1Security + Veeam
Veeam przywraca dane. 1Security mówi, kto mógł po nie sięgnąć.
Veeam Backup for Microsoft 365 trzyma niezmienialną kopię Exchange, SharePoint, OneDrive i Teams i przywraca dowolny jej fragment co do pojedynczego elementu. 1Security odpowiada na pytania, które przychodzą z każdym przywracaniem: kto mógł otworzyć te dane przed incydentem, kto naprawdę to robił tydzień wcześniej, które linki udostępniania były aktywne i co zamknąć, żeby to się nie powtórzyło. Razem odzyskujesz dane i odpowiedzi.
- 10 minżeby znać każdy plik, witrynę i skrzynkę, po które konto mogło sięgnąć
- 3 latahistorii aktywności na standardowych licencjach Microsoft 365
- Ten sam dzieńod zgody tylko do odczytu do pierwszych ustaleń
Co robi Veeam
Odzyskiwanie, na którym można polegać.
Kiedy coś zostaje zaszyfrowane, usunięte lub nadpisane, Veeam jest warstwą, która decyduje, jak źle będzie.
Cała dzierżawa w kopii
Exchange Online, SharePoint Online, OneDrive i Microsoft Teams, backupowane na storage, który wybierasz - dysk lokalny, udziały SMB, Amazon S3, Azure Blob, IBM Cloud lub Wasabi.
Kopie niezmienialne
Na object storage z włączoną niezmienialnością zbackupowanych danych nie da się zmienić ani usunąć w okresie ochrony. Incydent nie przepisze kopii, z której będziesz przywracać.
Przywracanie co do elementu
Veeam Explorers przywracają pojedynczą wiadomość, plik czy wpis w Teams, a Restore Portal pozwala ludziom odzyskać własne dane bez zgłoszenia.
Pytania, które przychodzą z przywracaniem
Dane wróciły. Kto mógł po nie sięgnąć i kto sięgnął?
Przywracanie zamyka jedno pytanie i otwiera trzy. Biblioteka finansów wróciła do stanu z wtorku - ale które konta mogły ją we wtorek otworzyć? Czy link dla każdego, który ją wystawiał, wciąż był aktywny? I czy konto, które ją zaszyfrowało, czytało tydzień wcześniej cztery razy więcej niż zwykle - i czy ktoś by to zauważył?
Backup to kopia treści. Świetnie przywraca treść. Strona dostępu w incydencie - kto mógł sięgnąć po co, od kiedy i co naprawdę zrobił - żyje w uprawnieniach i aktywności, nie w kopii, a to dokładnie o nią zapyta regulator, ubezpieczyciel i Twój własny przegląd poincydentowy.
1Security trzyma tę stronę historii: żywy graf uprawnień każdego użytkownika, gościa, aplikacji i agenta AI z tym, co każde z nich może otworzyć, plus do trzech lat przypisanej aktywności. Kiedy dane wracają, wracają z odpowiedziami.
Co dodaje 1Security
Zapis dostępu obok backupu.
Każda tożsamość w Microsoft 365, po co mogła sięgnąć i co naprawdę zrobiła - trzy lata wstecz, jedno kliknięcie od każdej decyzji o przywracaniu.
- 01
Wiedz, kto mógł sięgnąć po przywrócone dane
Otwórz przywróconą witrynę lub skrzynkę w 1Security i zobacz każde konto, gościa, aplikację i agenta, którzy mogli ją otworzyć - przez bezpośrednie nadania, linki udostępniania, zagnieżdżone grupy i dziedziczenie. W typowej dzierżawie zwykłe konto sięga do setek tysięcy plików; tu widzisz, do których.
- 02
Przeczytaj tydzień wcześniej
Dzienniki aktywności dotkniętego konta przefiltrowane do dni przed incydentem: pliki otwarte, pobrane, udostępnione, z jakiego urządzenia i miasta, z własną linią bazową konta obok. "340 pobrań w poniedziałek przy zwykłych 12" to jedno spojrzenie, nie śledztwo.
- 03
Przywracaj najpierw to, co ważne
Posortuj dotknięte witryny po plikach wrażliwych i po tym, ile osób może po nie sięgnąć. Kolejność przywracania przestaje być alfabetyczna, a zaczyna wynikać z ryzyka - witryna płac przed archiwum, którego nikt nie otworzył od roku.
- 04
Zamknij to, co do tego doprowadziło
Wygaś linki dla każdego, usuń gościa, unieważnij sesje, wyłącz konto - etapowane za 72-godzinnym oknem przeglądu z udziałem właścicieli, a każda akcja zapisana w jednym miejscu na potrzeby raportu.
Jak to do siebie pasuje
Jeden trzyma kopię. Drugi trzyma zapis dostępu.
Veeam trzyma niezmienialną kopię Exchange, SharePoint, OneDrive i Teams na storage pod Twoją kontrolą i przywraca ją co do elementu. 1Security łączy się z tą samą dzierżawą za zgodą tylko do odczytu - bez agentów, na standardowych licencjach Microsoft 365, z pierwszymi ustaleniami tego samego dnia - i trzyma graf uprawnień, kto może sięgnąć po co, plus trzy lata tego, kto naprawdę sięgał. Kiedy uderza incydent, Veeam przywraca dane, a 1Security wyznacza zasięg, pokazuje, co działo się wcześniej, i przygotowuje naprawy - odebrany dostęp, wygaszone linki, wyłączone konta - każdą za decyzją człowieka.
DORA w praktyce
Odzyskiwanie i zapis incydentu, obok siebie.
DORA wymaga od podmiotów finansowych dwóch rzeczy naraz. Artykuły 11 i 12 dotyczą reagowania i odzyskiwania: polityki backupu, procedury przywracania, zdolność postawienia podmiotu z powrotem na nogi. Artykuł 17 dotyczy zapisu incydentu: wykryć, zarejestrować i sklasyfikować każdy incydent ICT, z faktami na poparcie klasyfikacji.
Veeam to połowa odzyskiwania: niezmienialne backupy Exchange, SharePoint, OneDrive i Teams, przywracalne co do elementu. 1Security to połowa zapisu dla Microsoft 365: linie bazowe, które flagują nietypowe konto, graf uprawnień, który wyznacza zasięg incydentu w minuty, i trzy lata aktywności, żeby go sklasyfikować.
Jedna regulacja, dwa obowiązki i nadzorca, któremu można pokazać zarówno przywrócenie, jak i zapis - z tego samego popołudnia.
Przywróć dane. Przywróć razem z nimi odpowiedzi.
Trzymaj niezmienialną kopię w Veeam. Podłącz 1Security tylko do odczytu i zobacz, kto mógł sięgnąć po te dane, kto sięgnął i co zamknąć - tego samego dnia.
Albo tłumacz incydent z samego backupu.