Sora Yazılım
Türkçe
Türkiye merkezli özel yazılım çözümleri

Microsoft 365 Yedekleme Neden Gerekli? Paylaşılan Sorumluluk Modeli

Microsoft 365 yedekleme, Exchange Online, OneDrive, SharePoint ve Teams verilerinin kiracı (tenant) dışında, bağımsız bir kopyasının düzenli olarak alınmasıdır. Microsoft platformun sürekliliğini ve altyapı güvenliğini üstlenir; verinin silinme, fidye yazılımı ve yapılandırma hatalarına karşı korunması ise paylaşılan sorumluluk modeli gereği müşteriye aittir.

Paylaşılan Sorumluluk Modeli Nedir?

Paylaşılan sorumluluk modeli, bulut hizmetinde güvenlik ve veri koruma görevlerinin sağlayıcı ile müşteri arasında nasıl bölüşüldüğünü tanımlar. Microsoft 365'te Microsoft fiziksel veri merkezlerinden, hizmetin çalışır kalmasından ve platform katmanı güvenliğinden sorumludur; müşteri ise kendi verisinden, kullanıcı erişimlerinden ve veri kaybı sonrası kurtarmadan sorumludur.

Bu ayrımı çoğu kurum sözleşmeyi imzalarken fark etmez. Microsoft, hizmet düzeyi taahhütlerini altyapı için verir: veri merkezi güvenliği, coğrafi çoğaltma, hizmet erişilebilirliği ve platformun kendisine yönelik saldırılara karşı savunma. Kullanıcının yanlışlıkla sildiği bir SharePoint kitaplığı, fidye yazılımının şifrelediği OneDrive klasörü ya da işten ayrılan çalışanın posta kutusunun lisans kaldırıldıktan sonra süresi dolup kaybolması bu taahhüdün dışında kalır.

Microsoft Hizmet Sözleşmesi'ndeki (Microsoft Services Agreement) ifade bu çizgiyi açıkça özetler: Hizmetlerde sakladığınız içeriğinizi ve verilerinizi düzenli olarak yedeklemeniz önerilir. Kurumsal abonelikler ayrıca ürün koşullarıyla düzenlense de ilke aynıdır. Yani yedekleme, sağlayıcının verdiği bir güvence değil, müşterinin alması beklenen bir önlemdir.

AlanMicrosoft ne sağlar?Müşteri neden sorumlu?
AltyapıVeri merkezi fiziksel güvenliği, donanım, ağ, coğrafi çoğaltmaBu katmanda müşteri görevi yok
Hizmet sürekliliğiPlatform erişilebilirliği, hizmet düzeyi taahhütleri, kesinti sonrası platform kurtarmaKesinti sırasında iş sürekliliği planı, alternatif erişim yolu
Platform güvenliğiHizmet katmanı savunması, altyapıya yönelik saldırıların engellenmesiKimlik ve erişim yönetimi, MFA, koşullu erişim, yetki denetimi
VeriSınırlı süreli geri dönüşüm kutuları, Kurtarılabilir Öğeler klasörü, sürüm geçmişiUzun süreli, bağımsız ve değiştirilemez yedek; geri yükleme testi
TehditPlatforma ve altyapıya yönelik tehditlerFidye yazılımı, içeriden tehdit, hesap ele geçirme, yanlış yapılandırma
UyumSertifikalar, veri merkezi denetimleri, saklama politikası araçlarıKVKK ve sektör mevzuatına uygun saklama, e-keşif, denetim kanıtı

Tablonun sağ sütunu, KOBİ'lerde çoğunlukla boş bırakılan alandır. Kimlik yönetimi ve e-posta güvenliği için Defender for Office 365 gibi katmanlar tehdidin içeri girmesini zorlaştırır; ancak tehdit içeri girdikten sonra veriyi geri getirecek tek şey, kiracıdan bağımsız bir yedektir.

Microsoft Verilerimi Zaten Yedeklemiyor mu?

Microsoft 365'in yerleşik korumaları yedek değil, çoğaltma ve kısa süreli saklama mekanizmalarıdır. Çoğaltma, veriyi birden fazla veri merkezinde güncel tutar; silinen ya da şifrelenen veri de aynı hızla her kopyaya yansır. Geri dönüşüm kutuları ve Kurtarılabilir Öğeler klasörü belirli gün sayısı sonunda kalıcı olarak boşalır.

