Vai al contenuto
background image
Backup e ripristino per Microsoft 365

Backup di Microsoft 365, progettato per il ripristino

Sophos Backup and Recovery for M365 - Hero Banner with stats - image

PROTEZIONE COMPLETA PER MICROSOFT 365

Un backup per ogni workload

Exchange Online

Caselle di posta, calendari, contatti

OneDrive

File, cartelle, cronologia delle versioni

SharePoint

Siti, raccolte, elenchi

Teams

Canali, chat, file

IL MODELLO DI RESPONSABILITÀ CONDIVISA

Microsoft non recupererà i tuoi dati: sarai tu a doverlo fare

Microsoft protegge la piattaforma e ne garantisce la continuità operativa. Secondo il suo modello di responsabilità condivisa, proteggere e recuperare i dati all’interno di Microsoft 365 è compito del cliente, non di Microsoft.

Le responsabilità di Microsoft

  • Tempo di attività del servizio e dell’infrastruttura
  • Sicurezza fisica del data center
  • Geo-ridondanza a livello di piattaforma

Le tue responsabilità

  • Recupero dei dati dopo un attacco
  • Ripristino di elementi eliminati accidentalmente o intenzionalmente
  • Conservazione a lungo termine per la conformità
  • Dati lasciati dai dipendenti che non lavorano più per l’azienda
Background gradient

Ransomware e malware

Crittografia o eliminazione definitiva dei dati nel cloud, inclusi i cestini nativi.

Eliminazione accidentale e intenzionale

Gli elementi svaniscono dopo brevi periodi di conservazione nativi.

Lacune nella conservazione

La conservazione nativa dei dati è limitata e non è progettata per essere un backup.

Dipendenti che lasciano l’azienda

Le licenze vengono recuperate e i dati vengono rimossi secondo un calendario definito.

RIPRISTINO IN SEGUITO A UN ATTACCO RANSOMWARE

Ripristino anche quando il bersaglio sono i backup

Gli attacchi moderni prendono di mira prima i backup. Sophos mantiene i dati di ripristino immutabili e isolati, fuori dalla portata di un cybercriminale che compromette il tuo tenant.

  • Backup memorizzati in archivi immutabili e “air-gapped”
  • Isolati dal tenant e dalle credenziali di Microsoft 365
  • Punti di ripristino puliti e temporizzati, per un recupero sicuro
FUNZIONALITÀ PRINCIPALI

Tutto ciò di cui hai bisogno per il ripristino

Una protezione creata appositamente per Microsoft 365: dal risolvere gli errori di tutti i giorni a una copertura antiransomware a 360 gradi.

Shared - Icon alerts 2503 - blue

Ripristino da ransomware e malware

Ripristina una copia pulita e temporizzata dopo un attacco, senza dover pagare un riscatto.

Shared - Icon payments 0702 - blue

Ripristino rapido e granulare

Recupera un singolo elemento della casella di posta, un file o un intero sito, nella posizione originale o in una nuova destinazione.

Shared - Icon security 2204 - blue

Backup immutabili e air-gapped

I dati di ripristino sono isolati e immutabili, al sicuro anche in caso di compromissione del tenant.

Shared - Icon differentator 0803 - blue

Conformità e conservazione a lungo termine

Conserva i dati per tutto il tempo richiesto dalle tue policy, ben oltre i limiti nativi di Microsoft 365.

shared - Icon_cloud_2004_blue

Integrazione con Sophos Central

Configura, monitora e ripristina tutti gli ambienti dalla stessa console utilizzata per l’intero ecosistema Sophos.

shared - Icon endpoint 1902 - blue

Protezione completa per M365

Exchange Online, OneDrive, SharePoint e Teams, protetti da un unico servizio.

Parla con un esperto

Condividi i tuoi dettagli di contatto per parlare con un responsabile commerciale Sophos. Ti offrirà consulenza personalizzata su Sophos Backup and Recovery, aiutandoti a rafforzare la tua resilienza informatica con un ripristino rapido e sicuro dei dati critici di Microsoft 365 in seguito ad attacchi ransomware, compromissione degli account, minacce interne o eliminazioni accidentali.

Scoprirai come Sophos Backup and Recovery può aiutarti a:

  • Recuperare i dati di Microsoft 365 in modo rapido e in totale sicurezza.
  • Proteggere i backup dalla manomissione, grazie a un’archiviazione sicura e immutabile.
  • Ripristinare dati puliti e affidabili da Sophos Central.

