Kompleksowy przewodnik po wykonywaniu kopii zapasowej wiadomości e-mail w usłudze Office 365

Czy regularnie wykonujesz kopię zapasową wiadomości e-mail z Office 365? Jeśli nie, to mamy dla Ciebie złą wiadomość. Nawet giganci chmury obliczeniowej, tacy jak Microsoft, mogą doświadczać awarii i zakłóceń w działaniu. Wbrew powszechnemu przekonaniu to właśnie Twoja organizacja ponosi odpowiedzialność za wszelkie utraty danych wynikające z takich zdarzeń. Co więcej, zgodnie z modelem wspólnej odpowiedzialności firmy Microsoft, ochrona wszystkich danych w ramach infrastruktury Microsoft 365 leży wyłącznie w Twojej gestii.

W tym wpisie omówiono natywne funkcje Microsoftu oraz narzędzia innych firm, które można wykorzystać do tworzenia kopii zapasowych wiadomości e-mail w usłudze Office 365. Wpis ten może również pomóc Ci w wyborze idealnego rozwiązania do wykonania kopii zapasowej dla Microsoft 365, dostosowanego do wymagań Twojej organizacji.

Kopia zapasowa dla Microsoft 365

Kopia zapasowa dla Microsoft 365

Skorzystaj z rozwiązania NAKIVO do wykonywania kopii zapasowych danych Microsoft 365 w usługach Exchange Online, Teams, OneDrive i SharePoint Online, aby zapewnić nieprzerwany przebieg procesów i całkowity brak przestojów.

Dlaczego warto wykonać kopię zapasową wiadomości e-mail z Office 365? Kopia zapasowa wiadomości e-mail z Microsoft 365 może być potrzebna z różnych powodów, które w większości można podzielić na trzy kategorie. 1. Aby zapobiec utracie i uszkodzeniu danych cyberataki, błędy ludzkie, awarie oprogramowania i sprzętu, niewłaściwe zarządzanie danymi, koszty subskrypcji Microsoft 365 (limity przestrzeni dyskowej) W swoim firma Microsoft stwierdza, że użytkownicy ponoszą pełną odpowiedzialność za bezpieczeństwo swoich danych, w tym za wykonywanie kopii zapasowych wiadomości e-mail w usłudze O365, ochronę przed złośliwym oprogramowaniem oraz zarządzanie dostępem. I chociaż firma Microsoft udostępnia funkcje, które w pewnym stopniu mogą zwiększyć bezpieczeństwo danych, nie są one w stanie zastąpić oprogramowania do ochrony danych i zabezpieczania przed złośliwym oprogramowaniem. Dedykowane rozwiązanie może pomóc w zapewnieniu ochrony danych i stosowaniu najlepszych rozwiązań w zakresie cyberbezpieczeństwa, co nie jest możliwe przy użyciu samych natywnych narzędzi firmy Microsoft. 2. Aby zapewnić odporność operacyjną i zminimalizować przestoje cyberataki, awarie i zakłócenia Firma Microsoft bierze na siebie odpowiedzialność za dostępność swoich usług, ale to na Państwu spoczywa odpowiedzialność za dane Państwa organizacji i ich wpływ na działalność biznesową. Innymi słowy, jeśli cyberprzestępcy uszkodzą dane kluczowe dla Twojej działalności lub zaatakują serwer produkcyjny, za zakłócenia i odzyskiwanie awaryjne odpowiadasz wyłącznie Ty. Awarie sprzętu i oprogramowania zdarzają się każdemu, nawet takim gigantom jak Microsoft (weźmy na przykład niemal w styczniu 2023 r.). W takich przypadkach ryzykujesz utratę wszystkich danych, jeśli nie masz kopii zapasowej przechowywanej poza infrastrukturą Microsoftu. 3. Aby spełnić wymogi prawne Microsoft oferuje zasady przechowywania danych, archiwizację w związku z postępowaniem sądowym oraz eDiscovery, aby ułatwić zapewnienie zgodności z przepisami. Jednak może to nie wystarczyć do pełnej zgodności z europejskimi rozporządzeniami, takimi jak RODO czy nadchodząca , które ustanawiają surowe wymagania dotyczące ochrony danych i ich odzyskiwania. Przegląd opcji tworzenia kopii zapasowych w Microsoft 365 Krótkie podsumowanie natywnych funkcji tworzenia kopii zapasowych Czy Office 365 tworzy kopie zapasowe wiadomości e-mail? Wszystkie natywne narzędzia Microsoft 365 są przeznaczone przede wszystkim do zapewnienia zgodności z przepisami i zarządzania danymi i nie stanowią kompleksowego rozwiązania do tworzenia kopii zapasowych. Jednak firma Microsoft ogłosiła, że jej nowa funkcja, Microsoft 365 Backup, której wersja zapoznawcza jest dostępna od 2023 r., zostanie udostępniona ogółowi użytkowników w . Dzięki usłudze Microsoft 365 Backup użytkownicy będą mogli wykonać kopie zapasowe skrzynek pocztowych Exchange oraz przeprowadzać pełne lub szczegółowe odzyskiwanie danych.

