Hem›Guider›Microsoft 365 och Google Workspace

Microsoft 365 och Google Workspace

Säkerhetskopiera Microsoft 365: det ni behöver veta

Microsoft ansvarar för att Exchange, OneDrive, SharePoint och Teams är tillgängliga. Att gå tillbaka till en postlåda eller en webbplats som den såg ut för tre veckor sedan, efter en radering, ett kapat konto eller en felaktigt inställd kvarhållning, är fortfarande kundens ansvar. Vanliga abonnemang ger inte den oberoende kopian.

Uppdaterad i oktober 20263 min läsning5 citerade källor

Det viktigaste

  • Microsoft garanterar tjänsten, inte möjligheten att gå tillbaka i era data: redundansen kopierar även raderingar.
  • De inbyggda skyddsnäten är korta: 14 dagar som standard (högst 30) för ett permanent raderat meddelande i Exchange Online, 93 dagar för papperskorgarna i SharePoint och OneDrive.
  • Microsoft 365 Backup är en separat betaltjänst som debiteras efter volym, och dess kopior stannar i Microsofts moln.
  • Minsta omfattning för ett mindre företag: personliga och delade postlådor, OneDrive, SharePoint-webbplatser (och därmed filerna i Teams).

Två ansvarsområden

Microsoft åtar sig infrastrukturen: redundanta datacenter, plattformens integritet och tjänstens kontinuitet vid fel hos Microsoft. Kunden administrerar konton, behörigheter, kvarhållningsprinciper och tredjepartsappar. En administratör, eller någon som har stulit hans eller hennes åtkomst, kan radera en postlåda, tömma en webbplats eller skapa en regel som vidarebefordrar e-post externt. Microsofts redundans kopierar det tillståndet. Den spolar inte tillbaka åt er.

Det är samma ansvarsfördelning som för en server: tillverkaren garanterar RAID-disken, inte era raderade filer.

Vem ansvarar för vadMicrosoftKunden
Tjänstens tillgänglighet, datacenterJaNej
Konton, behörigheter, stark autentiseringNejJa
Inställning av kvarhållning och papperskorgarTillhandahåller verktygetStäller in och kontrollerar
Återställning till en valfri tidpunkt, utanför tenantenNej (utom med en betaltjänst, i Microsofts moln)Ja, genom en säkerhetskopiering

Vad de inbyggda verktygen faktiskt gör

  • Papperskorgar och återställningsbara objekt. De fångar upp en nyligen gjord radering. I Exchange Online kan ett permanent raderat meddelande återställas i 14 dagar som standard; administratören kan förlänga perioden till högst 30 dagar. I SharePoint och OneDrive ligger ett raderat objekt kvar i papperskorgarna i 93 dagar; därefter behåller Microsoft interna säkerhetskopior i 14 dagar, som bara kan återställas på begäran hos supporten, och då för en hel webbplatssamling eller en hel underwebbplats.
  • Kvarhållningsprinciper och juridiskt bevarande (litigation hold). De förhindrar att vissa meddelanden försvinner i tenanten. De är avsedda för granskningar och tvister. De står kvar under tenantadministratörernas kontroll, och de återställer inte en SharePoint-webbplats ”som den var i tisdags”.
  • Filversioner i OneDrive och SharePoint. Användbara för ett överskrivet dokument. Begränsade i antal och tid, och verkningslösa om hela biblioteket har raderats längre bak än papperskorgen.
  • Microsoft 365 Backup, en separat betaltjänst som debiteras efter förbrukning utifrån den skyddade volymen. Den säkerhetskopierar Exchange Online, OneDrive och SharePoint, med täta återställningspunkter och en justerbar lagringstid från tre månader till två år. Microsoft anger att data inte lämnar Microsoft 365:s förtroendegräns. Tjänsten ingår inte i Business Standard eller E3. Detaljerna finns i Ingår det verkligen säkerhetskopiering i Microsoft 365?.

Vad en riktig säkerhetskopiering tillför

En kopia utanför tenanten, med en vald frekvens (det är RPO), som sparas i N dagar, kan återställas till en testpostlåda och helst inte kan raderas under skyddsperioden mot ransomware. Den täcker misstaget, det stulna kontot och situationen där man inte vill att den enda kopian ska vara beroende av samma administratör och samma leverantör.

Det är en tillämpning i molnet av en princip som ANSSI, Frankrikes nationella cybersäkerhetsmyndighet, ställer upp för alla informationssystem: flera separata kopior, på olika medier, varav en offline, och en infrastruktur för säkerhetskopiering som inte delar autentisering med produktionsmiljön.

Den ersätter inte stark autentisering på administratörskonton, och inte heller övervakning av vidarebefordringsregler.

Minsta omfattning för ett mindre företag

Personliga postlådor, delade postlådor, OneDrive, SharePoint-webbplatser (och därmed filerna i Teams). Att glömma de delade postlådorna är det vanligaste misstaget, eftersom fakturan och inventeringen utgår från namngivna användare.

Checklista innan ni skriver på:

  1. Förteckning över postlådor, inklusive delade postlådor och tidigare anställdas postlådor som ska bevaras.
  2. Förteckning över de SharePoint-webbplatser och Teams-team som faktiskt används.
  3. Dokumenterad frekvens och lagringstid.
  4. Var kopiorna lagras och vem som kan radera dem.
  5. Datum för det första återställningstestet.

Hos WeDoBack

WeDoBack hanterar Microsoft 365 för e-post, kalendrar och kontakter, med en agent per e-postadress plus lagring av volymen, inom SMART eller INTEGRAL. Kopiorna krypteras innan de skickas, med en nyckel som kunden innehar, och lagras utanför tenanten på servrar avsedda för säkerhetskopiering. SharePoint och OneDrive omfattas också, med samma kryptering och samma nyckel som kunden innehar. Sidorna om e-post och SharePoint och OneDrive går igenom varje område, eftersom de inte återställs på samma sätt.

Vanliga frågor

Säkerhetskopierar inte Microsoft redan mina data?

Microsoft replikerar data för att hålla tjänsten igång. Raderade objekt sparas också under en begränsad tid: 14 dagar som standard i Exchange Online och 93 dagar i papperskorgarna i SharePoint. Därefter, eller efter en rensning, finns inget kvar att återställa, om ni inte har tecknat Microsoft 365 Backup eller en säkerhetskopiering från tredje part.

Räcker en E5-licens?

Nej. E5 lägger till funktioner för säkerhet och regelefterlevnad (kvarhållning, eDiscovery). Dessa funktioner bevarar visst innehåll i tenanten, under dess administratörers kontroll. De utgör ingen daterad kopia utanför tenanten som kan återställas till en valfri tidpunkt.

Vilka postlådor glöms oftast bort?

Delade postlådor som ekonomi@ eller kontakt@. De har inte alltid någon licens, och inventeringarna utgår från namngivna användare. Ändå är det ofta de som är viktigast för företaget.

Ett projekt inom säkerhetskopiering, DRP eller BCP?

Över 20 års erfarenhet av att skydda företags data.

Begär en offert+33 9 72 50 78 28

Skydda era data med WeDoBack

Krypterad extern säkerhetskopiering, oföränderlig lagring, DRP och BCP: beskriv era servrar för oss så föreslår vi rätt kombination.