
A necessidade do Barracuda Cloud-to-Cloud Backup para o Microsoft 365
Tornou-se evidente que muitos parceiros e consumidores da Microsoft realmente não compreendem a necessidade de serviços de backup e recuperação para as suas implementações do Microsoft 365. Até mesmo a nossa própria pesquisa destacou que quase 70% dos entrevistados acreditavam que a Microsoft fornece tudo o que precisam para proteger o seu ambiente Microsoft 365. Eu acredito genuinamente que esta falta de compreensão resulta de duas questões:
- Os clientes não estão familiarizados com a distinção entre arquivamento de e-mail e proteção de dados
- Os clientes acreditam que a oferta de software-como-serviço (SaaS) altamente resiliente da Microsoft protege todos os dados e aplicações.
Arquivamento de e-mail
O arquivamento de e-mails fornece e-discovery, conformidade regulatória e proteção legal dos seus dados de e-mail. Simplificando, captura todos os e-mails que foram enviados e recebidos pela sua organização e garante que essas mensagens possam ser encontradas e recuperadas. Uma boa solução de arquivamento também possui as seguintes qualidades:
- Os e-mails arquivados e anexos não podem ser alterados ou manipulados.
- Os itens podem ser recuperados usando pesquisas inteligentes agrupadas ou pesquisas complexas chamadas tags.
- Os resultados da pesquisa podem ser colocados em retenção legal para que não sejam eliminados e possam ser facilmente recuperados conforme necessário. Esta funcionalidade é mais frequentemente utilizada para auditorias de conformidade, litígios ou razões relacionadas.
- Os utilizadores finais podem pesquisar e recuperar as suas próprias mensagens conforme necessário, de acordo com as políticas configuradas pelo administrador do sistema.
Recomendo fortemente que todas as empresas tenham uma boa solução de arquivamento de email implementada para proteger a empresa de potenciais incidentes de conformidade e legais. O risco de não ter uma solução de arquivamento em vigor deixa a empresa completamente vulnerável e exposta a qualquer implicação legal que dependa de provas por email.
O arquivamento de e-mail não é um backup
Mesmo que tenha serviços de arquivamento de e-mail implementados, deve manter uma solução de backup e recuperação para Microsoft 365. O arquivamento pode armazenar e recuperar mensagens específicas, mas não pode restaurar uma caixa de correio completa e todo o seu conteúdo para um único ponto no tempo. Imagine os seguintes cenários:
- Alguém invade a sua conta Microsoft 365, apaga tudo na sua caixa de correio e esvazia a reciclagem. Este tipo de eliminação é comum durante ataques de apropriação de conta, para que haja menos evidências do ataque.
- Elimina acidentalmente uma subpasta que contém e-mails de trabalho importantes e vários documentos (anexos). Pode não notar isso imediatamente, pois muitas vezes tem muitas subpastas na sua caixa de correio, e esse tipo de coisa é fácil de fazer por engano no seu telefone.
- A conta de um ex-funcionário foi eliminada e percebe que precisa restaurar a caixa de correio. Usar um arquivador de e-mails para esta tarefa seria tedioso e exigiria vários passos fora do arquivador.
- Um ciberataque, um erro humano ou um evento catastrófico causou perda de dados no OneDrive for Business, SharePoint Online, Microsoft Teams ou Microsoft Entra ID. O arquivamento de e-mail não armazena este conteúdo.
Com uma solução de arquivamento, pode pesquisar e recuperar itens de e-mail específicos do arquivo, mas mesmo que soubesse o que recuperar do arquivador, tem tempo para reconstruir a estrutura e o conteúdo da sua caixa de entrada?
Consegue lembrar-se de como estava a sua caixa de correio na noite passada ou na semana passada? Quanto tempo levaria se tivesse perdido os seus itens de calendário, contactos, tarefas, itens de diário, etc.? E como mencionado acima, o arquivamento de e-mail não protege tudo no Microsoft 365.
Recuperação de desastres — quem faz o quê?
A Microsoft tem uma infraestrutura altamente resiliente que raramente sofre uma interrupção, o que é bom, porque a Microsoft é responsável por garantir que o seu ambiente Microsoft 365 está sempre disponível. Isto faz com que seja fácil assumir que não deverá ter de fornecer um serviço de recuperação de desastres de terceiros para o Microsoft 365. A recuperação de desastres parece ser responsabilidade da Microsoft.
Infelizmente, não é esse o caso. A Microsoft é responsável apenas pela infraestrutura do Microsoft 365 que suporta os seus dados. Não é responsável pelos dados no seu ambiente Microsoft 365. A Microsoft menciona isso no seu Acordo de Serviços Geridos — Secção 6B — “Recomendamos que faça regularmente o backup do Seu Conteúdo e Dados que armazena nos Serviços ou utiliza com Aplicações de Terceiros.”
