Kompleksowy przewodnik po wykonywaniu kopii zapasowej wiadomości e-mail w usłudze Office 365

Czy regularnie wykonujesz kopię zapasową wiadomości e-mail z Office 365? Jeśli nie, to mamy dla Ciebie złą wiadomość. Nawet giganci chmury obliczeniowej, tacy jak Microsoft, mogą doświadczać awarii i zakłóceń w działaniu. Wbrew powszechnemu przekonaniu, Microsoft obarcza Twoją organizację odpowiedzialnością za wszelkie utraty danych spowodowane tymi zdarzeniami. Co więcej, zgodnie z modelem wspólnej odpowiedzialności Microsoftu, ochrona wszystkich danych w ramach infrastruktury Microsoft 365 leży wyłącznie w Twojej gestii.

W tym poście omówiono natywne funkcje Microsoftu oraz narzędzia innych firm, które można wykorzystać do wykonania kopii zapasowej wiadomości e-mail z Office 365. Post ten może również pomóc Ci w wyborze idealnego rozwiązania do wykonania kopii zapasowej w oparciu o wymagania Twojej organizacji.

Kopia zapasowa dla Microsoft 365

Kopia zapasowa dla Microsoft 365

Skorzystaj z rozwiązania NAKIVO do wykonywania kopii zapasowych danych Microsoft 365 w usługach Exchange Online, Teams, OneDrive i SharePoint Online, aby zapewnić nieprzerwany przebieg procesów i całkowity brak przestojów.

Dlaczego warto wykonać kopię zapasową wiadomości e-mail z Office 365? Kopia zapasowa poczty e-mail z Microsoft 365 może być potrzebna z różnych powodów, które można zasadniczo podzielić na trzy kategorie. 1. Aby zapobiec utracie i uszkodzeniu danych cyberataki, błędy ludzkie, awarie oprogramowania i sprzętu, niewłaściwe zarządzanie danymi, koszt subskrypcji Microsoft 365 (limity pamięci) W swoim Microsoft stwierdza, że użytkownicy ponoszą pełną odpowiedzialność za bezpieczeństwo swoich danych, w tym za wykonanie kopii zapasowej wiadomości e-mail w O365, ochronę przed złośliwym oprogramowaniem i zarządzanie dostępem. I chociaż Microsoft zapewnia funkcje, które w pewnym stopniu mogą zwiększyć bezpieczeństwo danych, nie mogą one zastąpić oprogramowania do ochrony danych i oprogramowania antywirusowego. Dedykowane rozwiązanie może pomóc w zapewnieniu ochrony danych i najlepszych rozwiązań w zakresie cyberbezpieczeństwa, co nie jest możliwe przy użyciu samych natywnych narzędzi Microsoftu. 2. Aby zapewnić odporność operacyjną i minimalny czas przestoju cyberataki, awarie i zakłócenia Microsoft bierze odpowiedzialność za dostępność swoich usług, ale to na Tobie spoczywa odpowiedzialność za dane Twojej organizacji i ich wpływ na działalność biznesową. Innymi słowy, jeśli cyberprzestępcy uszkodzą dane krytyczne dla Twojej firmy lub zaatakują serwer produkcyjny, za zakłócenia i odzyskiwanie danych po awarii odpowiadasz wyłącznie Ty. Awarie sprzętu i oprogramowania zdarzają się każdemu, nawet takim gigantom jak Microsoft (weźmy na przykład niemal w styczniu 2023 r.). W takich przypadkach ryzykujesz utratę wszystkich danych, jeśli nie masz kopii zapasowej przechowywanej poza infrastrukturą Microsoftu. 3. Aby zachować zgodność z wymogami prawnymi Microsoft oferuje zasady przechowywania danych, archiwizację w związku z postępowaniem sądowym oraz eDiscovery w celu uproszczenia zapewnienia zgodności z przepisami. Jednak może to nie wystarczyć do pełnej zgodności z europejskimi regulacjami, takimi jak RODO lub nadchodząca , które ustanawiają surowe wymagania dotyczące ochrony danych i ich odzyskiwania. Przegląd opcji wykonania kopii zapasowej w Microsoft 365 Krótkie podsumowanie natywnych funkcji wykonania kopii zapasowej Czy Office 365 wykonuje kopie zapasowe wiadomości e-mail? Wszystkie natywne narzędzia Microsoft 365 są przeznaczone przede wszystkim do zapewnienia zgodności z przepisami i zarządzania danymi, a nie stanowią kompleksowego rozwiązania do tworzenia kopii zapasowych. Jednak firma Microsoft ogłosiła, że jej nowa funkcja, Microsoft 365 Backup, której wersja zapoznawcza jest dostępna od 2023 r., zostanie udostępniona publicznie w . Dzięki usłudze Microsoft 365 Backup użytkownicy będą mogli wykonać kopie zapasowe skrzynek pocztowych Exchange oraz przeprowadzać pełne lub szczegółowe odzyskiwanie danych.

