Αρχική›Οδηγοί›Microsoft 365 και Google Workspace

Microsoft 365 και Google Workspace

Πώς να δημιουργήσετε αντίγραφα ασφαλείας των email του Microsoft 365;

Το backup των email του Microsoft 365 γίνεται με αντιγραφή του Exchange Online, ανά γραμματοκιβώτιο, σε χώρο αποθήκευσης εκτός tenant, με πολλαπλές ημερομηνίες. Μια περιστασιακή χειροκίνητη εξαγωγή PST δεν είναι αντίγραφο ασφαλείας: είναι μια φωτογραφία που έχει ήδη παλιώσει την επόμενη μέρα και συχνά ξεχνιέται σε κάποιον σταθμό εργασίας.

Ενημερώθηκε τον Οκτώβριο 20263 λεπτά ανάγνωσης5 πηγές

Τα βασικά

  • Συμπεριλάβετε τα κοινόχρηστα γραμματοκιβώτια (compta@, contact@): δεν διαθέτουν πάντα άδεια χρήσης και ξεφεύγουν από τις απογραφές.
  • Συχνότητα τουλάχιστον ημερήσια: το διάστημα μεταξύ δύο αντιγράφων είναι το RPO σας.
  • Ο κάδος του Exchange κρατά ένα οριστικά διαγραμμένο μήνυμα 14 ημέρες από προεπιλογή, 30 το μέγιστο: το backup ξεκινά από εκεί και πέρα.
  • Εργαλείο συνδεδεμένο μέσω εφαρμογής με περιορισμένα δικαιώματα, ποτέ μέσω λογαριασμού «καθολικού διαχειριστή».
  • Δοκιμαστική επαναφορά σε άλλο γραμματοκιβώτιο δύο φορές τον χρόνο, με χρονομέτρηση.

Ποια γραμματοκιβώτια

  • Όλα τα γραμματοκιβώτια χρηστών που δέχονται πραγματική εργασία.
  • Τα κοινόχρηστα γραμματοκιβώτια (compta@, contact@, support@). Δεν διαθέτουν πάντα άδεια χρήσης και οι απογραφές τα ξεχνούν.
  • Τα γραμματοκιβώτια πόρων, μόνο αν το περιεχόμενό τους έχει αξία (σπάνιο).
  • Οι πρώην εργαζόμενοι, για όσο διάστημα η αλληλογραφία τους πρέπει να παραμένει προσβάσιμη, και έπειτα ρητή διακοπή, ώστε να μη διατηρούνται δεδομένα προσωπικού χαρακτήρα χωρίς λόγο. Η Microsoft επιτρέπει την επαναφορά ενός διαγραμμένου λογαριασμού, μαζί με το γραμματοκιβώτιο, μόνο για 30 ημέρες.

Τα ημερολόγια και οι επαφές ακολουθούν συνήθως το ίδιο γραμματοκιβώτιο. Η κάλυψή τους αποτρέπει την επαναφορά μηνυμάτων των οποίων τα ραντεβού έχουν χαθεί.

Ρυθμίσεις που μετρούν

  • Συχνότητα. Μία φορά την ημέρα είναι το ελάχιστο. Κάθε λίγες ώρες, αν το email είναι το κανάλι παραγγελιών. Το διάστημα αυτό είναι το RPO: ένα περιστατικό στις 17:00 με αντίγραφο από τις 22:00 της προηγούμενης ημέρας χάνει όλη τη μέρα. Για να το ρυθμίσετε, αναρωτηθείτε πόσο θα κόστιζε η απώλεια μίας ημέρας, μίας εβδομάδας ή ενός μήνα: απέναντι σε ένα ransomware, όπως υπενθυμίζει το No More Ransom (Europol και εταίροι), το αντίγραφο ασφαλείας είναι συχνά η μόνη λύση.
  • Διατήρηση. 30 έως 90 ημέρες καλύπτουν το ανθρώπινο λάθος και μια παραβίαση που εντοπίζεται καθυστερημένα. Πέρα από αυτό, απαιτείται συγκεκριμένος λόγος (εκκρεμής δικαστική διαφορά, κλαδική υποχρέωση). Η διατήρηση της Microsoft μέσα στον tenant μπορεί να συνυπάρχει: δεν αντικαθιστά αυτές τις ημερομηνίες σε τρίτο πάροχο.
  • Δικαιώματα του εργαλείου. Μια εφαρμογή καταχωρημένη στο Entra ID, με δικαιώματα περιορισμένα στην ανάγνωση των γραμματοκιβωτίων, συναίνεση διαχειριστή, προστατευμένο μυστικό κλειδί και ισχυρό έλεγχο ταυτότητας για τους διαχειριστές. Όχι ένας λογαριασμός «καθολικού διαχειριστή» του οποίου ο κωδικός βρίσκεται σε ένα αρχείο. Η ANSSI, η εθνική υπηρεσία κυβερνοασφάλειας της Γαλλίας, συνιστά γενικότερα η υποδομή αντιγράφων ασφαλείας να μη χρησιμοποιεί τον έλεγχο ταυτότητας του παραγωγικού περιβάλλοντος.
  • Αμεταβλητότητα του αντιγράφου κατά το παράθυρο προστασίας από ransomware, ώστε ένας παραβιασμένος διαχειριστής να μην αδειάσει και το backup.
  • Δοκιμαστική επαναφορά σε άλλο γραμματοκιβώτιο, δύο φορές τον χρόνο: ένας φάκελος, ένα συνημμένο που ανοίγει, ένα ημερολόγιο. Μετρήστε τον χρόνο. Η ANSSI ζητά τα αντίγραφα ασφαλείας να ελέγχονται τακτικά και να υπάρχει γραπτή διαδικασία επαναφοράς.

