.png?width=1024&quality=80&format=auto&cache=true&immutable=true&cache-control=max-age%3D31536000)
Microsoft 365 Backup – entwickelt für die Wiederherstellung

VOLLSTÄNDIGE MICROSOFT 365-ABDECKUNG
Ein Backup für jeden Workload
Exchange Online
Postfächer, Kalender, Kontakte
OneDrive
Dateien, Ordner, Versionsverlauf
SharePoint
Websites, Bibliotheken, Listen
Teams
Channels Chats, Dateien
Microsoft stellt Ihre Daten nicht wieder her – das müssen Sie tun
Microsoft sichert die Plattform und hält sie am Laufen. Gemäß dem Shared-Responsibility-Modell sind der Schutz und die Wiederherstellung der Daten innerhalb von Microsoft 365 Aufgabe des Kunden – nicht die von Microsoft.
Microsoft ist verantwortlich für
- Verfügbarkeit von Diensten und Infrastruktur
- Physische Sicherheit von Rechenzentren
- Georedundanz auf Plattformebene
Sie sind verantwortlich für
- Wiederherstellung Ihrer Daten nach einem Angriff
- Wiederherstellung versehentlich oder mutwillig gelöschter Elemente
- Langfristige Datenspeicherung zur Einhaltung von Compliance-Vorgaben
- Von ausscheidenden Mitarbeitenden hinterlassene Daten
Ransomware und Malware
Verschlüsselt oder löscht Cloud-Daten – einschließlich systemeigener Papierkörbe.
Versehentliches und mutwilliges Löschen
Elemente verschwinden nach Ablauf kurzer, nativer Aufbewahrungsfristen.
Aufbewahrungslücken
Die native Datenspeicherung ist begrenzt und nicht als Backup konzipiert.
Ausscheidende Mitarbeitende
Lizenzen werden nach einem festgelegten Zeitplan entzogen und Daten gelöscht.
Wiederherstellung auch dann, wenn Backups das Ziel sind
Moderne Angriffe zielen zuerst auf Ihre Backups ab. Sophos sorgt dafür, dass Wiederherstellungsdaten unveränderlich und durch einen „Air Gap“ geschützt sind – außerhalb der Reichweite eines Angreifers, der Ihren Mandanten kompromittiert hat.
- In unveränderlichem Air-Gap-Speicher abgelegte Backups
- Isoliert von Ihrem Microsoft 365-Mandanten und Ihren Zugangsdaten
- Saubere, zeitpunktgenaue Wiederherstellungspunkte für die Wiederherstellung
Häufig gestellte Fragen
Nein. Microsoft 365 bietet zwar Verfügbarkeit und einige integrierte Datenspeicher-Tools – Papierkörbe, Versionierung und Litigation Hold –, diese sind jedoch nicht für eine schnelle, groß angelegte Datenwiederherstellung ausgelegt. Papierkörbe haben ein Ablaufdatum, die Versionierung hat ihre Grenzen und Litigation Hold dient der gerichtlichen Beweissicherung, nicht der Datenwiederherstellung. Unternehmen und Organisationen, die Datenverluste aufgrund von Ransomware, versehentlichem Löschen oder Administratorfehlern in großem Umfang beheben müssen, benötigen eine spezielle Backup-Lösung eines Drittanbieters.
Wenn ein Angreifer Zugangsdaten erlangt, kann er die nativen Aufbewahrungsrichtlinien von Microsoft manipulieren oder löschen, bevor er den eigentlichen Angriff startet – wodurch Ihre Möglichkeit zur Wiederherstellung innerhalb der Plattform entfällt. Ohne dediziertes Air-Gap-Backup bleiben Unternehmen und Organisationen nur begrenzte Möglichkeiten und sie müssen tage- oder wochenlange manuelle Wiederherstellungsarbeiten in Kauf nehmen. In Umgebungen mit 1.000 oder mehr Benutzern kann allein dieser manuelle Aufwand ohne eine spezielle Lösung 14 Tage in Anspruch nehmen.
Ein Air-Gap-Backup ist von Ihrer Live-Umgebung – in diesem Fall Ihrem Microsoft 365-Mandanten – isoliert, sodass ein Angreifer, der Ihren Mandanten kompromittiert, das Backup weder erreichen noch zerstören kann. Diese Isolation schließt die entscheidende Schutzlücke, die native M365-Tools nicht abdecken können: Wenn ein Angreifer Aufbewahrungsrichtlinien ändert oder Daten mit kompromittierten Zugangsdaten löscht, bleibt ein vom Netzwerk getrenntes Backup intakt und wiederherstellbar.
