مایکروسافت 365 بهعنوان یک پلتفرم نرمافزار تحت سرویس یا SaaS قوی و بسیار توانمند، کاملاً با نیازهای بسیاری از سازمانها مطابقت دارد. مایکروسافت 365 دسترسی و آپتایم برنامه ها را فراهم کرده تا اطمینان حاصل شود که کاربران هرگز از این قسمت عبور نکردهاند، اما یک نسخه پشتیبان از مایکروسافت 365 میتواند از اطلاعات و داده ها در برابر بسیاری از تهدیدات امنیتی دیگر محافظت نماید.
بیشترین مدتزمانی که از بهخطرافتادن دادهها تا کشف آنها زمان می برد میتواند حدود 140 روز باشد. یک اتفاق بد این می تواند باشد که متوجه گمشدن یا ازبینرفتن چیزی نشوید تا زمانی که برای بازیافت و پشتیبانگیری خیلی دیر شده باشد.
7 آسیبپذیری مهم در حفاظت از دادهها
1- حذف تصادفی
اگر کاربری را چه با قصد چه بدون قصد حذف نمایید، این حذف به همراه حذف حساب OneDrive کاربر و صندوق پستی او در سراسر شبکه تکرار میشود. سطلهای بازیافت بومی و تاریخچه نسخه موجود در مایکروسافت 365 فقط میتواند اطلاعات را در برابر ازدستدادن دادهها بهصورت محدود محافظت کند، همچنین می توان گفت پس از حذف جغرافیایی مایکروسافت 365 برای همیشه امکان بازیابی دادهها به یک مشکل بزرگ تبدیل می شود.
انواع حذف در پلتفرم مایکروسافت 365
دو نوع حذف در پلتفرم مایکروسافت 365 وجود دارد، حذف نرم و حذف سخت. یک مثال از حذف نرم، خالیکردن پوشه Deleted Items می باشد. همچنین به آن “برای همیشه حذف شده” نیز گفته میشود. در این مورد، دائمی به طور کامل دائمی نیست، زیرا هنوز میتوان مورد را در پوشه Recoverable Items پیدا کنرد. حذف سخت زمانی است که یک مورد برچسبگذاری میشود تا به طور کامل از پایگاهداده صندوق پست پاک شود. زمانی که این اتفاق بیفتد، غیرقابلجبران است.
مزایای Citrix SD-WAN در Office 365 و Microsoft Teams
ویدیوهای بیشتر درباره Microsoft Teams
2- تضاد و ابهام در سیاست های حفظ داده
سرعت سریع تجارت در عصر دیجیتال خود را به سیاستهایی در حال تغییر مستمر میرساند، از جمله سیاستهای حفظ و نگهداری داده که بهسختی میتوان با آنها همراه بود، چه رسد به مدیریت آن. درست مانند حذف سخت و نرم، مایکروسافت 365 سیاستهای پشتیبانگیری و حفظ محدودی داشته که فقط میتواند ازدستدادن دادههای موقعیتی جلوگیری و در نظر گرفته نشده است که یک راهحل پشتیبانگیری جامع باشد.
نوع دیگری از بازیابی، بازیابی لحظهبهلحظه می باشد که در حوزه مایکروسافت نیست. در مورد یک مشکل فاجعهبار، یک راهحل پشتیبان میتواند توانایی بازگشت به نقطه در زمان قبلی قبل از این موضوع و صرفهجویی در روز را فراهم کند. با راهحل پشتیبانگیری مایکروسافت 365، هیچ شکافی در سیاست حفظ یا بازیابی انعطافناپذیر وجود ندارد. پشتیبانگیری کوتاهمدت یا بایگانیهای بلندمدت، انواع بازیابی در دسترس شماست و باعث میشود بازیابی اطلاعات سریع، آسان و قابلاعتماد باشد.
3- تهدیدات امنیتی سایبری داخلی
ایده تهدید امنیتی هکرها و ویروسها را به ذهن متبادر میکند. بااینحال، سازمان ها تهدیدهایی را از درون سازمان تجربه میکنند و این تهدیدات بیشتر از آنچه فکر می شود اتفاق میافتند. سازمانها قربانی تهدیدهایی میشوند که از سوی کارمندان خودشان، چه عمدی و چه ناخواسته، ایجاد میشوند، دسترسی به فایلها و مخاطبین بهسرعت تغییر میکند، گاهی بهسختی میتوان مراقب کسانی باشید که بیشترین اعتماد را به آنها دارید.
مایکروسافت هیچ راهی برای دانستن تفاوت بین یک کاربر معمولی و یک کارمند که در حال خداحافظی با سازمان است و تلاش میکند تا دادههای مهم سازمان را قبل از خروج آنها حذف کند، ندارد. علاوه بر این، برخی از کاربران ناآگاهانه با دانلود فایلهای آلوده یا افشای تصادفی نامهای کاربری و رمز عبور به سایتهایی که فکر میکردند میتوانند به آن اعتماد کنند، تهدیدهای جدی ایجاد میکنند. مثال دیگر دستکاری شواهد است. تصور کنید یک کارمند به طور استراتژیک ایمیلها یا فایلهای مجرمانه را حذف میکند.
