Как да архивирате имейлите в Microsoft 365?

Имейлите в Microsoft 365 се архивират, като Exchange Online се копира кутия по кутия към хранилище извън тенанта, с няколко дати за възстановяване. Еднократният ръчен експорт в PST не е архивиране: това е моментна снимка, остаряла още на следващия ден и често забравена на някоя работна станция.

Актуализирано през октомври 2026 г.3 мин четене5 цитирани източника

Накратко

  • Включете споделените пощенски кутии (compta@, contact@): те не винаги имат лиценз и изпадат от инвентаризациите.
  • Честота поне веднъж дневно: интервалът между две копия е вашето RPO.
  • Кошчето на Exchange пази окончателно изтрито съобщение 14 дни по подразбиране, най-много 30: архивирането започва оттам нататък.
  • Инструментът се свързва чрез приложение с ограничени права, никога чрез акаунт „глобален администратор“.
  • Тестово възстановяване в друга кутия два пъти годишно, с измерване на времето.

Кои пощенски кутии

  • Всички потребителски кутии, в които постъпва реална работа.
  • Споделените кутии (compta@, contact@, support@). Те не винаги имат лиценз и инвентаризациите ги пропускат.
  • Кутиите за ресурси – само ако съдържанието им има стойност (рядко).
  • Напусналите служители – докато пощата им трябва да остане достъпна, след което архивирането се спира изрично, за да не се съхраняват лични данни без основание. Microsoft позволява възстановяване на изтрит акаунт, включително кутията му, само в рамките на 30 дни.

Календарите и контактите обикновено следват същата кутия. Покриването им предотвратява възстановяване на съобщения, чиито срещи са изчезнали.

Настройките, които имат значение

  • Честота. Веднъж дневно е минимумът. На всеки няколко часа, ако имейлът е каналът за поръчки. Интервалът е RPO: при инцидент в 17:00 и копие от 22:00 предишния ден губите целия ден. За да го определите, запитайте се колко би струвала загубата на един ден, една седмица или един месец: при атака с рансъмуер, напомня No More Ransom (Европол и партньори), архивът често е единственото спасение.
  • Срок на съхранение. 30 до 90 дни покриват грешките и компрометиране, открито със закъснение. За по-дълъг срок – конкретно основание (текущ спор, отраслово задължение). Задържането в тенанта от Microsoft може да съществува паралелно: то не заменя тези дати при трета страна.
  • Права на инструмента. Приложение, регистрирано в Entra ID, с права само за четене на пощенските кутии, съгласие от администратор, защитена тайна и многофакторно удостоверяване за администраторите. Не акаунт „глобален администратор“, чиято парола стои във файл. ANSSI, френската национална агенция за киберсигурност, препоръчва по-общо инфраструктурата за архивиране да не използва удостоверяването на производствената среда.
  • Неизменяемост на копието през периода на защита срещу рансъмуер, така че компрометиран администратор да не може да изпразни и архива.
  • Тестово възстановяване в друга кутия два пъти годишно: папка, отворен прикачен файл, календар. Измерете времето. ANSSI изисква архивите да се тестват редовно и да има писмена процедура за възстановяване.

Какво позволява кошчето – за да не го надценявате

Изтритото съобщение първо отива в „Изтрити елементи“. Ако бъде изтрито окончателно оттам (изпразнено кошче, Shift+Delete), Exchange Online го премества в папката „Възстановими елементи“ и го пази 14 дни по подразбиране. Администраторът може да удължи срока до максимум 30 дни, кутия по кутия. След този срок или след умишлено окончателно изтриване кошчето вече не връща съобщението. То не защитава и от нападател, който има права за окончателно изтриване.

НуждаКошче на ExchangeАрхив извън тенанта
Съобщение, изтрито вчераДаДа
Папка, окончателно изтрита преди шест седмициНе (максимум 30 дни)Да, според избрания срок на съхранение
Кутия, изпразнена от компрометиран администраторНеДа, ако копието е защитено
Възстановяване в контролна кутияНеДа

Възстановяване, когато се наложи

  1. Прекратете сесиите на засегнатия акаунт и премахнете подозрителните правила за препращане. Да възстановите без това означава да пълните кутия, от която изтичат данни.
  2. Изберете дата отпреди инцидента.
  3. Възстановете папката или кутията в контролно местоположение, а след това в производствената среда.
  4. Уведомете потребителя какво е загубено между тази дата и откриването на инцидента (RPO).

Подробните стъпки са описани в Пощенска кутия е изпразнена или хакната.

С WeDoBack

Имейлите в Microsoft 365, както и календарите и контактите, са част от публикувания обхват. Таксуването е по един агент на адрес плюс обема за съхранение, в SMART или в INTEGRAL. Копието се криптира при източника, ключът е у клиента, а хостването е извън тенанта. Инсталацията се извършва от конзолата или с техник (45 € без ДДС на час). WeDoBack не налага фиксирано RPO: то е равно на настроената честота. Поддръжката отговаря на +33 9 72 50 78 28 от 9:00 до 13:00 и от 14:00 до 17:30 (парижко време).

Често задавани въпроси

Достатъчен ли е редовен експорт в PST?

Рядко. Експортът е ръчен, затова се забравя. Често остава на работна станция или диск, изложен на същия рансъмуер като производствената среда. Не дава няколко дати за възстановяване и не покрива новите пощенски кутии.

Трябва ли да се архивират пощенските кутии на напуснали служители?

Да, докато пощата им трябва да остане достъпна. Microsoft позволява възстановяване на изтрит акаунт заедно с пощенската му кутия само в рамките на 30 дни. След това изрично спрете архивирането, за да не съхранявате лични данни без основание.

Какво да направите първо, ако хакер е изпразнил пощенска кутия?

Прекратете сесиите на акаунта и премахнете подозрителните правила за препращане, преди каквото и да е възстановяване. В противен случай пълните кутия, от която изтичат данни. Едва след това изберете копие отпреди инцидента.

Източници

Документите са проверени през октомври 2026 г.

  1. Change how long permanently deleted items are kept for an Exchange Online mailbox — Microsoft Learn
  2. Restore a user — Microsoft Learn
  3. Архивиране на информационни системи – основни принципи (ANSSI-BP-100, v1.1, 27 ноември 2025 г.) — ANSSI (френска агенция)
  4. The No More Ransom Project — Европол и партньори
  5. Оферти и цени — WeDoBack

Проект за архивиране, DRP или BCP?

Над 20 години опит в защитата на корпоративни данни.

Поискайте оферта+33 9 72 50 78 28

Защитете данните си с WeDoBack

Криптирано архивиране извън обекта, неизменимо съхранение, DRP и BCP: опишете ни вашите сървъри и ние ще ви предложим подходящата комбинация.