Possible causes:

Model wspólnej odpowiedzialności

Possible causes:

6-godzinna awaria usług w chmurze

DORA

w połowie 2024 roku

Wydaje się jednak, że wszystkie dane kopii zapasowej są przechowywane w ramach infrastruktury Microsoft 365, co nie jest zgodne z najlepszymi rozwiązaniami w zakresie ochrony danych.

Na razie można korzystać z następujących funkcji, które nie stanowią kopii zapasowej poczty elektronicznej w ramach Microsoft 365:

  • Email forwarding. Można automatycznie przekierowywać wszystkie wiadomości e-mail na inne (zapasowe) konto, aby utworzyć dokładną kopię głównej skrzynki pocztowej. Jednak to drugie konto może paść ofiarą cyberataku tak samo jak konto główne. Możesz również w mgnieniu oka wyczerpać miejsce na dysku.
  • Export in .PST. Ta opcja nadaje się do jednorazowej operacji, ale nie sprawdza się w przypadku setek skrzynek pocztowych użytkowników. Jako administrator możesz w końcu być zmuszony do ręcznego eksportowania danych dla każdego konta, ponieważ nie ma opcji automatyzacji.

Bardziej zaawansowane funkcje obejmują:

  • Archive mailboxes (In-Place Archiving). Główna różnica między archiwizacją a tworzeniem kopii zapasowej wiadomości e-mail polega na tym, że podczas archiwizacji wiadomości e-mail są one po prostu przenoszone do innego folderu, a kopia danych nie jest tworzona automatycznie. Możesz użyć tego narzędzia do optymalizacji przestrzeni dyskowej lub do oddzielenia starych wiadomości e-mail od skrzynki głównej. Jednak domyślnie obowiązuje limit przestrzeni dyskowej wynoszący maksymalnie 100 GB. Poza tym zarówno skrzynki archiwalne, jak i główne mogą być narażone na cyberzagrożenia.
  • Retention policies and labels. Funkcja zatrzymywania danych w Microsoft 365 została zaprojektowana z myślą o długoterminowym zarządzaniu cyklem życia danych, głównie w celu kontrolowania rozmiaru przestrzeni dyskowej, a nie zapewnienia czystej kopii danych na potrzeby odzyskiwania awaryjnego. Podczas konfigurowania zasad lub etykiet należy wybrać okres, przez jaki zawartość ma być przechowywana przed usunięciem. Po zastosowaniu zatrzymania zawartość pozostaje w pierwotnej lokalizacji, ale jeśli ktoś edytuje lub usunie skrzynki pocztowe Exchange, kopia jest automatycznie zachowywana w folderze „Elementy do odzyskania”, a kopia ta może zostać wykorzystana w celu odzyskania usuniętych wiadomości e-mail z usługi Office 365.
  • eDiscovery and Litigation Holds. Tego typu zatrzymania są przeznaczone do przechowywania przez ograniczony czas wyłącznie treści związanych z daną sprawą, które mogą być wymagane przez organy prawne. Microsoft nie zaleca korzystania z eDiscovery do długoterminowego przechowywania danych. Funkcja ta nie jest przeznaczona do odzyskiwania danych, ale ma na celu zapewnienie, że treści pozostaną na miejscu do momentu, gdy będą potrzebne, niezależnie od innych zastosowanych zasad przechowywania.

