Avaleht›Juhendid›Microsoft 365 ja Google Workspace

Microsoft 365 ja Google Workspace

Kuidas varundada Microsoft 365 e-kirju?

Microsoft 365 e-kirjad varundatakse, kopeerides Exchange Online’i postkasti kaupa salvestusruumi, mis ei asu rentnikus, ning mitme kuupäeva seisuga. Aeg-ajalt käsitsi tehtud PST-eksport ei ole varundus: see on hetketõmmis, mis on juba järgmisel päeval aegunud ja ununeb sageli kuskile tööjaamale.

Uuendatud oktoobris 20263 min lugemist5 viidatud allikat

Kõige olulisem

  • Kaasake jagatud postkastid (raamatupidamine@, info@): neil ei ole alati litsentsi ja need jäävad inventuuridest välja.
  • Sagedus vähemalt kord päevas: kahe koopia vaheline intervall on teie RPO.
  • Exchange’i prügikast hoiab lõplikult kustutatud kirja vaikimisi 14 päeva, maksimaalselt 30: sealt algab varunduse roll.
  • Tööriist ühendatakse piiratud õigustega rakenduse kaudu, mitte kunagi „gloobse administraatori“ kontoga.
  • Testtaastamine teise postkasti kaks korda aastas, ajavõtuga.

Millised postkastid

  • Kõik kasutajapostkastid, kuhu saabub päris töö.
  • Jagatud postkastid (raamatupidamine@, info@, tugi@). Neil ei ole alati litsentsi ja inventuurid unustavad need.
  • Ressursipostkastid ainult siis, kui nende sisul on väärtus (harva).
  • Endised töötajad nii kaua, kui nende kirjad peavad kättesaadavaks jääma, seejärel selgesõnaline lõpetamine, et mitte säilitada isikuandmeid ilma põhjuseta. Microsoft võimaldab kustutatud kontot koos postkastiga taastada ainult 30 päeva jooksul.

Kalendrid ja kontaktid kuuluvad üldjuhul sama postkasti juurde. Nende kaasamine väldib olukorda, kus taastatakse kirjad, mille kohtumised on kadunud.

Olulised seadistused

  • Sagedus. Kord päevas on miinimum. Iga paari tunni järel, kui e-post on tellimuste kanal. Intervall on RPO: kell 17 juhtunud intsident, kui viimane koopia on eelmise õhtu kella 22-st, tähendab terve päeva kaotust. Sageduse valimiseks küsige endalt, mida maksaks ühe päeva, nädala või kuu kaotus: lunavara korral, nagu rõhutab No More Ransom (Europol ja partnerid), on varundus sageli ainus väljapääs.
  • Säilitusaeg. 30–90 päeva katab vea ja hiljem avastatud kompromiteerimise. Pikemaks ajaks on vaja konkreetset põhjust (käimasolev vaidlus, valdkondlik kohustus). Microsofti säilituspoliitika rentniku sees võib kõrval eksisteerida: see ei asenda neid kuupäevi kolmanda osapoole juures.
  • Tööriista õigused. Entra ID-s registreeritud rakendus, õigused piiratud postkastide lugemisega, administraatori nõusolek, kaitstud saladus, mitmeastmeline autentimine administraatoritel. Mitte „gloobse administraatori“ konto, mille parool on mingis failis. ANSSI, Prantsusmaa riiklik küberturbeagentuur, soovitab laiemalt, et varundustaristu ei kasutaks tootmiskeskkonna autentimist.
  • Muutmatus koopia jaoks lunavara vastase kaitseperioodi jooksul, et kompromiteeritud administraator ei saaks tühjendada ka varukoopiat.
  • Testtaastamine teise postkasti kaks korda aastas: üks kaust, üks avatud manus, üks kalender. Mõõtke aega. ANSSI nõuab, et varukoopiaid testitaks regulaarselt ja taastamisprotseduur oleks kirja pandud.

