Skip to content
  • Início
  • Páginas para explorar
  • Proteção contra ransomware do Microsoft 365

Proteção contra ransomware do Microsoft 365

É necessária uma estratégia de Backup and Recovery desenvolvida especificamente para o M365 para ajudar a reduzir o tempo de inatividade, atender aos requisitos regulatórios e recuperar dados rapidamente em caso de perda ou comprometimento.

Definição

Microsoft 365

O Microsoft 365 é a base sobre a qual muitas empresas se comunicam, colaboram e armazenam dados críticos. Com o trabalho agora sendo realizado no Exchange Online, no SharePoint, no OneDrive e no Teams, proteger esses dados tornou-se uma prioridade máxima.

Embora a Microsoft ofereça ferramentas nativas para garantir a disponibilidade dos dados, elas não foram projetadas para uma recuperação completa em casos de ransomware, exclusões acidentais ou necessidades de conformidade de longo prazo. Depender exclusivamente da proteção integrada deixa lacunas graves.

É necessária uma abordagem de Backup and Recovery desenvolvida especificamente para o M365 para ajudar a reduzir o tempo de inatividade, atender aos requisitos regulatórios e recuperar dados rapidamente em caso de perda ou comprometimento.

Avaliação das ameaças ao M365

Ameaças ao M365 e a necessidade de backup

O ransomware continua sendo uma das maiores ameaças aos ambientes do Microsoft 365. E-mails de phishing e links maliciosos continuam sendo os pontos de entrada mais comuns, dando aos invasores acesso às credenciais dos usuários e a capacidade de criptografar arquivos do SharePoint, conteúdo do OneDrive e caixas de correio do Exchange.

A Microsoft oferece recursos como Lixeira, histórico de versões e políticas básicas de retenção. Esses recursos são úteis em cenários limitados, mas não suportam a recuperação completa de dados em grande escala. As ferramentas nativas também carecem de automação, e a restauração de grandes volumes de dados pode levar dias devido aos limites de restrição da API.
De acordo com pesquisas do setor, 80% das organizações sofreram ataques de ransomware em 2024, e 93% desses ataques tinham como alvo os backups. Operações críticas dos negócios podem ser adiadas ou interrompidas completamente.

Uma estratégia de backup gerenciado oferece às equipes de TI o controle necessário para responder rapidamente e limitar os danos.

Avaliação das ameaças de ransomware em seu ambiente do M365

Existem várias etapas simples que você pode seguir para avaliar se há vulnerabilidades em seu ambiente. Você deve:

  1. Auditar pontos de acesso: identifique como os usuários acessam os serviços do M365, incluindo navegadores, dispositivos móveis e integrações de terceiros. Preste atenção especial ao acesso de convidados e à autenticação legada.
  2. Analisar os resultados dos testes de phishing: use os resultados de simulações internas de phishing para medir o risco dos usuários. Altas taxas de cliques podem indicar pontos fracos na conscientização dos usuários ou na postura de segurança.
  3. Verificar as configurações de retenção: analise as políticas de retenção no Exchange, OneDrive e SharePoint. Alinhe-as aos requisitos legais e operacionais.
  4. Simule uma restauração: execute um teste de Recovery para verificar quais dados podem ser recuperados, quanto tempo isso leva e onde existem lacunas. Isso ajuda a validar seu plano de recuperação.
  5. Avalie as limitações da API: os limites da API do Microsoft Graph podem retardar restaurações de grande porte. Entenda como esses limites afetam seu tempo de Recovery.

Comparação

Proteções integradas do M365 x Soluções de backup totalmente gerenciadas

O uso das proteções integradas do M365 pode deixar lacunas em sua estratégia de proteção de dados. Consulte a tabela para ver uma comparação entre os recursos integrados do M365 e as soluções gerenciadas.

