Bestanden terughalen uit Google Vault: stap voor stap
Stap-voor-stap handleiding voor Google Vault: bestanden terughalen, holds instellen, data exporteren voor juridisch onderzoek e...
Hoe herstel je Google Drive na een ransomware-aanval? Van versiegeschiedenis en bulk-herstel via Admin Console tot Vault en preventieve maatregelen zoals OAuth-beperking.
Ransomware is een reele dreiging voor elke organisatie. Als bestanden in Google Drive worden geencrypteerd of massaal worden gewijzigd, heb je als Workspace-beheerder meerdere tools om data te herstellen. Dit artikel legt uit welke opties je hebt en hoe je ze inzet.
Ransomware kan Drive op twee manieren bereiken:
In beide gevallen worden de gewijzigde bestanden gesynchroniseerd naar Drive en zijn de originelen overschreven.
Elk Google-bestand (Docs, Sheets, Slides) bewaart een volledige versiegeschiedenis:
Open het bestand in Google Docs
Bestand > Versiegeschiedenis > Versiegeschiedenis bekijken
Klik op een eerdere versie
Klik op "Deze versie herstellen"
Niet-Google-bestanden (PDF, Word, Excel) die zijn geupload, bewaren ook versies:
Drive > rechtsklik op bestand > Versies beheren
Selecteer een eerdere versie > Herstellen
Tip: Drive bewaart versies van niet-Google-bestanden voor 30 dagen of 100 versies, afhankelijk van wat het eerste bereikt wordt. Na een ransomware-aanval handel je dus snel.
Als honderden bestanden zijn aangetast, gebruik je de bulk-hersteloptie:
Admin Console > Gebruikers > selecteer de getroffen gebruiker
Gegevens herstellen
Periode: Selecteer de datum voor de aanval
Type: Drive
Dit zet Drive terug naar de staat van de geselecteerde datum.
Als er een retentiebeleid of Hold actief is, kun je bestanden herstellen via Vault:
vault.google.com > Nieuw zaakdossier
Zoeken > Drive > Tijdsbereik: voor de aanval
Exporteren > Download de bestanden
Voor Shared Drives:
Admin Console > Apps > Google Workspace > Drive en Docs > Shared Drives
Selecteer de Shared Drive > Gegevens herstellen
Drive voor desktop versiebeheer:
Drive voor desktop-instellingen > Bandbreedtebeheer
Synchronisatie beperken tot goedgekeurde mappen
OAuth-app toegang beperken:
Admin Console > Beveiliging > API-besturing
Alleen goedgekeurde apps toestaan
Alert instellen voor massale Drive-wijzigingen:
Admin Console > Beveiliging > Alert Center > Instellingen
Massamutatie van Drive-bestanden: Aan (e-mailmelding) Stap-voor-stap handleiding voor Google Vault: bestanden terughalen, holds instellen, data exporteren voor juridisch onderzoek e...
Stap-voor-stap handleiding voor Google Workspace beheerders: wat te doen bij een gehackt account, van onmiddellijke maatregelen...
Alles over Google Workspace facturen: waar vind je ze, hoe stel je het BTW-nummer in, hoe voeg je extra ontvangers toe en wat d...
Wij reageren binnen 1 werkdag met een eerlijk en concreet antwoord.
Vraag over het artikel.
Prijsindicatie ontvangen.
Hulp bij toepassing.
Vraag of melding indienen.