Разведка
5 причин, по которым backing up Microsoft 365 не хватает для защиты бизнес-данных.
5 причин, по которым backing up Microsoft 365 не хватает для защиты бизнес-данных.
BleepingComputer··7 мин чтения
Автор Энди Керр, старший менеджер по маркетингу решений в Acronis. Многие организации предполагают, что Microsoft 365 автоматически обеспечивает встроенную защиту их бизнес-данных. Это не так, и Microsoft не утверждает, что это так. Microsoft 365 работает по модели общей ответственности: Microsoft обеспечивает доступность услуг и безопасность инфраструктуры, но защита данных, включая резервное копирование и восстановление, остается ответственностью клиента. Этот разрыв становится критическим в реальных сценариях, связанных с вымогателями, случайным удалением, инсайдерскими угрозами или сбоями соблюдения. Для защиты данных необходимо стороннее решение. Организации нуждаются в специальных возможностях резервного копирования, безопасности и восстановления для эффективной защиты данных Microsoft 365. Нужны доказательства? Вот пять основных причин, по которым одной только резервной копии Microsoft 365 недостаточно для защиты бизнес-данных. 1. Microsoft 365 не защищает от вымогателей и вредоносной потери данных Microsoft 365 не полностью защищает от вымогателей и вредоносной потери данных, особенно при синхронизации зашифрованных или удаленных файлов В кибербезопасности все более часто используются методы, при которых данные хранятся в разных аккаунтах. Хотя версионность и корзина для recyclings обеспечивают ограниченную復аверсивность, они не предназначены для обеспечения чистой, надежной восстановления после сложных атак. Чтобы решить этот пробел, организациям необходимо найти решения, которые обеспечивают неподвижный хранение данных, распознавание ransomware на основе AI и точные точки восстановления, чтобы гарантировать безопасное восстановление данных. Атаки с ransomware все более часто направляются в окружения облакта, не только в конечные точки. Когда файлы в OneDrive или SharePoint зашифрованы, эти изменения часто синхронизируются моментально по всем пользователям и устройствам. Native версионная история может помочь в простых случаях, но атакующие часто коррумируют несколько версий, или атаки остаются неотметривыми достаточно долго, чтобы сделать точки восстановления неподходящими. Более того, инструменты Microsoft не предназначены для эффективного выявления ransomware. Они не знают, какие версии файлов безопасны и какие заражены. Это создает неопределенность во время восстановления и может существенно задержать восстановление. Третий-party-шанс на cybersecurity может решить эту проблему, объединив резервное хранение с активной защитой. Функции, такие как неподвижный хранение данных, распознавание ransomware на основе AI и точные точки восстановления могут обеспечить безопасную и надежную защиту данных. например, в Acronis Cyber Platform злоумышленники не могут вмешиваться в резервные данные, в то время как обнаружение на основе ИИ идентифицирует подозрительные шаблоны шифрования. В результате организации могут вернуться к чистым, проверенным точкам восстановления без необходимости делать опасные догадки о том, какие данные безопасны. 2.Нативных политик хранения Microsoft 365 недостаточно для соответствия политике хранения Microsoft 365 недостаточно для многих требований соответствия, особенно для организаций, которым требуется долгосрочное гибкое хранение данных. Настройки хранения часто ограничены в детализации и могут не соответствовать отраслевым или юридическим стандартам хранения данных, стороннее решение может обеспечить настраиваемые, готовые к соблюдению возможности резервного копирования. Требования к соблюдению широко варьируются в разных отраслях. Здравоохранению, финансам и правовым секторам часто требуются годы или даже десятилетия хранения данных наряду со строгой проверкой. Политика удержания Microsoft в основном предназначена для базового управления, а не для полного резервного копирования. Ограничения включают жесткие структуры удержания, отсутствие независимых s жестокость и проблемы в демонстрации соответствия во время аудита. Политика хранения данных также не равна резервным копиям, поскольку они не предназначены для сценариев полного восстановления данных. Организации нуждаются в стороннем варианте, который обеспечивает независимое долгосрочное хранение с гибкой политикой хранения, которая может быть адаптирована к нормативным требованиям. Таким образом, организации могут поддерживать полный контроль над своим жизненным циклом данных, обеспечивая при этом соблюдение и не жертвуя восстановлением. 