.png?branch=dev&width=640&quality=80&format=auto&cache=true&immutable=true&cache-control=max-age%3D31536000)
Sauvegarde Microsoft 365, conçue pour la récupération

COUVERTURE COMPLÈTE DE MICROSOFT 365
Une sauvegarde pour chaque charge de travail
Exchange Online
Boîtes de réception, agendas, contacts
OneDrive
Fichiers, dossiers, historique des versions
SharePoint
Sites, bibliothèques, listes
Teams
Canaux, chats, fichiers
Microsoft ne récupérera pas vos données : c’est vous qui le ferez
Microsoft sécurise la plateforme et garantit son fonctionnement. Selon son modèle de responsabilité partagée, la protection et la récupération des données à l'intérieur de Microsoft 365 incombent au client et non à Microsoft.
Responsabilités de Microsoft
- Temps de disponibilité des services et de l’infrastructure
- Sécurité physique du datacenter
- Géo-redondance au niveau de la plateforme
Vos responsabilités
- Récupération de vos données après une attaque
- Restauration d'éléments supprimés accidentellement ou par malveillance
- Conservation à long terme pour la conformité
- Données conservées après le départ de collaborateurs
Ransomwares et malwares
Chiffre ou détruit les données cloud — y compris les corbeilles natives.
Suppression accidentelle et malveillante
Les éléments disparaissent une fois passées les courts délais de rétention natives.
Lacunes de rétention de données
La rétention native est limitée et n'est pas conçue comme une sauvegarde.
Départs de collaborateurs
Les licences sont récupérées et les données sont purgées selon un calendrier.
Récupérer même lorsque les sauvegardes sont ciblées
Les attaques modernes s'attaquent d'abord à vos sauvegardes. Avec Sophos, les données de récupération sont immuables et isolées (en air gap) — hors de portée d'un attaquant qui a compromis votre locataire.
- Sauvegardes conservées dans un stockage immuable et isolé (air-gapped)
- Isolées de vos identifiants et locataires Microsoft 365
- Points de restauration sains et ponctuels.
Foire aux questions (FAQ)
Non. Microsoft 365 fournit la disponibilité et certains outils de rétention natifs — corbeilles, outils de gestion des versions et procédures d’obligation de conservation de documents — mais ceux-ci ne sont pas conçus pour permettre des récupérations de données rapides et à grande échelle. Les corbeilles expirent, les outils de gestion des versions ont des limites et les procédures d’obligation de conservation de documents sont mises en place à des fins juridiques, non de restauration. Les organisations qui ont besoin de récupérer après une attaque de ransomware, une suppression accidentelle ou une erreur d'administration à grande échelle nécessitent une solution de sauvegarde tierce dédiée.
Tout attaquant ayant obtenu des identifiants administrateurs peut altérer ou supprimer les stratégies de rétention natives de Microsoft avant de lancer l'attaque principale — et éliminer ainsi votre capacité à récupérer vos données depuis la plateforme. En l’absence d’une solution de sauvegarde dédiée et isolée, les organisations n’ont que peu de recours et doivent engager un travail de récupération manuel sur plusieurs jours, voire plusieurs semaines. Dans les environnements comptant 1 000 utilisateurs ou plus, cet effort manuel peut prendre 14 jours sans solution dédiée.
Ce type de sauvegarde, dite « air gapped », est isolée de votre environnement en direct — dans ce cas, votre locataire Microsoft 365 — de sorte qu'un attaquant qui compromet votre locataire ne peut pas atteindre ou détruire la sauvegarde. Cet isolement constitue la protection critique que les outils natifs de M365 ne peuvent offrir : si un attaquant modifie les politiques de rétention ou supprime des données à l’aide d’identifiants administrateur compromis, une sauvegarde isolée du réseau reste intacte et récupérable.
Le stockage de sauvegarde immuable utilise le verrouillage WORM (Write Once, Read Many) pour s'assurer que les données de sauvegarde ne peuvent pas être modifiées, chiffrées ou supprimées après leur écriture — quels que soient les identifiants détenus par l’attaquant. Des technologies telles que le verrouillage de conservation SLA ou le verrouillage intelligent des données imposent cela au niveau du stockage, fournissant un point de récupération fiable même après une compromission complète du compte administrateur.
Non. Les procédures d’obligation de conservation de documents (Litigation hold) sont conçues pour préserver les données à des fins de découverte légale — elles empêchent la suppression de données à des fins de découverte électronique (eDiscovery), mais ne permettent pas une restauration rapide et granulaire des données à grande échelle. Elles ne protègent pas contre les ransomwares, ne permettent pas de restaurer un site SharePoint corrompu et n'offrent aucune défense contre un attaquant disposant d’identifiants administrateur qui modifie ou supprime des stratégies de conservation.
Les quatre charges de travail M365 de base comportent toutes un risque de perte de données : Boîtes de réception Exchange Online (email et calendrier), OneDrive (fichiers et sites personnels), SharePoint (sites, bibliothèques de documents et listes) et Microsoft Teams (publications de canaux, chats et fichiers). Chacune possède ses propres délais d’expiration de corbeille et limites de rétention. Sans sauvegarde dédiée, la perte de données dans l'une de ces charges de travail — à partir d'un ransomware, d'une suppression accidentelle ou d'une mauvaise configuration — peut s’avérer irrécupérable une fois les périodes de conservation des outils natifs terminées.