Domande frequenti

  • No, Microsoft 365 garantisce disponibilità e alcuni strumenti nativi di conservazione dei dati (cestini, cronologia delle versioni e blocco per controversie legali), ma non sono progettati per un recupero dei dati rapido e su vasta scala. I cestini hanno una scadenza, il versionamento presenta dei limiti e il blocco per controversie legali è riservato a procedure giuridiche specifiche, per cui non può essere utilizzato per il ripristino. Le organizzazioni che hanno bisogno di ripristinare i dati su larga scala in seguito a un attacco ransomware, all’eliminazione accidentale dei dati o a errori degli amministratori richiedono una soluzione di backup di terze parti dedicata.

  • Se l’autore di un attacco ottiene credenziali di amministrazione, è in grado di manomettere o eliminare le policy di conservazione native di Microsoft prima di sferrare l’attacco principale, annullando così la possibilità di ripristinare i sistemi dall’interno della piattaforma. Senza un backup dedicato e air-gapped, le organizzazioni si trovano con opzioni limitate e devono affrontare giorni o settimane di attività manuali di ripristino. In ambienti con 1.000 o più utenti, questo solo intervento manuale può richiedere fino a 14 giorni senza una soluzione dedicata.

  • Un backup air-gapped è isolato dal tuo ambiente operativo (in questo caso il tuo tenant di Microsoft 365), in modo tale che un cybercriminale che compromette il tuo tenant non possa raggiungere o eliminare il backup. Questo isolamento rappresenta quel livello di protezione critico che gli strumenti nativi di M365 non sono in grado di offrire: se l’autore di un attacco modifica le policy di conservazione o se elimina dati con credenziali di amministrazione compromesse, un backup air-gapped rimane intatto e recuperabile.

  • L’archiviazione di backup immutabile utilizza il blocco WORM (Write Once, Read Many) per garantire che i dati di backup non possano essere modificati, crittografati o eliminati dopo la loro scrittura, indipendentemente dal tipo di credenziali di cui è in possesso l’autore dell’attacco. Tecnologie come lo SLA Retention Lock e l’Intelligent Data Lock applicano questo vincolo a livello di archiviazione, fornendo un punto di ripristino affidabile anche dopo la compromissione totale di un account di amministrazione.

  • No. Il blocco per controversia legale è progettato per preservare i dati a fini di ricerca legale: impedisce l’eliminazione a scopo di eDiscovery, ma non è realizzato per un ripristino rapido e granulare dei dati su vasta scala. Non protegge dai ransomware, non è in grado di ripristinare un sito di SharePoint danneggiato e non offre alcuna difesa contro un utente malintenzionato con credenziali di amministrazione che modifica o elimina policy di blocco.

  • Tutti e quattro i workload principali di M365 comportano il rischio di perdita di dati: caselle di posta Exchange Online (e-mail e calendario), OneDrive (file e siti personali), SharePoint (siti, raccolte documenti ed elenchi) e Microsoft Teams (post nei canali, chat e file). Ciascuno presenta i propri limiti di permanenza nel cestino e di conservazione. Senza un backup dedicato, la perdita di dati in uno di questi workload (a causa di ransomware, eliminazione accidentale o errori di configurazione) potrebbe risultare irrecuperabile una volta scadute le finestre di conservazione native.

  • Il ripristino manuale di 1.000 utenti utilizzando gli strumenti nativi di Microsoft 365 richiede circa 14 giorni. Questa stima include l’individuazione dei dati su workload diversi, l’operatività entro i limiti di velocità delle API di Microsoft e la ricostruzione di caselle di posta, siti e contenuti di Teams senza strumenti di ripristino in blocco. Una soluzione di backup dedicata riduce questo tempo a poche ore, grazie a ricerche rapide, snapshot temporizzati e opzioni di ripristino granulare o in blocco.

  • Con gli strumenti nativi di M365, un utente interno con privilegi può modificare o eliminare le policy di conservazione, vanificando le tutele di sicurezza esistenti. Una soluzione di backup dedicata che implementa l’immutabilità e isola l’archiviazione dei backup dal tenant significa che anche un amministratore interno con accesso completo non è in grado di modificare o eliminare le copie di backup protette. La catena di backup rimane intatta, a prescindere da cosa accada all’interno del tenant.