Należy pamiętać, że archiwizacja, zasady przechowywania i etykiety, eDiscovery oraz archiwizacja w związku z postępowaniem sądowym są część portalu Purview i dostępne w planach Business Premium lub Enterprise, począwszy od planu E3 i wyższych. W momencie pisania tego wpisu ceny subskrypcji wynoszą 22 dolary, 33,75 USD oraz 54,75 dolarów na użytkownika Microsoft 365 odpowiednio dla planów Business Premium, E3 i E5. Tymczasem rozwiązanie do tworzenia kopii zapasowej oferowane przez firmę zewnętrzną, takie jak NAKIVO Backup & Replication, kosztowałoby zaledwie 0,80 $ na każdego użytkownika Microsoft 365.

Ograniczenia natywnych opcji tworzenia kopii zapasowych w Office 365

Głównym ograniczeniem natywnych narzędzi Microsoftu jest to, że nie są one równoważne z pełnoprawnym rozwiązaniem do tworzenia kopii zapasowych i nie mogą go zastąpić. Przyjrzyjmy się dokładniej, dlaczego tak jest.

Neglecting data protection best practices. Oprócz tworzenia kopii zapasowych i archiwizacji danych strategia ochrony danych powinna obejmować następujące elementy:

  • obsługa warstw pamięci masowej kopii zapasowej (zasada 3-2-1) w celu wzmocnienia odporności danych i możliwości ich odzyskania
  • środki cyberbezpieczeństwa, w tym szyfrowanie typu end-to-end oraz kontrolę dostępu do działań związanych z ochroną danych i kopii zapasowych
  • techniki niezmienności i fizycznie odłączonego magazynu kopii zapasowych (air-gap) zapewniające lepszą ochronę skuteczna ochrona przed oprogramowaniem wymuszającym okup przed cyberatakami
  • ciągłość działania oraz plany odzyskiwania awaryjnego

I właśnie w tym zakresie natywne narzędzia pozostają w tyle, ponieważ brakuje im funkcji niezbędnych do zapewnienia solidnego bezpieczeństwa danych i odporności na cyberzagrożenia.

Administrative hassle. Natywne narzędzia Microsoftu nie są bynajmniej prostym rozwiązaniem typu „jedno kliknięcie”, jeśli chodzi o archiwizację i odzyskiwanie danych. W większości przypadków administratorzy muszą ręcznie skonfigurować reguły przechowywania danych i upewnić się, że zostaną one zastosowane przed usunięciem użytkownika. A co najlepsze? Zastosowanie tych reguł do danych użytkownika może do 7 dni . W przeciwnym razie wszystkie dane mogą zostać trwale usunięte.

Funkcje archiwizacji w związku z postępowaniem sądowym (Litigation Hold) oraz eDiscovery są nadmiernie skomplikowane i obejmują wiele etapów oraz warunków, z którymi poradzi sobie jedynie doświadczony administrator. Skonfigurowane reguły mogą się nakładać, wygasać lub działać nieprawidłowo z powodu błędów ludzkich.

Time-limited recovery. Bez polityki przechowywania danych czas odzyskiwania jest domyślnie ograniczony do 14 dni lub maksymalnie 30 dni w przypadku modyfikacji ustawień. Po upływie tego czasu nie będzie już możliwe odzyskanie usuniętej wiadomości e-mail ani skrzynki pocztowej.

