Guida completa al backup delle e-mail di Office 365

<> & & Esegui regolarmente il backup delle e-mail di Office 365? Se la risposta è no, abbiamo una brutta notizia. Anche i giganti del cloud come Microsoft possono subire interruzioni e disservizi. E contrariamente a quanto si crede comunemente, Microsoft ritiene la tua organizzazione responsabile di qualsiasi perdita di dati dovuta a questi eventi. Inoltre, secondo il Modello di responsabilità condivisa di Microsoft, la protezione di tutti i tuoi dati all’interno dell’infrastruttura Microsoft 365 è di tua esclusiva responsabilità.

Questo post esplora le funzioni native di Microsoft e gli strumenti di terze parti che possono essere utilizzati per il backup delle e-mail di Office 365. Il post può anche aiutarvi a scegliere la soluzione di backup perfetta in base ai requisiti della vostra organizzazione.

Backup for Microsoft 365 Data

Backup for Microsoft 365 Data

Use the NAKIVO solution to back up Microsoft 365 data in Exchange Online, Teams, OneDrive and SharePoint Online for uninterrupted workflows and zero downtime.

Perché eseguire il backup delle e-mail di Office 365?

Potreste aver bisogno del backup delle e-mail di Microsoft 365 per diversi motivi, che rientrano principalmente in tre categorie.

1. Per prevenire la perdita e il danneggiamento dei dati

Possibili cause: attacchi informatici, errore umano, guasti software e hardware, gestione impropria dei dati, costo dell’abbonamento a Microsoft 365 (limiti di storage)

Nel suo Modello di responsabilità condivisa, Microsoft afferma che gli utenti sono pienamente responsabili della sicurezza dei propri dati, inclusi il backup delle e-mail O365, la protezione da malware e la gestione degli accessi. E anche se Microsoft fornisce funzioni che possono migliorare in una certa misura la sicurezza dei dati, queste non possono sostituire la protezione dei dati e il software antimalware.

Una soluzione dedicata può aiutare a garantire la protezione dei dati e le procedure consigliate per la sicurezza informatica, cosa impossibile con i soli strumenti nativi di Microsoft.

2. Per garantire la resilienza operativa e tempi di inattività minimi

Possibili cause: attacchi informatici, interruzioni e disservizi

Microsoft si assume la responsabilità della disponibilità dei propri servizi, ma quando si tratta dei dati della vostra organizzazione e del loro impatto sulle operazioni aziendali, la palla passa a voi. In altre parole, se i criminali informatici corrompono dati critici per la vostra attività o attaccano il vostro server di produzione, la responsabilità dei disservizi e del ripristino di emergenza ricade esclusivamente su di voi.

I guasti hardware e software capitano a tutti, anche a colossi come Microsoft (prendiamo ad esempio l’interruzione del cloud di quasi 6 ore nel gennaio 2023). In questi casi, si rischia di perdere tutti i dati senza una copia di backup archiviata al di fuori dell’infrastruttura Microsoft.

3. Per soddisfare i requisiti legali

Microsoft offre politiche di conservazione, conservazione a fini legali ed eDiscovery per semplificare la conformità legale. Tuttavia, ciò potrebbe non essere sufficiente per garantire la piena conformità alle normative europee come il GDPR o il prossimo DORA, che stabiliscono requisiti rigorosi in materia di protezione dei dati e di ripristino dei dati.

Panoramica delle opzioni di backup di Microsoft 365

Riepilogo rapido delle funzioni di backup native

Office 365 esegue il backup delle e-mail? Tutti gli strumenti nativi di Microsoft 365 sono progettati principalmente per la conformità e la gestione dei dati e non costituiscono una soluzione di backup completa. Tuttavia, Microsoft ha annunciato che la sua nuova funzionalità, Microsoft 365 Backup, disponibile in anteprima dal 2023, sarà disponibile al pubblico a metà del 2024. .

