Domov›Vodniki›Microsoft 365 in Google Workspace

Microsoft 365 in Google Workspace

Varnostno kopiranje Microsoft 365: kaj morate vedeti

Microsoft zagotavlja razpoložljivost storitev Exchange, OneDrive, SharePoint in Teams. Vrnitev poštnega predala ali spletnega mesta v stanje izpred treh tednov – po izbrisu, vdoru v račun ali napačno nastavljeni hrambi – pa ostaja odgovornost stranke. Običajne naročnine take neodvisne kopije ne zagotavljajo.

Posodobljeno oktobra 20263 min branja5 navedenih virov

Na kratko

  • Microsoft jamči za storitev, ne pa za možnost vrnitve vaših podatkov v prejšnje stanje: redundanca podvoji tudi izbrise.
  • Vključene varovalke so kratke: privzeto 14 dni (največ 30) za trajno izbrisano sporočilo v Exchange Online in 93 dni za koše SharePoint in OneDrive.
  • Microsoft 365 Backup je ločen plačljiv izdelek, obračunan po obsegu, njegove kopije pa ostanejo v Microsoftovem oblaku.
  • Minimalni obseg za MSP: poimenski in skupni poštni predali, OneDrive, spletna mesta SharePoint (torej tudi datoteke Teams).

Dve odgovornosti

Microsoft je odgovoren za infrastrukturo: redundantne podatkovne centre, celovitost platforme in neprekinjeno delovanje storitve ob okvarah na njegovi strani. Stranka upravlja račune, pravice, pravilnike hrambe in aplikacije tretjih oseb. Skrbnik ali nekdo, ki mu je ukradel dostop, lahko izbriše poštni predal, izprazni spletno mesto ali ustvari pravilo, ki pošto posreduje navzven. Microsoftova redundanca to stanje podvoji. Namesto vas ga ne previje nazaj.

Gre za enako delitev kot pri strežniku: proizvajalec jamči za disk RAID, ne pa za vaše izbrisane datoteke.

Kdo skrbi za kajMicrosoftStranka
Razpoložljivost storitve, podatkovni centriDaNe
Računi, pravice, močno preverjanje pristnostiNeDa
Nastavitev hrambe in koševZagotovi orodjeNastavi in preverja
Vrnitev v stanje na izbrani datum, zunaj najemnikaNe (razen s plačljivim izdelkom, v njegovem oblaku)Da, z varnostno kopijo

Kaj vključena orodja dejansko omogočajo

  • Koši in obnovljivi elementi. Omogočajo popravek nedavnega izbrisa. V Exchange Online je trajno izbrisano sporočilo privzeto obnovljivo 14 dni; skrbnik lahko ta rok podaljša na največ 30 dni. V SharePointu in OneDrivu izbrisani element ostane v koših 93 dni; nato Microsoft še 14 dni hrani notranje varnostne kopije, ki jih je mogoče obnoviti le na zahtevo pri podpori, in to za celotno zbirko mest ali podmesto.
  • Pravilniki hrambe in nespremenljiva hramba (litigation hold). Znotraj najemnika preprečujejo izginotje nekaterih sporočil. Namenjeni so nadzoru ali sodnim postopkom. Ostajajo pod nadzorom skrbnikov najemnika in ne obnovijo spletnega mesta SharePoint »v stanje od torka«.
  • Različice datotek v OneDrivu in SharePointu. Uporabne za prepisan dokument. Omejene po številu in trajanju ter neučinkovite, če je celotna knjižnica izbrisana in je ni več v košu.
  • Microsoft 365 Backup, ločen plačljiv izdelek, obračunan po porabi glede na obseg zaščitenih podatkov. Varnostno kopira Exchange Online, OneDrive in SharePoint, s pogostimi obnovitvenimi točkami in hrambo, ki jo je mogoče nastaviti od treh mesecev do dveh let. Microsoft pojasnjuje, da podatki ne zapustijo njegovega zaupanja vrednega okolja Microsoft 365. Ni vključen v Business Standard ali E3. Podrobnosti so v članku Ali Microsoft 365 res vključuje varnostno kopiranje?.