No point-in-time recovery. Niezależnie od tego, jakiego natywnego narzędzia używasz, firma Microsoft wyraźnie stwierdza, że przywracanie stanu z określonego momentu nie wchodzi w zakres w usłudze Exchange Online, a do przywrócenia skrzynki pocztowej lub wiadomości e-mail do dokładnego momentu w przeszłości potrzebne jest rozwiązanie do wykonywania kopii zapasowych innej firmy.

Account deletion risks. Migracje na inne konta, błędy ludzkie i cyberataki mogą skutkować przypadkowym usunięciem konta, które jest nieodwracalne. Oznacza to, że wszystkie powiązane dane zostaną utracone na zawsze, chyba że wykonałeś kopię zapasową tych danych lub wcześniej skonfigurowałeś zasady przechowywania danych. Dzięki zasadom przechowywania danych nadal możesz uzyskać dostęp do danych za pomocą funkcji eDiscovery, ale możliwości odzyskiwania będą ograniczone.

Additional {14}. Usługa Microsoft 365 umożliwia przechowywanie do 1 miliona wiadomości e-mail na skrzynkę pocztową oraz 3 miliony w folderze „Elementy do odzyskania” (jednak nie więcej niż 30 GB). W zależności od planu limity przestrzeni dyskowej różnią się dla skrzynek użytkowników i archiwalnych, folderu „Elementy do odzyskania” w skrzynce archiwalnej oraz skrzynek, które zostały zawieszone. Liczba zasad przechowywania, które można skonfigurować na skrzynkę pocztową i konto, jest również ograniczona, więc może być konieczne rozszerzenie planu.

Analiza rozwiązań do tworzenia kopii zapasowych innych producentów

Dlaczego warto wybrać rozwiązania do tworzenia kopii zapasowych innych producentów?

Oto krótkie podsumowanie powodów, dla których narzędzie do tworzenia kopii zapasowych innego producenta jest niezbędne, a nie opcjonalne:

  • Natywne narzędzia nie są równoznaczne z tworzeniem kopii zapasowych poczty e-mail w usłudze Microsoft 365 i mają wiele ograniczeń, jak opisano powyżej.
  • Natywne narzędzia nie zapewniają wystarczającej odporności danych na zagrożenia cyfrowe i zakłócenia.
  • Skomplikowane zarządzanie i administracja, często wymagające dużego nakładu pracy ręcznej.
  • Firma Microsoft nie ponosi odpowiedzialności za zakłócenia i utratę danych spowodowane przestojami, nawet tymi po stronie firmy Microsoft. W swoim Umowa o świadczenie usługfirma zaleca nawet regularne wykonanie kopii zapasowej danych:

    „Dokładamy wszelkich starań, aby Usługi działały nieprzerwanie; jednak wszystkie usługi online ulegają sporadycznym zakłóceniom i przestojom, a firma Microsoft nie ponosi odpowiedzialności za żadne zakłócenia ani straty, które mogą Państwo ponieść w wyniku takich zdarzeń. W przypadku awarii użytkownik może nie być w stanie odzyskać swoich treści lub danych, które zostały zapisane. Zalecamy regularne wykonywanie kopii zapasowych treści i danych przechowywanych w Usługach lub za pomocą aplikacji i usług stron trzecich”.

Jak oceniać rozwiązania do tworzenia kopii zapasowych innych firm?

Skoro wiemy już, że kompleksowe rozwiązanie do tworzenia kopii zapasowych ma kluczowe znaczenie dla ciągłości działania firmy i odporności danych, przyjrzyjmy się bliżej funkcjom, na które należy zwrócić uwagę podczas poszukiwania idealnego narzędzia.