3. Восстановление гранул в Microsoft 365 ограничено, а неэффективное Microsoft 365 не предназначено для обеспечения эффективного восстановления данных. В результате быстрое восстановление определенных файлов, электронной почты или пользовательских данных затруднено. Процессы восстановления могут быть трудоемкими и часто не имеют точности, что увеличивает время простоя и эксплуатационные расходы. Стороннее предложение, такое как Acronis Cyber Platform, решает эту проблему, обеспечивая быстрое гранулированное восстановление через Exchange, SharePoint, Teams и OneDrive с централизованной платформы. На практике организациям редко приходится восстанавливать целые среды. Им нужны конкретные электронные письма, папки или учетные записи пользователей. Нативные инструменты Microsoft часто требуют сложных рабочих процессов или восстановления всего сайта для извлечения небольших фрагментов данных. Эта неэффективность приводит к более длительному времени восстановления и увеличению рабочей нагрузки на ИТ, особенно в больших средах с несколькими пользователями и службами. Стороннее решение может упростить этот процесс с помощью централизованного управления и высоко детализированных вариантов восстановления. ИТ-команды могут быстро находить и восстанавливать отдельные элементы, будь то одно электронное письмо, разговор с командами или документ SharePoint, не нарушая более широкую среду. 4. Фишинговые и инсайдерские угрозы выводят данные за пределы гарантий Microsoft С Microsoft 365 Microsoft не намерена и не претендует на полную защиту от потери данных, вызванной фишинговыми атаками или инсайдерскими угрозами. Даже при обнаружении угроз организациям может потребоваться вручную восстановить скомпрометированные или удаленные данные, что может задержать время ответа. Правильное стороннее решение, такое как Acronis Cyber Platform, сочетает в себе возможности резервного копирования и кибербезопасности, чтобы организации могли восстановить клику n данные быстро после инцидентов, связанных с скомпрометированными учетными записями или вредоносными действиями. Фишинг остается одной из наиболее распространенных точек входа для злоумышленников. После того, как учетная запись скомпрометирована, злоумышленники могут удалять файлы, удалять данные или манипулировать контентом, все в рамках законных сеансов пользователя. Аналогичным образом, инсайдерские угрозы, будь то злонамеренные или случайные, могут привести к значительной потере данных. Microsoft 365 выполняет некоторые ограничения по предотвращению угроз, но восстановление после инцидента часто является ручным и фрагментированным. Сторонняя платформа, которая сочетает в себе кибербезопасность и резервное копирование, позволяет организациям не только обнаруживать угрозы, но и быстро восстанавливаться после их воздействия. Восстановление данных становится частью процесса реагирования на инциденты. 5.Резервное копирование Microsoft 365 не предназначено для экономически эффективного масштабирования, а резервное копирование Microsoft 365 не предназначено для эффективного масштабирования, особенно для растущих организаций или управляемых поставщиков услуг (MSP), управляющих несколькими арендаторами. Нативные опции могут стать дорогими и не иметь гибкости, необходимой для эффективного управления хранением и удержанием в окружающей среде третья сторона, такая как Acronis Cyber Platform для MSPs, предлагает масштабируемую модель ценообразования на одно место с предсказуемыми затратами, что облегчает для предприятий и MSP управление резервным копированием Microsoft 365 в масштабе. По мере роста организаций растет и их объем данных. Управление резервными копиями для нескольких пользователей, отделов или арендаторов может быстро стать сложным и дорогостоящим с помощью собственных инструментов. Структуры ценообразования и хранения Microsoft не оптимизированы для крупномасштабных стратегий резервного копирования, особенно для управляемых поставщиков услуг, которым требуется многопользовательская видимость и контроль. Третья сторона может решить эту проблему с помощью масштабируемой архитектуры и предсказуемого ценообразования. Модель на место упрощает управление затратами, в то время как централизованное администрирование обеспечивает эффективное резервное копирование в нескольких средах. Microsoft 365 является мощной платформой производительности, но она не предназначена или не предназначена для полной защиты данных. Ограничения встроенной защиты данных Microsoft 365 являются значительными. Организации нуждаются в безопасных и гибких сторонних решениях для резервного копирования обеспечить защиту и восстановление данных при любых обстоятельствах. Такие решения, как Acronis Cyber Platform, обеспечивают недостающий уровень безопасности и защиты данных Microsoft 365, объединяя резервное копирование, кибербезопасность и восстановление в единую платформу, предназначенную для ландшафта угроз, который продолжает оставаться опасной проблемой для организаций. Энди Керр является экспертом по кибербезопасности и защите данных с более чем десятилетним опытом, помогающим компаниям ориентироваться в развивающемся мире кибербезопасности, резервного копирования и аварийного восстановления. Будучи старшим менеджером по маркетингу решений в Acronis, он тесно сотрудничает с MSP и ИТ-лидерами по всей Европе, чтобы превратить сложные проблемы киберзащиты в практические, ориентированные на бизнес стратегии. Известный тем, что делает технические темы доступными и привлекательными, Энди регулярно говорит о киберустойчивости, защите SaaS, защите от вымогателей и будущем управляемых услуг. Спонсируется и пишется Acronis. — Источник: BleepingComputer. Материал подготовлен редакцией CyberBlackmail.