Possible causes:

Model wspólnej odpowiedzialności

Possible causes:

6-godzinna awaria usług w chmurze

DORA

w połowie 2024 roku

Wydaje się jednak, że wszystkie dane kopii zapasowej są przechowywane w infrastrukturze Microsoft 365, co nie jest zgodne z najlepszymi rozwiązaniami w zakresie ochrony danych.

Na razie można korzystać z następujących funkcji, które nie stanowią jednak kopii zapasowej poczty e-mail w Microsoft 365:

  • Email forwarding. Można automatycznie przekierowywać wszystkie wiadomości e-mail na inne (zapasowe) konto, aby utworzyć dokładną kopię głównej skrzynki pocztowej. Jednak to drugie konto może paść ofiarą cyberataku tak samo jak konto główne. Możesz również w mgnieniu oka zabraknąć miejsca.
  • Export in .PST. Ta opcja jest odpowiednia do jednorazowej operacji, ale nie sprawdza się, gdy masz setki skrzynek pocztowych użytkowników. Jako administrator możesz skończyć ręcznym eksportowaniem danych dla każdego konta, ponieważ nie ma opcji automatyzacji.

Bardziej zaawansowane funkcje obejmują:

  • Archive mailboxes (In-Place Archiving). Główna różnica między archiwizacją a tworzeniem kopii zapasowej poczty e-mail polega na tym, że podczas archiwizacji wiadomości e-mail są one po prostu przenoszone do innego folderu i nie jest automatycznie tworzona kopia danych. Możesz użyć tego narzędzia do optymalizacji przestrzeni dyskowej lub oddzielenia starych wiadomości e-mail od głównej skrzynki pocztowej. Jednak domyślnie obowiązuje limit przestrzeni dyskowej wynoszący maksymalnie 100 GB. Poza tym zarówno archiwum, jak i główne skrzynki pocztowe mogą być narażone na cyberzagrożenia.
  • Retention policies and labels. Funkcja zatrzymywania danych w Microsoft 365 została zaprojektowana z myślą o długoterminowym zarządzaniu cyklem życia danych, głównie w celu kontrolowania rozmiaru pamięci masowej, a nie zapewnienia czystej kopii danych na potrzeby odzyskiwania awaryjnego. Podczas konfigurowania zasad lub etykiet wybiera się okres, przez który treść powinna być przechowywana przed usunięciem. Po zastosowaniu zatrzymania treść pozostaje w pierwotnej lokalizacji, ale jeśli ktoś edytuje lub usuwa skrzynki pocztowe Exchange, kopia jest automatycznie zachowywana w folderze Elementy do odzyskania, a kopia ta może być wykorzystana odzyskiwanie usuniętych wiadomości e-mail z Office 365.
  • eDiscovery and Litigation Holds. Tego typu zatrzymania są przeznaczone do przechowywania przez ograniczony czas wyłącznie treści związanych z daną sprawą, o które mogą zwrócić się organy prawne. Microsoft nie zaleca korzystania z eDiscovery do długoterminowego przechowywania danych. Funkcja ta nie jest przeznaczona do odzyskiwania danych, ale raczej do zapewnienia, że treści pozostaną na miejscu do momentu, gdy będą potrzebne, niezależnie od innych zastosowanych zasad przechowywania.

Należy pamiętać, że archiwizacja, zasady przechowywania i etykiety, eDiscovery oraz archiwizacja w związku z postępowaniem sądowym są część portalu Purview i dostępne w planach Business Premium lub Enterprise, począwszy od planów E3 i wyższych. W momencie pisania tego posta ceny subskrypcji wynoszą 22 dolary, 33,75 USD i 54,75 USD na użytkownika Microsoft 365 odpowiednio dla planów Business Premium, E3 i E5. Tymczasem rozwiązanie do tworzenia kopii zapasowych innej firmy, takie jak NAKIVO Backup & Replication, kosztowałoby Cię jedynie 0,80 $ na każdego użytkownika Microsoft 365.

Ograniczenia natywnych opcji tworzenia kopii zapasowych w Office 365

Głównym ograniczeniem natywnych narzędzi Microsoftu jest to, że nie są one równoważne z pełnoprawnym rozwiązaniem do tworzenia kopii zapasowych i nie mogą go zastąpić. Przyjrzyjmy się bliżej, dlaczego tak jest.