  • Support for multi-platform and hybrid environments. Wybierając rozwiązanie do tworzenia kopii zapasowych, warto postawić na kompleksowe oprogramowanie, które wykonuje kopie zapasowe wszystkich obciążeń — czy to w chmurze, na maszynach wirtualnych i fizycznych, czy w usłudze Microsoft 365 — a wszystko to z poziomu jednego panelu.
  • Offsite and cloud backup storage. Aby zwiększyć odporność danych, należy przechowywać kopie zapasowe poczty e-mail z Office 365 oddzielnie. W złota zasada 3-2-1 podano, że potrzebne są co najmniej 3 kopie zapasowe: 2 zdalnie i 1 w chmurze. Dlatego rozwiązanie do tworzenia kopii zapasowych powinno obsługiwać różne opcje przechowywania, w tym foldery lokalne, urządzenia NAS lub urządzenia do deduplikacji, chmury publiczne oraz ogólnie platformy chmurowe zgodne ze standardem S3.
  • Data integrity. Musisz mieć możliwość tworzenia kopii zapasowej spójnej z aplikacją, aby zapewnić spójność danych aplikacji bez konieczności zamykania aktualnie uruchomionych programów.
  • Automation capabilities. Rozwiązanie do tworzenia kopii zapasowych powinno ułatwiać administrację, a nie ją utrudniać. Wybieraj rozwiązania z zaawansowanymi opcjami planowania kopii zapasowych, przepływami pracy opartymi na zasadach oraz innymi funkcjami automatyzacji.
  • Advanced security and ransomware protection. Nie chcesz przecież, aby dane kopii zapasowej uległy uszkodzeniu lub stały się dostępne dla cyberprzestępców. Upewnij się, że wdrożono wszystkie funkcje bezpieczeństwa, w tym kompleksowe szyfrowanie kopii zapasowej, kontrolę dostępu na podstawie ról do działań związanych z ochroną danych i samych kopii zapasowych, a także wsparcie dla niezmienności i fizycznej izolacji (air-gapping).
  • Compliance search. Rozwiązanie powinno umożliwiać łatwe przeglądanie i wyszukiwanie wszystkich danych kopii zapasowych, przeglądanie skrzynek pocztowych użytkowników, podgląd załączników oraz szybkie odzyskiwanie potrzebnych plików lub e-maili w ciągu kilku sekund do ich pierwotnej lub nowej lokalizacji.

Najważniejsze jest jednak posiadanie planu kompleksowa strategia tworzenia kopii zapasowych obejmującego wszystkie możliwe zagrożenia oraz określającego procedury i środki, które należy podjąć w przypadku awarii. Jeśli nadal nie masz takiej strategii, zainwestuj czas i wysiłek w jej opracowanie. Po zidentyfikowaniu zagrożeń, określeniu celów odzyskiwania danych oraz planów ciągłości działania łatwiej będzie wybrać idealne narzędzie do wykonania kopii zapasowej dostosowane do Twoich konkretnych potrzeb.

Przewodnik krok po kroku dotyczący wykonania kopii zapasowej wiadomości e-mail z Office 365 za pomocą NAKIVO

NAKIVO Backup & Replication oferuje wszystkie niezbędne funkcje zapewniające bezpieczną i niezawodną kopię zapasową wiadomości e-mail z Microsoft 365 oraz ich zawartości.

Po dodaniu konta Microsoft 365 do rozwiązania można wykonać kopie zapasowe danych z Microsoft 365, w tym skrzynek pocztowych i ich zawartości, plików z OneDrive dla Firm, witryn SharePoint Online oraz danych z Microsoft Teams.

Możesz obejrzeć ten krótki film pokazujący, jak wykonać kopię zapasową i odzyskiwać dane z Microsoft 365 za pomocą NAKIVO, lub zapoznać się z poniższymi instrukcjami.

W panelu sterowania Data Protection przejdź do Jobs, kliknij + , a następnie Microsoft 365 backup job.

Create a Microsoft 365 backup job

Kreator zadań składa się z pięciu kroków opisanych poniżej. W każdym etapie kliknij „ Next ”, aby przejść do następnego.

