為什么要為Microsoft Office 365實(shí)施托管備份
什么是托管備份,為什么有用?
Microsoft的標(biāo)準(zhǔn)Office 365服務(wù)包括 短期 自助服務(wù)選項(xiàng),可以恢復(fù)多種類(lèi)型的已刪除郵件。在Outlook電子郵件郵箱中,回收站會(huì) 保留您刪除的內(nèi)容,直到將其清空或應(yīng)用組織策略為止。即使清空回收站后,“已刪除郵件保留時(shí)間”也可以給您30天的時(shí)間來(lái)恢復(fù)單個(gè)郵件。在您的OneDrive和SharePoint文件集合中,回收站功能可以為您提供長(zhǎng)達(dá)90天的時(shí)間來(lái)還原或“取消刪除”單個(gè)文件。對(duì)于適合在標(biāo)準(zhǔn)時(shí)間范圍內(nèi)進(jìn)行的單個(gè)項(xiàng)目恢復(fù),標(biāo)準(zhǔn)功能可以滿(mǎn)足大多數(shù)日常需求。
但是,我們已經(jīng)看到了需要還原整個(gè)SharePoint庫(kù),整個(gè)個(gè)人的 OneDrive內(nèi)容,甚至整個(gè)Outlook郵箱或文件夾結(jié)構(gòu)的情況。有時(shí)需要發(fā)生在 標(biāo)準(zhǔn)的已刪除項(xiàng)目保留期內(nèi),但有時(shí)沒(méi)有。
備份Office365原因
1. 意外刪除
Office 365的分散功能通過(guò)在一個(gè)站點(diǎn)發(fā)生故障的情況下將數(shù)據(jù)存儲(chǔ)在單獨(dú)的物理位置中來(lái)保護(hù)您的數(shù)據(jù)安全。 但是,此功能會(huì)導(dǎo)致其他地理位置信息的刪除,并且刪除的數(shù)據(jù)將從Office 365數(shù)據(jù)中心移除。
Office 365為Exchange Online,SharePoint Online和OneDrive for Business服務(wù)提供了一個(gè)回收站,對(duì)于意外刪除的項(xiàng)目恢復(fù)起到很大的作用,但有一個(gè)警告提示:您可以恢復(fù)已刪除的項(xiàng)目,但回收站的窗口是有限:
l 刪除的Exchange Online項(xiàng)目存儲(chǔ)在回收站的時(shí)間最多30天(日歷項(xiàng)最多120天)
l 刪除SharePoint Online和OneDrive for Business文件存儲(chǔ)在回收站的時(shí)間最多93天
保留期限到期后,將無(wú)法恢復(fù)已刪除的項(xiàng)目。另一方面,備份解決方案可以備份Office365數(shù)據(jù)并且無(wú)限期存儲(chǔ),具有備份存儲(chǔ)的靈活性。
2. 內(nèi)部威脅
根據(jù)Ponemon Institute 2018年內(nèi)部威脅成本研究,內(nèi)部人員相關(guān)事件的平均成本約為513,000美元。這種事件的發(fā)生可能會(huì)使一家公司每年損失高達(dá)876萬(wàn)美元,而在北美,這一數(shù)字上升到每年1,110萬(wàn)美元。
如果不立即恢復(fù)數(shù)據(jù),則心懷不滿(mǎn)的員工刪除或修改關(guān)鍵數(shù)據(jù)可能會(huì)對(duì)組織產(chǎn)生財(cái)務(wù)影響。在某些情況下,這種惡意行為可能很長(zhǎng)一段時(shí)間都未被發(fā)現(xiàn);到發(fā)現(xiàn)之時(shí),恢復(fù)任何丟失的數(shù)據(jù)可能為時(shí)已晚。
