Rubrik与Sophos增强Microsoft 365的网络恢复能力
2025年,网络安全攻击急剧增加,Microsoft成为众多显著目标之一。研究表明,70%的M365租户经历了账户接管事件,81%遭遇了电子邮件泄露。
为缓解这一持续风险,Rubrik与Sophos达成战略合作,帮助精简的IT团队增强网络恢复能力,并简化从勒索软件、账户入侵、内部威胁和数据丢失中恢复Microsoft 365数据的过程。
新的联合解决方案将使由Rubrik驱动的Sophos M365备份与恢复成为唯一完全集成到Sophos强大网络安全控制台的M365数据保护解决方案。对于已依赖Sophos进行检测和预防的客户,此集成在SharePoint、Exchange、OneDrive和Teams数据意外或恶意受损时,提供快速安全的恢复。
Rubrik基于SaaS的保护将通过Sophos Central提供——这是安全团队已经信任的管理防御平台的同一平台。
当前需求比以往任何时候都更迫切
2025年初,Microsoft 365商业版(付费席位)用户超过4亿。如果其中任何用户的全局管理员凭据被泄露,攻击者可以操纵保留设置并永久删除关键业务数据。
原生工具并非为这种规模的网络恢复而设计。诉讼保留功能专为法律搜索设计,而非恢复大量企业数据。回收站功能有限且短期,无法在入侵后回滚整个数据资产。这些原生功能可能适用于特定用例,但不足以满足企业级需求。最坏的情况下,它们会提供虚假的安全感。
恢复需要快速、细粒度且可扩展可靠。这正是Rubrik的用武之地。
下一级网络恢复与恢复能力
根据Sophos的勒索软件状态报告,仅54%受勒索软件影响的公司依赖备份进行数据恢复,而近一半组织选择支付赎金恢复数据,这一成本更高的方法突显了有效网络恢复实践的持续差距。
Rubrik/Sophos集成旨在通过以下几种重要方式弥补这一差距:
- 不可变、安全备份:Rubrik将备份与Microsoft 365租户隔离,并通过空气间隙架构、WORM锁定不可变性和客户持有的加密密钥进行保护。多因素认证和智能数据锁将有助于防止篡改,即使凭据受损。
- 快速、灵活恢复:客户将能够搜索和恢复电子邮件、文件、文件夹、共享邮箱、OneDrives、SharePoint站点和Teams频道到原始位置或其他用户。Rubrik将支持活动和非活动账户,并使用Azure Kubernetes Service编排的容器提供高性能恢复。
- 自动化保护与合规性:Rubrik将自动发现新用户、站点和邮箱,使用Entra ID组应用基于策略的保护,并提供委派管理控制。Sophos Central使这种自动化保护易于管理,并为负担过重的管理员消除繁琐的备份任务。
这一新功能将在Sophos Central中提供。无需学习新界面。无需额外工具。仅为安全操作和Microsoft 365数据保护提供统一体验。
共同构建网络恢复能力
与Rubrik合作,Sophos将能够为客户提供所需的工具,以在恶意代理侵入Microsoft系统时快速精确地检测、保护和恢复。对于合作伙伴,Rubrik/Sophos集成将解锁支持客户的新方式,提供与当前威胁环境现实直接对齐的解决方案。
Rubrik和Sophos共同致力于帮助组织在面对风险时自信运营。我们一起为Microsoft 365的恢复能力设定了更高标准。
要了解更多或激活集成,请联系您的Sophos销售团队。
安全港声明
本文档中引用的任何未发布服务或功能目前不可用,且可能无法按时或完全普遍提供,这可由我们自行决定。任何此类引用的服务或功能不代表Rubrik, Inc.的交付承诺、义务,且可能不会纳入任何合同。客户应根据当前普遍可用的服务和功能做出购买决策。
[1] Rubrik博客:为什么黑客针对M365
[2] Egress