M365 備份:企業的主要優點
什麼是 M365 備份?
Microsoft 365 (M365) 備份可能指以下兩種情況:
- 建立及管理儲存於 Microsoft 365 應用程式與服務中的資料副本之流程,包括 Exchange Online(email、行事曆及聯絡人)、SharePoint Online(網站及檔案庫)、OneDrive for Business(檔案及資料夾),以及 Microsoft Teams(團隊、頻道、貼文及分頁)。
- 專為 Exchange Online、SharePoint Online 及 OneDrive for Business 設計的原生 M365 雲端備份解決方案,以及使用此解決方案建立和管理 M365 應用程式備份的流程。
M365 備份的目標是保護使用者資料免於遺失或損毀。對於企業而言,M365 備份有助於符合合規需求,並在發生系統中斷、網路攻擊(例如勒索軟體)、軟體問題或天然災害時,維持業務連續性。
每次備份都是一份資料副本,但並非每份資料副本都能被視為備份:
- 備份通常會與主要資料分開儲存,以避免單點故障。
- 備份資料均可還原。您應該能夠將信箱、檔案,甚至 Microsoft 365 帳戶還原至原始位置或自訂位置。
為什麼 M365 備份對企業至關重要?
M365 備份至關重要,因為微軟不會對您的資料或資料遺失可能對您的業務造成的影響承擔責任。此外,網路安全法規要求企業必須採用 M365 備份解決方案,以確保資料獲得充分的保護與管理。
以下是必須備份 M365 的三個主要原因。
資料安全與保護
微軟的運作基於 共同責任模式,其中規定使用者必須始終對資料保護及存取管理負責,即使在系統中斷的情況下亦然。
關於微軟在保護您的資料方面所扮演的角色,有兩個常見的誤解:
- 由於其資料中心具備內建的複製機制,微軟在發生停機或災難時,可將服務切換至另一個資料中心。然而,地理冗餘不能視為備份,因為您無法存取複本,因此無法保證資料的可恢復性。
- 微軟原生的資料保留、歸檔,甚至備份工具功能有限,且需要投入大量管理資源。然而,最大的缺點在於供應商鎖定。M365 的原生雲端備份僅限於微軟的基礎架構內運作,因此您將高度依賴微軟服務的可用性。
業務連續性與災難還原
可恢復性是 Microsoft 原生工具的另一項弱點。
- 原生保留功能具有以下特點:資料還原期限有限(除非您設有保留政策,否則僅限於 30 至 90 天內),無法進行特定時間點的還原,且存在資料永久遺失的高風險。
- Microsoft 365 的原生備份功能無法用於 Microsoft Teams 資料,且其備份與還原功能性相當有限。例如,您無法設定自訂保留原則,也無法將備份複製儲存於多個線上與離線位置(這正是資料保護最佳實踐及某些網路安全標準所要求的)。
- 系統內建的還原選項既繁瑣又零散,不僅需要多步驟操作,各應用程式間缺乏透明度,且提供的細部還原選項也相當有限。
- 原生工具無法有效支援資料保護的最佳實踐,例如"3-2-1 備份法則"、備份加密,或是不可變性(此特性可防止連系統管理員都無法修改或刪除儲存的資料)。
原生工具的限制,可能導致您面臨資料還原速度緩慢、效率低下,甚至完全無法還原 Microsoft 365 資料的風險。
遵守法規
資料擁有者必須遵守 Microsoft 365 資料安全與管理的嚴格合規需求,包括備份頻率、備份複製位置以及資料可復原性。
雖然微軟提供了多種合規工具,但這些工具主要用於處理合規要求和電子取證,未能完全符合 NIS2 和 NIST 等現代網路安全框架的要求。
- 許多網路安全法規與標準所提出的資料保護最佳實踐,僅靠原生工具是無法完全實現的。
- 《一般資料保護規範》(GDPR)和美國國家標準與技術研究院(NIST)等法規要求組織將備份資料複製離線儲存,並分散存放於不同位置。GDPR 規定組織必須僅在歐洲境內儲存及處理歐洲公民的資料。
您應該多久執行一次 M365 備份?
備份頻率取決於您使用的工具。
原生雲端 M365 備份不允許您設定備份頻率。微軟保證以下還原點目標 (RPO):
- OneDrive for Business 和 SharePoint Online:過去兩週內的資料保留 10 分鐘,而過去 2 至 52 週內的資料則保留 1 週。
- Exchange Online:10 分鐘
第三方 M365 備份 這些解決方案讓您能夠根據所選的自訂保留方案,設定備份頻率並輪替還原點。除了解決方案的功能外,還有其他因素會影響 M365 的備份頻率
影響備份頻率的因素
- 資料重要性與還原點目標。 資料對貴公司營運的重要性,決定了"還原點目標"——即在遭遇網路攻擊、系統中斷或故障時,可接受的最大資料損失範圍。
- 使用者活動與資料量。 使用者活動量越高,資料變更的頻率就越高,因此需要更頻繁地進行備份。另一方面,資料量越大,則會影響備份效能並增加儲存成本。
- 合規需求。 法規與產業標準可能會規定特定的備份間隔,以確保資料的可用性與保留期限。
M365 的建議備份排程
備份頻率並無放諸四海皆準的標準方案。您的資料量、RPO 目標、預算(儲存成本)、合規需求及其他因素,將共同決定合適的備份間隔。
在 NAKIVO,我們建議每天或每 6 至 8 小時備份 Exchange Online 信箱等關鍵資料,以實現嚴格的 RPO。NAKIVO M365 備份支援 Microsoft 365 增量備份,這意味著在完成首次完整備份後,該解決方案僅會識別並記錄自上次備份以來有所變更的資料區塊。您可以執行每日增量備份,並搭配每週一次的定期完整備份。
可自訂的保留方案讓您能夠以每日、每週或每月的頻率輪替 Microsoft 365 還原點,在保留關鍵資料的同時,優化儲存空間的使用效率。