Avaleht›Juhendid›IT-varundus

IT-varundus

Kuidas varundada NAS-i?

NAS on koht, kus failid elavad, mitte varundus. Seda varundatakse nii, et selle jagatud kaustad ja konfiguratsioon kopeeritakse teise süsteemi, väljapoole seda NAS-i, mitme ajapunktiga. Vastasel juhul viib ketaste rike, vargus või jagatud kausta krüpteerimine kaasa ainsa koopia.

Uuendatud oktoobris 2026Lugemisaeg 3 min5 viidatud allikat

Lühidalt

  • RAID võimaldab tööd jätkata, kui üks ketas rikki läheb; ta kopeerib aga ka kustutamised ja krüpteerimise.
  • Kohalikud hetktõmmised on hea esimene kaitsekiht, kuid need kaovad koos NAS-iga.
  • Kopeerige jagatud kaustad ja konfiguratsioon (kasutajad, õigused, jagatud kaustad, ülesanded).
  • CNIL, Prantsusmaa andmekaitseasutus, soovitab hoida varukoopiat geograafiliselt eraldi asukohas ja vähemalt üht koopiat võrgust eraldatuna.
  • Taastage igas kvartalis üks kaust välisest koopiast, mitte kohalikust hetktõmmisest.

Miks NAS-i RAID-ist ei piisa

RAID (Synology puhul SHR, QNAP-i puhul selle vaste) võimaldab tööd jätkata, kui üks ketas rikki läheb. See kopeerib truult ka kustutamise, vormindamise ja lunavara, mis jagatud kausta faile krüpteerib. NAS-i prügikast ja kohalikud hetktõmmised aitavad hiljutise eksimuse korral. Tulekahju korral hävivad need koos NAS-iga ning sageli pääseb neile ligi sama administraator, keda ründaja kasutab.

ANSSI, Prantsusmaa riiklik küberturbeamet, tuletab oma lunavarajuhendis meelde, et varukoopiad peavad hõlmama kõiki andmeid, sealhulgas failiserverite andmeid, ning vähemalt kõige kriitilisemad neist peavad olema infosüsteemist lahti ühendatud. NAS täidab just failiserveri rolli.

Kohalikud hetktõmmised jäävad heaks lühiajaliseks esimeseks kaitsekihiks, et taastada faili sama päeva jooksul. Välist koopiat need ei asenda.

KaitseÜhe ketta rikeEkslik kustutamineLunavaraTulekahju, vargus
RAID / SHRJahEiEiEi
Prügikast, kohalikud hetktõmmisedEiJah, lühiajaliseltMõnikordEi
Teine NAS samas kohasJahJah, kui on ajaluguHarvaEi
Krüpteeritud väline koopia koos ajaloogaJahJahJah, kui on eraldatud või muutumatuJah

Mida kopeerida

  • Jagatud kaustad, kus asuvad töödokumendid, profiilid, skannitud dokumendid ja kasutuses olevad arhiivid.
  • NAS-i rakenduste kaustad (teistelt tööjaamadelt juba vastu võetud varukoopiad, fotod, hoidlad), kui neid andmeid kusagil mujal ei ole.
  • NAS-i konfiguratsioon: kasutajad, õigused, jagatud kaustad, ülesanded. Neljakümne kasutaja õiguste mälu järgi taastamine võtab rohkem aega kui failide uuesti kopeerimine.
  • NAS-i peal majutatud andmebaasid või virtuaalmasinad, kasutades terviklikku meetodit, mitte ainult töötava kettafaili kopeerimist (vt Milline varundus sobib virtuaalmasinale?).

NAS-i operatsioonisüsteemi ei ole mõtet varundada nagu Windowsi serveri tõmmist: rikke korral asendatakse seade ning rakendatakse uuesti konfiguratsioon ja andmed. Välja arvatud identse riistvara ja testitud protseduuri korral on tootja tõmmis harva kõige kindlam tee.

Kuidas koopia peab olema tehtud

CNIL võtab põhireeglid kokku nii: hoidke vähemalt üht varukoopiat geograafiliselt eraldi asukohas, eraldage vähemalt üks varukoopia võrgust ning kaitske varukoopiaid samal tasemel kui algandmeid. NAS-i puhul tähendab see järgmist.