  1. Sources. Możesz wykonać kopię zapasową całego konta Microsoft 365 wraz ze wszystkimi powiązanymi danymi lub oddzielnie skrzynek pocztowych użytkowników i grup.

    W lewym panelu użyj pola „ Search ”, aby znaleźć potrzebne elementy, lub ręcznie przeglądaj skrzynki pocztowe.

    Select mailboxes to back up

  2. Destination. Określ, gdzie chcesz przechowywać dane kopii zapasowej.

    Wybierz repozytorium z listy rozwijanej „ Destination”. NAKIVO obsługuje szeroki zakres repozytoriów kopii zapasowych danych z usługi Microsoft 365, w tym repozytoria w chmurach publicznych, takich jak Amazon EC2, Amazon S3, Azure Blob i Wasabi, ogólne platformy zgodne ze standardem S3, foldery lokalne oraz udziały plików na serwerach NAS.

  3. Schedule. W tym miejscu można wybrać częstotliwość i harmonogram tworzenia kopii zapasowych, skonfigurować reguły przechowywania oraz zastosować niezmienność danych kopii zapasowej.

    Wybierz opcję Do not schedule, run on demand , jeśli chcesz wykonać jednorazową kopię zapasową. Kliknij Next , aby przejść do następnego kroku.

    Jeśli chcesz skonfigurować harmonogram, wybierz Prioritize schedules.

    • Wprowadź nazwę harmonogramu i wybierz częstotliwość z menu rozwijanego: Weekly, Monthly, Yearly, Periodical lub After Another Job (jeśli jest dostępna). W zależności od wyboru możesz skonfigurować harmonogram bardziej szczegółowo. Alternatywnie kliknij Show calendar i wykonaj edycję swojego zadania w tym miejscu.
    • Wybierz, przez ile dni, tygodni, miesięcy lub lat rozwiązanie ma przechowywać dane kopii zapasowej.
    • Jeśli w kroku „Miejsce docelowe” obsługuje niezmiennośćwybrałeś repozytorium, możesz zaznaczyć opcję Immutable for i określić okres, w którym nikt nie będzie mógł zmieniać ani usuwać danych kopii zapasowej.

    Configure backup schedule and retention

  4. Options. Na tym etapie możesz skonfigurować przetwarzanie skrzynek pocztowych, opcje szyfrowania (w tym szyfrowanie sieciowe i u źródła), ustawić priorytet zadania, skonfigurować działania przed i po wykonaniu oraz wiele więcej.
    • Włącz szyfrowanie AES256, aby chronić dane kopii zapasowej. Wybierz Network encryption i/lub Backup encryption , aby zapewnić kompleksowe bezpieczeństwo danych przed nieautoryzowanym dostępem.
    • Na liście rozwijanej Change tracking wybierz Microsoft change tracking. Po wykonaniu początkowej pełnej kopii zapasowej rozwiązanie NAKIVO wykonuje kopie przyrostowe i zapisuje wyłącznie zmienione bloki danych. Dzięki wykorzystaniu natywnego interfejsu API firmy Microsoft rozwiązanie może szybko identyfikować zmienione bloki danych i zwiększać ogólną szybkość przetwarzania.
    • Wybierz typy treści, które chcesz wykonać kopię zapasową dla nich, w sekcji Mailbox Processing.
    • Bardziej szczegółowy opis wszystkich konfiguracji, które można wprowadzić na tej stronie, znajduje się pod adresem Podręcznik użytkownika NAKIVO .

    Kliknij Save lub Save & Run , aby zakończyć zadanie.

    Configure advanced options, including backup encryption and change tracking

Zobacz, jak działa to rozwiązanie

Zobacz, jak działa to rozwiązanie

Skorzystaj z spersonalizowanej prezentacji dowolnej funkcji, aby błyskawicznie rozpocząć pracę. Nasi inżynierowie chętnie służą pomocą i odpowiedzą na wszelkie pytania.

People also read