Domů›Průvodci›Zálohování dat

Zálohování dat

Jak zálohovat NAS?

NAS je místo, kde soubory žijí, nikoli záloha. Zálohuje se tak, že se jeho sdílené složky a konfigurace kopírují do jiného systému mimo tento NAS, s více verzemi v čase. Jinak porucha disků, krádež nebo zašifrování sdílené složky zničí jedinou kopii.

Aktualizováno v říjnu 20263 min čtení5 citovaných zdrojů

To hlavní

  • RAID umožňuje pokračovat v provozu, když disk selže; kopíruje však i smazání a šifrování.
  • Lokální snapshoty jsou dobrou první vrstvou, ale zmizí spolu s NAS.
  • Kopírujte sdílené složky i konfiguraci (uživatele, oprávnění, sdílení, úlohy).
  • CNIL, francouzský úřad pro ochranu osobních údajů, doporučuje zálohu na geograficky odděleném místě a alespoň jednu izolovanou offline kopii.
  • Každé čtvrtletí obnovte složku z externí kopie, ne z lokálního snapshotu.

Proč RAID v NAS nestačí

RAID (nebo SHR u Synology, obdoba u QNAP) umožňuje pokračovat v provozu, když disk selže. Věrně však zkopíruje i smazání, formátování a ransomware, který zašifruje soubory ve sdílené složce. Koš NAS a lokální snapshoty pomohou proti nedávné chybě. Při požáru ale zaniknou spolu s NAS a často k nim má přístup tentýž administrátorský účet, který zneužije útočník.

ANSSI, francouzská národní agentura pro kybernetickou bezpečnost, to připomíná ve své příručce o ransomwaru: zálohy musí pokrývat všechna data včetně dat souborových serverů a alespoň ty nejkritičtější musí být odpojeny od informačního systému. NAS plní právě roli souborového serveru.

Lokální snapshoty zůstávají dobrou, krátkodobou první vrstvou pro obnovu souboru v průběhu dne. Externí kopii nenahrazují.

OchranaPorucha diskuOmylem smazánoRansomwarePožár, krádež
RAID / SHRAnoNeNeNe
Koš, lokální snapshotyNeAno, krátkodoběNěkdyNe
Druhý NAS na místěAnoAno, je-li historieZřídkaNe
Šifrovaná externí kopie s historiíAnoAnoAno, je-li izolovaná nebo neměnnáAno

Co kopírovat

  • Sdílené složky s pracovními dokumenty, profily, skeny a živými archivy.
  • Složky aplikací NAS (zálohy, které už přijímá z jiných počítačů, fotografie, repozitáře), pokud tato data neexistují nikde jinde.
  • Konfiguraci NAS: uživatele, oprávnění, sdílení, úlohy. Rekonstruovat oprávnění čtyřiceti uživatelů zpaměti trvá déle než znovu zkopírovat soubory.
  • Databáze nebo virtuální stroje provozované na NAS, a to konzistentní metodou, nikoli jen kopírováním souboru disku za běhu (viz Jak zálohovat virtuální stroj?).

Operační systém NAS není třeba zálohovat jako image serveru s Windows: při poruše se zařízení vymění a znovu se použije konfigurace a data. Pokud nemáte identický hardware a otestovaný postup, image od výrobce je zřídka nejbezpečnější cestou.

Jak má být kopie provedena

CNIL shrnuje základní pravidla: uchovávat alespoň jednu zálohu na geograficky odděleném místě, alespoň jednu zálohu izolovat offline a chránit zálohy na stejné úrovni jako původní data. Pro NAS to znamená:

  • Na jiné místo nebo do externí služby, se šifrováním ještě před opuštěním sítě.
  • S více verzemi v čase, nikoli synchronizací, která šifrování okamžitě rozšíří.
  • Se zálohovacím účtem, který nemá právo mazat vzdálenou historii.
  • Neměnná kopie, pokud dokumenty na NAS představují paměť firmy.
  • Upozornění, pokud noční úloha neproběhla. NAS posílají e-maily, které už nikdo nečte: upozornění musí dorazit konkrétní jmenované osobě.

Synology (Hyper Backup, Snapshot Replication) i QNAP (Hybrid Backup Sync) umějí posílat kopii na jiný NAS nebo do cloudu. Funkce existuje. Často však není zapnutá, nebo míří do druhé sdílené složky na tomtéž zařízení.

U kopie na USB disk doporučují osvědčené postupy po každé záloze médium odpojit a uchovávat je na jiném místě: disk trvale připojený k NAS bude zašifrován spolu s ním.

Minimální test

Každé čtvrtletí obnovte nedávnou složku z externí kopie, nikoli z lokálního snapshotu. Jednou ročně ověřte, že lze konfiguraci (uživatele, sdílenou složku) znovu sestavit. CNIL řadí mezi chyby, kterým je třeba se vyhnout, to, že se nikdy neověří použitelnost záloh.

Jak to řeší WeDoBack

NAS patří mezi zálohované systémy vedle serverů a počítačů; stránka věnovaná zdravotnickým datům uvádí NAS Synology a QNAP. Data jsou šifrována před odesláním klíčem, který drží zákazník, a poté uložena na serverech vyhrazených pro zálohování, oddělených od NAS a redundantně umístěných v několika zemích Evropy, případně v oblasti, kterou vyžaduje legislativa. NAS je zdroj, který se započítává do sjednaného objemu, v nabídce SMART za 49,99 € bez DPH za TB měsíčně, nebo v nabídce INTEGRAL podle úrovně. Pro dimenzování WeDoBack uvádí orientační pravidlo: současný objem vynásobený třemi a úprava po týdnu provozu. Pro dokumenty, které je třeba chránit před jakýmkoli smazáním, lze doplnit nabídku NEMĚNNÝ.

Časté dotazy

Můj NAS běží v RAID 1. Je to záloha?

Ne. RAID 1 zapisuje stejná data současně na dva disky: pokud je soubor smazán nebo zašifrován, stane se to na obou. Chrání před poruchou disku, nikoli před chybou, krádeží, požárem ani ransomwarem.

Stačí druhý NAS ve stejné kanceláři?

Proti poruše prvního zařízení je to lepší než nic, ale nestačí proti požáru, krádeži nebo ransomwaru, který použije stejný administrátorský účet na obou zařízeních. CNIL, francouzský úřad pro ochranu osobních údajů, nedoporučuje uchovávat zálohy na stejném místě jako stroje, na nichž jsou data uložena.

Je třeba zálohovat systém NAS?

Ve formě image jen zřídka. Při poruše se zařízení vymění, znovu se použije exportovaná konfigurace a poté se obnoví data. Export konfigurace však udržujte aktuální a mimo NAS.

Plánujete projekt zálohování, DRP nebo BCP?

Více než 20 let zkušeností s ochranou firemních dat.

Vyžádat cenovou nabídku+33 9 72 50 78 28

Chraňte svá data s WeDoBack

Šifrované zálohování mimo pracoviště, neměnné úložiště, DRP a BCP: popište nám své servery a my vám navrhneme vhodnou kombinaci.