1Security + Veeam
Veeam повертає дані. 1Security каже, хто міг до них дістатися.
Veeam Backup for Microsoft 365 тримає незмінну копію Exchange, SharePoint, OneDrive і Teams та відновлює будь-яку її частину аж до окремого елемента. 1Security відповідає на запитання, які приходять із кожним відновленням: хто міг відкрити ці дані до інциденту, хто справді робив це тижнем раніше, які посилання спільного доступу були активні і що закрити, щоб це не повторилося. Разом ви отримуєте назад дані - і відповіді до них.
- 10 хвщоб знати кожен файл, сайт і поштову скриньку, до яких міг дістатися обліковий запис
- 3 рокиісторії дій на стандартних ліцензіях Microsoft 365
- Того самого днявід згоди лише на читання до перших знахідок
Що робить Veeam
Відновлення, на яке можна покластися.
Коли щось зашифровано, видалено чи перезаписано, Veeam - це шар, який вирішує, наскільки погано все залишиться.
Увесь клієнт Microsoft 365 у резервній копії
Exchange Online, SharePoint Online, OneDrive і Microsoft Teams, збережені у сховищі на ваш вибір - локальний диск, спільні папки SMB, Amazon S3, Azure Blob, IBM Cloud чи Wasabi.
Незмінні копії
В об'єктному сховищі з увімкненою незмінністю резервні дані не можна змінити чи видалити протягом періоду незмінності. Інцидент не перепише копію, з якої ви відновлюватиметеся.
Відновлення аж до елемента
Veeam Explorers повертають окремий лист, файл чи повідомлення Teams, а Restore Portal дає людям змогу відновлювати власні дані без заявки.
Запитання, які приходять із відновленням
Дані повернулися. Хто міг до них дістатися - і хто дістався?
Відновлення закриває одне запитання й відкриває три. Бібліотека фінансів повернулася до стану вівторка - але які облікові записи могли відкрити її у вівторок? Чи було посилання „Усі, хто має посилання“, яке її розкривало, досі активним? І чи читав обліковий запис, який її зашифрував, тижнем раніше вчетверо більше за звичайне - і чи помітив би це хтось?
Резервна копія - це копія вмісту. Вона чудово повертає вміст. Бік доступу в інциденті - хто міг дістатися до чого, відколи і що насправді зробив - живе в дозволах і діях, а не в копії, і саме про нього спитають регулятор, страховик і ваш власний постінцидентний розбір.
1Security тримає цей бік історії: живий граф дозволів кожного користувача, гостя, застосунку та ШІ-агента з тим, що кожен із них може відкрити, плюс до трьох років атрибутованих дій. Коли дані повертаються, разом із ними повертаються відповіді.
Що додає 1Security
Запис про доступ поруч із резервною копією.
Кожна ідентичність у Microsoft 365, до чого вона могла дістатися і що насправді зробила - три роки назад, за один клік від будь-якого рішення про відновлення.
- 01
Знайте, хто міг дістатися до відновлених даних
Відкрийте відновлений сайт чи поштову скриньку в 1Security й побачте кожен обліковий запис, гостя, застосунок і агента, які могли їх відкрити - через прямі дозволи, посилання спільного доступу, вкладені групи та успадкування. У типовому клієнті звичайний обліковий запис дотягується до сотень тисяч файлів; тут ви дізнаєтеся, до яких.
- 02
Прочитайте тиждень до
Журнали дій постраждалого облікового запису, відфільтровані до днів перед інцидентом: файли відкриті, завантажені, надані у спільний доступ, з якого пристрою і з якого міста, з власною нормою активності облікового запису поруч. «340 завантажень у понеділок при звичайних 12» - це один погляд, а не розслідування.
- 03
Відновлюйте спершу важливе
Відсортуйте постраждалі сайти за конфіденційними файлами й за тим, скільки людей може до них дістатися. Порядок відновлення перестає бути алфавітним і починає виходити з ризику - сайт розрахунку зарплат раніше за архів, якого ніхто не відкривав рік.
- 04
Закрийте те, що це допустило
Припиніть дію посилань „Усі, хто має посилання“, видаліть гостя, відкличте сеанси, вимкніть обліковий запис - поетапно за 72-годинним вікном перевірки з перевіркою власником, і кожна дія записана в одному місці для звіту.
Як вони поєднуються
Один тримає копію. Інший тримає запис про доступ.
Veeam тримає незмінну копію Exchange, SharePoint, OneDrive і Teams у сховищі під вашим контролем і відновлює її аж до елемента. 1Security підключається до того самого клієнта зі згодою лише на читання - без агентів, на стандартних ліцензіях Microsoft 365, з першими знахідками того самого дня - і тримає граф дозволів, хто може дістатися до чого, плюс три роки того, хто справді діставався. Коли стається інцидент, Veeam відновлює дані, а 1Security визначає, що було досяжним, показує, що відбувалося раніше, і готує виправлення - відкликаний доступ, припинені посилання, вимкнені облікові записи - кожне за рішенням людини.
DORA на практиці
Відновлення і запис про інцидент, поруч.
DORA вимагає від фінансових організацій двох речей одразу. Статті 11 і 12 стосуються реагування та відновлення: політики резервного копіювання, процедури відновлення, здатність повернути організацію до ладу. Стаття 17 стосується запису про інцидент: виявити, зареєструвати й класифікувати кожен інцидент, пов'язаний з ІКТ, із фактами на підтвердження класифікації.
Veeam - це половина відновлення: незмінні резервні копії Exchange, SharePoint, OneDrive і Teams, відновлювані аж до елемента. 1Security - це половина запису для Microsoft 365: норми активності, які позначають незвичний обліковий запис, граф дозволів, який визначає масштаб інциденту за хвилини, і три роки дій, за якими його можна класифікувати.
Один регламент, два обов'язки - і наглядовий орган, якому можна показати і відновлення, і запис із того самого дня.
Поверніть дані. Поверніть разом із ними відповіді.
Тримайте незмінну копію у Veeam. Підключіть 1Security у режимі лише для читання й побачте, хто міг дістатися до цих даних, хто дістався і що закрити - того самого дня.
Або пояснюйте інцидент із самої лише резервної копії.