  • Teise asukohta või välisesse teenusesse, krüpteerituna enne võrgust lahkumist.
  • Mitme ajapunktiga, mitte sünkroniseerimisena, mis levitab krüpteerimise kohe edasi.
  • Varunduskontoga, millel ei ole õigust kaugajalugu kustutada.
  • Muutumatu koopia, kui NAS-i dokumendid on ettevõtte mälu.
  • Hoiatus, kui öine ülesanne ei käivitunud. NAS-id saadavad e-kirju, mida keegi enam ei loe: hoiatus peab jõudma nimeliselt määratud inimeseni.

Synology (Hyper Backup, Snapshot Replication) ja QNAP (Hybrid Backup Sync) oskavad saata koopia teise NAS-i või pilve. Funktsioon on olemas. Sageli ei ole see aga sisse lülitatud või osutab sama seadme teisele jagatud kaustale.

USB-kettale tehtava koopia puhul soovitavad head tavad andmekandja pärast iga varundust lahti ühendada ja hoida seda teises kohas: NAS-iga püsivalt ühendatud ketas krüpteeritakse koos sellega.

Minimaalne test

Taastage igas kvartalis üks hiljutine kaust välisest koopiast, mitte kohalikust hetktõmmisest. Kord aastas kontrollige, et konfiguratsiooni (üks kasutaja, üks jagatud kaust) saab uuesti üles ehitada. CNIL loeb väldimist vajavate vigade hulka selle, et varukoopiate kasutatavust ei kontrollita kunagi.

WeDoBacki lahendus

NAS-id kuuluvad varundatavate süsteemide hulka koos serverite ja tööjaamadega; terviseandmetele pühendatud lehel on nimetatud Synology ja QNAP NAS-id. Andmed krüpteeritakse enne saatmist kliendile kuuluva võtmega ning salvestatakse seejärel varundamiseks pühendatud serveritesse, mis on NAS-ist eraldi ja dubleeritud mitmes Euroopa riigis või seadusega nõutud piirkonnas. NAS on allikas, mis arvestatakse tellitud mahu hulka: SMART-paketis hinnaga 49,99 € ilma käibemaksuta TB kohta kuus või INTEGRAL-paketis vastavalt mahuastmele. Mõõtmiseks on WeDoBack avaldanud suurusjärgu: praegune maht korrutatuna kolmega, mida täpsustatakse pärast nädalast kasutust. Dokumentide jaoks, mida tuleb kaitsta igasuguse kustutamise eest, saab lisada MUUTMATU paketi.

Korduma kippuvad küsimused

Minu NAS kasutab RAID 1-te. Kas see on varundus?

Ei. RAID 1 kirjutab samad andmed korraga kahele kettale: kui fail kustutatakse või krüpteeritakse, juhtub see mõlemal. See kaitseb ühe ketta rikke eest, kuid mitte eksimuse, varguse, tulekahju ega lunavara eest.

Kas samas kontoris asuvast teisest NAS-ist piisab?

See on parem kui mitte midagi esimese seadme rikke vastu, kuid ei piisa tulekahju, varguse ega lunavara vastu, mis kasutab mõlemas seadmes sama administraatorikontot. CNIL, Prantsusmaa andmekaitseasutus, ei soovita hoida varukoopiaid samas kohas kui andmeid majutavaid masinaid.

Kas NAS-i süsteemi tuleb varundada?

Harva tõmmisena. Rikke korral asendatakse seade, rakendatakse uuesti eksporditud konfiguratsioon ja seejärel taastatakse andmed. Hoidke aga konfiguratsiooni eksport ajakohasena ja väljaspool NAS-i.

Kas teil on varundus-, DRP- või BCP-projekt?

Üle 20 aasta kogemust ettevõtete andmete kaitsmisel.

Küsi hinnapakkumist+33 9 72 50 78 28

Kaitske oma andmeid WeDoBackiga

Krüpteeritud väline varundus, muutumatu salvestus, avariitaasteplaan (DRP) ja talitluspidevuse plaan (BCP): kirjeldage meile oma servereid ja me pakume teile sobiva lahenduse.