Tags: Sicherheit, Malware, Microsoft 365, Backup
SpinSecurity ist eine Cybersecurity-Lösung, die Microsoft 365 vor modernen Bedrohungen wie Ransomware schützt. Es überwacht die Cloud-Umgebung auf verdächtige Aktivitäten, blockiert die Quelle eines Ransomware-Angriffs und versucht, infizierte Dokumente aus einem Backup wiederherzustellen.
Ist Ransomware eine Bedrohung, die man auf dem Radar haben sollte, wenn man die Dienste eines Cloud-Providers wie Microsoft nutzt? Die Antwort lautet ja, weil solche Schadprogramme SaaS-Umgebungen auf verschiedene Weise infizieren können. Dazu gehören OAuth-Missbrauch und Datei-Synchronisation.
- OAuth ist ein Mechanismus, der es Anwendungen von Drittanbietern ermöglicht, auf Ihre Daten zuzugreifen, ohne dass Sie ihnen das Kontopasswort geben müssen. Angreifer verwenden bösartige Cloud-Anwendungen, um OAuth-Berechtigungen anfordern, und nutzen dann die delegierten Berechtigungen, um einen Ransomware-Angriff zu starten. Sie können User etwa über Phishing-E-Mails dazu verleiten, solche schädlichen Anwendungen zu installieren.
- Ein PC, der die Dateisynchronisierung von OneDrive for Business nutzt, bietet Ransomware ein weiteres Einfallstor, um Daten in Microsoft 365 zu infizieren. Wenn das betreffende Endgerät befallen ist, dann verschlüsselt die Ransomware OneDrive-Dateien. Diese wiederum werden mit der Cloud synchronisiert und ersetzen dort die guten Kopien.
SpinSecurity bietet moderne Technologien, die es Unternehmen ermöglicht, ihre Datenbestände in der Cloud gegen Angriffe zu schützen. Es bietet die folgenden Funktionen:
- Auf künstlicher Intelligenz basierende Ransomware-Erkennung
- 24 x 7 x 365 automatisierte Überwachung
- Warnungen und Analysen
- Automatisierte Beseitigung von Schadprogrammen und Schäden
Die meisten Schutzmaßnahmen, die nativ von Cloud-Anbietern wie Microsoft angeboten werden, sind reaktiv. Ein Beispiel dafür ist die Dateiversionierung. Sie hält Ransomware nicht davon ab, Ihre Cloud-Umgebung zu infizieren. Sie verbessert lediglich die Chancen zur Wiederherstellung verschlüsselter Dateien. SpinSecurity verfolgt dagegen einen proaktiven Ansatz.
Proaktiver Ransomware-Schutz
SpinSecurity kann den "Explosionsradius" einer Attacke schnell begrenzen und Ihre Daten wiederherstellen. Dies geschieht durch einen vierstufigen Prozess, der folgenden Workflow umfasst:
- SpinSecurity beobachtet kontinuierlich die Office-365-Umgebung und jegliche Auffälligkeiten lösen automatisch Warnungen für den Administrator aus.
- Sobald eine Ransomware-Anomalie erkannt wird, identifiziert das Tool die Quelle des Angriffs und blockiert sie. Diese Aktion verhindert, dass weitere Dateien verschlüsselt werden.
- Nachdem die Angriffsquelle blockiert ist, scannt das Tool den gesamten Datensatz und identifiziert Dateien, die von der Ransomware betroffen sind.
- Sobald die infizierten Dateien erkannt sind, beginnt SpinSecurity mit ihrer Wiederherstellung. Administratoren können sich aber auch dafür entscheiden, Dateien manuell wiederherzustellen.
Dieser KI-gesteuerte proaktive Ansatz ist bei modernen Ransomware-Angriffen den starren und standardisierten Reaktionen auf Malware und andere Bedrohungen deutlich vorzuziehen.
Installation von SpinOne in Microsoft 365
SpinSecurity ist Teil der SpinOne-Cloud-Anwendung auf Microsofts App-Marketplace. Alternativ können Sie sich auf der SpinOne-Website für die kostenlose Testversion registrieren.
Nachdem Sie sich für die Installation von SpinOne entschieden haben, werden Sie aufgefordert, der Anwendung Zugriffsrechte auf die Daten in Ihrer Umgebung zu gewähren.
