć i co naprawdę zrobiła, trzy lata wstecz.

  1. 01

    Każda tożsamość na mapie

    Człowiek, aplikacja, agent AI, urządzenie - 1Security mapuje, do czego każde z nich może sięgnąć i co faktycznie zrobiło. Dostępowa strona incydentu przestaje być rekonstrukcją i staje się zapisem.

  2. 02

    Promień rażenia w minuty

    Każdy plik, witryna i skrzynka, do których konto może sięgnąć - nadania bezpośrednie, linki udostępnień, grupy, dziedziczenie - rozwiązane w minuty. Gdy wiesz, co było osiągalne, wiesz, co sprawdzić - i co przywrócić najpierw.

  3. 03

    Tydzień wcześniej, na zapisie

    Trzy lata historii aktywności bez kontraktu SIEM, normy per tożsamość i epizody anomalii z progiem alarmu, który ustawiasz sam - żeby „co się zmieniło przed incydentem” było odczytem, a nie wykopaliskami.

  4. 04

    Od wykrycia do naprawy

    Odebrać dostęp, wygasić linki, zerwać sesje - automatyzacje z okresami karencji i kolejkami przeglądu, żeby nic nieodwracalnego nie działo się bez decyzji człowieka.

Wspólna architektura

Kopia i pamięć.

Veeam trzyma niezmienialną kopię: treść tenanta - Exchange, SharePoint, OneDrive, Teams - zbackupowaną na storage pod Twoją kontrolą i przywracalną z dokładnością do pojedynczego elementu. 1Security podłącza się do tego samego tenanta zgodą tylko-do-odczytu - bez agentów, na standardowych licencjach Microsoft, z pierwszymi ustaleniami tego samego dnia - i trzyma pamięć: graf uprawnień, czyli kto do czego może sięgnąć, i trzy lata tego, kto faktycznie sięgał. Gdy uderza incydent, Veeam przywraca dane, a 1Security wyznacza, co było osiągalne, i zamyka to, co do incydentu dopuściło - odebrany dostęp, wygaszone linki, zerwane sesje, każde za decyzją człowieka.

DORA w praktyce

Reagowanie i odzyskiwanie, obie połowy.

Ramy zarządzania ryzykiem ICT w DORA dzielą incydent na dwie części. Artykuły 11 i 12 wymagają reagowania i odzyskiwania: polityk i procedur backupu oraz metod przywracania i odzyskiwania, które stawiają podmiot z powrotem na nogi. Artykuł 17 wymaga drugiej połowy: procesu zarządzania incydentami, który wykrywa, rejestruje i klasyfikuje każdy incydent związany z ICT.

Veeam to połowa odzyskiwania w praktyce: niezmienialne backupy Exchange, SharePoint, OneDrive i Teams, przywracanie z dokładnością do elementu, na storage, którego incydent nie przepisze. 1Security to połowa wykrywania i rejestrowania dla Microsoft 365: normy, które podnoszą anomalię, graf uprawnień, który wyznacza jej zakres w minuty, i trzy lata aktywności, na tle których można ją sklasyfikować.

Jedna regulacja, dwa obowiązki, dwa instrumenty - i podmiot finansowy, który pokaże nadzorcy zarówno przywrócenie, jak i zapis.

Przywróć dane. Rozlicz dostęp.

Niezmienialną kopię zostaw Veeamowi. Pamięć o tym, kto mógł po nią sięgnąć - i kto sięgnął - trzymaj w 1Security.

Albo tłumacz incydent na podstawie samego backupu.