Sahada en sık duyduğumuz cümle "Microsoft zaten bulutta, kaybolmaz" oluyor. Doğru olan kısım altyapıdır: Microsoft veriyi coğrafi olarak çoğaltır ve donanım arızasında hizmeti sürdürür. Yanlış olan kısım, bu çoğaltmanın bir zaman noktasına dönüş imkânı verdiği varsayımıdır. Çoğaltma yalnızca en güncel durumu birden fazla yerde tutar; yedek ise bilinen iyi bir ana geri dönmenizi sağlar.

Microsoft Learn belgelerine göre yerleşik saklama sınırları şöyledir:

HizmetYerleşik mekanizmaVarsayılan süreSınır
Exchange OnlineSilinen öğe saklama (Kurtarılabilir Öğeler klasörü)14 günEn fazla 30 güne çıkarılabilir
SharePoint OnlineBirinci ve ikinci aşama geri dönüşüm kutusuToplam 93 günSüre uzatılamaz; kota dolarsa daha erken silinir
OneDriveGeri dönüşüm kutusuToplam 93 günAynı iki aşamalı yapı
OneDrive (ayrılan kullanıcı)Hesap silindikten sonra saklama30 günYönetici ayarıyla uzatılabilir
TeamsSohbetler Exchange'de, dosyalar SharePoint ve OneDrive'da tutulurBağlı hizmetin süresiKanal ve sohbet yapısı ayrıca yedeklenmez

Purview saklama politikaları bu süreleri uzatabilir; ancak saklama politikası bir uyum aracıdır, yedek değildir. Politikayı yanlış yapılandıran yönetici ya da yönetici hesabını ele geçiren saldırgan, politikayı kaldırıp veriyi silme yolunu açabilir. Ayrıca saklama, veriyi aynı kiracıda tutar: kiracıya erişim kaybolduğunda saklanan veri de erişilemez olur.

Ayrıntı için Microsoft'un Kurtarılabilir Öğeler klasörü ve OneDrive saklama ve silme belgelerine bakabilirsiniz.

Microsoft 365'te Veri Kaybına Yol Açan 6 Senaryo

Microsoft 365'te veri kaybı çoğunlukla platform arızasından değil; insan hatası, kötü niyetli silme, fidye yazılımı, lisans yönetimi hataları, saklama politikası boşlukları ve üçüncü taraf uygulama entegrasyonlarından kaynaklanır. Bu senaryoların hiçbiri Microsoft'un altyapı taahhüdü kapsamında değildir.

  1. Yanlışlıkla silme ve üzerine yazma. Kullanıcı bir klasörü siler, geri dönüşüm kutusu 93 gün sonra boşalır, kayıp aylar sonra fark edilir. Bir belgenin yanlış sürümünün üzerine yazılması da benzer sonucu doğurur; sürüm geçmişi kitaplık ayarına bağlıdır.
  2. Kötü niyetli iç tehdit. İşten ayrılan çalışan, hesabı kapatılmadan önce posta kutusunu ve OneDrive'ını temizler. Kurtarılabilir Öğeler klasörünü de boşaltırsa yerleşik kurtarma yolu kapanır.
  3. Fidye yazılımı ve senkronizasyon. Uç noktada şifrelenen dosyalar OneDrive istemcisi üzerinden buluta senkronize edilir; şifreli sürüm sağlıklı sürümün yerini alır. Sürüm geçmişi kısmen yardım eder, ancak binlerce dosyayı elle geri almak günler sürer. Uç nokta katmanının rolü için EDR, XDR ve MDR farkı yazımıza bakın.
  4. Lisans kaldırma ve hesap silme. Ayrılan kullanıcının lisansı kaldırıldığında posta kutusu ve OneDrive belirli süre sonra silinir. Hukuki bir talep sekiz ay sonra geldiğinde veri artık yoktur.
  5. Saklama politikası ve yönetici hatası. Yanlış kapsamla tanımlanan bir silme politikası ya da yanlışlıkla silinen bir SharePoint sitesi, koruma amacıyla kurulan mekanizmanın kendisini veri kaybı nedenine çevirir.
  6. Üçüncü taraf uygulama ve betikler. Kiracıya bağlanan bir CRM entegrasyonu, PowerShell betiği ya da taşıma aracı, izin kapsamı geniş tanımlandığında toplu silme veya bozulmaya yol açabilir.

