Sora Yazılım
Русский
Заказные программные решения из Турции

Зачем нужно резервное копирование Microsoft 365: разделённая ответственность

Резервное копирование Microsoft 365 — это регулярное создание независимой копии данных Exchange Online, OneDrive, SharePoint и Teams за пределами вашего клиента (тенанта). Microsoft отвечает за доступность и безопасность платформы; защита самих данных от удаления, программ-вымогателей и ошибок конфигурации по модели разделённой ответственности лежит на заказчике.

Что такое модель разделённой ответственности?

Модель разделённой ответственности определяет, как задачи безопасности и защиты данных распределяются между облачным провайдером и заказчиком. В Microsoft 365 Microsoft отвечает за физические центры обработки данных, бесперебойную работу сервиса и безопасность уровня платформы; заказчик отвечает за собственные данные, доступ пользователей и восстановление после потери данных.

Большинство организаций не замечают этого разделения при подписании договора. Обязательства Microsoft по уровню обслуживания касаются инфраструктуры: безопасности ЦОД, географической репликации, доступности сервиса и защиты от атак на саму платформу. Библиотека SharePoint, случайно удалённая пользователем, папка OneDrive, зашифрованная вымогателем, или почтовый ящик уволившегося сотрудника, срок хранения которого истёк после отзыва лицензии, — всё это выходит за рамки этих обязательств.

Соглашение об использовании служб Microsoft (Microsoft Services Agreement) формулирует границу прямо: в нём рекомендуется регулярно создавать резервные копии содержимого и данных, которые вы храните в службах. Корпоративные подписки дополнительно регулируются условиями продуктов, но принцип тот же. Иными словами, резервное копирование — не гарантия провайдера, а мера предосторожности, которую должен принять заказчик.

ОбластьЧто обеспечивает MicrosoftЗа что отвечает заказчик
ИнфраструктураФизическая безопасность ЦОД, оборудование, сеть, географическая репликацияНа этом уровне задач у заказчика нет
Непрерывность сервисаДоступность платформы, обязательства по уровню обслуживания, восстановление платформы после сбоевПлан непрерывности бизнеса на время сбоя, альтернативные пути доступа
Безопасность платформыЗащита на уровне сервиса, блокировка атак на инфраструктуруУправление удостоверениями и доступом, MFA, условный доступ, ревизия привилегий
ДанныеКорзины с ограниченным сроком, папка «Элементы для восстановления», журнал версийДолгосрочная, независимая и неизменяемая резервная копия; тесты восстановления
УгрозыУгрозы, направленные на платформу и инфраструктуруПрограммы-вымогатели, внутренние нарушители, захват учётных записей, ошибки конфигурации
Соответствие требованиямСертификаты, аудиты ЦОД, инструменты политик храненияХранение в соответствии с законодательством о персональных данных и отраслевыми нормами, eDiscovery, доказательства для аудита

Правый столбец в большинстве компаний МСБ остаётся пустым. Такие уровни защиты, как Defender for Office 365, затрудняют проникновение угрозы; но если она уже внутри, вернуть данные может только резервная копия, хранящаяся вне тенанта.

Разве Microsoft не делает резервные копии сам?

Встроенные механизмы защиты Microsoft 365 — это репликация и краткосрочное хранение, а не резервное копирование. Репликация поддерживает данные актуальными в нескольких ЦОД, поэтому удалённые или зашифрованные данные так же быстро попадают во все копии. Корзины и папка «Элементы для восстановления» безвозвратно очищаются через фиксированное число дней.

Фраза, которую мы чаще всего слышим в проектах: «Это же облако, там ничего не пропадёт». Верна часть, касающаяся инфраструктуры: Microsoft географически реплицирует данные и сохраняет работу сервиса при отказе оборудования. Ошибочно предположение, что репликация позволяет вернуться к определённому моменту времени. Репликация лишь хранит последнее состояние в нескольких местах; резервная копия же возвращает вас к известному исправному состоянию.