Neglecting data protection best practices. Oprócz tworzenia kopii zapasowych i archiwizacji danych Twoja strategia ochrony danych powinna obejmować następujące elementy:

  • warstwowanie obsługi kopii zapasowych (zasada tworzenia kopii zapasowych 3-2-1) w celu wzmocnienia odporności danych i możliwości ich odzyskania
  • środki bezpieczeństwa cybernetycznego, w tym szyfrowanie typu end-to-end oraz kontrolę dostępu do działań związanych z ochroną danych i kopii zapasowych
  • techniki niezmienności i fizycznie odłączonych magazynów (air-gapping) w celu zapewnienia większej niezawodna ochrona przed oprogramowaniem wymuszającym okup i innych cyberataków
  • ciągłość działania oraz plany odzyskiwania awaryjnego

I właśnie w tym zakresie natywne narzędzia pozostają w tyle, ponieważ brakuje im funkcji niezbędnych do zapewnienia solidnego bezpieczeństwa danych i odporności na cyberzagrożenia.

Administrative hassle. Natywne narzędzia Microsoftu nie są prostym rozwiązaniem typu „jedno kliknięcie”, jeśli chodzi o archiwizację i odzyskiwanie danych. W większości przypadków administratorzy muszą ręcznie skonfigurować reguły przechowywania i upewnić się, że są one stosowane przed usunięciem użytkownika. A co najlepsze? Zastosowanie tych reguł do danych użytkownika może do 7 dni zająć trochę czasu. W przeciwnym razie wszystkie dane mogą zostać trwale usunięte.

Funkcje archiwizacji w związku z postępowaniem sądowym i eDiscovery są zbyt skomplikowane i zawierają wiele kroków oraz warunków, z którymi poradzi sobie tylko doświadczony administrator. Skonfigurowane reguły mogą się nakładać, wygasać lub działać nieprawidłowo z powodu błędów ludzkich.

Time-limited recovery. Bez zasad przechowywania czas odzyskiwania jest domyślnie ograniczony do 14 dni lub maksymalnie 30 dni jeśli zmienisz ustawienia. Po upływie tego czasu nie można już odzyskać usuniętej wiadomości e-mail ani skrzynki pocztowej.

No point-in-time recovery. Niezależnie od tego, jakiego natywnego narzędzia używasz, firma Microsoft wyraźnie stwierdza, że przywracanie stanu z określonego momentu nie wchodzi w zakres w usłudze Exchange Online, a do przywrócenia skrzynki pocztowej lub wiadomości e-mail do dokładnego punktu w czasie w przeszłości potrzebne jest rozwiązanie do wykonywania kopii zapasowych innej firmy.

Account deletion risks. Migracje na inne konta, błędy ludzkie i cyberataki mogą skutkować przypadkowym usunięciem konta, które jest nieodwracalne. Oznacza to, że wszystkie powiązane dane zostaną utracone na zawsze, chyba że posiadasz kopię zapasową tych danych lub wcześniej skonfigurowałeś zasady przechowywania. Dzięki zasadom przechowywania nadal możesz uzyskać dostęp do danych za pomocą funkcji eDiscovery, ale będziesz mieć ograniczone możliwości odzyskiwania.

Additional {14}. Usługa Microsoft 365 umożliwia przechowywanie do 1 miliona wiadomości e-mail na skrzynkę pocztową oraz 3 milionów w folderze „Elementy do odzyskania” (ale maksymalnie 30 GB). W zależności od planu limity przestrzeni dyskowej różnią się dla skrzynek użytkowników i archiwalnych, folderu „Elementy do odzyskania” w skrzynce archiwalnej oraz skrzynek z wstrzymanymi wiadomościami. Liczba zasad przechowywania, które można skonfigurować na skrzynkę pocztową i konto, jest również ograniczona, więc może być konieczne rozszerzenie planu.

Odkrywanie rozwiązań do tworzenia kopii zapasowej innych firm

Dlaczego warto wybrać rozwiązania do tworzenia kopii zapasowej innych firm?

