.png?width=1024&quality=80&format=auto&cache=true&immutable=true&cache-control=max-age%3D31536000)
Copias de seguridad de Microsoft 365: concebidas para la recuperación

COBERTURA COMPLETA DE MICROSOFT 365
Una copia de seguridad para cada carga de trabajo
Exchange Online
Buzones, calendarios, contactos
OneDrive
Archivos, carpetas, historial de versiones
SharePoint
Sitios, bibliotecas, listas
Teams
Canales, chats, archivos
Microsoft no recuperará sus datos: será usted quien lo haga
Microsoft se encarga de la seguridad de la plataforma y de garantizar su funcionamiento. Según su modelo de responsabilidad compartida, la protección y la recuperación de los datos contenidos en Microsoft 365 es responsabilidad del cliente, no de Microsoft.
Microsoft es responsable de
- La disponibilidad del servicio y de la infraestructura
- La seguridad física de los centros de datos
- La georredundancia a nivel de plataforma
Usted es responsable de
- Recuperar sus datos tras un ataque
- Restaurar elementos eliminados de forma accidental o maliciosa
- La retención de datos a largo plazo con fines de cumplimiento
- Los datos que se conservan tras la salida de los empleados
Ransomware y malware
Cifra o elimina datos en la nube, incluidas las papeleras propias del sistema.
Borrado accidental y malintencionado
Los elementos desaparecen una vez transcurridos los breves plazos de retención nativos.
Lagunas en la retención
La retención nativa es limitada y no está concebida como una copia de seguridad.
Empleados salientes
Las licencias se recuperan y los datos se eliminan según un calendario establecido.
Recuperación incluso cuando el objetivo son las copias de seguridad
Los ataques modernos van primero tras sus copias de seguridad. Sophos mantiene los datos de recuperación inmutables y aislados (air gap), fuera del alcance de cualquier atacante que haya comprometido el inquilino.
- Copias de seguridad en almacenamiento inmutable y aislado (air gap)
- Aisladas de sus inquilinos y credenciales Microsoft 365
- Puntos de restauración limpios en un momento concreto para la recuperación
Preguntas frecuentes
No. Microsoft 365 ofrece disponibilidad y algunas herramientas de retención nativas (papelera de reciclaje, control de versiones y retención por motivos legales), pero estas no están diseñadas para una recuperación de datos rápida y a gran escala. Las papeleras tienen un plazo de caducidad, el control de versiones tiene sus limitaciones y la retención por motivos legales es un mecanismo para procedimientos jurídicos específicos, no una solución de restauración. Las organizaciones que necesiten recuperarse a gran escala de un ataque de ransomware, un borrado accidental o un error administrativo requieren una solución de copia de seguridad específica de terceros.
Si un atacante consigue credenciales de administrador, puede manipular o eliminar las políticas de retención nativas de Microsoft antes de ejecutar el ataque principal, lo que le impedirá recuperarse desde dentro de la plataforma. Sin una copia de seguridad dedicada y aislada físicamente, las organizaciones se quedan con opciones limitadas y se enfrentan a días o semanas de trabajo manual de recuperación. En entornos con 1000 usuarios o más, solo ese trabajo manual puede llevar 14 días sin una solución dedicada.
Una copia de seguridad «air gapped» está aislada de su entorno operativo (en este caso, su inquilino de Microsoft 365), de modo que un ciberdelincuente que comprometa su inquilino no pueda acceder a la copia de seguridad ni destruirla. Este aislamiento constituye la protección fundamental que las herramientas nativas de M365 no pueden ofrecer: si un atacante modifica las políticas de retención o elimina datos utilizando credenciales de administrador vulneradas, una copia de seguridad aislada físicamente de la red permanece intacta y se puede recuperar.
El almacenamiento de copias de seguridad inmutable utiliza el bloqueo WORM (Write Once, Read Many) para garantizar que los datos de las copias de seguridad no puedan modificarse, ser objeto de cifrado ni eliminarse una vez escritos, independientemente de las credenciales de las que disponga un atacante. Tecnologías como el bloqueo de retención SLA y el bloqueo inteligente de datos aplican esta restricción a nivel de almacenamiento, lo que proporciona un punto de recuperación fiable incluso tras la vulneración total de una cuenta de administrador.
No. La retención por motivos legales (litigation hold) está diseñada para conservar los datos a efectos de la presentación de pruebas en un procedimiento judicial; impide la eliminación de datos para la investigación digital (e-discovery), pero no está concebida para una restauración rápida y detallada de los datos a gran escala. No protege contra el ransomware, no puede restaurar un sitio de SharePoint dañado y no ofrece ninguna defensa frente a un atacante que, con credenciales de administrador, modifique o elimine las políticas de retención.
Las cuatro cargas de trabajo principales de M365 conllevan un riesgo de pérdida de datos: los buzones de Exchange Online (correo electrónico y calendario), OneDrive (archivos y sitios personales), SharePoint (sitios, bibliotecas de documentos y listas) y Microsoft Teams (publicaciones en canales, chats y archivos). Cada una de ellas tiene sus propios plazos de caducidad de la papelera de reciclaje y límites de retención. Sin una copia de seguridad específica, la pérdida de datos en cualquiera de estas cargas de trabajo (ya sea por ransomware, borrado accidental o un error de configuración) podría resultar irrecuperable una vez que finalicen los periodos de retención nativos.