Bu senaryoların ortak noktası, yerleşik korumanın süre sınırı ile olayın fark edilme süresi arasındaki boşluktur. Fidye yazılımı vakalarında saldırganın ağda haftalarca bekleyebildiğini KOBİ için 10 adımlı fidye yazılımı savunma planı yazımızda ayrıntılı anlattık; yedek, o planın en son ve en kritik adımıdır.

Microsoft 365 Backup mı, Üçüncü Taraf Yedekleme mi?

Microsoft 365 Backup, Microsoft'un Exchange Online, OneDrive ve SharePoint için sunduğu, bir yıllık saklama süreli yerleşik yedekleme hizmetidir. Hızlı operasyonel kurtarma için tasarlanmıştır; daha uzun saklama, Teams sohbetleri, kiracı dışı depolama ve değiştirilemez kopya gerekiyorsa üçüncü taraf çözüm tamamlayıcı olarak devreye girer.

Microsoft Learn'deki Microsoft 365 Backup genel bakış belgesine göre yedekler, öğenin değiştiği ya da anlık görüntünün alındığı andan itibaren bir yıl saklanır. Exchange için geri yükleme noktaları 10 dakikada bir alınır; OneDrive ve SharePoint için ilk 14 gün 10 dakikada bir, sonrasında bir yıla kadar haftalık sıklıkla tutulur. Geri yükleme noktası sıklığı yöneticinin değiştirebildiği bir ayar değildir; hizmet Azure aboneliği üzerinden kullandıkça öde modeliyle faturalanır ve yedekler Microsoft 365 güven sınırı içinde tutulur.

Bu, önemli bir ilerlemedir ve birçok senaryoda yeterlidir. Karar verirken şu ölçütleri karşılaştırın:

ÖlçütMicrosoft 365 BackupÜçüncü taraf (ör. Acronis Cyber Protect Cloud)
Kapsanan iş yükleriExchange Online, OneDrive, SharePointExchange Online, OneDrive, SharePoint, Teams, OneNote
Saklama süresiBir yıl (Microsoft belgesine göre)Politikaya bağlı; çok yıllı saklama tanımlanabilir
Yedeğin konumuMicrosoft güven sınırı içindeKiracıdan bağımsız, ayrı sağlayıcı depolaması; bölge seçimi
Kiracı erişimi kaybolursaYedek de aynı kiracıya bağlıdırYedeğe ayrı kimlikle erişilir; kiracılar arası geri yükleme
Geri yüklemePlatform içi, büyük hacimde hızlıÖğe düzeyinde arama, önizleme ve seçmeli geri yükleme
Uç nokta ve sunucu ile bütünlükYalnızca Microsoft 365Aynı konsoldan iş istasyonu, sunucu ve sanal makine yedeği
Faturalama modeliAzure kullandıkça ödeKullanıcı veya iş yükü başına abonelik

Projelerimizde iki yaklaşımı birbirinin alternatifi değil, katmanları olarak konumlandırıyoruz. Yüksek hacimli ve hızlı geri dönüş ihtiyacı olan kurumlar için Microsoft 365 Backup operasyonel katmanı üstlenir; mevzuat gereği çok yıllı saklama, kiracı dışı bağımsız kopya ve uç nokta yedeğiyle tek konsol isteyen kurumlar için üçüncü taraf çözüm zorunlu hale gelir. Yedeklemenin KVKK teknik tedbirleri içindeki yeri için KVKK teknik tedbirler kontrol listesi yazımıza bakabilirsiniz.

Acronis Cyber Protect Cloud ile Microsoft 365 Yedekleme Nasıl İşler?

Acronis Cyber Protect Cloud, Microsoft 365 verisini ajan kurmadan, bulut-bulut yöntemiyle Acronis depolamasına yedekler. Exchange Online posta kutuları, OneDrive, SharePoint Online, Teams ve OneNote tek politika altında korunur; yeni kullanıcı, grup ve siteler otomatik kapsama alınır; geri yükleme e-posta, dosya, site veya ek düzeyinde yapılır.