SpinOne lässt Sie auswählen, in welcher Region Sie Ihre Daten speichern und welchen Cloud-Anbieter Sie nutzen möchten. Viele Cloud-to-Cloud-Backup-Lösungen erlauben nur die Auswahl der Region. Idealerweise möchten Sie Ihre Backups aber nicht in der Cloud des gleichen Anbieters speichern wie Ihre Produktionsdaten.
Es ist wichtig zu beachten, dass Sie die Region und den Cloud-Anbieter, die Sie einmal ausgewählt haben, später nicht mehr ändern können. Stellen Sie diese Option also sorgfältig ein.
Sie werden nun aufgefordert, Ihre Anmeldedaten für den Administrator festzulegen.
Während der Ersteinrichtung müssen Sie zudem die Dienste konfigurieren, die von SpinOne gesichert werden sollen. Standardmäßig sind alle Online-Anwendungen und ihre Komponenten ausgewählt.
Wenn Sie die Erstkonfiguration ändern möchten, dann können Sie jederzeit die globalen Einstellungen in SpinOne aufsuchen. Dort lässt sich Folgendes anpassen:
- Dienste, die gesichert werden sollen
- Häufigkeit der automatischen Sicherung
- Berichte
- IP-Adressbeschränkungen
- Standardberechtigungen
- Aufbewahrungsrichtlinie
- Zugang von SpinOne zum Konto erneuern
Das SpinOne-Dashboard
Das SpinOne-Dashboard spiegelt das Aussehen und die Handhabung der Microsoft 365-Oberfläche wider. Wie Sie unten sehen können, haben Sie damit einen vollständigen Einblick in Ihre gesicherten Daten und welche Dienste geschützt sind. Das Protection-Widget zeigt alle ungeschützten Daten, das Backup-Widget die Sicherungshistorie der letzten 14 Tage.
Um zum Ransomware-Schutz zu navigieren, klicken Sie auf die entsprechende Kachel in der Navigationsleiste.
Dort sehen alle Ransomware-Angriffe, die erkannt wurden, und können die Einstellungen für den Schutz konfigurieren.
Über drei Schalter lassen sich folgende Optionen aktivieren und deaktivieren:
- Automatische Dateiwiederherstellung
- Anwendungszugriff widerrufen
- Benachrichtigung senden
Fazit
Ein Cybersecurity-Schutz ist bei SaaS-Anwendungen wie Microsoft 365 absolut zu empfehlen. Angreifer haben es auf die Daten von Unternehmen abgesehen, die in der öffentlichen Cloud abgelegt sind. Sie sind dort gegen Angriffe genauso anfällig wie in On-Premises-Umgebungen. Moderne Ransomware-Varianten sind "Cloud-befähigt" und versuchen häufig, OAuth-Berechtigungen zu missbrauchen.
SpinSecurity, als Teil der SpinOne-Lösung, bietet einen robusten Schutzmechanismus für Microsoft 365. Es versucht, Ransomware-Angriffe proaktiv zu stoppen, die Angriffsquelle zu blockieren und dabei automatisch alle betroffenen Dateien wiederherzustellen.
Alle Vorgänge zum Schutz vor Ransomware können ohne Eingreifen des Administrators erfolgen. SpinOne bietet weitere Datenschutzfunktionen, wie automatische Backups, unbegrenzte Aufbewahrung und die Möglichkeit, für die Backups eine andere Cloud oder Region zu wählen als für die produktiven Daten.
Weitergehende Informationen sowie eine voll funktionsfähige Testversion bietet der Hersteller auf seiner Website.
Täglich Know-how für IT-Pros mit unserem Newsletter
Verwandte Beiträge
- Benutzer für das Erkennen von Phishing-Mails schulen mit dem Angriffssimulator von Microsoft 365
- Malware und Phishing-Angriffe in Office 365 abwehren mit Advanced Threat Protection (ATP)
- Hornetsecurity Plan 4 für 365 Total Protection Suite: Empfänger-Validierung, Phishing-Simulation, Permission Manager
- Neue Funktionen in Defender und Microsoft 365 für Schwachstellen-Management, Security-Analyse und gegen Ransomware
- Microsoft kündigt Backup und Archivierung für Microsoft 365 an
Weitere Links