Recurso Recurso integrado Benefício da solução gerenciada
Períodos de retenção Limitados (30–93 dias) Opções de retenção estendidas e personalizáveis
Restaurar a granularidade Apenas no nível da pasta ou do site Restaurações no nível de arquivo, e-mail e item
Armazenamento imutável Não suportado Armazenamento de gravação única para ajudar a reduzir os riscos de adulteração
Backup do Teams e do Planner Suporte parcial ou sem suporte Backup e restauração completos para o Teams, o Planner e muito mais
Proteção Air-Gap Não disponível Armazenamento isolado que ajuda a reduzir o impacto do ransomware
Automação e gerenciamento de SLA Manual e limitada Backup and Recovery automatizados e orientados por políticas
Conformidade e descoberta eletrônica Ferramentas básicas com requisitos de exportação Ferramentas integradas para conformidade e trilhas de auditoria

Uma estratégia focada em Backup and Recovery para o M365 ajuda a preencher as lacunas deixadas pelas proteções nativas. Ela oferece às organizações maior controle sobre seus dados, melhora o tempo de Recovery e oferece suporte à retenção de longo prazo e à conformidade.

Medidas de segurança

Por que o gerenciamento adequado de funções no M365 é fundamental para a segurança

Configurações incorretas de segurança no Microsoft 365 podem aumentar o risco de perda de dados, comprometimento de contas e acesso não autorizado. O backup ajuda a reduzir os danos após um incidente, mas proteger o ambiente desde o início ajuda a diminuir a chance de um ataque ser bem-sucedido.

O gerenciamento de funções no M365 deve seguir o princípio do acesso com privilégios mínimos. Apenas um número limitado de usuários deve ter direitos de administrador global. Essas contas devem ser protegidas com autenticação multifatorial (MFA) e monitoradas quanto a atividades incomuns. O acesso amplo facilita que os invasores se movimentem lateralmente ou desativem as proteções, uma vez que estejam dentro do sistema.

Implementação de medidas-chave de segurança no M365

Aqui estão algumas ações que você pode realizar para ajudar a proteger seu ambiente do M365:

  1. Habilite a autenticação em duas etapas (MFA) para todos os usuários.
    Use o Entra ID para exigir a autenticação em duas etapas em todas as contas, incluindo contas de administradores e de serviço. Crie políticas de acesso condicional para aplicar essa exigência em toda a organização.
  2. Configure Links Seguros e Anexos Seguros.
    No Microsoft 365, habilite Links Seguros para verificar e reescrever URLs. Ative Anexos Seguros para analisar arquivos em uma área isolada antes da entrega.
  3. Restrinja as funções de administrador global.
    Revise as atribuições de funções de administrador no Entra ID. Use os princípios de privilégios mínimos e habilite o acesso “just-in-time” por meio do Privileged Identity Management para tarefas confidenciais.
  4. Configure políticas de acesso condicional.
    Exija dispositivos confiáveis, bloqueie a autenticação legada e aplique restrições baseadas na localização. Essas políticas ajudam a controlar o acesso com base no risco em tempo real.
  5. Utilize apenas autenticação moderna.
    Desative protocolos legados, como POP e IMAP. Eles são vulneráveis a ataques do tipo “password spray” e não oferecem suporte à autenticação multifatorial (MFA).
  6. Monitore os registros de acesso e de logon.
    Verifique regularmente os registros no Centro de Segurança e Conformidade do Microsoft 365. Procure por padrões como tentativas de logon malsucedidas, endereços IP incomuns ou atividade anômala de arquivos.

Melhores práticas

Melhores práticas para Backup and Recovery de dados do M365

Uma estratégia confiável de Backup and Recovery ajuda a preencher a lacuna no modelo de responsabilidade compartilhada da Microsoft, proporcionando às organizações maior controle sobre o tempo de recuperação e o acesso aos dados.

As configurações de retenção devem atender aos requisitos legais e regulatórios, que muitas vezes vão além do que a Microsoft oferece por padrão. Ferramentas de backup que permitem períodos de retenção prolongados e personalizáveis ajudam as organizações a manter os dados acessíveis para auditorias e investigações internas.