La recuperación manual de 1000 usuarios mediante las herramientas nativas de Microsoft 365 lleva aproximadamente 14 días. Esta estimación abarca la localización de datos en distintas cargas de trabajo, la realización de las tareas dentro de los límites de las restricciones de las API de Microsoft y la reconstrucción de buzones de correo, sitios y contenido de Teams sin utilizar herramientas de restauración masiva. Una solución de copia de seguridad dedicada reduce este tiempo a unas pocas horas gracias a la búsqueda rápida, instantáneas puntuales y opciones de restauración granular o masiva.
Con las herramientas nativas de M365, un usuario interno con privilegios puede modificar o eliminar las políticas de retención, lo que supone anular la red de seguridad. Una solución de copia de seguridad dedicada que garantiza la inmutabilidad y aísla el almacenamiento de las copias de seguridad del inquilino significa que ni siquiera un usuario interno con acceso administrativo completo puede alterar o eliminar las copias de seguridad protegidas. La cadena de copias de seguridad permanece intacta independientemente de lo que ocurra dentro del inquilino.
Como mínimo, la solución debe incluir: un almacenamiento aislado físicamente e inmutable que resista la vulneración de credenciales de administrador; cobertura de las cuatro cargas de trabajo de M365 (Exchange, OneDrive, SharePoint y Teams); recuperación granular que permita recuperar correos electrónicos o archivos individuales, además de la restauración masiva para incidentes de gran envergadura; protección automatizada basada en políticas que detecte nuevos usuarios y sitios sin necesidad de programación manual; almacenamiento en múltiples ubicaciones geográficas para cumplir los requisitos de residencia de datos; y un modelo de licencias predecible por usuario con almacenamiento incluido.
Sophos Backup and Recovery for M365 protege las copias de seguridad aislándolas de los inquilinos de M365 mediante un air gap. Gracias a la inmutabilidad garantizada por WORM, al bloqueo de retención SLA y al bloqueo inteligente de datos, los datos de las copias de seguridad no pueden ser destruidos ni alterados, ni siquiera por un atacante que disponga de credenciales de administrador completas. La MFA se aplica independientemente de las credenciales de M365, y el enfoque de gestión de claves de cifrado BYOK (Bring Your Own Key) y el bloqueo de retención con autorización por quórum impiden la manipulación de las políticas. Esta combinación subsana la vulnerabilidad más crítica en un escenario de ransomware: la capacidad del atacante para destruir sus opciones de recuperación antes de que usted se dé cuenta de que el ataque ha comenzado.
Sophos Backup and Recovery for M365 cubre las cuatro cargas de trabajo principales: Exchange Online (buzones de correo, buzones compartidos, carpetas y usuarios inactivos), OneDrive (archivos, carpetas, sitios personales y datos de usuarios inactivos), SharePoint (sitios, listas, bibliotecas de documentos y subsitios) y Microsoft Teams (publicaciones en canales, chats, archivos y estructura de Teams). Una única licencia por usuario cubre las cuatro cargas de trabajo, con el software y el almacenamiento incluidos.
Sí. La recuperación abarca desde un correo electrónico, un archivo o una publicación de Teams hasta un sitio completo de OneDrive o SharePoint. Realice búsquedas por palabra clave, asunto del correo electrónico, título del evento, autor o intervalo de fechas, o explore instantáneas puntuales. Restaure al usuario original o a cualquier otro usuario: la recuperación entre usuarios es compatible en las cuatro cargas de trabajo. Las opciones de recuperación granular y masiva permiten a los equipos de TI responder a la escala adecuada para cada incidente.
El producto admite políticas de retención que van mucho más allá de los valores predeterminados de Microsoft, lo que permite a las organizaciones cumplir con el RGPD, la HIPAA y otros requisitos normativos. Las copias inmutables y a prueba de manipulaciones satisfacen la integridad reglamentaria y las normas relativas a las pruebas. Los controles de acceso basados en roles permiten delegar las responsabilidades de cumplimiento sin conceder amplios derechos de administrador, y la recuperación a un momento determinado permite responder con rapidez a auditorías y consultas legales.
Sí. Sophos M365 Backup and Recovery mantiene copias de seguridad independientes que no están sujetas a los plazos de caducidad de la papelera de reciclaje de Microsoft. Los correos electrónicos, los archivos y el contenido de Teams se pueden recuperar al instante, incluso una vez finalizados los periodos de retención nativos. Esto abarca los errores de los usuarios individuales, los borrados masivos provocados por scripts o procesos de automatización mal configurados, y los errores administrativos derivados de la aplicación de políticas incorrectas.
Se accede a la solución a través de una integración SSO con Sophos Central, la consola que se utiliza para gestionar Sophos Endpoint, Email, Firewall y MDR. Esto le proporciona una mayor visibilidad de su postura de seguridad y de la relación entre la detección de amenazas y el flujo de trabajo de recuperación.
Las licencias son por usuario e incluyen el software y el almacenamiento a un coste fijo y predecible. Una única licencia cubre las cuatro cargas de trabajo de M365: Exchange Online, OneDrive, SharePoint y Teams. No hay que gestionar ningún nivel de almacenamiento ni infraestructura por separado.
Está disponible como producto independiente tanto para clientes nuevos como para los actuales de Sophos. Es especialmente indicada para organizaciones con al menos 200 usuarios de M365, para equipos de TI con recursos limitados que deseen beneficiarse de una protección automatizada sin aumentar los costes operativos, así como para cualquier organización con requisitos de cumplimiento o de retención a largo plazo que su configuración actual de M365 no pueda satisfacer.
Garantice la recuperabilidad de Microsoft 365
Obtenga una presentación técnica completa de Sophos Backup and Recovery for Microsoft 365: cobertura, opciones de recuperación y despliegue.