Con Microsoft 365 Backup, gli utenti potranno eseguire il backup delle caselle di posta Exchange e il ripristino completo o granulare. Tuttavia, tutti i dati di backup sembrano risiedere all’interno dell’infrastruttura Microsoft 365, il che non è in linea con le procedure consigliate per la protezione dei dati.

Per ora, è possibile utilizzare le seguenti funzioni, che non costituiscono il backup della posta elettronica di Microsoft 365:

  • Inoltro della posta elettronica. È possibile inoltrare automaticamente tutte le e-mail a un altro account (di riserva) per creare una copia esatta della cassetta postale principale. Tuttavia, l’altro account può essere colpito da un attacco informatico proprio come quello principale. Inoltre, lo spazio esaurito potrebbe avvenire in un batter d’occhio.
  • Esportazione in .PST. Questa opzione è adatta per un’operazione una tantum, ma non quando si hanno centinaia di cassette postali di utenti. In qualità di amministratore, potresti finire per esportare manualmente i dati per ogni account, poiché non esiste un’opzione di automazione.

Le funzioni più avanzate includono quanto segue:

  • Archiviazione delle cassette postali (archivio sul posto). La differenza principale tra archiviazione e backup delle e-mail è che quando le e-mail vengono archiviate, vengono semplicemente spostate in un’altra cartella e non viene creata automaticamente alcuna copia dei dati. È possibile utilizzare questo strumento per ottimizzare lo spazio di storage o per separare le vecchie e-mail dalla cassetta postale principale. Tuttavia, per impostazione predefinita, esiste un limite di storage fino a 100 GB. Inoltre, sia le cassette postali archiviate che quelle primarie possono essere soggette a minacce informatiche.
  • Criteri di conservazione ed etichette. La conservazione di Microsoft 365 è progettata per la gestione dei dati nel ciclo di vita a lungo termine, principalmente per controllare le dimensioni dell’archiviazione piuttosto che per garantire una copia pulita dei dati per il ripristino di emergenza. Quando si configurano i criteri o le etichette, è possibile scegliere il periodo durante il quale il contenuto deve essere conservato prima della rimozione. Con l’applicazione di una conservazione, il contenuto rimane nella sua ubicazione originale, ma se qualcuno effettua una modifica o elimina le cassette postali di Exchange, una copia viene automaticamente conservata nella cartella Elementi recuperabili e questa copia può essere utilizzata per ripristinare le e-mail di Office 365 eliminate per ripristinare le e-mail di Office 365 eliminate.
  • blocco per controversia legale. Questi tipi di blocco per controversia legale sono progettati per la conservazione per un periodo di tempo limitato dei contenuti relativi a un caso e che potrebbero essere richiesti dalle autorità giudiziarie. Microsoft sconsiglia l’uso di eDiscovery per la conservazione dei dati a lungo termine. La funzione non è progettata per il ripristino dei dati, ma piuttosto per garantire che il contenuto rimanga al suo posto fino a quando non sarà necessario, indipendentemente da qualsiasi altra regola di conservazione applicata.

Si noti che l’archiviazione, i criteri di conservazione e le etichette, l’eDiscovery e il blocco per controversia legale fanno parte del portale Purview e sono disponibili per i piani Business Premium o Enterprise dall’inizio dei piani E3 e superiori. Al momento della stesura di questo post, i prezzi degli abbonamenti sono $22, $33,75 e 54,75 $ per utente Microsoft 365 per Business Premium, E3 ed E5, rispettivamente.

Nel frattempo, una soluzione di backup di terze parti come NAKIVO Backup & Replication costerebbe solo 0,80 $ per utente Microsoft 365.

Limiti delle opzioni di backup native di Office 365

Il limite principale degli strumenti nativi di Microsoft è che non sono equivalenti a una soluzione di backup adeguata e non possono sostituirla. Esaminiamo più dettagliatamente perché.

