Sākums›Ceļveži›Microsoft 365 un Google Workspace

Microsoft 365 un Google Workspace

Kā veidot Microsoft 365 e-pastu rezerves kopijas?

Microsoft 365 e-pastu rezerves kopijas veido, kopējot Exchange Online katru pastkasti atsevišķi uz krātuvi, kas nav nomnieks (tenant), ar vairākiem datumiem. Reizēm manuāli eksportēts PST fails nav rezerves kopija: tas ir momentuzņēmums, kas jau nākamajā dienā ir novecojis un bieži aizmirsts kādā darbstacijā.

Atjaunināts 2026. gada oktobrī3 min lasīšanas5 citēti avoti

Galvenais

  • Iekļaujiet koplietojamās pastkastes (gramatvediba@, kontakti@): tām ne vienmēr ir licence, un tās izkrīt no inventarizācijas.
  • Biežums vismaz reizi dienā: intervals starp divām kopijām ir jūsu RPO.
  • Exchange atkritne galīgi dzēstu ziņojumu glabā pēc noklusējuma 14 dienas, maksimāli 30: rezerves kopēšana sākas tur, kur tā beidzas.
  • Rīks tiek pieslēgts ar lietotni ar ierobežām tiesībām, nekad ar „globālā administratora” kontu.
  • Testa atjaunošana uz citu pastkasti divreiz gadā, mērot laiku.

Kādas pastkastes

  • Visas lietotāju pastkastes, kurās notiek reāls darbs.
  • Koplietojamās pastkastes (gramatvediba@, kontakti@, atbalsts@). Tām ne vienmēr ir licence, un inventarizācijā tās aizmirst.
  • Resursu pastkastes tikai tad, ja to saturam ir vērtība (reti).
  • Bijušie darbinieki — tik ilgi, cik viņu sarakstei jāpaliek pieejamai, pēc tam rezerves kopēšana skaidri jāpārtrauc, lai bez pamatojuma neglabātu personas datus. Microsoft ļauj atjaunot dzēstu kontu, ieskaitot pastkasti, tikai 30 dienas.

Kalendāri un kontakti parasti ir saistīti ar to pašu pastkasti. To aizsardzība ļauj izvairīties no ziņojumu atjaunošanas, kuriem pazudušas saistītās tikšanās.

Svarīgie iestatījumi

  • Biežums. Reizi dienā ir minimums. Ik pēc dažām stundām, ja e-pasts ir pasūtījumu kanāls. Intervals ir RPO: incidents pulksten 17:00 ar kopiju, kas izveidota iepriekšējā vakarā pulksten 22:00, nozīmē visas dienas zaudējumu. Lai to iestatītu, pajautājiet sev, cik maksātu vienas dienas, nedēļas vai mēneša zaudējums: kā atgādina No More Ransom (Eiropols un partneri), izspiedējvīrusa uzbrukuma gadījumā rezerves kopija bieži ir vienīgais glābiņš.
  • Glabāšana. 30–90 dienas sedz kļūdu un novēloti atklātu kompromitēšanu. Ilgākam termiņam vajadzīgs konkrēts pamatojums (notiekoša tiesvedība, nozares prasība). Microsoft saglabāšana nomniekā var pastāvēt parallēli: tā neaizstāj šos datumus pie trešās puses.
  • Rīka tiesības. Entra ID reģistrēta lietotne ar tiesībām, kas ierobežotas līdz pastkastu lasīšanai, administratora piekrišana, aizsargāts noslēpums un stingrā autentifikācija administratoriem. Nevis „globālā administratora” konts, kura parole glabājas failā. ANSSI, Francijas valsts kiberdrošības aģentūra, plašāk iesaka, lai rezerves kopēšanas infrastruktūra neizmantotu ražošanas vides autentifikāciju.
  • Nemaināmība kopijai izspiedējvīrusu aizsardzības periodā, lai kompromitēts administrators nevarētu iztukšot arī rezerves kopiju.
  • Testa atjaunošana uz citu pastkasti divreiz gadā: viena mape, atvērts pielikums, kalendārs. Izmēriet laiku. ANSSI prasā, lai rezerves kopijas tiktu regulāri testētas un lai atjaunošanas procedūra būtu dokumentēta.

