Что такое кибер-бэкап и как настроить резервное копирование данных: подробная инструкция
Кибер-бэкап — это российское комплексное решение для резервного копирования и восстановления данных с защитой от вирусов-шифровальщиков (ransomware), разработанное компанией «Киберпротект». Ранее система была известна как «Acronis Защита Данных».
Оглавление
Что такое Кибер Бэкап
Кибер Бэкап — это комплексное решение для резервного копирования и восстановления данных с защитой от вирусов-шифровальщиков (ransomware), разработанное компанией «Киберпротект». Ранее система была известна как «Acronis Защита Данных».
Ключевые возможности продукта:
- Централизованное управление через веб-консоль
- Защита от вредоносного ПО и вирусов-шифровальщиков
- Проверка целостности резервных копий
- Репликация данных с возможностью реализации правила «3-2-1»
- Поддержка локальных, сетевых и облачных хранилищ
Поддерживаемые платформы
Кибер Бэкап поддерживает широкий спектр платформ:
Операционные системы:
- Windows
- Linux (включая российские ОС)
Платформы виртуализации:
- VMware
- Hyper-V
- oVirt
- OpenStack
- ProxmoxVE
Системы управления базами данных:
- SQL Server
- Oracle
- PostgreSQL
- MySQL
- MongoDB
Бизнес-приложения:
- Microsoft Exchange
- CommuniGate Pro
- Почта VK WorkSpace
Правило резервного копирования 3-2-1
Правило 3-2-1 — это золотой стандарт защиты данных:
- 3 копии данных — оригинал плюс две резервные копии
- 2 разных типа носителей — например, жесткий диск и SSD или лента
- 1 копия вне площадки — хранится удаленно, в идеале изолирована от сети
Эволюция правила 3-2-1
С развитием киберугроз правило эволюционировало:
| Правило | Описание |
|---|---|
| 3-2-1 | Базовый стандарт: 3 копии, 2 типа носителей, 1 удаленная копия |
| 3-2-1-1 | Добавляется одна копия с воздушным зазором (air-gapped) или неизменяемое хранилище, защищенное от изменений при атаке ransomware |
| 3-2-1-0 | Ноль означает отсутствие ошибок благодаря автоматической проверке каждой резервной копии на возможность восстановления |
| 4-3-2 | Четыре копии в трех местах, две из которых вне офиса, для максимальной защиты критически важных данных |
Как настроить резервное копирование данных
Шаг 1: Выбор стратегии
Определите, какие данные нуждаются в защите и выберите подходящую стратегию (3-2-1, 3-2-1-1 или 3-2-1-0) в зависимости от критичности данных и требований к безопасности.
Шаг 2: Настройка в Кибер Бэкап
1. Создание плана резервного копирования:
- Перейдите в веб-консоль управления Кибер Бэкап
- Создайте новый план резервного копирования, указав источники данных (файлы, диски, СУБД, виртуальные машины)
- Выберите основное хранилище для резервных копий
2. Настройка репликации (для правила 3-2-1):
- Добавьте до 4 дополнительных хранилищ в план резервного копирования
- Или создайте отдельный план репликации с указанием расписания и целевых хранилищ
- Для снижения нагрузки настройте выполнение репликации в нерабочее время или используйте off-host обработку
3. Настройка удаленного хранения:
- Используйте облачные хранилища (например, интеграция с Yandex Cloud S3)
- Или настройте хранение на физически изолированных носителях (внешние диски, ленты)
4. Включение проверки резервных копий (для правила 3-2-1-0):
- Активируйте проверку контрольных сумм для каждого блока данных
- Или настройте тестовый запуск виртуальной машины из резервной копии для полной проверки
- Создайте отдельный план проверки или выполняйте проверку сразу после создания бэкапа
Шаг 3: Общие рекомендации по настройке
- Автоматизация: Настройте регулярное расписание резервного копирования (ежедневно, еженедельно)
- Шифрование: Включите шифрование резервных копий при передаче и хранении
- Многофакторная аутентификация: Ограничьте доступ к системе резервного копирования с помощью MFA
- Мониторинг: Настройте оповещения о сбоях и отслеживайте статистику выполнения заданий через веб-консоль
- Тестирование восстановления: Регулярно проводите тестовое восстановление данных, чтобы убедиться в работоспособности резервных копий
Частые ошибки
-
Отсутствие удаленной копии данных — хранение всех резервных копий в одном месте нарушает правило 3-2-1 и делает данные уязвимыми при локальных инцидентах.
-
Игнорирование проверки резервных копий — без автоматической проверки контрольных сумм или тестового запуска виртуальной машины невозможно гарантировать возможность восстановления данных.
-
Отключение шифрования — резервные копии без шифрования при передаче и хранении могут быть скомпрометированы.
-
Отсутствие тестирования восстановления — регулярное тестовое восстановление необходимо для подтверждения работоспособности резервных копий.
FAQ
Вопрос 1: Какие платформы поддерживает Кибер Бэкап?
Кибер Бэкап поддерживает Windows и Linux (включая российские ОС), платформы виртуализации VMware, Hyper-V, oVirt, OpenStack, ProxmoxVE, СУБД SQL Server, Oracle, PostgreSQL, MySQL, MongoDB, а также бизнес-приложения Microsoft Exchange, CommuniGate Pro и Почта VK WorkSpace.
Вопрос 2: Что означает правило 3-2-1-1?
Правило 3-2-1-1 расширяет базовое правило 3-2-1, добавляя одну копию с воздушным зазором (air-gapped) или неизменяемое хранилище, которое защищено от изменений даже при атаке ransomware.
Вопрос 3: Как настроить удаленное хранение резервных копий?
Для удаленного хранения можно использовать облачные хранилища (например, интеграция с Yandex Cloud S3) или настроить хранение на физически изолированных носителях, таких как внешние диски или ленты.
Вопрос 4: Зачем нужна многофакторная аутентификация в системе резервного копирования?
Многофакторная аутентификация (MFA) ограничивает доступ к системе резервного копирования, что повышает безопасность и защищает от несанкционированного доступа к резервным копиям.