По данным Microsoft Learn, встроенные сроки хранения таковы:

СервисВстроенный механизмСрок по умолчаниюОграничение
Exchange OnlineХранение удалённых элементов (папка «Элементы для восстановления»)14 днейМожно увеличить максимум до 30 дней
SharePoint OnlineКорзина первого и второго уровняВ сумме 93 дняСрок не продлевается; при заполнении квоты элементы удаляются раньше
OneDriveКорзинаВ сумме 93 дняТа же двухуровневая структура
OneDrive (уволившийся пользователь)Хранение после удаления учётной записи30 днейМожет быть увеличен настройкой администратора
TeamsЧаты хранятся в Exchange, файлы — в SharePoint и OneDriveСрок соответствующего сервисаСтруктура каналов и чатов отдельно не копируется

Политики хранения Microsoft Purview могут продлить эти сроки, но политика хранения — инструмент соответствия требованиям, а не резервная копия. Администратор, неправильно настроивший политику, или злоумышленник, захвативший учётную запись администратора, может удалить политику и открыть путь к удалению данных. Кроме того, хранение оставляет данные в том же тенанте: если доступ к тенанту утрачен, недоступны и сохранённые данные.

Подробности — в документации Microsoft о папке «Элементы для восстановления» и о хранении и удалении в OneDrive.

Шесть сценариев потери данных в Microsoft 365

Потеря данных в Microsoft 365 редко вызвана сбоем платформы. Её причины — человеческие ошибки, злонамеренное удаление, программы-вымогатели, ошибки управления лицензиями, пробелы в политиках хранения и интеграции сторонних приложений. Ни один из этих сценариев не покрывается инфраструктурными обязательствами Microsoft.

  1. Случайное удаление и перезапись. Пользователь удаляет папку, корзина очищается через 93 дня, а потеря обнаруживается спустя месяцы. Перезапись документа неверной версией даёт тот же результат; журнал версий зависит от настроек библиотеки.
  2. Злонамеренные внутренние нарушители. Увольняющийся сотрудник очищает свой почтовый ящик и OneDrive до блокировки учётной записи. Если он очистит и папку «Элементы для восстановления», встроенный путь восстановления закрывается.
  3. Программы-вымогатели и синхронизация. Файлы, зашифрованные на конечном устройстве, синхронизируются в облако через клиент OneDrive, и зашифрованная версия заменяет исправную. Журнал версий помогает лишь частично: откатить тысячи файлов вручную — работа на несколько дней. О роли защиты конечных точек читайте в нашей статье о разнице между EDR, XDR и MDR.
  4. Отзыв лицензии и удаление учётной записи. После отзыва лицензии уволившегося пользователя почтовый ящик и OneDrive удаляются через установленный срок. Когда через восемь месяцев приходит юридический запрос, данных уже нет.
  5. Политика хранения и ошибка администратора. Политика удаления с неверной областью действия или случайно удалённый сайт SharePoint превращают механизм, созданный для защиты, в причину потери.
  6. Сторонние приложения и скрипты. Интеграция с CRM, скрипт PowerShell или инструмент миграции, подключённые к тенанту со слишком широкими правами, могут вызвать массовое удаление или повреждение данных.

Общее у этих сценариев — разрыв между сроком встроенной защиты и временем, за которое инцидент замечают. При атаках вымогателей злоумышленники могут неделями находиться в сети, о чём мы подробно писали в плане защиты от программ-вымогателей для МСБ из 10 шагов; резервное копирование — последний и самый важный шаг этого плана.

Microsoft 365 Backup или стороннее решение?

Microsoft 365 Backup — встроенная служба резервного копирования Microsoft для Exchange Online, OneDrive и SharePoint со сроком хранения один год. Она рассчитана на быстрое оперативное восстановление; если нужны более длительное хранение, чаты Teams, хранилище вне тенанта или неизменяемая копия, её дополняет стороннее решение.

Согласно обзору Microsoft 365 Backup на Microsoft Learn, резервные копии хранятся один год с момента изменения элемента или создания снимка. Точки восстановления для Exchange создаются каждые 10 минут; для OneDrive и SharePoint — каждые 10 минут в первые 14 дней, затем еженедельно до одного года. Частоту точек восстановления администратор изменить не может; служба оплачивается по модели pay-as-you-go через подписку Azure, а резервные копии остаются в пределах границы доверия Microsoft 365.

