VEESEC, Always-On Cybersecurity
Responsabilidade compartilhadaTecnologia Acronis

Backup Microsoft 365 e Google Workspace

Exclusão descoberta tarde, ransomware no tenant e offboarding levam dados que as janelas nativas de retenção já descartaram. O backup nuvem-a-nuvem da VEESEC mantém cópias isoladas do tenant, com retenção por política e recuperação granular.

Tenant do cliente
Microsoft 365
Google Workspace
Nuvem-a-nuvem · sem agente
Nuvem Acronis
Cópias isoladas, fora do tenant
AES-256Retenção por políticaRecuperação granularArmazenamento ilimitado

As funções nativas não substituem um backup

Responsabilidade compartilhada

A nuvem opera sob responsabilidade compartilhada: o provedor garante a infraestrutura – a proteção e a recuperabilidade dos dados são responsabilidade do titular da conta.

O que a nuvem realmente garante

  • Microsoft e Google asseguram a disponibilidade da infraestrutura – não a recuperação dos seus dados
  • Lixeiras, versionamento e retenção nativas atuam em janelas curtas (tipicamente 30 a 90 dias) – servem à governança, não à recuperação
  • Não cobrem exclusão definitiva, ransomware no tenant ou erro de configuração
  • Por isso, a própria Microsoft recomenda backup por solução de terceiros

O que fica descoberto sem backup

  • Exclusão acidental ou maliciosa descoberta depois da janela de retenção
  • Ransomware que criptografa o conteúdo sincronizado do tenant
  • Offboarding: contas removidas após desligamento de colaboradores levam caixas, arquivos e históricos junto
  • Requisitos legais e contratuais de retenção longa (anos, não dias)
Microsoft e Google respondem por

Disponibilidade da plataforma, redundância da infraestrutura, segurança física e do serviço – proteção contra falhas do lado do provedor.

O cliente responde por

Seus dados e configurações, controle de acesso, retenção além das janelas nativas e a recuperação após exclusão, ransomware ou erro humano.

Backup nuvem-a-nuvem – cópias isoladas fora do tenant, resistentes a alteração e exclusão por ransomware ou insiders.

Cada plataforma tem o seu escopo

Microsoft 365 e Google Workspace são protegidos pelo mesmo serviço, com licenciamento e cobertura próprios. O que muda entre os dois está abaixo.

Microsoft 365
Cobertura do tenant
Exchange OnlineOneDriveSharePointTeamsOneNoteEntra ID

Backup do Entra ID: usuários, grupos, políticas e logs de auditoria.

Novos usuários, grupos e sites protegidos automaticamente.

Restauração cross-tenant em migrações e M&A.

Armazenamento ilimitado, sem cobrança por GB.

Backups verificados contra malware, para não reintroduzir ameaças na restauração.

Google Workspace
Cobertura da organização
GmailGoogle DriveShared DrivesContactsCalendar

Gmail, Google Drive (incl. Shared Drives), Contacts e Calendar.

Novos usuários e Shared Drives detectados e protegidos automaticamente.

Restauração cross-organization entre organizações Google Workspace.

Armazenamento ilimitado, sem cobrança por GB, incluindo Shared Drives.

Autenticidade dos arquivos do Drive verificável com Acronis Notary (blockchain).

Em comum aos dois ambientes

Recursos e conformidade

Console único, sem agente no ambiente do cliente – e retenção que obedece à sua política, não às janelas do provedor.

Nuvem-a-nuvem, sem agente

O agente roda na nuvem Acronis – nada instalado no ambiente do cliente, com até 6 backups por dia.

Granular e point-in-time

De um único e-mail, arquivo ou item de site à caixa inteira, em qualquer ponto no tempo, com busca full-text por assunto, remetente ou data e pré-visualização do e-mail antes de restaurar.

Restauração entre ambientes

Cross-tenant no Microsoft 365 e cross-organization no Google Workspace, para migrações, M&A e reorganizações de domínio.

Retenção soberana

Por política, prolongada ou indefinida – independente das janelas nativas de 30 a 90 dias do provedor.

Archiving e eDiscovery

Arquivamento de longo prazo de e-mails e conteúdos, com busca para atender demandas legais e investigações.

Custo previsível, dado soberano

Armazenamento ilimitado para M365, sem cobrança por GB; opção de datacenter em São Paulo com geo-redundância.

Cópias isoladas e auditáveis

Fora do tenant e cifradas em AES-256, com relatórios de execução, testes de restauração e trilhas de auditoria.

Etapa 1

Políticas de backup

Escopo, frequência e retenção definidos com o cliente e aplicados no console.

Etapa 2

Monitoramento das execuções

Falha de job tratada pela operação, não descoberta no dia da restauração.

Etapa 3

Testes de restauração

Recuperação exercitada e registrada, com evidência para auditoria.

Etapa 4

Solicitações de recuperação

Pedido de restauração atendido pela VEESEC, do item único à caixa inteira.

Aderência
ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018ISO 22301NIST CSF 2.0 · RecuperarSOC 2TISAXPCI DSSNIS2DORABCB · CVMSUSEP · Circ. 638/21ANBIMAProvimento CNJ 213/2026GDPRLGPD

Operado pela VEESEC – políticas de backup, monitoramento das execuções, testes de restauração e atendimento às solicitações de recuperação.

Onde as cópias ficam

O destino dos dados é definido por política, cliente por cliente, entre os data centers da nuvem Acronis.

Mapa-múndi com os data centers da nuvem Acronis: Acronis Hosted, Google Cloud e Microsoft Azure
54
Data centers no mundo
BR
Data center em São Paulo
11×9
Durabilidade no arquivamento

Rede global, escolha local

54 data centers entre Acronis Hosted, Google Cloud e Microsoft Azure. O destino dos dados é definido por política, por cliente.

Soberania e LGPD

Data center no Brasil (São Paulo): residência dos dados no país, atendendo requisitos de soberania de reguladores e contratos.

Georredundância

Cópia em um segundo local geográfico (EUA, Canadá, Europa, Israel e Brasil): se um data center sofrer interrupção, os dados seguem acessíveis.

Archival Storage

Armazenamento de objetos S3 para retenção longa: durabilidade 11×9, criptografia com WORM e custo previsível, sem taxas de saída.