Τι επιτρέπει ο κάδος, ώστε να μην τον υπερεκτιμάτε

Ένα διαγραμμένο μήνυμα μεταφέρεται πρώτα στα «Διαγραμμένα». Αν διαγραφεί οριστικά από εκεί (άδειασμα του κάδου, Shift+Delete), το Exchange Online το τοποθετεί στον φάκελο Ανακτήσιμα στοιχεία και το κρατά 14 ημέρες από προεπιλογή. Ο διαχειριστής μπορεί να αυξήσει το διάστημα αυτό έως 30 ημέρες το μέγιστο, ανά γραμματοκιβώτιο. Μετά από αυτή την προθεσμία, ή μετά από σκόπιμη εκκαθάριση, ο κάδος δεν επιστρέφει πλέον το μήνυμα. Ούτε προστατεύει από έναν εισβολέα που έχει δικαιώματα εκκαθάρισης.

ΑνάγκηΚάδος ExchangeBackup εκτός tenant
Μήνυμα που διαγράφηκε χθεςΝαιΝαι
Φάκελος που εκκαθαρίστηκε πριν από έξι εβδομάδεςΌχι (30 ημέρες το μέγιστο)Ναι, ανάλογα με τη διατήρηση που επιλέξατε
Γραμματοκιβώτιο που άδειασε από παραβιασμένο διαχειριστήΌχιΝαι, αν το αντίγραφο είναι προστατευμένο
Επαναφορά σε γραμματοκιβώτιο ελέγχουΌχιΝαι

Επαναφορά τη μέρα που θα χρειαστεί

  1. Τερματίστε τις συνδέσεις του σχετικού λογαριασμού και αφαιρέστε τους ύποπτους κανόνες προώθησης. Επαναφορά χωρίς αυτό σημαίνει να γεμίζετε ένα γραμματοκιβώτιο που διαρρέει.
  2. Επιλέξτε την ημερομηνία πριν από το περιστατικό.
  3. Επαναφέρετε τον φάκελο ή το γραμματοκιβώτιο σε μια θέση ελέγχου και έπειτα στο παραγωγικό περιβάλλον.
  4. Ενημερώστε τον χρήστη για ό,τι χάθηκε μεταξύ αυτής της ημερομηνίας και του εντοπισμού (το RPO).

Τα αναλυτικά βήματα βρίσκονται στον οδηγό Ένα γραμματοκιβώτιο άδειασε ή παραβιάστηκε.

Στη WeDoBack

Τα email του Microsoft 365, καθώς και τα ημερολόγια και οι επαφές, περιλαμβάνονται στο δημοσιευμένο εύρος κάλυψης. Η χρέωση γίνεται με ένα agent ανά διεύθυνση, συν τον όγκο αποθήκευσης, στην προσφορά SMART ή INTEGRAL. Το αντίγραφο κρυπτογραφείται στην πηγή, με κλειδί που κατέχει ο πελάτης, και φιλοξενείται εκτός tenant. Η εγκατάσταση γίνεται από την κονσόλα ή με τεχνικό (45 € χωρίς ΦΠΑ την ώρα). Η WeDoBack δεν επιβάλλει προκαθορισμένο RPO: ισούται με τη συχνότητα που ρυθμίζετε. Η υποστήριξη απαντά στο +33 9 72 50 78 28, 9:00–13:00 και 14:00–17:30 (ώρα Παρισιού).

Συχνές ερωτήσεις

Αρκεί μια τακτική εξαγωγή PST;

Σπάνια. Η εξαγωγή γίνεται χειροκίνητα, άρα ξεχνιέται. Συχνά παραμένει σε έναν σταθμό εργασίας ή σε έναν δίσκο, εκτεθειμένη στο ίδιο ransomware με το παραγωγικό περιβάλλον. Δεν προσφέρει πολλαπλές ημερομηνίες επαναφοράς και δεν καλύπτει τα νέα γραμματοκιβώτια.

Πρέπει να κρατάτε αντίγραφα των γραμματοκιβωτίων πρώην εργαζομένων;

Ναι, για όσο διάστημα η αλληλογραφία τους πρέπει να παραμένει προσβάσιμη. Η Microsoft επιτρέπει την επαναφορά ενός διαγραμμένου λογαριασμού, μαζί με το γραμματοκιβώτιό του, μόνο για 30 ημέρες. Στη συνέχεια, διακόψτε ρητά το backup, ώστε να μη διατηρείτε δεδομένα προσωπικού χαρακτήρα χωρίς λόγο.

Τι κάνετε πρώτα αν ένας εισβολέας άδειασε ένα γραμματοκιβώτιο;

Τερματίζετε τις συνδέσεις του λογαριασμού και διαγράφετε τους ύποπτους κανόνες προώθησης, πριν από οποιαδήποτε επαναφορά. Διαφορετικά, γεμίζετε ένα γραμματοκιβώτιο που διαρρέει. Μόνο έπειτα επιλέγετε ένα αντίγραφο προγενέστερο του περιστατικού.

Σχεδιάζετε ένα έργο αντιγράφων ασφαλείας, DRP ή BCP;

Πάνω από 20 χρόνια εμπειρίας στην προστασία των επιχειρηματικών δεδομένων.

Ζητήστε προσφορά+33 9 72 50 78 28

Προστατέψτε τα δεδομένα σας με το WeDoBack

Κρυπτογραφημένα αντίγραφα ασφαλείας εκτός εγκαταστάσεων, αμετάβλητη αποθήκευση, DRP και BCP: περιγράψτε μας τους διακομιστές σας και θα σας προτείνουμε τον κατάλληλο συνδυασμό.