Recovery for Azure AD

Proteger os recursos do Azure AD contra ciberataques

Efectue cópias de segurança e recupere recursos críticos do Azure AD com segurança.

Pode recuperar os seus dados do Azure AD após um ataque?

Com que rapidez poderia recuperar os seus recursos críticos do Azure AD - objectos de utilizador, grupo e função - após um incidente cibernético que comprometeu o seu serviço Azure? Mesmo depois de o Azure voltar a estar online, poderá descobrir que já não tem os objectos críticos do Azure AD que permitem a autenticação e o controlo de acesso a aplicações e serviços alojados na nuvem. As implicações de segurança da implementação de um ambiente AD híbrido podem ser facilmente ignoradas:

  • O Azure AD alberga determinados objectos que existem apenas na nuvem e não podem ser replicados no seu ambiente AD no local.
  • Se ocorrer um ataque de ransomware, a Reciclagem do Azure AD não terá qualquer utilidade se, por exemplo, as contas de utilizador forem comprometidas.
  • Sem a capacidade de recuperar rapidamente os recursos do Azure AD - utilizadores, grupos e objectos de função - as suas operações comerciais serão interrompidas, mesmo que o Azure AD esteja novamente online
Saiba mais

A Reciclagem do Azure AD não o vai salvar

Muitas organizações assumem erroneamente que os backups do Azure AD realizados pela Microsoft são suficientes para proteger suas operações comerciais. Embora a Microsoft seja responsável pelo back-end do Azure AD, a responsabilidade de restaurar eficazmente os grupos, funções de directório e outros objectos do Microsoft 365 recai directamente sobre o cliente.

O ANÚNCIO DO AZURE É UM ALVO DE ATAQUE

O Azure AD é um alvo comum porque é o serviço de identidade na nuvem mais prevalecente.

O MODELO DE SEGURANÇA É DIFERENTE

A potencial superfície de ataque expande-se num ambiente AD híbrido.

A SEGURANÇA É A CHAVE PARA A RECUPERAÇÃO

Manter os seus recursos do Azure AD seguros é fundamental para a recuperação após um ataque.

Proteja os seus recursos críticos com Recovery for Azure AD

Cópia de segurança e recuperação rápidas e seguras para recursos do Azure AD

O Semperis Recovery for Azure AD oferece-lhe serviços de cópia de segurança seguros e fiáveis para dados críticos do Azure AD, eliminando processos de gestão de armazenamento morosos e garantindo uma recuperação rápida após o ataque.

  • Efectuar cópias de segurança e recuperar objectos de utilizadores, grupos e funções, bem como os respectivos atributos (incluindo funções personalizadas)
  • Restaurar objectos de utilizadores, grupos e funções com eliminação parcial (ainda na Reciclagem)
  • Restaurar objectos de utilizador apagados, mesmo que tenham sido removidos da Reciclagem do Azure AD - potencialmente por um atacante
  • Visualizar informações críticas num painel de resumo
  • Compare facilmente as cópias de segurança
  • Tire partido do armazenamento seguro do Azure AD alojado pela Semperis com a opção de trazer a sua própria chave de encriptação

Como a Semperis ajuda a proteger os recursos do Azure AD

A maioria das organizações adoptou um ambiente de AD híbrido, normalmente com o AD no local autenticado em serviços e aplicações do Azure AD. Mas a transferência de activos para o Azure AD não resolve os problemas de segurança. Tal como acontece com o AD no local, o Azure AD tem as suas fraquezas e a mistura híbrida cria oportunidades adicionais para os atacantes. O Semperis Recovery for Azure AD protege os seus objectos críticos de utilizador, grupo e função para que possa recuperar rapidamente se um ataque comprometer o serviço Azure.