  • Come minimo, la soluzione deve avere: archiviazione air-gapped e immutabile, in grado di resistere alla compromissione delle credenziali di un amministratore; copertura per tutti e quattro i workload di M365 (Exchange, OneDrive, SharePoint, Teams); ripristino granulare fino ai singoli messaggi e-mail o file, affiancato al ripristino in blocco per incidenti di maggiore entità; protezione automatica basata sulle policy, che individua nuovi utenti e siti senza pianificazioni manuali; archiviazione in più aree geografiche per rispettare i requisiti di residenza dei dati; e licenze prevedibili basate sul numero di utenti, con archiviazione inclusa.

  • Sophos M365 Backup and Recovery isola i backup dal tenant di M365 con un vero e proprio air gap. L’immutabilità WORM-locked, lo SLA Retention Lock e l’Intelligent Data Lock garantiscono che i dati di backup non possano essere distrutti o alterati, nemmeno da un cybercriminale in possesso di credenziali complete di amministrazione. La MFA viene implementata indipendentemente dalle credenziali di M365 e la crittografia Bring Your Own Key (BYOK) con Retention Lock Quorum Authorization previene la manomissione delle policy. Questa combinazione risolve la lacuna più critica in uno scenario ransomware: la capacità dell’autore dell’attacco di distruggere le opzioni di ripristino prima che tu ti accorga che l’attacco è iniziato.

  • Sophos Backup and Recovery for M365 copre tutti e quattro i workload principali: Exchange Online (caselle di posta, caselle di posta condivise, cartelle, utenti inattivi), OneDrive (file, cartelle, siti personali, dati degli utenti inattivi), SharePoint (siti, elenchi, raccolte documenti, siti secondari) e Microsoft Teams (post nei canali, chat, file, struttura di Teams). Un’unica licenza basata sul numero di utenti copre tutti e quattro i workload, con software e archiviazione inclusi.

  • Sì. Il recupero può variare da una singola e-mail, file o post di Teams, fino a un intero sito OneDrive o SharePoint. Cerca per parola chiave, oggetto dell’e-mail, titolo dell’evento, autore o intervallo di date, oppure naviga tra gli snapshot temporizzati. Puoi ripristinare i dati all’utente originale o a qualsiasi altro account: il ripristino tra utenti è supportato in tutti e quattro i workload. Le opzioni di ripristino granulare e in blocco consentono ai team IT di rispondere con la giusta scalabilità all’incidente.

  • Il prodotto supporta policy di conservazione dei dati che vanno ben oltre le impostazioni predefinite di Microsoft, permettendo alle organizzazioni di soddisfare i requisiti di GDPR, HIPAA e altre normative. Le copie immutabili e a prova di manomissione soddisfano gli standard di integrità normativa e valore probatorio. I controlli di accesso basati sui ruoli permettono di delegare le responsabilità di conformità senza concedere ampi diritti di amministrazione, mentre il ripristino temporizzato consente di rispondere rapidamente ad audit e richieste legali.

  • Sì. Sophos M365 Backup and Recovery mantiene copie di backup indipendenti che non sono soggette ai limiti di conservazione del cestino di Microsoft. E-mail, file e contenuti di Teams possono essere recuperati all’istante, anche dopo il termine dei periodi di conservazione nativi. Questo include gli errori dei singoli utenti, le eliminazioni in blocco dovute a script o automazioni con errori di configurazione, nonché gli errori di amministratori che applicano policy in modo errato.

  • È possibile accedervi tramite un’integrazione SSO con Sophos Central: la console utilizzata per gestire Sophos Endpoint, E-mail, Firewall e MDR. In questo modo si ottiene una maggiore visibilità sul profilo di sicurezza e sulla relazione tra il rilevamento delle minacce e il flusso di lavoro di ripristino.

  • Le licenze vengono calcolate in base al numero di utenti, con software e archiviazione inclusi a un costo fisso e prevedibile. Una singola licenza copre tutti e quattro i workload di M365: Exchange Online, OneDrive, SharePoint e Teams. Non c’è alcun livello di archiviazione o alcuna infrastruttura separata da gestire.

  • È disponibile come prodotto autonomo per i clienti Sophos nuovi e già esistenti. È particolarmente indicato per le organizzazioni con 200 o più postazioni M365, per i team IT con personale ridotto che hanno bisogno di una protezione automatizzata che non aggiunga complessità di gestione, e per qualsiasi organizzazione con requisiti di conformità o conservazione dei dati a lungo termine che l’attuale configurazione di M365 non è in grado di soddisfare.

Rendi Microsoft 365 ripristinabile

Ottieni una panoramica tecnica completa di Sophos Backup and Recovery per Microsoft 365: copertura, opzioni di ripristino e distribuzione.