Ist ein Backup von Office 365 notwendig? - Marco Horstmann

Die Seite wird erstellt Luis Neugebauer
 
WEITER LESEN
Ist ein Backup von Office 365 notwendig? - Marco Horstmann
Ist ein Backup von
Office 365 notwendig?
   Marco Horstmann
   Senior Systems Engineer | Technical Sales Germany
Ist ein Backup von Office 365 notwendig? - Marco Horstmann
Veeam in Zahlen
                                   350.000 60.000 3.600
                 HQ in Baar,       Kunden weltweit            ProPartner                 Mitarbeiter
                 Schweiz           4000+ pro Monat            weltweit                   weltweit

                                                         Veeam’s Net Promoter Score (NPS)
                                    +73                  höchster Kundenzufriedenheitswert

                                    3,5x höher als der Branchendurchschnitt

 66%              80%               Satisfaction level

                                                           9.0/10
                                                                         Products features

                                                                                               8.9/10
 der Global 2000 der Fortune 500
                                    Likelihood to renew                  Sales effectiveness

        sind Veeam Kunden                                  9.1/10                              9.2/10
Ist ein Backup von Office 365 notwendig? - Marco Horstmann
The Premier Forum for

Cloud Data
Management
5. Juni | Wiesbaden
   JETZT ANMELDEN

https://go.veeam.com/veeamon-forum-
germany?ccode=marco_horstmann
Ist ein Backup von Office 365 notwendig? - Marco Horstmann
Veeam Availability Platform™
               Monitoring & Analytics

                    Orchestration

             Backup & Replication
                      DataLabs

                    Universal APIs

     Cloud   SaaS                   Physical   Virtual
Ist ein Backup von Office 365 notwendig? - Marco Horstmann
Kurzer Ausflug
Ist ein Backup von Office 365 notwendig? - Marco Horstmann
Veeam DataLabs
Staged Restore
Ist ein Backup von Office 365 notwendig? - Marco Horstmann
Einführung – Staged Restore
Laut DSGVO dürfen persönliche Daten nicht mehr in
Produktivumgebungen und/oder Produktiv-Workflows gelangen. Wie
erreichen wir das?

Entfernung aus allen Produktivdatenbanken
Keine Wiederherstellung aus einem Backup in die Produktivumgebung
Einführung – Staged Restore
Produktivumgebung – einfach:

•   Relativ einfach über eine Anwendungs-API zu realisieren (z. B. SQL-Abfrage in einer
    Kundendatenbank)

•   Die meisten Kunden werden einen automatisierten Prozess (ein Skript) implementieren, um
    Anfragen zum „Recht auf Vergessenwerden“ zuverlässig und kostengünstig zu verarbeiten

Wiederherstellung aus Backups – schwierig:

•   Im Allgemeinen ist es, mit Ausnahme von „Nur-Text-Dateien“, technisch nicht möglich, durch
    die Bearbeitung eines Datenbank-Containers (Datei oder Blob) persönliche Daten zu
    löschen/auszuschließen

•   Eine Wiederherstellung in die Produktivumgebung, Aktivierung und Bereinigung ist mit großen
    Risiken verbunden
Einführung: Veeam DataLabs Staged Restore
                                              Der Backup-Job wird mit SureBackup®
                                              überprüft.

Im Oktober 2017 möchte John Smith ein                                   Der produktive Datenbankserver des
Haus kaufen und gibt all seine Daten in die                             Bauunternehmens stürzt ab und muss
Datenbank des Bauunternehmens ein.                                      aus einem Backup wiederhergestellt
                                                                        werden.

                              Das Bauunternehmen verwendet ein                   Die Maschine wird in einem isolierten
                              Backup dieser Datenbank, in dem sich               Data Lab aktiviert. Mittels eines Skripts
                              auch die Kontaktdaten und andere                   werden die Daten von John Smith
                              Informationen über John Smith befinden.            gelöscht, da sie nicht in die
                                                                                 Produktivumgebung wiederhergestellt
                                                                                 werden dürfen.
Veeam DataLabs
Secure Restore
Einführung – Secure Restore
Deutlich höhere Sicherheit persönlicher und vertraulicher Daten

In der ersten Hälfte des Jahres 2017 wurden mehr Daten gestohlen (1,9
Milliarden Datensätze) als im gesamten Jahr 2016 (1,37 Milliarden)
                             Schwachstelle
                Datei        geschaffen zur             Angriff                     IT-Admin stellt
         heruntergeladen,       Nutzung                  wird       VS-Anbieter
           die inaktiv im
                                                                                    Signatur wieder
                           heruntergeladener          ausgeführt erstellt Signatur        her
         Dateisystem liegt      Dateien                    Bewusstsein
                                                             beim VS-           VS gibt
                                                             Anbieter        Signatur aus

                                           Tag Null
Einführung – Secure Restore
Mit diesem Feature können Kunden die Backups scannen, die sie
wiederherstellen möchten.