Это заметный шаг вперёд, и во многих сценариях его достаточно. При выборе сравните следующие критерии:

КритерийMicrosoft 365 BackupСтороннее решение (например, Acronis Cyber Protect Cloud)
Охватываемые нагрузкиExchange Online, OneDrive, SharePointExchange Online, OneDrive, SharePoint, Teams, OneNote
Срок храненияОдин год (согласно документации Microsoft)Задаётся политикой; возможно многолетнее хранение
Место хранения копииВ пределах границы доверия MicrosoftНезависимо от тенанта, отдельное хранилище провайдера, выбор региона
При потере доступа к тенантуКопия привязана к тому же тенантуДоступ к копии по отдельной учётной записи; восстановление между тенантами
ВосстановлениеВнутри платформы, быстро при больших объёмахПоиск, предпросмотр и выборочное восстановление на уровне элементов
Интеграция с рабочими станциями и серверамиТолько Microsoft 365Копии рабочих станций, серверов и виртуальных машин в той же консоли
Модель оплатыAzure pay-as-you-goПодписка на пользователя или на нагрузку

В наших проектах мы рассматриваем эти подходы как уровни защиты, а не как альтернативы. Для организаций с большими объёмами и потребностью в быстром откате Microsoft 365 Backup берёт на себя оперативный уровень; для организаций, которым по требованиям регуляторов нужны многолетнее хранение, независимая копия вне тенанта и единая консоль для конечных точек, стороннее решение становится необходимым. О месте резервного копирования среди технических мер турецкого закона о защите персональных данных читайте в нашем чек-листе технических мер по KVKK.

Как Acronis Cyber Protect Cloud защищает Microsoft 365?

Acronis Cyber Protect Cloud копирует данные Microsoft 365 в хранилище Acronis по схеме «облако — облако», без установки агентов. Почтовые ящики Exchange Online, OneDrive, SharePoint Online, Teams и OneNote защищаются одной политикой; новые пользователи, группы и сайты подключаются автоматически; восстановление выполняется на уровне письма, файла, сайта или вложения.

Настройка сводится к подключению тенанта Microsoft 365 к консоли Acronis с согласия администратора. Сервер, виртуальная машина или клиентское ПО не требуются. После задания политики резервные копии создаются с выбранной периодичностью и хранятся в хранилище, независимом от тенанта. Согласно документации Acronis, по копиям можно искать: почтовые ящики — по теме, получателю, отправителю и дате; элементы Teams, OneDrive и SharePoint — по элементу сайта и имени файла, с предпросмотром перед восстановлением.

На практике разницу создают три возможности:

  • Восстановление на момент времени и между тенантами. Можно откатить OneDrive к дню до шифрования или восстановить почтовый ящик пользователю в другом тенанте; при слияниях и выделении бизнеса эта возможность становится критичной.
  • Защита рабочих станций и серверов в одной консоли. Та же платформа управляет копиями рабочих станций, физических серверов и виртуальных машин, и для Microsoft 365 не нужно осваивать отдельный инструмент. О патчах и инвентаризации читайте в нашей статье об Acronis Advanced Management.
  • Защита от атак на саму резервную копию. Поскольку хранилище копий находится вне домена удостоверений Microsoft 365, скомпрометированный администратор тенанта не получает к ним доступ автоматически.

Состав продукта и варианты лицензирования описаны на нашей странице решения Acronis Cyber Protect Cloud, позиция производителя — на странице Acronis Backup for Microsoft 365. Если вы хотите пересмотреть свои планы лицензирования, поможет наша страница планов Microsoft 365.

Чек-лист резервного копирования Microsoft 365 для МСБ

Стратегию резервного копирования Microsoft 365 следует оценивать по семи пунктам: охват, автоматическое включение, частота, срок хранения, место хранения и неизменяемость, тесты восстановления и контроль доступа. Если хотя бы по одному пункту нет письменного решения, стратегия неполна.

КонтрольВопросПробел, который мы видим на практике
ОхватВключены ли в политику Exchange, OneDrive, SharePoint, Teams и общие почтовые ящики?Каналы Teams и общие почтовые ящики чаще всего забывают
Автоматическое включениеКопируются ли новые пользователи и сайты автоматически?Политики с ручным добавлением со временем отстают
ЧастотаСогласована ли целевая точка восстановления (RPO) с бизнесом?Одной копии в день может не хватить финансовому отделу
ХранениеОпределён ли срок, которого требуют нормы и договоры?Срок по умолчанию путают с установленным законом
Место и неизменяемостьНаходится ли копия вне тенанта и защищена ли от удаления?Копия доступна под той же учётной записью администратора
Тест восстановленияПроводился ли за последние три месяца тест на уровне элементов и сайтов?Копии создаются, но ни разу не восстанавливаются
ДоступЕсть ли в консоли копий MFA и отдельная учётная запись администратора?Используется та же учётная запись, что и у администратора тенанта