Trascurare le procedure consigliate per la protezione dei dati. Oltre al backup e all’archiviazione dei dati, la strategia di protezione dei dati dovrebbe includere quanto segue:

  • suddivisione in livelli del storage per il backup (la regola del backup 3-2-1) per rafforzare la resilienza e la recuperabilità dei dati
  • misure di sicurezza informatica, tra cui la crittografia end-to-end e il controllo dell’accesso alle attività di protezione dei dati e ai dati di backup
  • tecniche di immutabilità e protezione air-gap per una protezione più affidabile contro il ransomware e altri attacchi informatici
  • continuità operativa e piani di ripristino di emergenza

Ed è qui che gli strumenti nativi restano indietro, poiché non dispongono delle funzioni necessarie per garantire una solida sicurezza dei dati e resilienza contro le minacce informatiche.

Complessità amministrativa. Gli strumenti nativi di Microsoft sono ben lungi dall’essere una semplice soluzione con un solo clic quando si tratta di archiviazione e ripristino. Nella maggior parte dei casi, gli amministratori devono configurare manualmente le regole di conservazione e assicurarsi che tali regole siano applicate prima di eliminare un utente. La parte migliore? Queste regole possono richiedere fino a 7 giorni per essere applicate ai dati degli utenti. Altrimenti, tutti i dati possono essere eliminati definitivamente.

Le funzioni di conservazione a fini legali (blocco per controversia legale) e di eDiscovery sono eccessivamente complicate, con molti passaggi e condizioni che solo un amministratore esperto è in grado di gestire. Le regole configurate possono sovrapporsi, scadere o andare storte a causa di errori umani.

Ripristino limitato nel tempo. Senza un criterio di conservazione, il tempo di ripristino è limitato a 14 giorni per impostazione predefinita o a un massimo di 30 giorni se si modificano le impostazioni. Dopo tale periodo, non è più possibile ripristinare un’e-mail o una cassetta postale eliminata.

Nessun ripristino a un determinato momento. Qualunque sia lo strumento nativo utilizzato, Micorosft afferma chiaramente che il ripristino a un punto nel tempo non è previsto in Exchange Online ed è necessaria una soluzione di backup di terze parti per ripristinare una cassetta postale o un’e-mail a un punto preciso nel tempo nel passato.

Rischi di cancellazione dell’account. Le migrazioni ad altri account, gli errori umani e gli attacchi informatici possono causare la rimozione accidentale dell’account, che è irreversibile. Ciò significa che tutti i dati associati vengono persi definitivamente, a meno che non si disponga di una copia di backup di tali dati o non sia stato precedentemente configurato un criterio di conservazione. Con il criterio di conservazione, è ancora possibile accedere ai dati utilizzando la funzione eDiscovery, ma le capacità di ripristino saranno limitate.

Ulteriori storage per la cassetta postale. Microsoft 365 consente di archiviare fino a 1 milione di e-mail per cassetta postale e 3 milioni nella cartella Elementi recuperabili (ma al massimo 30 GB). A seconda del piano, i limiti di storage variano per le caselle di posta degli utenti e di archivio, la cartella Elementi recuperabili nella casella di posta di archivio e le cassette postali messe in attesa. Anche il numero di criteri di conservazione che è possibile configurare per ogni cassetta postale e account è limitato, quindi potrebbe essere necessario un upgrade del piano.

Esplorazione delle soluzioni di backup di terze parti

Perché scegliere soluzioni di backup di terze parti?