Oto krótkie podsumowanie powodów, dla których narzędzie do tworzenia kopii zapasowej innej firmy jest niezbędne, a nie opcjonalne:

  • Natywne narzędzia nie są równoznaczne z tworzeniem kopii zapasowych poczty e-mail w Microsoft 365 i mają wiele ograniczeń, jak opisano powyżej.
  • Natywne narzędzia nie zapewniają wystarczającej odporności danych na cyfrowe zagrożenia i zakłócenia.
  • Skomplikowane zarządzanie i administracja, często wymagające dużego nakładu pracy ręcznej.
  • Microsoft nie ponosi odpowiedzialności za zakłócenia i utratę danych spowodowane awariami, nawet tymi po stronie Microsoftu. W swoim Umowa o świadczenie usługfirma zaleca nawet regularne wykonanie kopii zapasowej danych:

    „Staramy się zapewnić ciągłość działania Usług; jednak wszystkie usługi online ulegają sporadycznym zakłóceniom i awariom, a Microsoft nie ponosi odpowiedzialności za żadne zakłócenia lub straty, które mogą Państwo ponieść w wyniku tego. W przypadku awarii może nie być możliwe odzyskanie treści lub danych, które zostały zapisane. Zalecamy regularne wykonywanie kopii zapasowych treści i danych przechowywanych w Usługach lub za pomocą aplikacji i usług stron trzecich.”

Jak oceniać rozwiązania do tworzenia kopii zapasowych innych firm?

Skoro wiemy już, że kompleksowe rozwiązanie do tworzenia kopii zapasowych ma kluczowe znaczenie dla ciągłości działania firmy i odporności danych, przyjrzyjmy się bliżej funkcjom, na które należy zwrócić uwagę podczas poszukiwania idealnego narzędzia.

  • Support for multi-platform and hybrid environments. Wybierając rozwiązanie do tworzenia kopii zapasowych, warto postawić na kompleksowe oprogramowanie, które wykonuje kopie zapasowe wszystkich obciążeń — czy to w chmurze, na maszynach wirtualnych i fizycznych, czy w Microsoft 365 — a wszystko to z jednego panelu.
  • Offsite and cloud backup storage. Aby wzmocnić odporność danych, należy przechowywać kopie zapasowe poczty e-mail z Office 365 oddzielnie. W złota zasada 3-2-1 stwierdza się, że potrzebne są co najmniej 3 kopie zapasowe, 2 zdalnie i 1 w chmurze. Dlatego rozwiązanie do tworzenia kopii zapasowych powinno obsługiwać różne opcje przechowywania, w tym foldery lokalne, urządzenia NAS lub urządzenia do deduplikacji, chmury publiczne oraz ogólnie platformy chmurowe zgodne z S3.
  • Data integrity. Musisz mieć możliwość tworzenia spójnych kopii zapasowych, które zapewnią spójność danych aplikacji bez konieczności zamykania aktualnie uruchomionych programów.
  • Automation capabilities. Rozwiązanie do tworzenia kopii zapasowych powinno ułatwiać administrację, a nie ją utrudniać. Wybieraj rozwiązania z zaawansowanymi opcjami planowania kopii zapasowych, przepływami pracy opartymi na zasadach oraz innymi funkcjami automatyzacji.
  • Advanced security and ransomware protection. Nie chcesz przecież, aby Twoje dane kopii zapasowych uległy uszkodzeniu lub stały się dostępne dla cyberprzestępców. Upewnij się, że wszystkie funkcje bezpieczeństwa są wdrożone, w tym kompleksowe szyfrowanie kopii zapasowej, kontrola dostępu na podstawie ról do działań związanych z ochroną danych i kopii zapasowych, a także wsparcie dla niezmienności i fizycznej izolacji.
  • Compliance search. Rozwiązanie powinno umożliwiać łatwe przeglądanie i wyszukiwanie wszystkich danych kopii zapasowych, przeglądanie skrzynek pocztowych użytkowników, podgląd załączników oraz szybkie odzyskiwanie potrzebnych plików lub e-maili w ciągu kilku sekund do ich pierwotnej lub nowej lokalizacji.

Najważniejsze jest jednak posiadanie kompleksowa strategia tworzenia kopii zapasowych obejmującego wszystkie możliwe ryzyka oraz definiującego procedury i środki, które należy podjąć w przypadku zakłóceń. Jeśli nadal nie masz strategii, zainwestuj czas i wysiłek w jej stworzenie. Po nakreśleniu ryzyka, celów odzyskiwania danych i planów ciągłości działania łatwiej będzie wybrać idealne narzędzie do wykonania kopii zapasowej w oparciu o konkretne potrzeby.

Przewodnik krok po kroku dotyczący tworzenia kopii zapasowej wiadomości e-mail Office 365 za pomocą NAKIVO

NAKIVO Backup & Replication oferuje wszystkie niezbędne funkcje zapewniające bezpieczne i niezawodne tworzenie kopii zapasowych wiadomości e-mail Microsoft 365 i ich zawartości.