Mida prügikast võimaldab, et seda mitte ülehinnata

Kustutatud kiri liigub esmalt kausta „Kustutatud üksused“. Kui see sealt lõplikult kustutatakse (prügikast tühjendatakse, Shift+Delete), paigutab Exchange Online selle kausta „Taastatavad üksused“ ja hoiab seda vaikimisi 14 päeva. Administraator võib seda aega pikendada maksimaalselt 30 päevani, postkasti kaupa. Pärast seda tähtaega või tahtliku lõpliku kustutamise järel prügikast kirja enam ei tagasta. Samuti ei kaitse see ründaja eest, kellel on lõpliku kustutamise õigused.

VajadusExchange’i prügikastVarundus väljaspool rentnikku
Eile kustutatud kiriJahJah
Kuus nädalat tagasi lõplikult kustutatud kaustEi (maksimaalselt 30 päeva)Jah, olenevalt valitud säilitusajast
Kompromiteeritud administraatori tühjendatud postkastEiJah, kui koopia on kaitstud
Taastamine kontrollpostkastiEiJah

Taastamine, kui see päev saabub

  1. Katkestage asjaomase konto seansid ja eemaldage kahtlased edasisaatmisreeglid. Ilma selleta taastamine tähendab lekkiva postkasti täitmist.
  2. Valige intsidendile eelnev kuupäev.
  3. Taastage kaust või postkast esmalt kontrollasukohta, seejärel tootmiskeskkonda.
  4. Teavitage kasutajat sellest, mis läks kaotsi selle kuupäeva ja avastamise vahel (RPO).

Täielik samm-sammuline juhis on juhendis Postkast on tühjendatud või häkitud.

WeDoBackis

Microsoft 365 e-kirjad, samuti kalendrid ja kontaktid, kuuluvad avaldatud teenuse ulatusse. Arveldamine põhineb ühel agendil aadressi kohta, lisaks salvestusmaht, paketis SMART või INTEGRAL. Koopia krüpteeritakse allikas, võti on kliendi käes, ja seda hoitakse väljaspool rentnikku. Paigaldamise saab teha konsoolist või koos tehnikuga (45 € tunnis km-ta). WeDoBack ei kehtesta kindlat RPO-d: see võrdub seadistatud sagedusega. Tugi vastab numbril +33 9 72 50 78 28 kell 9.00–13.00 ja 14.00–17.30 (Pariisi aja järgi).

Korduma kippuvad küsimused

Kas regulaarsest PST-ekspordist piisab?

Harva. Eksport on käsitsi tehtav ja seetõttu ununeb. Sageli jääb see tööjaamale või kettale, kus see on avatud samale lunavarale kui tootmiskeskkond. See ei paku mitut taastamiskuupäeva ega kata uusi postkaste.

Kas endiste töötajate postkaste tuleb varundada?

Jah, nii kaua, kui nende kirjad peavad kättesaadavaks jääma. Microsoft võimaldab kustutatud kontot koos postkastiga taastada ainult 30 päeva jooksul. Seejärel lõpetage varundus selgesõnaliselt, et mitte säilitada isikuandmeid ilma põhjuseta.

Mida teha kõigepealt, kui ründaja on postkasti tühjendanud?

Katkestage konto seansid ja kustutage kahtlased edasisaatmisreeglid enne mis tahes taastamist. Vastasel juhul täidate postkasti, mis lekib. Alles seejärel valige intsidendile eelnev koopia.

Allikad

Dokumendid on läbi vaadatud oktoobris 2026.

  1. Exchange Online’i postkastis lõplikult kustutatud üksuste säilitusaja muutmine — Microsoft Learn
  2. Kasutaja taastamine — Microsoft Learn
  3. Infosüsteemide varundamine – põhitõed (ANSSI-BP-100, v1.1, 27. november 2025) — ANSSI (Prantsusmaa riiklik küberturbeagentuur)
  4. Projekt No More Ransom — Europol ja partnerid
  5. Paketid ja hinnad — WeDoBack

Kas teil on varundus-, DRP- või BCP-projekt?

Üle 20 aasta kogemust ettevõtete andmete kaitsmisel.

Küsi hinnapakkumist+33 9 72 50 78 28

Kaitske oma andmeid WeDoBackiga

Krüpteeritud väline varundus, muutumatu salvestus, avariitaasteplaan (DRP) ja talitluspidevuse plaan (BCP): kirjeldage meile oma servereid ja me pakume teile sobiva lahenduse.