Ecco un breve riassunto dei motivi per cui uno strumento di backup di terze parti è essenziale, non facoltativo:

  • Gli strumenti nativi non equivalgono al backup delle e-mail di Microsoft 365 e presentano molte limitazioni, come descritto sopra.
  • Gli strumenti nativi non garantiscono una resilienza dei dati sufficiente contro i rischi e le interruzioni digitali.
  • Gestione e amministrazione complicate, spesso con un grande sforzo manuale.
  • Microsoft non è responsabile per interruzioni e perdite di dati dovute a guasti, anche quelli che si verificano dal lato di Micorosft. Nel loro Contratto di servizio, l’azienda raccomanda addirittura di eseguire regolarmente il backup dei dati:

    “Ci impegniamo a mantenere i Servizi attivi e funzionanti; tuttavia, tutti i servizi online subiscono occasionali interruzioni e guasti, e Microsoft non è responsabile per eventuali interruzioni o perdite che potresti subire di conseguenza. In caso di interruzione, potresti non essere in grado di recuperare i tuoi contenuti o dati che hai archiviato. Ti consigliamo di eseguire regolarmente il backup dei tuoi contenuti e dati archiviati sui Servizi o archiviati utilizzando app e servizi di terze parti.”

Come valutare le soluzioni di backup di terze parti?

Ora che sappiamo che una soluzione di backup completa è fondamentale per la continuità operativa e la resilienza dei dati, esaminiamo più da vicino le funzionalità da ricercare quando si cerca lo strumento perfetto.

  • Supporto per ambienti multipiattaforma e ibridi. Quando scegli una soluzione di backup, ti serve un software completo che esegua il backup di tutti i tuoi carichi di lavoro, sia nel cloud, su VM e macchine fisiche o in Microsoft 365, il tutto da un unico pannello di controllo.
  • Archiviazione di backup offsite e sul cloud. Per rafforzare la resilienza dei dati, è necessario conservare separatamente le copie di backup delle e-mail di Office 365. La regola d’oro 3-2-1 stabilisce che sono necessarie almeno 3 copie di backup, 2 offsite e 1 nel cloud. Pertanto, la soluzione di backup dovrebbe supportare varie opzioni di archiviazione, tra cui cartelle locali, NAS o dispositivi di deduplicazione, cloud pubblici e piattaforme cloud compatibili con S3 in generale.
  • Integrità dei dati. È necessario poter eseguire backup coerenti con le applicazioni per garantire che i dati delle applicazioni siano coerenti senza la necessità di interrompere i programmi attualmente in uso.
  • Funzionalità di automazione. La soluzione di backup dovrebbe semplificare l’amministrazione, non peggiorarla. Scegliete soluzioni con opzioni avanzate di pianificazione del backup, flussi di lavoro basati su criteri e altre funzionalità di automazione.
  • Sicurezza avanzata e protezione dai ransomware. Non volete che i vostri dati di backup vengano danneggiati o accessibili dai criminali informatici. Assicurati che tutte le funzioni di sicurezza siano attive, tra cui la crittografia end-to-end dei backup, il Controllo degli accessi basato sui ruoli (RBAC) per le attività di protezione dei dati e dei dati di backup, nonché il supporto per l’immutabilità e la protezione air-gap.
  • Ricerca di conformità. La soluzione dovrebbe consentire di sfogliare e cercare facilmente tutti i dati di backup, approfondire le caselle postali degli utenti, visualizzare in anteprima gli allegati e ripristinare rapidamente i file o le e-mail necessari in pochi secondi nella loro ubicazione originale o in una nuova.

La cosa più importante, tuttavia, è disporre di una strategia di backup completa che copra tutti i possibili rischi e definisca le procedure e le misure da adottare in caso di interruzione. Se non avete ancora una strategia, investite tempo e impegno nella sua creazione. Una volta delineati i rischi, gli obiettivi di ripristino e i piani di continuità operativa, sarà più facile scegliere lo strumento di backup perfetto in base alle vostre esigenze specifiche.

Guida passo passo al backup delle e-mail di Office 365 con NAKIVO

NAKIVO Backup & Replication offre tutte le funzionalità necessarie per garantire un backup sicuro e affidabile delle e-mail di Microsoft 365 e del loro contenuto.

Dopo aver aggiunto il tuo account Microsoft 365 alla soluzione, puoi eseguire backup dei dati di Microsoft 365, incluse le cassette postali e il loro contenuto, i file di One Drive for Business, i siti SharePoint Online e i dati di Microsoft Teams.