Unveränderlicher Backup-Speicher verwendet WORM-Sperren (Write Once, Read Many), um zu verhindern, dass Backup-Daten nach dem Schreiben verändert, verschlüsselt oder gelöscht werden können – unabhängig davon, welche Zugangsdaten ein Angreifer besitzt. Technologien wie SLA-Aufbewahrungssperre und die intelligente Datensperre erzwingen dies auf Speicherebene und bieten so einen zuverlässigen Wiederherstellungspunkt selbst nach der vollständigen Kompromittierung eines Administratorkontos.
Nein. Litigation Hold dient der gerichtlichen Beweissicherung – es verhindert zwar das Löschen zu eDiscovery-Zwecken, ist jedoch nicht für eine schnelle, granulare Wiederherstellung großer Datenmengen ausgelegt. Litigation Hold schützt nicht vor Ransomware, kann eine beschädigte SharePoint-Website nicht wiederherstellen und bietet keinen Schutz vor einem Angreifer mit Administratorrechten, der Aufbewahrungsrichtlinien ändert oder löscht.
Alle vier zentralen M365 Workloads bergen das Risiko von Datenverlusten: Exchange Online-Postfächer (E-Mail und Kalender), OneDrive (Dateien und persönliche Websites), SharePoint (Websites, Dokumentenbibliotheken und Listen) und Microsoft Teams (Channel-Beiträge, Chats und Dateien). Für jeden gelten eigene Fristen für die Löschung und Aufbewahrung im Papierkorb. Ohne dediziertes Backup kann ein Datenverlust in diesen Workloads – sei es durch Ransomware, versehentliches Löschen oder Fehlkonfiguration – nach Ablauf der nativen Aufbewahrungsfristen unwiederbringlich sein.
Die manuelle Wiederherstellung von 1.000 Benutzern mithilfe nativer Microsoft 365 Tools dauert ungefähr 14 Tage. Diese Schätzung umfasst das Auffinden von Daten über verschiedene Workloads hinweg, die Einhaltung der API-Ratenbeschränkungen von Microsoft sowie die Wiederherstellung von Postfächern, Standorten und Teams-Inhalten ohne den Einsatz von Tools zur Massenwiederherstellung. Eine dedizierte Backup-Lösung verkürzt diese Zeit durch schnelle Suche, Momentaufnahmen und Optionen zur granularen oder Massenwiederherstellung auf Stunden.
Mit den nativen M365-Tools kann ein Insider mit entsprechenden Zugriffsrechten Aufbewahrungsrichtlinien ändern oder löschen und so das Sicherheitsnetz aushebeln. Eine dedizierte Backup-Lösung, die Unveränderlichkeit gewährleistet und den Backup-Speicher vom Mandanten isoliert, bedeutet, dass selbst Insider mit vollem Administratorzugriff geschützte Backup-Kopien weder verändern noch löschen können. Die Backup-Kette bleibt unabhängig von den Vorgängen innerhalb des Mandanten intakt.
Achten Sie zumindest auf Folgendes: einen unveränderlichen Air-Gap-Speicher, der auch dann noch intakt bleibt, wenn die Zugangsdaten des Administrators kompromittiert werden; Abdeckung aller vier M365 Workloads (Exchange, OneDrive, SharePoint, Teams); granulare Wiederherstellung bis hin zu einzelnen E-Mails oder Dateien sowie Massenwiederherstellung bei größeren Vorfällen; automatisierter, richtlinienbasierter Schutz, der neue Benutzer und Websites ohne manuelle Planung erkennt; Multi-Geo-Speicher für die Anforderungen an den Datenspeicherort und eine vorhersehbare, benutzerbasierte Lizenzierung inklusive Speicherkontingent.
Sophos M365 Backup and Recovery isoliert Backups vom M365-Mandanten durch ein echtes Air Gap. Die durch WORM-Sperre gesicherte Unveränderlichkeit, die SLA-Aufbewahrungssperre und die intelligente Datensperre gewährleisten, dass Backup-Daten nicht beschädigt oder verändert werden können – selbst wenn ein Angreifer über vollständige Zugangsdaten verfügt. MFA wird unabhängig von den M365-Zugangsdaten durchgesetzt, und die Bring Your Own Key (BYOK)-Verschlüsselung mit Retention Lock Quorum Authorization verhindert Manipulationen an Richtlinien. Diese Kombination behebt die kritischste Schwachstelle im Falle eines Ransomware-Angriffs: die Fähigkeit des Angreifers, Ihre Wiederherstellungsoptionen zu zerstören, bevor Sie überhaupt wissen, dass ein Angriff begonnen hat.
