1Security + Veeam
Veeam возвращает данные. 1Security говорит, кто мог до них добраться.
Veeam Backup for Microsoft 365 хранит неизменяемую копию Exchange, SharePoint, OneDrive и Teams и восстанавливает любую её часть вплоть до отдельного элемента. 1Security отвечает на вопросы, которые приходят с каждым восстановлением: кто мог открыть эти данные до инцидента, кто действительно делал это неделей раньше, какие ссылки общего доступа были активны и что закрыть, чтобы это не повторилось. Вместе вы получаете назад данные - и ответы к ним.
- 10 минчтобы знать каждый файл, сайт и почтовый ящик, до которых могла добраться учётная запись
- 3 годаистории действий на стандартных лицензиях Microsoft 365
- В тот же деньот согласия только на чтение до первых находок
Что делает Veeam
Восстановление, на которое можно положиться.
Когда что-то зашифровано, удалено или перезаписано, Veeam - это слой, который решает, насколько плохо всё останется.
Весь клиент Microsoft 365 в резервной копии
Exchange Online, SharePoint Online, OneDrive и Microsoft Teams, сохраняемые в хранилище на ваш выбор - локальный диск, общие папки SMB, Amazon S3, Azure Blob, IBM Cloud или Wasabi.
Неизменяемые копии
В объектном хранилище с включённой неизменяемостью резервные данные нельзя изменить или удалить в течение периода неизменяемости. Инцидент не перепишет копию, из которой вы будете восстанавливаться.
Восстановление вплоть до элемента
Veeam Explorers возвращают отдельное письмо, файл или сообщение Teams, а Restore Portal позволяет людям восстанавливать собственные данные без заявки.
Вопросы, которые приходят с восстановлением
Данные вернулись. Кто мог до них добраться - и кто добрался?
Восстановление закрывает один вопрос и открывает три. Библиотека финансов вернулась к состоянию вторника - но какие учётные записи могли открыть её во вторник? Была ли ссылка „Все, у кого есть ссылка“, которая её раскрывала, всё ещё активна? И читала ли учётная запись, которая её зашифровала, неделей раньше вчетверо больше обычного - и заметил бы это кто-нибудь?
Резервная копия - это копия содержимого. Она отлично возвращает содержимое. Сторона доступа в инциденте - кто мог добраться до чего, с каких пор и что на самом деле сделал - живёт в разрешениях и действиях, а не в копии, и именно о ней спросят регулятор, страховщик и ваш собственный постинцидентный разбор.
1Security хранит эту сторону истории: живой граф разрешений каждого пользователя, гостя, приложения и ИИ-агента с тем, что каждый из них может открыть, плюс до трёх лет атрибутированных действий. Когда данные возвращаются, вместе с ними возвращаются ответы.
Что добавляет 1Security
Запись о доступе рядом с резервной копией.
Каждое удостоверение в Microsoft 365, до чего оно могло добраться и что на самом деле сделало - три года назад, в одном щелчке от любого решения о восстановлении.
- 01
Знайте, кто мог добраться до восстановленных данных
Откройте восстановленный сайт или почтовый ящик в 1Security и посмотрите каждую учётную запись, гостя, приложение и агента, которые могли его открыть - через прямые разрешения, ссылки общего доступа, вложенные группы и наследование. В типичном клиенте обычная учётная запись дотягивается до сотен тысяч файлов; здесь вы узнаёте, до каких.
- 02
Прочитайте неделю до
Журналы действий пострадавшей учётной записи, отфильтрованные до дней перед инцидентом: файлы открытые, скачанные, отправленные в общий доступ, с какого устройства и из какого города, с собственной нормой активности учётной записи рядом. «340 скачиваний в понедельник при обычных 12» - это один взгляд, а не расследование.
- 03
Восстанавливайте сначала важное
Отсортируйте пострадавшие сайты по конфиденциальным файлам и по тому, сколько людей может до них добраться. Порядок восстановления перестаёт быть алфавитным и начинает исходить из риска - сайт расчёта зарплат раньше архива, который никто не открывал год.
- 04
Закройте то, что это допустило
Прекратите действие ссылок „Все, у кого есть ссылка“, удалите гостя, отзовите сеансы, отключите учётную запись - поэтапно за 72-часовым окном проверки с проверкой владельцем, и каждое действие записано в одном месте для отчёта.
Как они сочетаются
Один хранит копию. Другой хранит запись о доступе.
Veeam хранит неизменяемую копию Exchange, SharePoint, OneDrive и Teams в хранилище под вашим контролем и восстанавливает её вплоть до элемента. 1Security подключается к тому же клиенту с согласием только на чтение - без агентов, на стандартных лицензиях Microsoft 365, с первыми находками в тот же день - и хранит граф разрешений, кто может добраться до чего, плюс три года того, кто действительно добирался. Когда случается инцидент, Veeam восстанавливает данные, а 1Security определяет, что было достижимо, показывает, что происходило раньше, и готовит исправления - отозванный доступ, прекращённые ссылки, отключённые учётные записи - каждое за решением человека.
DORA на практике
Восстановление и запись об инциденте, рядом.
DORA требует от финансовых организаций двух вещей сразу. Статьи 11 и 12 касаются реагирования и восстановления: политики резервного копирования, процедуры восстановления, способность вернуть организацию в строй. Статья 17 касается записи об инциденте: обнаружить, зарегистрировать и классифицировать каждый инцидент, связанный с ИКТ, с фактами в подтверждение классификации.
Veeam - это половина восстановления: неизменяемые резервные копии Exchange, SharePoint, OneDrive и Teams, восстанавливаемые вплоть до элемента. 1Security - это половина записи для Microsoft 365: нормы активности, которые помечают необычную учётную запись, граф разрешений, который определяет масштаб инцидента за минуты, и три года действий, по которым его можно классифицировать.
Один регламент, две обязанности - и надзорный орган, которому можно показать и восстановление, и запись из одного и того же дня.
Верните данные. Верните вместе с ними ответы.
Держите неизменяемую копию в Veeam. Подключите 1Security в режиме только для чтения и посмотрите, кто мог добраться до этих данных, кто добрался и что закрыть - в тот же день.
Или объясняйте инцидент по одной лишь резервной копии.