Kurulum, Microsoft 365 kiracısının Acronis konsoluna yönetici onayıyla bağlanmasından ibarettir. Sunucu, sanal makine ya da istemci yazılımı gerekmez. Politika tanımlandıktan sonra yedekler belirlenen sıklıkla alınır ve kiracıdan bağımsız depoda tutulur. Acronis'in ürün belgelerine göre yedekler içinde arama yapılabilir: posta kutuları konu, alıcı, gönderen ve tarihe göre; Teams, OneDrive ve SharePoint öğeleri site öğesi ve dosya adına göre aranır, geri yüklemeden önce önizlenir.

Sahada fark yaratan üç özellik şunlardır:

  • Zaman noktasına ve kiracılar arası geri yükleme. Fidye yazılımı sonrası OneDrive'ı şifrelenmeden önceki güne döndürmek ya da bir posta kutusunu başka bir kiracıdaki kullanıcıya geri yüklemek mümkündür; birleşme ve ayrılma süreçlerinde bu yetenek kritik olur.
  • Tek konsolda uç nokta ve sunucu koruması. Aynı platform iş istasyonu, fiziksel sunucu ve sanal makine yedeklerini de yönetir; Microsoft 365 için ayrı bir araç öğrenmek gerekmez. Yama ve envanter tarafı için Acronis Advanced Management yazımızı inceleyebilirsiniz.
  • Yedeğin kendisine yönelik saldırılara karşı koruma. Yedek deposu Microsoft 365 kimlik alanının dışında olduğundan, kiracı yöneticisinin ele geçirilmesi yedeğe otomatik erişim vermez.

Ürün kapsamı ve lisanslama seçenekleri için Acronis Cyber Protect Cloud çözüm sayfamıza, üretici belgeleri için Acronis Microsoft 365 yedekleme sayfasına bakabilirsiniz. Microsoft 365 lisans planlarınızı gözden geçirmek isterseniz Microsoft 365 planları sayfamız yardımcı olur.

KOBİ için Microsoft 365 Yedekleme Kontrol Listesi

Microsoft 365 yedekleme stratejisi yedi başlıkta değerlendirilmelidir: kapsam, otomatik kapsama, sıklık, saklama süresi, yedeğin konumu ve değiştirilemezliği, geri yükleme testi ve erişim kontrolü. Bu başlıkların her biri için yazılı bir karar yoksa strateji eksiktir.

KontrolSoruSahada gördüğümüz eksik
KapsamExchange, OneDrive, SharePoint, Teams ve paylaşılan posta kutuları politikaya dahil mi?Teams kanalları ve paylaşılan posta kutuları çoğunlukla unutulur
Otomatik kapsamaYeni açılan kullanıcı ve siteler kendiliğinden yedekleniyor mu?Elle ekleme gerektiren politikalar zamanla eksik kalır
SıklıkKurtarma noktası hedefi (RPO) iş birimiyle konuşuldu mu?Günde bir yedek finans ekibi için yeterli olmayabilir
SaklamaMevzuat ve sözleşmelerin gerektirdiği süre tanımlı mı?Varsayılan süre ile yasal süre karıştırılır
Konum ve değiştirilemezlikYedek kiracı dışında mı, silinmeye karşı kilitli mi?Yedek aynı yönetici hesabıyla erişilebilir durumda
Geri yükleme testiSon üç ayda öğe ve site düzeyinde test yapıldı mı?Yedek alınır ama hiç geri yüklenmez
ErişimYedek konsolunda MFA ve ayrı yönetici hesabı var mı?Kiracı yöneticisi ile aynı kimlik kullanılır

Son iki satır en çok ihmal edilenlerdir. Yedeğin varlığı değil, geri yüklenebilirliği değer taşır; bu yüzden projelerimizde devreye alma sonrası ilk ay içinde planlı bir geri yükleme tatbikatı yapıyor ve süreyi belgeliyoruz. Saklama süresini belirlerken KVKK ve sektör mevzuatının güncel metnini ve resmî rehberleri doğrulamanızı öneririz.

Sık Sorulan Sorular

Microsoft 365 verilerimi otomatik olarak yedekliyor mu?