Secure Restore ist nicht geeignet, um Ransomware-Angriffe zu vermeiden,
ermöglicht aber einen vorgeschalteten Scan durch Drittanbieter-
Virenschutzprogramme.

Auf diese Weise bleibt die Virenschutzsoftware des Mount-Servers auf dem
neuesten Stand bezüglich der Virendefinitionen. Der Scan kann von
mehreren VS-Anbietern durchgeführt werden.
Secure Restore in der Praxis
1. Wiederherstellungspunkt auswählen, der vom
                                                  3. Löst
Virenschutzprogramm gescannt werden soll
                                                  Virenschutzprüfung der
                                                  gemounteten Volumes
                                                  aus (Boot-Sektor
                                                  inbegriffen)             4a. Keine Infektionen gefunden,
                                                                           Wiederherstellung wird fortgesetzt
         Veeam
   Backup & Replication

                                         Mount-
          Backup-                        Server                                    4b. Infektion gefunden,
         Repository                                                                Wiederherstellung wird
                         2. Stellt                                                 fortgeführt, aber
                         wiederhergestellte                                        Netzwerkadapter
                         Platten direkt aus der                                    werden deaktiviert
                         Backup-Datei auf den
                         Mount-Server bereit
                                                                                                4c. Infektion gefunden,
                                                                                                Wiederherstellung wird
                                                                                                abgebrochen
Sichere Wiederherstellung
•   Windows Defender
•   ESET
•   Symantec Protection Engine
•   Andere Virenschutzsoftware mit CMD-Support via XML-Konfigurationsdatei
Also warum ein Backup
von Office 365?
6 Gründe, warum
Sie ein Office 365-Backup benötigen

Versehentlich
  gelöschte
   Daten,
 Dateien etc.                   Schädliche Insider/   Ransomware/
                Unklarheiten/     ausscheidende
                   Lücken           Mitarbeiter
Modell der geteilten Verantwortung für/bei
   Office 365                                      Primäre
                                                Verantwortung

                                                MICROSOFT'S
                                                  GLOBALE
Microsoft’s Verantwortung                      INFRASTRUKTUR
 Mehr Informationen: Office 365 Trust Center
                                                 Verfügbarkeit der
                                                    Office 365-
                                                  Cloud Services

                                                 IHRE OFFICE
                                                  365-DATEN
     Ihre Verantwortung
                                               Zugang und Kontrolle
                                               zu/von Ihren Daten in
                                                    Office 365
Modell der geteilten Verantwortung für/bei
   Office 365                                      Primäre
                                                Verantwortung          Unterstützte Technologie

                                                MICROSOFT'S            Office 365-Data Replication
                                                  GLOBALE                     DC nach DC Geo-Redundanz

Microsoft’s Verantwortung                      INFRASTRUKTUR
 Mehr Informationen: Office 365 Trust Center
                                                 Verfügbarkeit der                 Papierkorb
                                                                                  Limitierte, kurzzeitige
                                                    Office 365-                  Datenwiederherstellung
                                                  Cloud Services           (keine Wiederherstellung zu einem
                                                                                 bestimmten Zeitpunkt)

                                                 IHRE OFFICE                  Office 365-Backup
                                                  365-DATEN
     Ihre Verantwortung
                                               Zugang und Kontrolle
                                               zu/von Ihren Daten in
                                                    Office 365         Kurz- und Langzeitaufbewahrung, um Policy
                                                                            Lücken granular & zeitpunktgenau
                                                                                      abzusichern
Modell der geteilten Verantwortung für/bei
   Office 365                                      Primäre
                                                Verantwortung          Unterstützte Technologie                    Sicherheit

                                                MICROSOFT'S            Office 365-Data Replication
                                                  GLOBALE                     DC nach DC Geo-Redundanz

Microsoft’s Verantwortung                      INFRASTRUKTUR
 Mehr Informationen: Office 365 Trust Center
                                                 Verfügbarkeit der                 Papierkorb
                                                                                  Limitierte, kurzzeitige
                                                    Office 365-                  Datenwiederherstellung
                                                  Cloud Services           (keine Wiederherstellung zu einem
                                                                                 bestimmten Zeitpunkt)

                                                 IHRE OFFICE                  Office 365-Backup
                                                  365-DATEN
     Ihre Verantwortung
                                               Zugang und Kontrolle
                                               zu/von Ihren Daten in
                                                    Office 365         Kurz- und Langzeitaufbewahrung, um Policy
                                                                            Lücken granular & zeitpunktgenau
                                                                                      abzusichern
Modell der geteilten Verantwortung für/bei
   Office 365                                      Primäre
                                                Verantwortung          Unterstützte Technologie                    Sicherheit   Regulatorien

                                                MICROSOFT'S            Office 365-Data Replication
                                                  GLOBALE                     DC nach DC Geo-Redundanz