Две последние строки игнорируют чаще всего. Ценность имеет не наличие копии, а возможность из неё восстановиться; поэтому в наших проектах в течение первого месяца после запуска мы проводим плановые учения по восстановлению и документируем затраченное время. Определяя сроки хранения, сверяйтесь с актуальной редакцией применимого законодательства о персональных данных, отраслевых норм и официальных руководств.

Частые вопросы

Делает ли Microsoft автоматически резервные копии данных Microsoft 365?

Нет. Microsoft реплицирует данные ради непрерывности инфраструктуры и предлагает корзины с ограниченным сроком; это не резервная копия на момент времени. Соглашение об использовании служб Microsoft само рекомендует регулярно копировать содержимое. По модели разделённой ответственности долгосрочная независимая копия — задача заказчика.

Сколько времени можно восстановить удалённое письмо в Exchange Online?

По данным Microsoft Learn, срок хранения удалённых элементов в Exchange Online по умолчанию составляет 14 дней и может быть увеличен максимум до 30 дней. После этого элемент безвозвратно удаляется из папки «Элементы для восстановления»; дольше он хранится только при удержании или политике хранения.

Сколько хранятся удалённые файлы в SharePoint и OneDrive?

В двухуровневой корзине удалённые элементы хранятся в сумме 93 дня. Срок не продлевается; при заполнении квоты второго уровня самые старые элементы удаляются раньше. Через 93 дня файл утрачивается безвозвратно и может быть возвращён только из независимой резервной копии.

Нужно ли стороннее решение, если есть Microsoft 365 Backup?

Зависит от организации. Microsoft 365 Backup обеспечивает быстрое восстановление Exchange, OneDrive и SharePoint с годовым сроком хранения. Если нужны многолетнее хранение, чаты Teams, хранилище вне тенанта, восстановление между тенантами или единая консоль с копиями конечных точек, стороннее решение необходимо как дополнение.

Заменяет ли политика хранения Purview резервную копию?

Нет. Политика хранения — инструмент соответствия требованиям: она держит данные в том же тенанте, может быть изменена администратором и становится недоступной при потере доступа к тенанту. Резервная копия — независимая от тенанта, привязанная ко времени и восстанавливаемая копия; они дополняют друг друга.

Нужно ли устанавливать сервер для резервного копирования Microsoft 365 с Acronis?

Нет. Acronis Cyber Protect Cloud копирует данные Microsoft 365 без агентов, по схеме «облако — облако», в хранилище Acronis. Тенант подключается к консоли с согласия администратора, задаётся политика, и новые пользователи и сайты включаются автоматически. Локальный сервер, виртуальная машина или клиентское ПО не нужны.

От чего зависит стоимость резервного копирования Microsoft 365?

Определяющими являются число защищаемых пользователей, объём данных, срок хранения, выбранный регион хранилища, включены ли копии рабочих станций и серверов в ту же платформу, а также объём управляемых услуг. Для расчёта бюджета под вашу организацию запросите коммерческое предложение, указав число пользователей и объём данных.

Заключение

Microsoft 365 даёт прочную основу в области инфраструктуры и безопасности платформы, но по модели разделённой ответственности защита, хранение и восстановление данных — дело заказчика. Встроенные сроки корзин измеряются днями, а инциденты часто обнаруживают через месяцы. Microsoft 365 Backup добавляет уровень оперативного восстановления на один год; для многолетнего хранения, независимой копии вне тенанта и защиты конечных точек в единой консоли используются сторонние решения, такие как Acronis Cyber Protect Cloud.

В Sora Yazılım мы вместе с вами анализируем текущие настройки хранения, пробелы в охвате и сценарии восстановления вашего тенанта Microsoft 365. Для бесплатной ознакомительной встречи и предложения под вашу организацию свяжитесь с нами.

Нужна помощь по темам из этой статьи?

Запишитесь на бесплатную консультацию с Sora Yazılım — предложим конкретную дорожную карту.

Поддержка WhatsApp