Sophos Backup and Recovery for M365 deckt alle vier Kern-Workloads ab: Exchange Online (Postfächer, freigegebene Postfächer, Ordner, inaktive Benutzer), OneDrive (Dateien, Ordner, persönliche Websites, Daten inaktiver Benutzer), SharePoint (Websites, Listen, Dokumentenbibliotheken, Unterseiten) und Microsoft Teams (Channel-Beiträge, Chats, Dateien, Teams-Struktur). Eine einzige Benutzerlizenz deckt alle vier Workloads inklusive Software und Speicher ab.
Ja. Die Wiederherstellung reicht von einer einzelnen E-Mail, Datei oder einem Teams-Beitrag bis hin zu einer kompletten OneDrive- oder SharePoint-Website. Suchen Sie nach Stichwort, E-Mail-Betreff, Ereignistitel, Autor oder Datumsbereich oder durchsuchen Sie Momentaufnahmen. Die Wiederherstellung ist für den ursprünglichen Benutzer oder einen anderen Benutzer möglich – benutzerübergreifende Wiederherstellung wird für alle vier Workloads unterstützt. Granulare und Massenwiederherstellungsoptionen ermöglichen IT-Teams, im richtigen Umfang auf den jeweiligen Vorfall zu reagieren.
Das Produkt unterstützt Aufbewahrungsrichtlinien, die weit über die Standardeinstellungen von Microsoft hinausgehen und es Unternehmen und Organisationen ermöglichen, die Anforderungen von DSGVO, HIPAA und andere Vorschriften zu erfüllen. Unveränderliche, fälschungssichere Kopien erfüllen die Anforderungen an Integrität und Beweisführung gemäß den regulatorischen Bestimmungen. Rollenbasierte Zugriffskontrollen ermöglichen das Delegieren von Compliance-Verantwortlichkeiten ohne Gewähren umfassender Administratorrechte, und die Wiederherstellung zu einem bestimmten Zeitpunkt ermöglicht eine schnelle Reaktion auf Audit- und Rechtsanfragen.
Ja. Sophos M365 Backup and Recovery erstellt unabhängige Sicherungskopien, die nicht den Ablauffristen des Microsoft-Papierkorbs unterliegen. E-Mails, Dateien und Teams-Inhalte können auch nach Ablauf der nativen Aufbewahrungsfristen sofort wiederhergestellt werden. Dies umfasst individuelle Benutzerfehler, Massenlöschungen durch falsch konfigurierte Skripte oder Automatisierungen sowie Administratorfehler bei der fehlerhaften Anwendung von Richtlinien.
Der Zugriff erfolgt über eine SSO-Integration mit Sophos Central – der Konsole zur Verwaltung von Sophos Endpoint, Email, Firewall und MDR. Dadurch erhalten Sie einen besseren Überblick über Ihren Sicherheitsstatus und den Zusammenhang zwischen der Erkennung von Bedrohungen und dem Wiederherstellungs-Workflow.
Die Lizenzierung erfolgt pro Benutzer – Software und Speicherplatz sind zu einem festen, transparenten Preis inbegriffen. Eine einzige Lizenz deckt alle vier M365 Workloads ab – Exchange Online, OneDrive, SharePoint und Teams. Es gibt keine separate Speicherebene oder Infrastruktur, die verwaltet werden muss.
Es ist als Standalone-Produkt für Sophos-Neu- und Bestandskunden erhältlich. Die Lösung eignet sich insbesondere für Unternehmen und Organisationen mit mindestens 200 M365-Lizenzen, IT-Teams mit begrenztem Personal, die einen automatisierten Schutz ohne operativen Mehraufwand benötigen, und alle, deren aktuelle M365-Konfiguration die Anforderungen an Compliance oder langfristige Speicherung nicht erfüllen kann.
Microsoft 365 wiederherstellbar machen
Erhalten Sie einen vollständigen technischen Überblick über Sophos Backup and Recovery for Microsoft 365 – Abdeckung, Wiederherstellungsoptionen und Bereitstellung.