Microsoft’s Verantwortung                      INFRASTRUKTUR
 Mehr Informationen: Office 365 Trust Center
                                                 Verfügbarkeit der                 Papierkorb
                                                                                  Limitierte, kurzzeitige
                                                    Office 365-                  Datenwiederherstellung
                                                  Cloud Services           (keine Wiederherstellung zu einem
                                                                                 bestimmten Zeitpunkt)

                                                 IHRE OFFICE                  Office 365-Backup
                                                  365-DATEN
     Ihre Verantwortung
                                               Zugang und Kontrolle
                                               zu/von Ihren Daten in
                                                    Office 365         Kurz- und Langzeitaufbewahrung, um Policy
                                                                            Lücken granular & zeitpunktgenau
                                                                                      abzusichern
Mailservice Ransomware

Source: https://blog.knowbe4.com/heads-up-new-ransomware-strain-encrypts-cloud-email-real-time-video
Mailservice Ransomware

Source: https://blog.knowbe4.com/heads-up-new-ransomware-strain-encrypts-cloud-email-real-time-video
Mailservice Ransomware

                              OAuth Token

Source: https://blog.knowbe4.com/heads-up-new-ransomware-strain-encrypts-cloud-email-real-time-video
Mailservice Ransomware

                              OAuth Token

Source: https://blog.knowbe4.com/heads-up-new-ransomware-strain-encrypts-cloud-email-real-time-video
Mailservice Ransomware

                                                            Malware
                              OAuth Token                 verschlüsselt
                                                            Objekte

Source: https://blog.knowbe4.com/heads-up-new-ransomware-strain-encrypts-cloud-email-real-time-video
Mailservice Ransomware

                                                            Malware
                              OAuth Token                 verschlüsselt
                                                            Objekte

Source: https://blog.knowbe4.com/heads-up-new-ransomware-strain-encrypts-cloud-email-real-time-video
Mailservice Ransomware

                                                            Malware
                              OAuth Token                 verschlüsselt
                                                            Objekte

Source: https://blog.knowbe4.com/heads-up-new-ransomware-strain-encrypts-cloud-email-real-time-video
Mailservice Ransomware

                                                            Malware
                              OAuth Token                 verschlüsselt
                                                            Objekte

Source: https://blog.knowbe4.com/heads-up-new-ransomware-strain-encrypts-cloud-email-real-time-video
Veeam Backup
for Microsoft Office 365
Postfächer   SharePoint

OneDrive     O365 Groups
Allgemeines
• Windows Services für Management und Datenablage
• Backup für Organisationen in

•   Richtlinien-basierende Aufbewahrung
•   Skalierung durch mehrere Proxysysteme
•   Herausforderung „Throttleling“
•   REST service und PowerShell cmdlets
•   Integration in Veeam Backup & Replication
Zentrales Management
• Zentrales Management
• Backupspeicherung
  innerhalb einer
  Datenschutzregion
• Anbindung mehrerer
  Microsoft Office 365
  Regionen z.B.:
Veeam Backup for Microsoft Office 365
                                         Office 365
                                                                                                                 Flexible restore options

                                                                                                                           Office 365
                          Exchange        SharePoint OneDrive
                           Online           Online   for Business

                                                                                                                Exchange       SharePoint OneDrive
                                                                                                                 Online          Online   for Business
                                                                                                  Veeam
       REST                                                    Veeam
                                                                                                  backup
      Service                                                  backup

                                    Veeam Backup                                                           On-premises Exchange             On-premises
                                   for Microsoft Office 365                   Backup Repository                                              SharePoint

     PowerShell
      cmdlets

                                                                                                               Restore prior               Service Provider
                                                                                                                 version                 restore for a tenant

                                                                                                                                  .pst

        Backup    Veeam Explorer Veeam Explorer Veeam Explorer                                         Save as a file      Export to .pst            Email as
                   for Microsoft        for Microsoft         for Microsoft                                                   or .zip             an attachment
        Restore      Exchange            SharePoint             OneDrive
Wiederherstellung
Wiederherstellung - Postfächer
                • Komplette Organisation
                • Einzelne Postfächer
                • Einzelne Objekte (Mail,
                    Kalender, Kontakt,…)
                •   Zurück in den Ursprung
                •   In andere Umgebungen
                •   Export in pst oder msg file
                •   Versand als Email-Anhang
Wiederherstellung - SharePoint
                • Komplette Organisation
                • Einzelne Sites und Libraries
                • Einzelne Dokumente und
                    Dateien
                •   Herunterladen als Datei
                    oder zip
                •   Versand als Email-Anhang
                •   Versionierung
                •   Berechtigungen und
                    Benachrichtigung
Wiederherstellung - OneDrive
                • Komplette Organisation
                • Einzelne Dateien
                • Herunterladen als Datei
                    oder zip
                •   Versand als Email-Anhang
                •   In anderes OneDrive
                •   Freigabeberechtigungen
                •   Versionierung
Demo
Danke
Sie können auch lesen