"Microsoft 365 zaten bulutta, yedekleme gerek mi?" Evet, gerekli — ve çoğu kurum bunu fark etmeden veri kaybına uğruyor. Microsoft 365'in retention politikaları (geri dönüşüm kutusu 30 gün, in-place hold 14 yıl) yedekleme değildir; insan hatası, fidye yazılımı veya yasal uyum gereksinimlerine karşı koruma sağlamaz. Bu rehberde Microsoft 365 yedekleme seçeneklerini karşılaştırıyoruz.
Microsoft Native Backup vs 3rd Party
2024'te Microsoft kendi Microsoft 365 Backup hizmetini açıkladı (önceden sadece 3rd party çözümler vardı). Şimdi 4 ana seçenek:
- Microsoft 365 Backup (native, 2024'ten yeni)
- Veeam Backup for Microsoft 365 (en yaygın 3rd party)
- Acronis Cyber Backup
- AvePoint Cloud Backup
Neden M365'in Kendi Retention'ı Yetmez?
- İnsan hatası: Çalışan dosyayı 30 günden eski silmiş → kalıcı kayıp
- Fidye yazılımı: OneDrive Files Restore 30 gün geri dönebiliyor, ama saldırı sonrası ofis dışı yedek garantili değil
- Yasal/audit: 5-7 yıl saklanması gereken e-postalar için Litigation Hold yetersiz, Backup gerekli
- Hesap silinmesi: Ayrılan çalışan + 30 gün sonra postası kalıcı silinir
- SharePoint site silinmesi: 93 gün geri dönüşüm, sonra kalıcı silinir
- Yanlış konfigürasyon: Admin yanlış silme politikası uygular → Microsoft sorumlu değil
Microsoft 365 Backup (Native) — 2024'ten Beri
Microsoft'un kendi sunduğu yedekleme servisi. Avantajlar:
- Microsoft veri merkezinde tutulur (latency düşük, hızlı geri yükleme)
- SharePoint sitesi, OneDrive, Exchange Online posta kutusu yedeği
- API tabanlı (Backup APIs) — programatik yedek erişimi mümkün
- Kurumsal SLA garantili
Dezavantajlar:
- Pay-as-you-go fiyatlama (saklanan veri başına $0.15/GB/ay) — büyük kurumlarda pahalı
- Teams chat yedeği YOK
- Cross-tenant restore yok (başka tenant'a geri yükleyemezsin)
- Retention: 1 yıla kadar (Veeam sınırsız)
Veeam Backup for Microsoft 365 — En Yaygın 3rd Party
Avantajlar:
- Exchange + OneDrive + SharePoint + Teams chat yedeği
- Yerel storage (NAS, S3, Azure Blob, AWS S3) seçimi — siz nereye yedeklerseniz
- Sınırsız retention — 7 yıl, 10 yıl, sonsuz tutabilirsiniz
- Cross-tenant restore (M&A senaryolarında kritik)
- Granular restore: tek mesaj, tek dosya, tek site
- 1-time fee modeli (license per user/year, $20-30/user/yıl)
Dezavantajlar:
- Yerel sunucu/cloud storage yönetmek gerek (admin yükü)
- İlk kurulum karmaşık (Veeam Backup Server + storage repository)
- Lisans yönetimi (Veeam ile Microsoft ayrı lisanslar)
Karşılaştırma Tablosu
| Özellik |
M365 Backup |
Veeam |
Acronis |
| Exchange yedek | ✓ | ✓ | ✓ |
| OneDrive yedek | ✓ | ✓ | ✓ |
| SharePoint yedek | ✓ | ✓ | ✓ |
| Teams chat yedek | ✗ | ✓ | ✓ |
| Yerel storage seçimi | Sadece Microsoft | Esnek | Acronis Cloud |
| Retention süresi | 1 yıl | Sınırsız | Sınırsız |
| Aylık maliyet (100 user) | ~$60 | ~$200 | ~$300 |
Karar Matrisi
Microsoft 365 Backup (Native) tercih edin eğer:
- 1-50 kullanıcılı KOBİ
- Yerel yedek storage yönetmek istemiyorsanız
- 1 yıl retention yeterli
- Teams chat yedek kritik değil
- Microsoft ekosisteminde "her şey tek faturada" istiyorsunuz
Veeam Backup tercih edin eğer:
- 50+ kullanıcı, kurumsal ölçek
- 5-10 yıl retention zorunlu (mali, hukuki)
- Teams chat yedek gerekli
- On-premises NAS / S3 storage'a yedeklemek istiyorsunuz (KVKK lokal saklama)
- Disaster recovery planlaması yapıyorsunuz (cross-tenant)
Yedekleme Politikası En İyi Uygulamalar
- 3-2-1 kuralı: 3 kopya, 2 farklı medya, 1 offsite
- Günlük tam yedek + saatlik incremental
- Retention seviyeleri: 30 gün günlük, 12 hafta haftalık, 12 ay aylık, 5 yıl yıllık
- Periyodik test: Üç ayda bir restore testi yap
- Yedek şifreleme: AES-256, anahtar ayrı saklanır
- Bağımsız erişim: Backup admin ile M365 admin farklı kişiler olsun (separation of duties)
Sıkça Sorulan Sorular
Microsoft sözleşmesinde "veri korunur" yazmıyor mu?
Microsoft service availability garantisi verir, **veri kaybı için tazminat** vermez. Microsoft Shared Responsibility modeline göre yedekleme müşterinin sorumluluğundadır.
Geri dönüşüm kutusu yedek değil mi?
Hayır. 30/93 gün limitli, kategoriye özgü silme uygulanmıyorsa kalıcı kayıp olur.
Yedek nereye saklanır?
Veeam: NAS, S3 bucket, Azure Blob, on-prem disk seçilir. Microsoft Backup: Microsoft veri merkezinde.
Restore süresi ne kadar?
Tek dosya saniyeler, tek mailbox dakikalar, full tenant restore saatler. Veeam'in granular restore'u en hızlı.
Geçmiş yıllardaki silinmiş maillere ulaşabilir miyim?
Yedekleme aktif olduğu süre boyunca evet. Yedekleme öncesi silinen veri Microsoft retention süresince ulaşılabilir, sonra kayıp.
Sonuç
Microsoft 365 yedekleme opsiyonel değil zorunlu. Hangi ölçek olursanız olun, en azından Microsoft Native Backup açın. 50+ kullanıcı için Veeam tercih edin — sınırsız retention + Teams chat yedeği + lokal storage avantajı yıllık $200-500 ek maliyeti haklı çıkarır.
Yedekleme stratejisi tasarımı, Veeam veya Microsoft Native Backup kurulumu için ücretsiz danışmanlık alın. Mevcut M365 ortamınızı analiz edip 3-2-1 uyumlu yedek planı sunarız.