הענן שומר, אבל מי מגבה? מדריך מעשי ל־Microsoft 365 ו Google Workspace

בואו נדבר באמת. Microsoft 365 ו Google Workspace מצוינים לעבודה, אבל הם לא פוליסת ביטוח לנתונים שלכם. מי שמסתמך על סל המיחזור ועל שמירת גרסאות מגלה מהר מדי שזו לא אסטרטגיית התאוששות, זו תקווה.

ב 010 אנחנו לא מתווכחים על תיאוריה. ביום של טעות אנוש, משתמש פנימי או כופרה, מה שקובע הוא דבר אחד: האם אפשר לשחזר מהר ובדיוק את מה שנמחק, נשחת או הוצפן.

למה ענן זה לא גיבוי

בספקי ענן יש מודל אחריות משותפת. התשתית והזמינות עליהם, אבל האחריות על הנתונים וההתאוששות נשארת אצלכם. ברירות המחדל עוזרות במקרים קטנים, אבל הן מוגבלות בזמן וביכולת.

  • Exchange Online שומר פריטים שנמחקו לצמיתות 14 יום כברירת מחדל, עד 30 יום מקסימום. זה מפורט ב Microsoft Learn.
  • SharePoint ו OneDrive עובדים עם סל מיחזור לשני שלבים, חלון של 93 יום בסך הכול. ההסבר כאן: Retention for SharePoint and OneDrive.
  • Gmail מוחק לצמיתות הודעות שנמצאות באשפה אחרי 30 יום. ראו: Google Admin Help.
  • לאחר ריקון אשפה ב Drive, מנהל מערכת יכול לשחזר עד 25 יום בלבד. ראו: Recover deleted Drive files.

בתרחיש של מחיקה רחבה, הרשאות שזזו, או הצפנה שמסתנכרנת לכל המשתמשים, החלונות האלה נסגרים מהר מדי. ואז אתם נשארים עם נזק תפעולי ועם הנהלה שמבקשת תשובות.

שלושה תרחישים שברירות המחדל לא נבנו עבורם

  • סנכרון שמוחק הכול. משתמש מוחק תיקייה מקומית, והסנכרון מפיץ את המחיקה לענן ולכל המכשירים.
  • כופרה שמתקדמת בשקט. ההצפנה מתחילה אצל משתמש אחד, מגיעה לקבצים משותפים, ושחזור ידני של גרסאות הופך לפרויקט יקר.
  • מחיקה זדונית עם ניקוי עקבות. מי שיש לו הרשאות יכול למחוק, לרוקן אשפה ולשנות שיתופים. בלי עותק עצמאי ובלי תיעוד, אין נקודת אחיזה.

Retention ו eDiscovery הם לא Recovery

Retention נועד למדיניות שמירה וחוק. Recovery נועד להחזיר פעילות. אלה מטרות שונות. מיקרוסופט אפילו כותבת ש Exchange Online לא מספק גיבוי מסורתי של תיבות דואר לשחזור נקודת זמן.

גם אצל גוגל יש בלבול קבוע סביב Vault. Vault הוא כלי ממשל מידע ו eDiscovery, כלומר שמירה, חיפוש וייצוא. זה כתוב כאן: Google Vault Help. זה לא כלי שמחזיר לכם בקלות מבנה, שיתופים והרשאות אחרי אירוע.

ואם אתם מתכננים להישען על גרסאות בתור תוכנית כופרה, כדאי לקרוא את ההסבר של מיקרוסופט למה גרסאות והחזקות משפטיות לא נבנו לשחזור בהיקף גדול. זה נמצא ב Microsoft 365 Backup FAQ.

איך נראה גיבוי SaaS אמיתי

גיבוי SaaS אמיתי הוא עותק עצמאי שמאפשר שליטה ושחזור גם כשסביבת הענן עצמה ממשיכה לפעול. אלה הקריטריונים שאנחנו דורשים בכל ארגון:

  1. עותק עצמאי מחוץ לסביבת הייצור. לא אותו חשבון, לא אותה תלות, ולא אותו מפתח גישה.
  2. אימוביליות והפרדת הרשאות. כדי שמחיקה זדונית לא תנקה גם את הגיבוי.
  3. שחזור בקנה מידה גדול. יכולת להחזיר הרבה מאוד אובייקטים בזמן קצר, בלי עבודה ידנית.
  4. Retention ארוך טווח וביקורת. שמירה לפי צורך עסקי ותיעוד מלא של פעולות שחזור.

אנחנו מספקים שכבת ביטחון שחסרה בברירות המחדל

הפתרון שלנו הוא גיבוי ייעודי ל SaaS שנבנה סביב בידוד, שחזור מהיר וחיפוש חכם. במקום להתפלל שהגרסאות יספיקו, אתם עובדים עם מערכת שנועדה לשחזור תפעולי.

ב-010 אנחנו מטמיעים את Keepit לגיבוי Microsoft 365 ו Google Workspace, כולל רכיבים כמו Exchange, OneDrive, SharePoint, Teams, Gmail ו Drive, ומוסיפים שכבת שליטה וריבונות נתונים. אנחנו אפילו מגבים רכיבי זהות כמו Entra ID, כי בלי קבוצות והרשאות שחזור נתונים לא מחזיר לכם גישה. מידע מלא נמצא כאן: Keepit ב 010.

מה לעשות השבוע כדי לא להיתקע כשהיום יגיע

  • מיפוי. אילו נתונים קריטיים באמת יפילו את העסק אם ייעלמו, ואיפה הם יושבים בענן.
  • יעדים. הגדירו RPO ו RTO לכל שירות, ואז בדקו אם המציאות שלכם עומדת בזה.
  • תרגול. בצעו שחזור מדגמי פעם בחודש. מי שלא תרגל שחזור, לא יודע שיש לו גיבוי. התחילו עם המדריך שלנו: מתי בפעם האחרונה ניסית לשחזר גיבוי?.
  • מעטפת. גיבוי עובד הכי טוב כחלק מהגנה רב שכבתית. חברו אותו לניטור ותגובה דרך SIEM SOC ולהגנה מפני כופרה עם הגנה אקטיבית מכופר, כחלק מ מעטפת הגנת הסייבר של 010.

קריאה נוספת באתר שלנו

השורה התחתונה: ענן הוא כלי עבודה. גיבוי הוא אסטרטגיית הישרדות. אם אתם רוצים לראות איך נראה שחזור נקי של נתוני 365 או גוגל בלי דרמה, אפשר להתחיל בהדגמה קצרה דרך Keepit ב 010.

דילוג לתוכן