Sophos, Microsoft 365 verileri için yedekleme ve kurtarma çözümünü genel kullanıma açtı. Ağustos 2025’te Rubrik ile duyurulan stratejik ortaklığın ürüne dönüştüğü Sophos Backup and Recovery for M365 – powered by Rubrik, Haziran 2026 itibarıyla mevcut Sophos müşterileri için bir ek modül olarak partner duyurusunda erişime sunuldu. Çözüm, ayrı bir konsol gerektirmeden doğrudan Sophos Central üzerinden yönetiliyor.
Neyi kapsıyor?
Yeni modül, Microsoft 365’in dört ana iş yükünü yedekliyor: Exchange Online (posta kutuları, paylaşımlı kutular, klasörler), OneDrive (dosyalar, kişisel siteler), SharePoint (siteler, listeler, belge kitaplıkları) ve Microsoft Teams (kanal gönderileri, sohbetler, dosyalar). Yedekler, müşterinin M365 kiracısından (tenant) yalıtılmış, gerçek anlamda hava boşluklu (air-gapped) bir alanda tutuluyor ve WORM kilidiyle değiştirilemez (immutable) hale getiriliyor. Sophos, şifreleme tarafında müşterinin kendi anahtarını getirmesine (BYOK) ve erişimde MFA zorunluluğuna olanak tanıdığını belirtiyor.
Sophos’un Ürün Yönetimi Başkan Yardımcısı Tom Foucha duyuruda, kurtarmayı “güvenlik ekiplerinin tehditleri tespit edip yanıtladığı platformun içine taşıyarak siber dayanıklılığı pratik hale getirdiklerini” ifade etti. Yani ransomware, hesap ele geçirme, içeriden gelen tehdit ya da kazara silme sonrası verinin geri alınması, tehdidin görüldüğü konsoldan ayrılmadan yapılabiliyor. Kurtarma tek tek öğe düzeyine (granular) iniyor; tüm bir kiracıyı geri yüklemeden, etkilenen posta kutusu, dosya ya da site ayrı ayrı geri alınabiliyor. Bu, olay sonrası kurtarma süresini kısaltan ve sadece bozulan veriye dokunan bir yaklaşım.
Paylaşılan sorumluluk yanılgısı
Çözümün doğrudan yanıt verdiği nokta, kurumlarda yaygın bir varsayım: Microsoft’un verileri kurtarma amacıyla yedeklediği düşüncesi. Gerçekte Microsoft 365 paylaşılan sorumluluk modeliyle çalışır; servisin sürekliliği Microsoft’un, içindeki verinin yedeği ise müşterinin sorumluluğundadır. Kazara silinen bir posta kutusu ya da ransomware ile şifrelenmiş bir SharePoint sitesi, kurumsal bir yedek olmadığında çoğu zaman geri getirilemez.
Türkiye’deki kurumlar için anlamı
Microsoft 365’i e-posta ve dosya paylaşımının merkezine koymuş bir kurum için bu modül, ayrı bir yedekleme altyapısı kurmadan veri kaybı riskini kapatmanın bir yolu. Lisanslama tarafında tek kullanıcı başı bir ücret yazılımı ve depolamayı birlikte kapsadığı için maliyet öngörülebilir kalıyor; boyutlandırılacak ya da yönetilecek ayrı bir donanım yok.
KVKK kapsamında kişisel veri işleyen kurumlar için verinin kurtarılabilirliği, teknik tedbirlerin bir parçası olarak giderek daha fazla gündeme geliyor. 7545 sayılı Siber Güvenlik Kanunu sonrası ortamda da olay sonrası veriyi temiz ve güvenilir biçimde geri getirebilmek, yalnızca operasyonel değil uyum tarafında da bir gereklilik niteliği kazanıyor.
Mevcut Sophos kullanıyorsanız bu modül, e-posta güvenliği ve endpoint korumanızın yanına yedekleme katmanını aynı konsoldan eklemenin pratik bir yolu. Yenileme döneminde kapsamınıza M365 yedeklemeyi eklemeyi değerlendiren kurumlar, lisans yenileme sayfamız üzerinden talebini iletebilir; kurum profilinize göre net teklif, değerlendirme görüşmesi sonrası çıkarılır.
Kaynak: Sophos — Backup and Recovery for M365, powered by Rubrik