Início›Guias›Microsoft 365 e Google Workspace

Microsoft 365 e Google Workspace

Como fazer backup dos e-mails do Microsoft 365?

O backup dos e-mails do Microsoft 365 faz-se copiando o Exchange Online, caixa a caixa, para um armazenamento que não seja o tenant, com várias datas. Exportar pontualmente um PST à mão não é um backup: é uma fotografia já desatualizada no dia seguinte, muitas vezes esquecida num posto de trabalho.

Atualizado em outubro de 20263 min de leitura5 fontes citadas

O essencial

  • Incluir as caixas partilhadas (contabilidade@, contacto@): nem sempre têm licença e ficam fora dos inventários.
  • Frequência pelo menos diária: o intervalo entre duas cópias é o seu RPO.
  • A reciclagem do Exchange guarda uma mensagem purgada 14 dias por predefinição, 30 no máximo: o backup começa aí.
  • Ferramenta ligada através de uma aplicação com permissões limitadas, nunca através de uma conta de «administrador global».
  • Restauro de teste para outra caixa de correio duas vezes por ano, cronometrado.

Que caixas de correio

  • Todas as caixas de utilizador que recebem trabalho real.
  • As caixas partilhadas (contabilidade@, contacto@, suporte@). Nem sempre têm licença, e os inventários esquecem-nas.
  • As caixas de recursos apenas se o seu conteúdo tiver valor (raro).
  • Os antigos colaboradores, durante o período em que o seu correio deve continuar acessível, seguido de uma paragem explícita para não conservar dados pessoais sem motivo. A Microsoft só permite restaurar uma conta eliminada, incluindo a caixa de correio, durante 30 dias.

Os calendários e os contactos acompanham, em geral, a mesma caixa. Cobri-los evita restaurar mensagens cujas reuniões desapareceram.

Configurações que contam

  • Frequência. Uma vez por dia é o mínimo. De poucas em poucas horas se o correio for o canal de encomendas. O intervalo é o RPO: um incidente às 17h com uma cópia das 22h da véspera perde o dia. Para a definir, pergunte-se quanto custaria perder um dia, uma semana ou um mês: perante um ransomware, recorda o No More Ransom (Europol e parceiros), o backup é muitas vezes o único recurso.
  • Retenção. 30 a 90 dias cobrem o erro e uma intrusão descoberta tardiamente. Para lá disso, é necessário um motivo preciso (litígio em curso, obrigação setorial). A retenção da Microsoft no tenant pode coexistir: não substitui essas datas junto de um terceiro.
  • Permissões da ferramenta. Uma aplicação registada no Entra ID, com permissões limitadas à leitura das caixas de correio, consentimento de administrador, segredo protegido e autenticação forte nos administradores. Não uma conta de «administrador global» cuja palavra-passe está num ficheiro. A ANSSI, agência nacional francesa de cibersegurança, recomenda de forma mais ampla que a infraestrutura de backup não utilize a autenticação da produção.
  • Imutabilidade da cópia durante a janela anti-ransomware, para que um administrador comprometido não esvazie também o backup.
  • Restauro de teste para outra caixa de correio, duas vezes por ano: uma pasta, um anexo aberto, um calendário. Medir o tempo. A ANSSI exige que os backups sejam testados regularmente e que exista um procedimento de restauro escrito.

O que a reciclagem permite, para não a sobrestimar

Uma mensagem eliminada passa primeiro para «Itens Eliminados». Se for eliminada definitivamente daí (reciclagem esvaziada, Shift+Delete), o Exchange Online coloca-a na pasta Itens Recuperáveis e guarda-a 14 dias por predefinição. O administrador pode alargar esse prazo até 30 dias no máximo, caixa a caixa. Passado esse prazo, ou após uma purga voluntária, a reciclagem já não devolve a mensagem. Também não protege contra um atacante que tenha permissões de purga.

NecessidadeReciclagem do ExchangeBackup fora do tenant
Mensagem eliminada ontemSimSim
Pasta purgada há seis semanasNão (30 dias no máximo)Sim, consoante a retenção escolhida
Caixa esvaziada por um administrador comprometidoNãoSim, se a cópia estiver protegida
Restaurar para uma caixa de controloNãoSim

Restaurar quando for preciso

  1. Terminar as sessões da conta em causa e retirar as regras de reencaminhamento suspeitas. Restaurar sem isso é encher uma caixa que continua a ter fugas.
  2. Escolher a data anterior ao incidente.
  3. Restaurar a pasta ou a caixa para um local de controlo e, depois, para a produção.
  4. Informar o utilizador do que se perdeu entre essa data e a descoberta (o RPO).

O passo a passo completo encontra-se em Uma caixa de correio foi esvaziada ou pirateada.

Na WeDoBack

Os e-mails do Microsoft 365, bem como os calendários e os contactos, fazem parte do âmbito publicado. A faturação baseia-se em um agente por endereço, mais o volume de armazenamento, na oferta SMART ou INTEGRAL. A cópia é cifrada na origem, com a chave do lado do cliente, e alojada fora do tenant. A instalação faz-se a partir da consola ou com um técnico (45 € s/ IVA por hora). A WeDoBack não publica um RPO imposto: é igual à frequência configurada. A assistência responde pelo +33 9 72 50 78 28, das 9h às 13h e das 14h às 17h30 (hora de Paris).

Perguntas frequentes

Uma exportação PST regular é suficiente?

Raramente. A exportação é manual e, por isso, acaba esquecida. Fica muitas vezes num posto de trabalho ou num disco, exposta ao mesmo ransomware que a produção. Não oferece várias datas de restauro e não cobre as novas caixas de correio.

É preciso fazer backup das caixas de correio dos antigos colaboradores?

Sim, durante o período em que o seu correio deve continuar acessível. A Microsoft só permite restaurar uma conta eliminada, com a respetiva caixa de correio, durante 30 dias. Depois disso, termine explicitamente o backup para não conservar dados pessoais sem motivo.

O que fazer primeiro se uma caixa de correio foi esvaziada por um pirata informático?

Terminar as sessões da conta e eliminar as regras de reencaminhamento suspeitas, antes de qualquer restauro. Caso contrário, estará a encher uma caixa que continua a ter fugas. Só depois escolha uma cópia anterior ao incidente.

Um projeto de cópia de segurança, PRD ou PCN?

Mais de 20 anos de experiência na proteção dos dados das empresas.

Pedir um orçamento+33 9 72 50 78 28

Proteja os seus dados com a WeDoBack

Cópia de segurança encriptada fora das instalações, armazenamento imutável, PRD e PCN: descreva-nos os seus servidores e propomos-lhe a combinação adequada.