Desafio

Como Semperis ajuda

Os ciberataques estão a visar o Azure AD, colocando em risco os seus recursos críticos do Azure AD.
O Semperis Recovery for Azure AD faz cópias de segurança dos objectos de utilizador, grupo e função do Azure AD e fornece armazenamento gerido seguro com certificação SOC 2 (Tipo II).
Manter os seus recursos do Azure AD seguros é fundamental para recuperar após um ataque ao Azure AD.
O armazenamento gerido pela Semperis fornece 16 noves de durabilidade projectada com replicação geográfica e flexibilidade para escalar conforme necessário. Além disso, pode trazer a sua própria chave de encriptação para um controlo adicional.
Recuperar o Azure AD é um desafio Se um atacante esvaziar a Lixeira.
O Semperis Recovery for Azure AD ajuda-o a fazer cópias de segurança seguras dos recursos do Azure AD, a recuperar rapidamente os recursos após um ciberataque e a manter o controlo da segurança dos seus dados.

Perguntas frequentes sobre backup e recuperação de objetos do Azure AD

O que é o Semperis Recovery for Azure AD?

O Semperis Recovery for Azure AD é uma oferta de software como serviço (SaaS) autónoma que ajuda os administradores de TI e de segurança a efectuar cópias de segurança e a recuperar recursos do Azure AD - objectos de utilizador, grupo e função - que são essenciais para fornecer autenticação e acesso a aplicações e serviços nos ambientes de uma organização.

Que problema é que o Semperis Recovery for Azure AD resolve?

O Semperis Recovery for Azure AD cobre uma lacuna de segurança crítica para as organizações que operam num ambiente de identidade híbrido ou apenas na nuvem - mais comummente com o AD no local sincronizado com o Azure AD. Muitas organizações assumem erradamente que as cópias de segurança do Azure AD realizadas pela Microsoft são suficientes para proteger as suas operações comerciais.

Embora a Microsoft seja responsável pelo back-end do Azure AD, a responsabilidade de restaurar eficazmente os grupos, funções de directório e outros objectos do Microsoft 365 recai directamente sobre o cliente. Como o serviço de autenticação para o Microsoft 365 e outros aplicativos e serviços de nuvem, o Azure AD abriga determinados objetos que só existem na nuvem e não podem ser replicados no seu ambiente do Active Directory local. Como resultado, as organizações precisam de uma estratégia de recuperação que seja específica para o Azure AD. Sem a capacidade de recuperar rapidamente os recursos do Azure AD, as operações comerciais serão interrompidas, mesmo que o Azure AD esteja novamente online.

Como é que a Semperis Recovery for Azure AD resolve este problema?

Com o Semperis Recovery for Azure AD, os clientes podem fazer cópias de segurança seguras de recursos críticos do Azure AD, recuperar rapidamente recursos após um ciberataque e manter o controlo da segurança dos seus dados.

Quais são as vantagens de utilizar o armazenamento alojado na Semperis?

O armazenamento alojado pela Semperis oferece serviços de cópia de segurança seguros e fiáveis para os dados do Azure AD, proporcionando tranquilidade às equipas de TI e de segurança e eliminando processos de gestão de armazenamento morosos. Como parte da solução Semperis Recovery for Azure AD , o processo de backup chama a API do Microsoft Azure AD Graph por meio de uma sessão segura e faz o backup dos dados do cliente. A cópia de segurança é então encriptada e armazenada num contentor dedicado ao cliente no dispositivo de armazenamento de subscrição do Semperis Azure.

Quão seguro é o armazenamento gerido pela Semperis?

O dispositivo de armazenamento de subscrição Semperis Azure está protegido por vários controlos de segurança, incluindo:

  • Dezasseis noves de durabilidade concebida com replicação geográfica e flexibilidade para escalar conforme necessário
  • Autenticação com o Azure Active Directory e controlo de acesso baseado em funções (RBAC)
  • Encriptação em repouso
  • Protecção avançada contra ameaças
  • Controlo de acesso baseado em políticas
  • Armazenamento imutável (WORM)

Como é que o paradigma de segurança do AD híbrido é diferente

Conheça os três principais riscos de segurança a ter em conta ao gerir um ambiente AD híbrido.

Ler mais

Mais recursos

Saiba mais sobre como proteger um ambiente AD híbrido