La récupération manuelle de 1 000 utilisateurs à l'aide d'outils Microsoft 365 natifs prend environ 14 jours. Cette estimation couvre la localisation des données sur l'ensemble des charges de travail, le travail dans les limites des taux d'API de Microsoft et la reconstruction des boîtes de réception, des sites et du contenu Teams sans outil de restauration en masse. Une solution de sauvegarde dédiée permet de réduire ce processus à quelques heures grâce à une recherche rapide, des instantanés ponctuels et des options de restauration granulaire ou en masse.
Avec les outils natifs M365, un utilisateur ayant un accès privilégié peut modifier ou supprimer les politiques de rétention, et déchirer ainsi le filet de sécurité. En imposant l’immutabilité et en isolant le stockage des sauvegardes du locataire, une solution de sauvegarde dédiée empêche toute modification ou suppression des copies protégées, même par un utilisateur interne disposant d’un accès administrateur complet. La chaîne de sauvegarde reste intacte indépendamment de ce qui se passe à l'intérieur du locataire.
Au minimum, la solution doit offrir : un stockage immuable et isolé du locataire, capable de résister à la compromission d’identifiants administrateur ; une protection couvrant les quatre workloads M365 — Exchange, OneDrive, SharePoint et Teams ; une restauration granulaire des emails ou fichiers individuels, complétée par une restauration en masse pour les incidents de grande ampleur ; une protection automatisée pilotée par des politiques qui découvre de nouveaux utilisateurs et sites sans planification manuelle ; un stockage multi-géo pour les exigences de résidence des données ; et une licence prévisible, par utilisateur, avec stockage inclus.
Sophos Backup and Recovery for M365 protège les sauvegardes en les isolant (par air gap) des locataires M365. L'immutabilité assurée par la technologie WORM, le verrouillage de conservation SLA et le verrouillage intelligent des données garantissent que les données de sauvegarde ne peuvent être ni détruites ni modifiées par un attaquant, même s'il dispose d’un accès administrateur complet. L’authentification MFA est appliquée indépendamment des identifiants M365. De plus, l’approche de gestion des clés de chiffrement BYOK (Bring Your Own Key) et le verrouillage de rétention avec autorisation par quorum empêchent toute altération des politiques. Cette combinaison répond à l’un des enjeux les plus critiques en cas de ransomware : empêcher l’attaquant de détruire vos moyens de restauration avant que vous détectiez leur attaque.
Sophos Backup and Recovery for M365 couvre les quatre charges de travail principales: Exchange Online (boîtes de réception, boîtes de réception partagées, dossiers, utilisateurs inactifs), OneDrive (fichiers, dossiers, sites personnels, données utilisateur inactives), SharePoint (sites, listes, bibliothèques de documents, sous-sites) et Microsoft Teams (publications de canaux, chats, fichiers, structure Teams). Une seule licence par utilisateur couvre les quatre charges de travail avec logiciel et stockage inclus.
Oui. La récupération va d’un email, fichier ou publication Teams unique à un site OneDrive ou SharePoint entier. Effectuez des recherches par mot-clé, objet d’email, titre d’événement, auteur ou période, ou parcourez des instantanés ponctuels. Restaurez vers l’utilisateur d’origine ou tout autre utilisateur : la récupération entre utilisateurs est entièrement prise en charge sur les quatre workloads. Les options de récupération granulaire et massive permettent aux équipes informatiques de réagir à la bonne échelle pour l'incident.
Le produit prend en charge des politiques de rétention qui vont bien au-delà des valeurs par défaut de Microsoft, permettant aux entreprises de respecter le RGPD, l'AIPDH et d'autres exigences réglementaires. Les copies immuables et inviolables satisfont aux normes d'intégrité réglementaire et de preuve. Les contrôles d'accès basés sur les rôles permettent de déléguer des responsabilités de conformité sans accorder de droits d'administration étendus, et la restauration à un instant donné permet de réagir rapidement en cas d’audit ou de demande juridique.
Oui. Sophos M365 Backup and Recovery maintient des copies de sauvegarde indépendantes qui ne sont pas soumises aux fenêtres d'expiration de la corbeille de Microsoft. Les emails, les fichiers et le contenu Teams peuvent être récupérés instantanément même après la fin des périodes de rétention des outils natifs. Cela couvre les erreurs individuelles de l'utilisateur, les suppressions en bloc de scripts mal configurés ou d'automatisation, et les erreurs d'administration appliquant des stratégies incorrectes.
La solution est accessible via une intégration SSO à Sophos Central, la console qui permet d’administrer Sophos Endpoint, Sophos Email, Sophos Firewall et Sophos MDR. Vous bénéficiez ainsi d'une meilleure visibilité de votre posture de sécurité et de la relation entre la détection des menaces et le workflow de récupération.
Les licences sont accordées par utilisateur, les logiciels et le stockage étant inclus à un coût fixe et prévisible. Une licence unique couvre les quatre charges de travail M365 — Exchange Online, OneDrive, SharePoint et Teams. Il n'y a pas de niveau de stockage distinct ou d'infrastructure à gérer.
Cette solution est proposée en tant que produit autonome pour les clients Sophos nouveaux et existants. Elle est particulièrement adaptée aux organisations comptant au moins 200 utilisateurs M365, aux équipes IT limitées en ressources qui souhaitent bénéficier d’une protection automatisée sans augmenter les coûts d’exploitation, ainsi qu'à toute organisation ayant des exigences de conformité ou de conservation à long terme que leur configuration actuelle M365 ne peut satisfaire.
Rendre Microsoft 365 récupérable
Accédez à la présentation technique complète de Sophos Backup and Recovery for Microsoft 365 — couverture, options de récupération et déploiement.

