

共享责任模型下,数据所有权、恢复与合规责任仍归企业;ActiveProtect 以七项能力补位
有数据显示,最高可达 85% 的 Microsoft 用户曾遭遇电子邮件数据泄露。Microsoft 365 在成为企业生产力平台的同时,也成了网络攻击的重点目标。许多企业误以为,既然使用了微软服务,数据安全自然由微软负责。但共享责任模型表明,微软维护的是基础设施,企业存储在 Microsoft 365 中的数据,仍需企业自己保护。微软并不提供完整恢复方法,一旦发生数据丢失,企业只能自行应对。为 Microsoft 365 建立独立备份,正在从“可选项”变成“必选项”。
共享责任不等于全权托管
不少用户认为,标准许可证已经涵盖数据保护。实际上,Microsoft 的共享责任模型只明确微软负责维护基础设施可用与安全;存储在 Microsoft 365 上的数据,最终保护责任仍在企业。微软虽然提供数据保留相关的合规工具,但并不提供完整恢复通道。也就是说,若出现数据丢失事件,用户很难依赖微软“全量找回”。
保留策略不等于完整恢复
Microsoft 365 的保留策略,主要目标是防止意外删除和恶意删除。但企业需要注意:当保留期结束、保留策略到期后,数据会被永久删除。若用户手动删除数据并清空回收站,或遭遇勒索软件攻击,Microsoft 365 的保留策略未必能实现完整恢复。
Microsoft 365 确实具备版本控制功能,例如恢复旧版 SharePoint 和 OneDrive 文件。但这并不保证企业能恢复整个环境,也不能保证历史数据完整保留。对于需要满足 GDPR、HIPAA、ISO27001 等法规的组织而言,仅靠 Microsoft 365 内置保留策略,可能不足以达到合规要求。
内置机制与专用方案有何差异
ActiveProtect 如何补齐 Microsoft 365 保护缺口
尽管 Microsoft 365 提供了丰富的生产力工具,但其内置数据保护机制难以完全满足现代企业需求。Synology ActiveProtect 面向希望安全存储数据、满足法规合规并保障业务连续性的企业,提供 Microsoft 365 数据保护方案。其能力可概括为七个方面:
全面保护 Microsoft 365 数据:覆盖 Exchange Online、SharePoint、OneDrive 和 Teams,包括一对一会话等关键应用数据。
灵活保留策略:支持按天数保留、版本控制以及祖父-父-子(GFS)策略,帮助数据长期可用。
满足法规合规:通过多站点、多地域备份,将企业数据按区域存储,以符合本地数据驻留政策和监管要求。
强化备份安全:内置不可变备份和空气隔离备份,防止恶意篡改或删除;精细访问控制可降低备份因系统攻击而受损的概率。
灵活恢复选项:支持恢复单封邮件、单个文档,也支持批量恢复,以维持业务运转。
自动化管理任务:自动发现新账户并纳入备份保护计划,新员工数据可立即备份;员工离职后,系统自动归档其账户数据,停止持续备份,既节省资源,又保留账户供未来访问。
集中管理监控:在统一平台上查看所有备份状态。IT 管理员可导出详细报告,用于分析和优化备份策略,适合大型企业使用。
面对持续演变的网络威胁,企业不能把 Microsoft 365 数据保护完全寄托于平台内置机制。通过部署可靠备份方案并遵循最佳实践,不同规模的组织都可以借助 ActiveProtect 保护 Microsoft 365 数据,降低潜在风险,强化业务连续性。
Search from here