Puoi guardare questo breve video su come eseguire il backup e il ripristino dei dati di Microsoft 365 con NAKIVO o continuare a leggere per conoscere i passaggi da seguire.

Nella dashboard Protezione dei dati , andare su Lavori, fare clic su + e quindi su Lavoro di backup per Microsoft 365.

Create a Microsoft 365 backup job

La procedura guidata del lavoro prevede cinque passaggi con dettagli descritti di seguito. Fare clic su Avanti in ogni passaggio per procedere a quello successivo.

  1. Origini. È possibile scegliere di eseguire il backup dell’intero account Microsoft 365 con tutti i dati associati o separare le caselle postali degli utenti e dei gruppi.

    Nel riquadro sinistro, utilizzare il campo Search per trovare gli elementi necessari o sfogliare manualmente le caselle postali.

    Select mailboxes to back up

  2. Destinazione. Specificare dove si desidera archiviare i dati di backup.

    Scegliere un repository dall’elenco a discesa Destinazione . NAKIVO supporta un’ampia gamma di repository di backup per i dati Microsoft 365, inclusi repository in cloud pubblici come Amazon EC2, Amazon S3, BLOB di Azure e Wasabi, piattaforme generiche compatibili con S3, cartelle locali e condivisioni file NAS.

  3. Pianifica. Qui è possibile scegliere la frequenza e la pianificazione del backup, configurare le regole di conservazione e applicare l’immutabilità ai dati di backup.

    Selezionare Non pianificare, esegui on demand se si desidera eseguire un backup una tantum. Fare clic su Avanti per procedere al passaggio successivo.

    Se desideri configurare una pianificazione, seleziona Stabilisci priorità delle pianificazioni.

    • Inserisci il nome della pianificazione e seleziona la frequenza dal menu a tendina: Settimanale, Mensile, Annuale, Periodico o Dopo un altro lavoro (se presente). A seconda della selezione effettuata, è possibile configurare la pianificazione in modo più dettagliato. In alternativa, fare clic su Mostra calendario e modificare il lavoro da lì.
    • Scegliere per quanti giorni, settimane, mesi o anni la soluzione deve conservare i dati di backup.
    • Se il repository scelto nella fase di destinazione supporta l’immutabilità, è possibile selezionare Immutabile per e specificare il periodo durante il quale i dati di backup non possono essere modificati o rimossi da nessuno.

    Configure backup schedule and retention

  4. Opzioni. In questa fase è possibile configurare l’elaborazione della casella postale, le opzioni di crittografia (compresa la crittografia di rete e alla fonte), impostare la priorità del lavoro, configurare le azioni pre e post e altro ancora.
    • Abilitare la crittografia AES256 per proteggere i dati di backup. Selezionare Crittografia di rete e/o Crittografia dei backup per garantire la sicurezza dei dati end-to-end contro accessi non autorizzati.
    • In Monitoraggio delle modifiche elenco a discesa, selezionare Monitoraggio delle modifiche Microsoft. Dopo il backup completo iniziale, la soluzione NAKIVO esegue backup incrementali e scrive solo i blocchi di dati modificati. Utilizzando l’API nativa di Microsoft, la soluzione è in grado di identificare rapidamente i blocchi di dati modificati e migliorare la velocità di elaborazione complessiva.
    • Selezionare i tipi di contenuto di cui è necessario eseguire il backup in Elaborazione delle cassette postali.
    • Fare riferimento a Guida utente NAKIVO per una descrizione più dettagliata di tutte le configurazioni che è possibile effettuare in questa pagina.

    Fare clic su Salvare o Salvare & Eseguire per completare il lavoro.

    Configure advanced options, including backup encryption and change tracking

See the Solution in Action

See the Solution in Action

Get a personalized demo of any feature to get started in no time. Our engineers are here to help and answer any questions you may have.

Le persone leggono anche