Testes de restauração de rotina e verificações de versão são essenciais. Sem validação regular, não há como confirmar se os dados de backup estarão disponíveis quando necessário. Os testes ajudam a identificar problemas técnicos ou de configuração antecipadamente, em vez de durante um incidente real.

Métodos para aumentar a resiliência contra ransomware

Reduzir o risco de ransomware no Microsoft 365 exige mais do que apenas backup. Uma vez dentro do sistema, os invasores costumam se mover lateralmente e ter como alvo dados compartilhados e contas com privilégios. Segmentar as cargas de trabalho por função e nível de confidencialidade ajuda a conter o impacto e limita o acesso a sistemas críticos para os negócios.

Ferramentas avançadas de proteção contra ameaças ajudam a detectar comportamentos suspeitos precocemente, analisando atividades de login, acesso a arquivos e comportamento do usuário. Essas ferramentas se baseiam em inteligência contra ameaças e detecção de anomalias para identificar sinais de comprometimento que filtros e regras padrão podem deixar passar.

Auditoria de Segurança

Realização de uma auditoria de segurança abrangente para o M365

Você deve realizar uma avaliação minuciosa de sua situação atual de segurança por meio das seguintes etapas:

  1. Analise os registros de login do Entra ID.
    Filtre por tentativas de login malsucedidas, endereços IP desconhecidos e dispositivos não identificados. Procure padrões que possam indicar ataques de força bruta ou preenchimento de credenciais.
  2. Audite funções privilegiadas.
    Liste todas as contas com permissões de administrador global ou de alto nível. Remova quaisquer atribuições desnecessárias e configure o acesso “just-in-time” para tarefas confidenciais.
  3. Verifique as políticas de acesso condicional.
    Confirme se há políticas em vigor para exigir autenticação multifatorial (MFA), bloquear protocolos legados e restringir o acesso com base na localização ou na conformidade do dispositivo.
  4. Inspecione as configurações de compartilhamento do SharePoint e do OneDrive.
    Identifique quaisquer arquivos ou pastas compartilhados por meio de links anônimos ou com usuários externos. Remova acessos que não sejam mais necessários.
  5. Analise as regras da caixa de correio e as configurações de encaminhamento.
    Procure regras que encaminhem e-mails para fora da organização ou excluam mensagens automaticamente. Isso pode ser um sinal de invasão de conta.
  6. Teste as políticas de prevenção contra perda de dados (DLP).
    Simule ações que deveriam acionar as proteções de DLP e verifique se os alertas são gerados. Confirme se as ações de aplicação funcionam conforme configuradas.
  7. Documente as descobertas e atribua ações de acompanhamento.
    Acompanhe os problemas identificados, designe responsáveis e estabeleça prazos claros. Isso ajuda a manter a prestação de contas entre as equipes e apoia a melhoria contínua.

Estudo de Caso

A Yedioth Information Technologies transforma a proteção de dados do M365

A Yedioth Information Technologies (yit), uma editora líder de mercado, enfrentava desafios para proteger seu crescente ambiente do Microsoft 365. Com 1.000 caixas de correio a serem protegidas e planos de expansão para 1.500, a empresa precisava de uma solução que pudesse ser dimensionada e, ao mesmo tempo, atendesse aos rigorosos requisitos de retenção de dados para seus negócios editoriais.

Após utilizar com sucesso o Commvault para proteção local, a yit implementou o Commvault Cloud Backup and Recovery para o Microsoft 365. A implementação foi extremamente eficiente: em apenas três horas após a instalação, a equipe já havia iniciado o backup das caixas de correio.

“É fundamental contar com uma solução confiável e flexível de gerenciamento de dados como serviço que possa dar suporte ao nosso negócio editorial”, disse Eytan Molle, gerente de sistemas da yit. “O Commvault Cloud Backup and Recovery para Microsoft 365 é seguro, confiável e prático. Podemos recuperar dados facilmente, sem nenhum problema.”

Os resultados foram transformadores. Antes de implementar a solução, a recuperação de conteúdo arquivado podia levar dias e, muitas vezes, exigia localizar e transportar fitas físicas de um depósito. Esse processo era particularmente desafiador quando os editores precisavam acessar artigos publicados há anos.