A reciclagem não é um backup
A Microsoft fornece uma reciclagem para o Exchange Online, SharePoint Online e One Drive for Business — por isso, mesmo sem um arquivamento, há alguma proteção nativa para esses itens. Contudo, a reciclagem não é um backup. Semelhante a uma reciclagem de PC ou uma lixeira de Mac, a reciclagem do Microsoft 365 é apenas uma pasta que contém itens que foram eliminados. Não é possível realizar uma recuperação de ponto no tempo a partir da pasta de itens eliminados porque esta pasta apenas guarda itens que foram eliminados e não conterá os bons e-mails ou ficheiros que precisa de restaurar. Além disso, a retenção máxima prolongada da reciclagem é de 93 dias, e os seus itens podem ser eliminados e irrecuperáveis após esse período.
E quanto ao RGPD?
Esta é uma ótima pergunta porque, embora a Microsoft hospede os seus dados no Microsoft 365 e assegure que o ambiente está sempre ativo, são simplesmente custodios dos seus dados. A responsabilidade de proteger os dados é sua (do cliente) porque os dados pertencem a si. Se tiver um servidor de e-mail Exchange, servidor SharePoint ou servidor de ficheiros a funcionar no seu centro de dados ou na Microsoft, quase certamente terá protegido com uma boa solução de backup de dados. Deve pensar nos seus dados na nuvem da mesma forma que pensa nos seus dados locais. A Microsoft manterá as luzes acesas e a plataforma a funcionar, mas não está a fazer backup dos seus dados ou arquivar as suas mensagens! Se perder os dados, será você quem estará em violação do GDPR.
Posso pagar um extra pela minha solução de backup local e fazer o backup dos meus dados do Microsoft 365 para um servidor de backup local?
Sim, poderia, mas faz realmente sentido? Recuperar os seus dados do Microsoft 365 da cloud para o seu servidor de backup local? Mudou todos os seus dados Microsoft e Exchange para a cloud quando se inscreveu no Microsoft 365. Também precisa pagar por armazenamento adicional para manter esses backups. E porque acabou de se livrar do seu backup Exchange e do seu servidor de backup de ficheiros no seu centro de dados, também precisa considerar as licenças necessárias para fazer backup do Microsoft 365. Posso dizer-lhe que é muito mais rentável e fácil fazer backup do seu Microsoft 365 e mantê-lo na cloud.
E o Entra ID?
Microsoft Entra ID (anteriormente Azure Active Directory) é um serviço de gestão de identidades e acessos (IAM) baseado em nuvem que é utilizado para fornecer e monitorizar quem tem acesso a quaisquer aplicações SaaS desenvolvidas internamente ou de terceiros que a sua organização utiliza, como Microsoft 365, Azure ou outras aplicações. Microsoft Entra ID tem muitos níveis de funcionalidades e tipos de licenças, mas a maioria dos subscritores do Microsoft 365 utiliza algum nível de Entra ID para gerir os tipos de objetos Utilizador, Grupo, Função e Unidade Administrativa. Se os dados do seu Entra ID não estiverem disponíveis por qualquer motivo, a sua força de trabalho não conseguirá aceder a estes recursos, deixando a sua organização parada.
Semelhante a outros dados do Microsoft 365, aplica-se um modelo de responsabilidade partilhada aos dados do Entra ID, e a Microsoft é responsável apenas pela infraestrutura. Você é responsável por proteger os seus dados do Entra ID, e a Microsoft recomenda fazer o backup com uma solução de terceiros.
Barracuda Cloud-to-Cloud Backup
É aí que entra o Barracuda Cloud-to-Cloud Backup. Pode restaurar toda a sua Caixa de Correio ou e-mails, contactos e outros itens individuais para qualquer revisão diária (ponto de recuperação) de forma muito fácil. O Barracuda Cloud-to-Cloud Backup audita e regista o conteúdo que foi feito backup sempre que executa um backup incremental, para facilitar a reposição do seu e-mail exatamente como estava na data que pretende restaurá-lo. É o que chamamos de recuperação pontual. É uma solução de backup completa para o Microsoft 365 que funciona inteiramente na cloud.

O Relatório de Perspetivas sobre Ransomware 2025
Principais conclusões sobre a experiência e o impacto do ransomware nas organizações em todo o mundo
Subscreva o Blogue Barracuda.
Inscreva-se para receber destaques sobre ameaças, comentários do setor e muito mais.

Segurança de Vulnerabilidades Geridas: Remediação mais rápida, menos riscos, conformidade mais fácil
Veja como pode ser fácil encontrar as vulnerabilidades que os cibercriminosos querem explorar