بیشتر بخوانید: محافظت از دادههای حیاتی در برابر بدافزار و باجافزار در Mictosoft 365 – قسمت اول
4- تهدیدات امنیتی سایبری خارجی
بدافزارها و ویروسها، مانند باجافزار، آسیب جدی به سازمانها در سراسر جهان وارد کردهاند و این باعث میشود که نهتنها اعتبار سازمان در خطر باشد، بلکه حریم خصوصی و امنیت دادههای داخلی و کاربری نیز در خطر باشد. تهدیدهای خارجی میتوانند از طریق ایمیلها و پیوستها بهصورت مخفیانه وارد شوند و همیشه آموزش کاربران در مورد آنچه که باید مراقب آن باشند، کافی نمی باشد، بهخصوص زمانی که پیامهای آلوده به نظر قانعکننده و قانونی به نظر میرسند. عملکردهای محدود پشتیبان/بازیابی Exchange Online برای مقابله با حملات جدی کافی نمی باشد. پشتیبانگیری منظم کمک میکند تا اطمینان حاصل شود که یک نسخه جداگانه از دادههایی که آلوده نشده را به سرعت بازیابی کرد.
5- الزامات قانونی مایکروسافت 365 در بازیابی اطلاعات
گاهی اوقات شما نیاز دارید که به طور غیرمنتظرهای ایمیلها، فایلها یا انواع دیگر دادهها را در برای اقدامات قانونی بازیابی کنید، چیزی که ممکن است فکر کنید هرگز اتفاق نمیافتد. مایکروسافت چند شبکه ایمنی نگهداری تعبیه کرده اما، اینها یک راهحل پشتیبان قوی نیست که بتواند سازمان را از مشکلات قانونی دورنگه دارد. بهعنوانمثال، با یک راهحل پشتیبان، اگر به طور تصادفی ایمیلها یا اسناد را قبل از اجرای توقف قانونی حذف کنید، همچنان میتوانید آنها بازیابی کنید. الزامات قانونی، الزامات انطباق و مقررات دسترسی بین صنایع و کشورها متفاوت است، اما جریمهها، جریمهها و اختلافات حقوقی سه موردی هستند که در لیست کارهایتان جایی برای آنها ندارید.
6- مدیریت استقرار و انتقال ایمیلهای ترکیبی به مایکروسافت 365
سازمانهایی که از مایکروسافت 365 استفاده می کنند معمولاً به یک مسیر انتقال نیاز دارند تا بهعنوان یک پنجره انتقال بین Exchange داخلی و مایکروسافت 365 Exchange Online عمل کند. برخی حتی بخش کوچکی از سیستم قدیمی خود را برای داشتن انعطافپذیری و کنترل اضافی نگه می دارند. این استقرار ایمیلهای ترکیبی رایج بوده ولی بایستی توجه داشت که چالشهای مدیریتی بیشتری را به همراه دارد. مایکروسافت 365 باید بتواند از استقرار ایمیلهای ترکیبی استفاده کند. ایمیلهای ترکیبی به ایمیلهایی اطلاق میشود که شامل دادههای تبادلی هستند و میتوانند با دادههای دیگری در ارتباط باشند. با استفاده از دادههای تبادلی، باید رفتار و مکان منبع را به صورت جداگانه در نظر گرفت، یعنی بتواند این دادهها را به صورت جداگانه و مجزا از یکدیگر مدیریت کند.
بیشتر بخوانید: رونمایی مایکروسافت از Microsoft Teams برای سیستم عامل لینوکس
علاوه بر این، سازمان ها باید بتوانند دادهها را در هر جایی که انتخاب میکنند چه در محل، چه در فضای ذخیرهسازی مانند AWS S3 یا Azure Blob، یا با یک ارائهدهنده خدمات مدیریت شده ذخیره کنند.
7-Data Structure Teams
Microsoft Teams با افزایش کار از راه دور بهسرعت در حال رشد و توسعه است. مایکروسافت Teams را بهعنوان یک رابط کاربری که خدمات مایکروسافت 365 مانند SharePoint Online و OneDrive for Business را گرد هم میآورد در نظر دارد. این رویکرد، ارتباطات و همکاری چابک و بیدرنگ را برای کاربران فراهم میکند.
هنگام استفاده از Microsoft Team باید از دادهها محافظت شود، اما این تمام چیزی نیست که باید نگه داری گردد. Teamها دارای تنظیمات، پیکربندی و عضویت بوده و باید به طور کامل در برابر خطرات امنیتی محافظت شوند و بتوان آن ها را بازیابی کرد. یک راهحل پشتیبانگیری هدفمند میتواند نهتنها از دادهها، بلکه از این تنظیمات و اتصالات متقابل آنها بین برنامهها نیز محافظت کند.
مردم بیش از هر زمان دیگری تیمهایی را برای پروژهها و ابتکارات ویژه با سرعتی سریع تشکیل میدهند. اما پس از تکمیل یک پروژه، باید یک کپی از پروژه پایانیافته را برای نیازهای بلندمدت ذخیره کرد. آنچه اغلب اتفاق میافتد این است که این تیمها بهاشتباه حذف میشوند یا بهاشتباه نگهداری میشوند که باعث میشود سایر فایلها یا اسناد ضروری در دسترس نباشند. پشتیبانگیری همچنین میتواند در سناریوهای کوتاهمدت کمک کند. بهعنوانمثال، اگر یک کارمند در مکالمه Teams چیزی نامناسب بگوید، اما سپس پیام را حذف کند، داشتن یک نسخه پشتیبان باعث میشود که آن چتها قابل بازیابی و در دسترس منابع انسانی برای بررسی باشد. این پشتیبانگیری نهتنها از موارد ناشناخته محافظت میکند، بلکه میتواند راههای مختلفی را برای بازیابی تیمها یا کانالهای گم شده یا حذف شده ارائه دهد.