Kaj doda varnostno kopiranje, vredno tega imena

Kopijo zunaj najemnika, z izbrano pogostostjo (to je RPO), hranjeno N dni, ki jo je mogoče obnoviti v testni poštni predal in ki je v obdobju zaščite pred izsiljevalsko programsko opremo po možnosti ni mogoče izbrisati. Pokriva napako, ukraden račun in primer, ko nočete, da bi bila edina kopija odvisna od istega skrbnika in istega ponudnika.

Gre za uporabo načela, ki ga je za vsak informacijski sistem postavila ANSSI, francoska nacionalna agencija za kibernetsko varnost, v oblaku: več ločenih kopij na različnih nosilcih, od katerih je ena brez povezave, ter infrastruktura za varnostno kopiranje, ki ne deli preverjanja pristnosti s produkcijskim okoljem.

To ne odvezuje od močnega preverjanja pristnosti na skrbniških računih niti od nadzora pravil za posredovanje pošte.

Minimalni obseg za MSP

Osebni poštni predali, skupni poštni predali, OneDrive, spletna mesta SharePoint (torej tudi datoteke Teams). Spregledani skupni poštni predali so najpogostejša napaka, ker račun in popis sledita poimenskim uporabnikom.

Kontrolni seznam pred podpisom:

  1. Seznam poštnih predalov, vključno s skupnimi in predali nekdanjih zaposlenih, ki jih je treba ohraniti.
  2. Seznam dejansko uporabljanih spletnih mest SharePoint in ekip Teams.
  3. Pisno določena pogostost in trajanje hrambe.
  4. Lokacija shranjevanja kopij in kdo jih lahko izbriše.
  5. Datum prvega preizkusa obnovitve.

Pri WeDoBack

WeDoBack podpira Microsoft 365 za e-pošto, koledarje in stike, z enim agentom na e-poštni naslov in shrambo glede na obseg, v ponudbi SMART ali INTEGRAL. Kopije so šifrirane pred pošiljanjem s ključem, ki ga ima stranka, in hranjene zunaj najemnika, na strežnikih, namenjenih varnostnemu kopiranju. Pokrita sta tudi SharePoint in OneDrive, z enakim šifriranjem in enakim ključem, ki ga ima stranka. Strani o e-pošti ter o SharePointu in OneDrivu podrobno obravnavata vsako temo, saj se ne obnavljata na enak način.

Pogosta vprašanja

Ali Microsoft že sam ne varnostno kopira mojih podatkov?

Microsoft podatke podvaja, da zagotavlja delovanje storitve. Izbrisane elemente hrani tudi omejen čas: privzeto 14 dni v Exchange Online in 93 dni v koših SharePoint. Po tem roku ali po trajnem izbrisu ni več ničesar za obnovitev, razen če ste naročeni na Microsoft 365 Backup ali na varnostno kopiranje drugega ponudnika.

Ali licenca E5 zadostuje?

Ne. E5 dodaja funkcije za varnost in skladnost (hramba, eDiscovery). Te funkcije hranijo nekatere vsebine znotraj najemnika (tenanta), pod nadzorom njegovih skrbnikov. Ne predstavljajo datirane kopije zunaj najemnika, ki bi jo lahko obnovili na izbrani datum.

Katere poštne predale najpogosteje spregledamo?

Skupne poštne predale, kot sta racunovodstvo@ ali info@. Nimajo vedno licence, popisi pa sledijo poimenskim uporabnikom. Prav ti predali so za podjetje pogosto najpomembnejši.

Načrtujete projekt varnostnega kopiranja, DRP ali BCP?

Več kot 20 let izkušenj z zaščito poslovnih podatkov.

Zahtevajte ponudbo+33 9 72 50 78 28

Zaščitite svoje podatke z WeDoBack

Šifrirano varnostno kopiranje zunaj lokacije, nespremenljiva hramba, DRP in BCP: opišite nam svoje strežnike in predlagali vam bomo pravo kombinacijo.