“Agora, com o Commvault Cloud Backup and Recovery para Microsoft 365, podemos recuperar totalmente os dados do Office 365 em apenas alguns minutos, em vez de dias”, explicou Molle.

A solução também reduziu as despesas operacionais. Em vez de exigir dois funcionários para gerenciar os backups, agora basta apenas uma pessoa. O trabalho nos finais de semana foi eliminado, e a equipe ganhou tranquilidade ao saber que havia proteção para seus dados contra ameaças de ransomware, seja no local ou na nuvem.

Com um painel integrado, a equipe de TI pode monitorar facilmente os backups locais e na nuvem a partir de uma única interface, simplificando o gerenciamento e ajudando a manter a continuidade dos negócios. “Eu
recomendaria a Commvault e o Commvault Cloud Backup and Recovery for Microsoft 365 sem qualquer hesitação”, disse Molle. “Você pode esquecer os backups e dormir melhor à noite.”

A abordagem da Commvault

Como a Commvault oferece suporte à proteção de dados do M365

A Commvault oferece recursos de Backup and Recovery do Microsoft 365 desenvolvidos para empresas que precisam de controle, visibilidade e resiliência. A plataforma oferece suporte a backups automatizados e isolados no Exchange Online, SharePoint, OneDrive e Teams. As organizações podem restaurar itens individuais ou cargas de trabalho completas com flexibilidade, sem afetar os dados em produção.

Para garantir a conformidade, a Commvault inclui criptografia AES-256 para dados em trânsito e em repouso, políticas de retenção configuráveis e ferramentas de eDiscovery com pesquisa indexada e registro de auditoria. Esses recursos ajudam a reduzir riscos durante auditorias e tornam os processos de retenção legal mais eficientes em todas as cargas de trabalho do Microsoft 365.

Proteger os dados do Microsoft 365 exige mais do que apenas ferramentas integradas. A abordagem abrangente da Commvault ajuda as organizações a atender aos requisitos de conformidade e, ao mesmo tempo, reduzir o tempo de Recovery por meio de backups automatizados e isolados.

Termos relacionados

O que é o Microsoft 365 Backup?

Soluções de backup dedicadas para dados do Microsoft 365, incluindo Exchange, OneDrive, SharePoint e Teams.

Saiba mais sobre “O que é o Microsoft 365 Backup?”

O que é o Microsoft 365 Backup?

Soluções de backup dedicadas para dados do Microsoft 365, incluindo Exchange, OneDrive, SharePoint e Teams.

Saiba mais sobre O que é o Microsoft 365 Backup?

O que é proteção contra ransomware?

Medidas de segurança proativas para proteger seus dados contra ameaças de ransomware cada vez mais sofisticadas.

Saiba mais sobre O que é a proteção contra ransomware?

O que é proteção contra ransomware?

Medidas de segurança proativas para proteger seus dados contra ameaças de ransomware cada vez mais sofisticadas.

Saiba mais sobre O que é proteção contra ransomware?

O que é backup com isolamento físico?

Sistemas de backup fisicamente isolados que oferecem uma camada essencial de proteção contra ataques cibernéticos.

Saiba mais sobre O que é backup com isolamento físico?

O que é backup com isolamento físico?

Sistemas de backup fisicamente isolados que oferecem uma camada essencial de proteção contra ataques cibernéticos.

Saiba mais sobre O que é backup com isolamento físico?

recursos relacionados

Explore recursos relacionados

ficha técnica

Seus documentos, caixas de entrada e conversas também precisam de proteção

Veja detalhes de como a Commvault mantém os dados do Microsoft 365 protegidos contra exclusão e corrupção.
Saiba mais sobre “Seus documentos, caixas de entrada e conversas também precisam de proteção”
eBOOK

Seu caminho para a proteção contra ransomware no Microsoft 365

Guia completo para proteger seu ambiente do Microsoft 365 contra ameaças de ransomware.
Leia mais sobre Seu caminho para a proteção contra ransomware no Microsoft 365