Po dodaniu konta Microsoft 365 do rozwiązania można wykonać kopie zapasowe danych Microsoft 365, w tym skrzynek pocztowych i ich zawartości, plików OneDrive dla Firm, witryn SharePoint Online oraz danych Microsoft Teams.

Możesz obejrzeć ten krótki film pokazujący, jak wykonać kopię zapasową i odzyskiwać dane z Microsoft 365 za pomocą NAKIVO, lub przeczytać poniższe instrukcje.

W panelu Data Protection przejdź do Jobs, kliknij + , a następnie Microsoft 365 backup job.

Create a Microsoft 365 backup job

Kreator zadań składa się z pięciu kroków opisanych poniżej. Kliknij Next na każdym etapie, aby przejść do następnego.

  1. Sources. Możesz wybrać wykonanie kopii zapasowej całego konta Microsoft 365 wraz ze wszystkimi powiązanymi danymi lub oddzielnych skrzynek pocztowych użytkowników i grup.

    W lewym panelu użyj pola Search , aby znaleźć potrzebne elementy lub ręcznie przeglądać skrzynki pocztowe.

    Select mailboxes to back up

  2. Destination. Określ, gdzie chcesz przechowywać dane kopii zapasowej.

    Wybierz repozytorium z listy rozwijanej Destination. NAKIVO obsługuje szeroki zakres repozytoriów kopii zapasowych danych Microsoft 365, w tym repozytoria w chmurach publicznych, takich jak Amazon EC2, Amazon S3, Azure Blob i Wasabi, ogólne platformy zgodne ze standardem S3, foldery lokalne oraz udziały plików na serwerach NAS.

  3. Schedule. W tym miejscu można wybrać częstotliwość i harmonogram tworzenia kopii zapasowej, skonfigurować reguły przechowywania oraz zastosować niezmienność danych kopii zapasowej.

    Wybierz Do not schedule, run on demand , jeśli chcesz wykonać jednorazową kopię zapasową. Kliknij Next , aby przejść do następnego kroku.

    Jeśli chcesz skonfigurować harmonogram, wybierz Prioritize schedules.

    • Wprowadź nazwę harmonogramu i wybierz częstotliwość z menu rozwijanego: Weekly, Monthly, Yearly, Periodical lub After Another Job (jeśli jest dostępna). W zależności od wyboru możesz skonfigurować harmonogram bardziej szczegółowo. Alternatywnie kliknij Show calendar i edytuj swoje zadanie w tym miejscu.
    • Wybierz, przez ile dni, tygodni, miesięcy lub lat rozwiązanie ma przechowywać dane kopii zapasowej.
    • Jeśli w kroku Miejsce docelowe wybrałeś repozytorium obsługuje niezmienność, możesz wybrać Immutable for i określić okres, w którym dane kopii zapasowej nie mogą być zmieniane ani usuwane przez nikogo.

    Configure backup schedule and retention

  4. Options. W tym kroku możesz skonfigurować przetwarzanie skrzynek pocztowych, opcje szyfrowania (w tym szyfrowanie sieciowe i u źródła), ustawić priorytet zadania, skonfigurować działania przed i po oraz wiele więcej.
    • Włącz szyfrowanie AES256, aby chronić dane kopii zapasowej. Wybierz Network encryption i/lub Backup encryption , aby zapewnić kompleksowe bezpieczeństwo danych przed nieautoryzowanym dostępem.
    • Na liście rozwijanej Change tracking wybierz Microsoft change tracking. Po początkowej pełnej kopii zapasowej rozwiązanie NAKIVO uruchamia kopie przyrostowe i zapisuje tylko zmienione bloki danych. Dzięki wykorzystaniu natywnego interfejsu API firmy Microsoft rozwiązanie może szybko identyfikować zmienione bloki danych i poprawiać ogólną szybkość przetwarzania.
    • Wybierz typy treści, które chcesz wykonać kopię zapasową dla nich, w sekcji Mailbox Processing.
    • Więcej informacji na temat wszystkich konfiguracji dostępnych na tej stronie znajdziesz na stronie Podręcznik użytkownika NAKIVO .

    Kliknij Save lub Save & Run , aby zakończyć zadanie.

    Configure advanced options, including backup encryption and change tracking

Zobacz, jak działa to rozwiązanie

Zobacz, jak działa to rozwiązanie

Umów się na spersonalizowaną prezentację dowolnej funkcji, aby błyskawicznie rozpocząć pracę. Nasi inżynierowie służą pomocą i chętnie odpowiedzą na wszelkie pytania.

People also read