Skip to content
RansomwareBackup
backup google workspace

Google Workspace mentés készítése: a négy út és a korlátaik

Négy úton készíthető Google Workspace mentés, és csak egy nevezhető valódi mentésnek. A dokumentált időablakok, kizárások és visszatöltési korlátok egymás mellett.

A Google Workspace mentés készítése négy úton lehetséges, és ezek közül mindössze egy nevezhető valódi mentésnek. A másik három: egy időkorlátos visszavonás, egy egyszeri adatkiexportálás, és egy jogi visszatartásra való eszköz, amelyről a Google maga írja le, hogy nem adatarchívum. Mindháromnak dokumentált időablaka, dokumentált kizárásai és dokumentált válasza van arra az egyetlen kérdésre, amely incidens közben számít: vissza tudja-e tenni az adatot a helyére. Az alábbiakban végigvesszük, melyik út mit ad, mennyi időbe kerül, és hogyan dönthető el, melyiket követeli meg a szervezetük kötelezettsége.

Első út: a natív helyreállítási ablakok

Minden Google Workspace-bérlő kap néhány visszavonási időablakot. Hasznosak, nem kerülnek külön díjba, és nem mentések: a törlésre adott rövid türelmi időt jelentik, ütemezés és másodpéldány nélkül.

  • Felhasználói kuka. A törölt Gmail-üzenetek és Drive-fájlok 30 napig a felhasználó kukájában maradnak, ahonnan a felhasználó segítség nélkül visszaállíthatja őket.
  • Rendszergazdai visszaállítás: 25 nap. Miután a felhasználó kiürítette a kukát, a rendszergazdának 25 napja van az elemek helyreállítására. Ezt követően a Google véglegesen törli őket, és nem állíthatók vissza.
  • Törölt fiók: 20 nap. A rendszergazda akkor tudja visszaállítani a törölt felhasználói fiókot és a fájljait, ha a törlés kevesebb mint 20 napja történt.

A 25 napos rendszergazdai visszaállításnak két olyan tulajdonsága van, amely éles helyzetben dönt a használhatóságáról. Egy dátumtartományt kell megadni, amely tartalmazza azt a napot, amikor az elem kikerült a kukából — a visszaállítás pedig helyreállít mindent, amit abban a tartományban töröltek. Egyedi fájlokat vagy mappákat nem lehet kiválasztani. Egyetlen törölt szerződés visszahozása tehát azzal jár, hogy az adott napok összes többi törlése is visszakerül, beleértve a szándékosakat is.

Azt, hogyan hatnak egymásra ezek az órák — és miért rövidíti le csendben a teljes ablakot, ha valaki korán üríti a Drive kukáját —, a törölt Gmail- és Drive-fájlok visszaállítása című írásunkban vezettük végig. A fiókszintű esetet a törölt Google Workspace-felhasználó visszaállítása tárgyalja.

Második út: az adatexportáló eszköz

A Data Export tool a szervezet teljes adatállományáról készít rendszergazda által indított exportot — ugyanazt az adatkört, amely a felhasználóknak a Takeouton keresztül elérhető, kiegészítve a rendszergazdai és a szervezet tulajdonában lévő tartalommal. Lefedi a Naptárat, a Chatet, a Névjegyeket, a Drive-ot, a Gmailt, a Csoportokat, a Keepet, a Feladatokat, a Voice-t és további szolgáltatásokat. Ez áll a legközelebb ahhoz, hogy „adjon ki mindent".

A korlátok mind dokumentáltak, és éppen ezért nem tölthet be mentési szerepet:

  • Jogosultság. Legalább 30 napos szuper-rendszergazdai fiók szükséges, bekapcsolt kétlépcsős azonosítással. A FedRAMP-minősítésű vagy 1000 felhasználónál nagyobb szervezeteknek előbb fel kell venniük a kapcsolatot a Google ügyfélszolgálatával.
  • Szándékosan lassú. Kötelező 48 órás biztonsági várakozási idő előzi meg, majd maga az export a Google szerint jellemzően 72 óra, de az adatmennyiségtől függően akár 14 nap is lehet.
  • Az archívum lejár. Google által biztosított tárhely esetén az exportált adat az export megkezdésétől számított 60 nap múlva automatikusan törlődik.
  • Nem tartalmazza a törölt adatokat, kivéve, ha azokat Vault-szabály őrizte meg vagy tartotta vissza. Kimaradnak az export indítása előtti 24 órában létrehozott fiókok is.
  • Nincs visszatöltési útvonal. Az eszköz exportál. Semmi nem teszi vissza az adatot egy élő fiókba.

Vessük ezt össze egy incidenssel. Amire a leginkább szükség van, az jellemzően éppen a törölt adat — amelyet az export kizár. Az export elkészítése akár 14 nap, ami hosszabb, mint a legtöbb incidenskezelési határidő. A végeredmény pedig fájlok archívuma, amelyet valakinek kézzel kell működő postafiókká vagy Drive-tartalommá visszaépítenie. Időszakos megfelelőségi pillanatképnek elfogadható. Helyreállítási mechanizmusnak nem az.

Harmadik út: a Google Vault

A Vault megőrzési és eDiscovery-szolgáltatás. Lehetővé teszi a Google Workspace-adatok megőrzését, visszatartását, keresését és exportálását, és peres eljárásban vagy belső vizsgálatban ez a helyes eszköz. A Google dokumentációja szokatlanul egyértelmű a határról: a Vault nem adatarchívum.