Ko atkritne ļauj izdarīt — lai to nepārvērtētu

Dzēsts ziņojums vispirms nokļūst mapē „Izdzēstie vienumi”. Ja tas no turienes tiek dzēsts galīgi (iztukšota atkritne, Shift+Delete), Exchange Online to ievieto mapē „Atkopjamie vienumi” un glabā pēc noklusējuma 14 dienas. Administrators var šo termiņu pagarināt līdz maksimāli 30 dienām katrai pastkastei atsevišķi. Pēc šī termiņa vai pēc apzinātas galīgas dzēšanas atkritne ziņojumu vairs neatgriež. Tā arī neaizsargā pret uzbrucēju, kuram ir galīgas dzēšanas tiesības.

VajadzībaExchange atkritneRezerves kopija ārpus nomnieka
Vakar izdzēsts ziņojumsJāJā
Pirms sešām nedēļām galīgi dzēsta mapeNē (maksimāli 30 dienas)Jā, atkarībā no izvēlētā glabāšanas termiņa
Kompromitēta administratora iztukšota pastkasteNēJā, ja kopija ir aizsargāta
Atjaunošana uz kontroles pastkastiNēJā

Atjaunošana, kad tas ir vajadzīgs

  1. Pārtrauciet attiecīgā konta sesijas un noņemiet aizdomīgās pārsūtīšanas kārtulas. Atjaunot bez tam nozīmē piepildīt pastkasti, no kuras notiek noplūde.
  2. Izvēlieties datumu pirms incidenta.
  3. Atjaunojiet mapi vai pastkasti kontroles vietā, pēc tam ražošanas vidē.
  4. Informējiet lietotāju par to, kas zaudēts laika posmā starp šo datumu un incidenta atklāšanu (RPO).

Pilnīgs soli pa solim apraksts ir lapā E-pasta kastīte iztukšota vai uzlauzta.

WeDoBack risinājums

Microsoft 365 e-pasti, kā arī kalendāri un kontakti ir iekļauti publicētajā pakalpojuma tvērumā. Cena tiek aprēķināta par vienu aģentu katrai adresei plus krātuves apjomu, piedāvājumā SMART vai INTEGRAL. Kopija tiek šifrēta avotā, atslēga glabājas pie klienta, un tā tiek mitināta ārpus nomnieka. Uzstādīšanu var veikt konsolē vai kopā ar tehniķi (45 € bez PVN stundā). WeDoBack nenosaka obligātu RPO: tas ir vienāds ar iestatīto biežumu. Atbalsta dienests atbild pa tālruni +33 9 72 50 78 28 no 9:00 līdz 13:00 un no 14:00 līdz 17:30 (Parīzes laiks).

Biežāk uzdotie jautājumi

Vai pietiek ar regulāru PST eksportu?

Reti. Eksports tiek veikts manuāli, tāpēc par to aizmirst. Tas bieži paliek darbstacijā vai diskā, pakļauts tam pašam izspiedējvīrusam kā ražošanas vide. Tas nesniedz vairākus atjaunošanas datumus un neaptver jaunas pastkastes.

Vai jāveido bijušo darbinieku pastkastu rezerves kopijas?

Jā, tik ilgi, cik viņu sarakstei jāpaliek pieejamai. Microsoft ļauj atjaunot dzēstu kontu kopā ar tā pastkasti tikai 30 dienas. Pēc tam skaidri pārtrauciet rezerves kopēšanu, lai bez pamatojuma neglabātu personas datus.

Ko darīt vispirms, ja uzbrucējs ir iztukšojis pastkasti?

Pirms jebkādas atjaunošanas pārtrauciet konta sesijas un izdzēsiet aizdomīgās pārsūtīšanas kārtulas. Pretējā gadījumā jūs piepildāt pastkasti, no kuras notiek datu noplūde. Tikai pēc tam izvēlieties kopiju, kas izveidota pirms incidenta.

Plānojat rezerves kopēšanas, DRP vai BCP projektu?

Vairāk nekā 20 gadu pieredze uzņēmumu datu aizsardzībā.

Pieprasīt piedāvājumu+33 9 72 50 78 28

Aizsargājiet savus datus ar WeDoBack

Šifrēta ārpusvietas rezerves kopēšana, nemainīga krātuve, DRP un BCP: aprakstiet mums savus serverus, un mēs piedāvāsim piemērotāko risinājumu kombināciju.