擁有多次備份數(shù)據(jù)的備份解決方案,不僅可以保護(hù)您免受外界的惡意攻擊,還可以確保您免受自己?jiǎn)T工操作不當(dāng)或其他因素的影響
3. 特權(quán)賬戶(hù)受損
失去對(duì)特權(quán)帳戶(hù)的控制可能會(huì)帶來(lái)災(zāi)難性的后果。因?yàn)槭褂锰嵘貦?quán),可以有效地從Office 365環(huán)境中完全刪除數(shù)據(jù)。進(jìn)一步從Exchange Online中的第二階段回收站中刪除數(shù)據(jù)。 只是依靠SharePoint Online和OneDrive for Business來(lái)恢復(fù)這些電子郵件和文件是不可能的。
借助和使用功能強(qiáng)大的備份解決方案,可以輕松地檢索數(shù)據(jù),并且可以減少Office 365環(huán)境的恢復(fù)點(diǎn)目標(biāo)(RPO)。
4. 增加額外存儲(chǔ)的成本
隨著時(shí)間的流逝,Office365的存儲(chǔ)空間不會(huì)隨著Exchange Online 和OneDrive for Business的使用情況而改變。當(dāng)郵箱和站點(diǎn)中的數(shù)據(jù)超出計(jì)劃的存儲(chǔ)限制時(shí),您必須付費(fèi)升級(jí)計(jì)劃才能具有更多的存儲(chǔ)空間。
使用備份解決方案,您始終可以隨時(shí)獲得數(shù)據(jù)副本以及將其還原,從而無(wú)需為更高的訂閱計(jì)劃付費(fèi)。
5. 來(lái)自O(shè)neDrive Sync Client的勒索軟件和惡意軟件
Microsoft的OneDrive Sync Client是一種工具,可以將您的OneDrive數(shù)據(jù)從云端同步到桌面,反之亦然。 盡管此工具為員工提供了隨時(shí)隨地開(kāi)始工作的靈活性,但也存在被勒索軟件威脅的漏洞。
如果系統(tǒng)上的勒索軟件攻擊影響了OneDrive for Business同步副本中的文件,則數(shù)據(jù)將被同步到云中,并且OneDrive for Business環(huán)境中的所有數(shù)據(jù)也將被影響。 即使Microsoft提供了一種檢測(cè)勒索軟件并從中恢復(fù)的方法,但它也列出了此功能的一些限制:
l 文件還原使用版本歷史記錄和回收站來(lái)還原OneDrive,因此它受到這些相同功能的限制。關(guān)閉版本歷史記錄后,“文件還原”則無(wú)法將文件還原到以前的版本。
l 將已刪除的文件從站點(diǎn)集回收站中刪除后,將無(wú)法還原,無(wú)論是通過(guò)手動(dòng)刪除還是清空回收站。
l 權(quán)限未還原
l 如果刪除的文件或文件夾被再次上傳,則“文件還原”將跳過(guò)該文件或文件夾的還原操作
擁有備份和恢復(fù)解決方案能夠消除這些限制,使您能夠輕松的從任何勒索軟件攻擊中恢復(fù)。
6. 對(duì)Exchange Online郵箱的勒索軟件攻擊
我們大多數(shù)人都熟悉勒索軟件對(duì)文檔的攻擊,但是對(duì)電子郵件的勒索軟件攻擊對(duì)于業(yè)界來(lái)說(shuō)還是挺新奇的。根據(jù)Datto的年度勒索軟件報(bào)告,在接受調(diào)查的2,400人中提供的信息,有28%的人聲稱(chēng)看到過(guò)SaaS應(yīng)用程序中的勒索軟件攻擊。其中,將近一半的受訪者表示特定的在Office 365中受到了攻擊,而22%的受訪者受到了G Suite攻擊。 這些攻擊從常規(guī)的勒索軟件到云應(yīng)用上,為了是更多的云應(yīng)用受到更險(xiǎn)惡的影響。
出于這個(gè)原因,每個(gè)組織必須具備一次恢復(fù)所有Office 365電子郵件的能力。