Ebből három tulajdonság következik, és mindegyik meg szokott lepni valakit:

  1. A Vault addig semmit nem csinál, amíg be nem állítják. A Google megfogalmazása szerint a Vault nem őriz meg adatot, amíg nem hoznak létre megőrzési szabályokat. Egy olyan bérlő, ahol a Vault licencelve van, de szabály nincs beállítva, semmit nem őriz meg.
  2. A megőrzési szabály törölni is tud, nemcsak megőrizni. A szabálynak vége van. Ha az adatot a megőrzési idő lejárta után törlik, azt sem a felhasználó, sem a rendszergazda nem tudja visszaállítani. A Vault ugyanolyan hatékonyan hajtja végre a megsemmisítést, mint a megőrzést.
  3. Exportál, nem állít vissza. Kereshet és exportálhat feldolgozás és elemzés céljából. Nincs olyan funkció, amely a tartalmat visszahelyezné a felhasználó postafiókjába vagy Drive-jába.

A Vault arra válaszol, hogy „elő tudjuk-e állítani ezt a hatóságnak vagy a bíróságnak". Arra nem, hogy „csütörtökre újra tudunk-e dolgozni".

Negyedik út: független, automatizált másolat

A negyedik út az egyetlen, amely megfelel a mentés hétköznapi definíciójának: ütemezett, a Google-bérlőn kívül tárolt másolat, az Önök által beállított megőrzési idővel, amely szemcsésen vissza is tölthető az élő környezetbe.

Ez kategória, nem egyetlen termék, és az egyes megoldások között valódi különbségek vannak. Amihez érdemes ragaszkodni:

  • Ön által választott ütemezés, hogy a helyreállítási pont döntés eredménye legyen, ne a Google alapértelmezéseinek mellékhatása.
  • A bérlő határán kívüli tárolás, hogy egy feltört szuper-rendszergazdai fiók, egy számlázási fennakadás vagy egy bérlőszintű hiba ne vigye magával a másolatokat is.
  • Szemcsés, helyben történő visszaállítás — egy üzenet, egy fájl, egy megosztott meghajtó, egy felhasználó —, dátumtartományos söprés nélkül.
  • Ön által kontrollált megőrzés, amely a GDPR-, NIS2- vagy ágazati kötelezettségeikhez igazodik, nem egy 25 napos törléshez vagy egy 60 napos archívumlejárathoz.
  • Anomáliafigyelés, hogy a tömeges törlés vagy titkosítás még a natív ablakok nyitva létekor kiderüljön.

Melyik út melyik kérdésre válaszol

Natív ablakok Adatexportáló eszköz Vault Független másolat
Ütemezetten fut Nem Nem, kézi Beállítás után folyamatos Igen
Lefedi a már törölt adatot Az ablakon belül Nem, csak Vault-visszatartással Csak előre beállított szabállyal Igen
Visszatölt a fiókba Igen, csak dátumtartománnyal Nem Nem Igen, szemcsésen
Ön szabja meg a megőrzést Nem 60 nap Google-tárhelyen Igen Igen
Túléli a bérlő elvesztését Nem Csak ha az archívumot elmozdították Nem Igen

Az őszinte olvasat az, hogy a natív utak erősen átfedik egymást abban, ami ellen védenek — a gyorsan észrevett véletlen törlés ellen —, és ugyanazt a rést hagyják nyitva: a későn észlelt eseményt, a pontos visszahelyezést igénylő helyreállítást, és mindazt, ami magával a bérlővel történik. Ez a munkamegosztás a megosztott felelősségi modell lényege: a Google a szolgáltatás rendelkezésre állásáért és tartósságáért felel, nem azért, hogy az Önök adatai visszaállíthatók legyenek a saját hibáikból. A mögöttes kérdésre adott hosszabb válaszunk a menti-e a Google Workspace az adatait című írásban olvasható, a lefedett munkaterheléseket pedig a Google Workspace védelmi oldalunk sorolja fel.

Google Workspace mentés készítése: hogyan döntsék el, mire van szükségük

A legtöbb szervezetnek nincs szüksége mind a négy útra. Arra van szüksége, hogy tudja: melyik kötelezettséget melyik eszköz viszi, és hogy ne feltételezzen olyan feladatot egy eszközről, amelyet az a saját dokumentációja szerint nem lát el. Gyakorlati sorrend: írják le munkaterhelésenként a még elfogadható adatvesztési ablakot, vessék össze a 25 napos rendszergazdai visszaállítással, majd döntsék el, hogy a különbség megfelelőségi probléma, üzemeltetési probléma, vagy mindkettő.

Segítünk kiválasztani és bevezetni azt a mentési megoldást, amely illeszkedik a Google Workspace-bérlőjükhöz, a megőrzési kötelezettségeikhez és az üzemeltető csapat kapacitásához. A rendszert ezután Önök birtokolják és működtetik; a mi feladatunk, hogy a választás és a beállítás helyes legyen.

Kérjen mentési felmérést, és munkaterhelésenként dokumentáljuk a jelenlegi helyreállítási ablakukat, valamint megmutatjuk, pontosan hol ér véget.