Hayır. Microsoft veriyi altyapı sürekliliği için çoğaltır ve sınırlı süreli geri dönüşüm mekanizmaları sunar; bu bir zaman noktası yedeği değildir. Microsoft'un Hizmet Sözleşmesi de içeriğinizi düzenli olarak yedeklemenizi önerir. Uzun süreli ve bağımsız kopya, paylaşılan sorumluluk modeline göre müşterinin görevidir.

Silinen bir e-posta Exchange Online'da ne kadar süre kurtarılabilir?

Microsoft Learn'e göre Exchange Online'da silinen öğe saklama süresi varsayılan olarak 14 gündür ve en fazla 30 güne çıkarılabilir. Bu süre dolduğunda öğe Kurtarılabilir Öğeler klasöründen kalıcı olarak silinir; yalnızca bekletme veya saklama politikası uygulanmışsa daha uzun tutulur.

SharePoint ve OneDrive'da silinen dosyalar ne kadar saklanır?

İki aşamalı geri dönüşüm kutusu yapısında silinen öğeler toplam 93 gün saklanır. Süre uzatılamaz; ikinci aşama kotası dolarsa en eski öğeler daha erken silinir. 93 gün sonra dosya kalıcı olarak kaybolur ve yalnızca bağımsız bir yedekten geri getirilebilir.

Microsoft 365 Backup varken üçüncü taraf çözüme gerek var mı?

Kuruma bağlıdır. Microsoft 365 Backup bir yıllık saklama ile Exchange, OneDrive ve SharePoint için hızlı kurtarma sağlar. Çok yıllı saklama, Teams sohbetleri, kiracı dışı depolama, kiracılar arası geri yükleme veya uç nokta yedeğiyle tek konsol gerekiyorsa üçüncü taraf çözüm tamamlayıcı olarak gerekir.

Purview saklama politikası yedek yerine geçer mi?

Hayır. Saklama politikası uyum amaçlı bir araçtır; veriyi aynı kiracıda tutar, yönetici tarafından değiştirilebilir ve kiracıya erişim kaybolduğunda veri de erişilemez olur. Yedek ise kiracıdan bağımsız, zaman noktalı ve geri yüklenebilir bir kopyadır; ikisi birbirini tamamlar.

Acronis ile Microsoft 365 yedeklemek için sunucu kurmak gerekir mi?

Gerekmez. Acronis Cyber Protect Cloud, Microsoft 365 verisini ajansız, bulut-bulut yöntemiyle Acronis depolamasına yedekler. Kiracı konsola yönetici onayıyla bağlanır, politika tanımlanır ve yeni kullanıcı ile siteler otomatik kapsama alınır. Yerel sunucu, sanal makine veya istemci yazılımı gerekmez.

Microsoft 365 yedekleme maliyetini ne belirler?

Korunan kullanıcı sayısı, yedeklenecek veri hacmi, saklama süresi, seçilen depolama bölgesi, uç nokta ve sunucu yedeğinin aynı platforma dahil edilip edilmeyeceği ve yönetilen hizmet kapsamı belirleyicidir. Kurumunuza özel bütçe için kullanıcı sayısı ve veri hacmiyle teklif isteyebilirsiniz.

Sonuç

Microsoft 365, altyapı ve platform güvenliğinde güçlü bir temel sunar; ancak paylaşılan sorumluluk modeli gereği verinin korunması, saklanması ve geri yüklenmesi müşterinin işidir. Yerleşik geri dönüşüm süreleri gün ölçeğinde, olayın fark edilmesi ise çoğu zaman ay ölçeğinde işler. Microsoft 365 Backup bir yıllık operasyonel kurtarma katmanı ekler; çok yıllı saklama, kiracı dışı bağımsız kopya ve tek konsolda uç nokta koruması için Acronis Cyber Protect Cloud gibi üçüncü taraf çözümler devreye girer.

Sora Yazılım olarak Microsoft 365 kiracınızın mevcut saklama ayarlarını, kapsam boşluklarını ve geri yükleme senaryolarını birlikte değerlendiriyoruz. Ücretsiz keşif görüşmesi ve kurumunuza özel teklif için bizimle iletişime geçebilirsiniz.

Bu yazıdaki konulara ihtiyacınız mı var?

Sora Yazılım uzmanlarıyla ücretsiz keşif görüşmesi planlayın; somut bir yol haritası önerelim.

WhatsApp Destek