7. 不活躍的用戶(hù)可能會(huì)花掉您一大筆錢(qián)
當(dāng)有員工離職時(shí),有必要將其所有電子郵件和文檔進(jìn)行存儲(chǔ)備份,以備將來(lái)需要時(shí)使用。除非向該員工分配了Office 365許可證,否則在一定的時(shí)間過(guò)后,將從Office 365服務(wù)器中刪除與該帳戶(hù)關(guān)聯(lián)的所有數(shù)據(jù)。
組織應(yīng)該提前使用備份軟件來(lái)壓縮和安全地存儲(chǔ)用戶(hù)數(shù)據(jù),而不是為不活動(dòng)的用戶(hù)許可證付費(fèi)。
8. Preservation Lock
關(guān)于保留策略,需要了解最重要一點(diǎn)是,其他版本的任何文件都將計(jì)入到您的Office 365帳戶(hù)使用的存儲(chǔ)中。因此,保留策略?xún)H在啟用“Preservation Lock”后才有效。
Preservation Lock是Office 365的一項(xiàng)功能,可確保包括管理員在內(nèi)的任何人都無(wú)法關(guān)閉保留策略或更改其限制。創(chuàng)建保留策略后,將無(wú)法對(duì)其進(jìn)行修改。但是,Preservation Lock允許管理員通過(guò)添加位置或延長(zhǎng)其保留期限來(lái)擴(kuò)展保留策略的應(yīng)用范圍?!癙reservation Lock”可防止有惡意的人撤消保留策略。
但“Preservation Lock”的缺點(diǎn)是,此更改永遠(yuǎn)無(wú)法撤消。限制性和寬范圍的“Preservation Lock”可能讓您快速用完分配的存儲(chǔ)空間,并且可能被迫從Microsoft購(gòu)買(mǎi)額外的存儲(chǔ)空間。
另一方面,第三方備份解決方案具有很大靈活性,可以維護(hù)所有文件的副本,同時(shí)會(huì)在Office 365中使用最少的存儲(chǔ)空間。
9. 設(shè)備丟失或被盜
Office 365的主要優(yōu)點(diǎn)是它有很大的靈活性,只要您具有Internet連接和可從中訪問(wèn)的設(shè)備,就能像在公司一樣進(jìn)行遠(yuǎn)程工作。這對(duì)于提高員工的生產(chǎn)率對(duì)組織來(lái)說(shuō)是一件好事,但I(xiàn)T團(tuán)隊(duì)必須時(shí)刻警惕來(lái)保護(hù)這些附加設(shè)備。
設(shè)備丟失或防盜,可能使已登錄的應(yīng)用程序造成數(shù)據(jù)事故,管理員需要能夠遠(yuǎn)程清除這些設(shè)備以防止數(shù)據(jù)泄露。進(jìn)行定期備份將使您在用戶(hù)獲得新設(shè)備時(shí)將所有數(shù)據(jù)還原到該用戶(hù)賬戶(hù)。
最佳做法是,我們建議使用功能強(qiáng)大的自動(dòng)備份服務(wù)來(lái)補(bǔ)充Microsoft的 回收站和已刪除郵件的恢復(fù)功能,該 服務(wù)可以 將郵箱,SharePoint文件內(nèi)容和OneDrive文件內(nèi)容保留長(zhǎng)達(dá)一年。這提供了管理的批量還原選項(xiàng),以幫助查看和恢復(fù)關(guān)鍵數(shù)據(jù)。這些備份是 通過(guò)與Microsoft分開(kāi)的云服務(wù)使用單獨(dú)的存儲(chǔ)進(jìn)行管理的,因此即使影響Microsoft本身的重大事件 也不一定會(huì)導(dǎo)致獨(dú)立備份數(shù)據(jù)丟失。與您的電子郵件和基于云的協(xié)作和參考文件對(duì)您的組織一樣重要,適當(dāng)?shù)膫浞萁鉀Q方案很有意義。