Etusivu›Oppaat›Varmuuskopiointi

Varmuuskopiointi

Mikä ero on varmuuskopioinnilla ja replikoinnilla?

Replikointi ylläpitää nykytilaa lähellä olevaa kopiota, jotta toiminta voidaan jatkaa nopeasti vian jälkeen. Varmuuskopiointi säilyttää aiempia tiloja, jotta voidaan palata virhettä tai hyökkäystä edeltävään tilaan. Ne täydentävät toisiaan: kumpikaan ei korvaa toista.

Päivitetty lokakuussa 2026Lukuaika 3 min5 lähdettä

Tärkeimmät asiat

  • Replikointi on käytettävyyden väline: se kopioi myös poistot, vioittumisen ja salauksen.
  • Varmuuskopiointi on palaamisen väline: se säilyttää useita ajankohtia pienen viiveen (RPO) kustannuksella.
  • Ranskan kansallinen kyberturvallisuusvirasto ANSSI ohjaa replikointiin, kun yli muutaman tunnin tietoja ei saa menettää, ja varmuuskopiointiin, kun halutaan palata terveeseen tilaan.
  • Microsoft 365:n ja Google Workspacen roskakorit ovat lyhytaikaisia turvaverkkoja samassa vuokraajaympäristössä (tenant), eivät varmuuskopio.

Replikointi seuraa alkuperäistä

Tietokannan replika, virtuaalikoneen peili tai tiedostojen synkronointi lähettää muutokset toiseen sijaintiin, usein muutamassa sekunnissa. Jos pääpalvelin kaatuu, voidaan siirtyä toiseen ja menettää vain vähän tapahtumia. Se on käytettävyyden väline. Yhdysvaltain standardointiviraston NIST:n jatkuvuusopas (SP 800-34) varaakin peilatut järjestelmät ja levyjen replikoinnin suuren vaikutuksen järjestelmille yhdessä jo aktiivisen varakonesalin kanssa.

Replika vastaanottaa myös sen, mitä ei pitäisi säilyttää: poistetun tiedoston, vioittuneen tietokannan, kiristyshaittaohjelman salaaman asiakirjan. Tilasta riippuen (synkroninen, asynkroninen, viiveellä tai ilman) terve kopio katoaa samaan aikaan kuin alkuperäinen tai muutamaa minuuttia myöhemmin.

Varmuuskopio säilyttää menneisyyden

Klo 14:n varmuuskopio, klo 18:n varmuuskopio ja edellisen illan varmuuskopio ovat kaikki saatavilla. Jos hyökkäys alkoi klo 16, palautetaan klo 14:n versio. Iltapäivän työ menetetään. Käyttökelpoinen järjestelmä saadaan takaisin. Tämä tarkoituksellinen viive on RPO.

Varmuuskopio on yleensä vähemmän ”tuore” kuin replika. Se on kuitenkin ainoa näistä kahdesta, joka mahdollistaa palaamisen aiempaan. ANSSI:n varmuuskopiointiopas sanoo tämän omalla tavallaan: se rajaa soveltamisalansa ulkopuolelle tarpeet, joissa tietojen menetyksen on oltava alle 24 tuntia, ja ohjaa niissä synkroniseen tai asynkroniseen replikointiin.

Vertailu

ReplikointiVarmuuskopiointi
TavoiteJatkaa nopeasti vian jälkeenPalata aiempaan terveeseen tilaan
Kopion tuoreusSekunneista minuutteihinTunteja (tiheydestä riippuen)
VersiohistoriaEi lainkaan tai hyvin lyhytUseita päiviä, viikkoja tai kuukausia
Poisto, vioittuminen, kiristyshaittaohjelmaKopioituvat replikaanAiemmat versiot säilyvät eheinä
Selvä laitevikaNopea siirtymäPalautus, joka kestää pidempään

Näin ne yhdistetään

TarveSopiva väline
Toiminnan jatkaminen minuuteissa laitevian jälkeenReplikointi tai BCP, valmiiksi käynnissä olevalla toisella järjestelmällä
Paluu poistoa tai hyökkäystä edeltävään tilaanVersiohistorian sisältävä varmuuskopio, mieluiten kopio, jota hyökkääjä ei voi muuttaa
MolemmatReplikointi selvää vikaa varten, muuttumaton varmuuskopio virheitä ja kiristyshaittaohjelmia varten

Yritys, joka ei replikoi ja ottaa varmuuskopion joka yö, hyväksyy enintään 24 tunnin työn uudelleen tekemisen ja palautuksen odottamisen. Yritys, joka vain replikoi, voi käynnistyä nopeasti ja huomata, että replika on jo salattu.

Pilvipalvelut

Palveluntarjoajan maantieteellinen replikointi suojaa konesalin tulipalolta. Se kopioi levyn tilan, myös levyn, jonka hyökkääjä on jo salannut. Se ei ole varmuuskopioiden versiohistoria.

Microsoft 365:n ja Google Workspacen roskakorit ovat lyhytaikaisia turvaverkkoja saman ylläpitäjätilin sisällä. Exchange Onlinessa poistettu kohde on palautettavissa oletuksena 14 päivää, enintään 30 päivää. Gmailissa ylläpitäjällä on 25 lisäpäivää roskakorin 30 päivän jälkeen; sen jälkeen viestiä eivät voi palauttaa ylläpitäjä eikä Google. Nämä mekanismit eivät ole replikointia kolmannelle osapuolelle eivätkä vuokraajaympäristön ulkopuolinen varmuuskopio. Katso Sisältääkö Microsoft 365 todella varmuuskopion?.

WeDoBackilla

WeDoBackin varmuuskopiointi säilyttää versioita asiakkaan valitsemalla tiheydellä. BCP eroaa siitä: pilvi-instanssit ovat jatkuvasti käynnissä ja ottavat tehtävät hoitaakseen, jos palvelin kaatuu, ilman IP-osoitteen muutosta, mikä lähenee palvelun jatkuvuutta. Tietojen replikointi tai synkronointi BCP-instanssin ja alkuperäisen palvelimen välillä ei ole sisäänrakennettua: se toteutetaan tarpeen mukaan räätälöidyllä prosessilla, jonka WeDoBack voi ottaa käyttöön tarjouksen perusteella. DRP käynnistää palvelimet uudelleen varainstansseilla valitusta varmuuskopioversiosta. Molemmissa tapauksissa varmuuskopioiden versiohistoria on keino palata häiriötä edeltävään tilaan.

Usein kysytyt kysymykset

Jos replikoin palvelimeni toiseen toimipaikkaan, tarvitsenko vielä varmuuskopion?

Kyllä. Toinen toimipaikka suojaa teitä laitevialta tai vahingolta ensimmäisessä toimipaikassa. Se ei suojaa poistetulta tiedostolta, vioittuneelta tietokannalta tai kiristyshaittaohjelmalta: replika vastaanottaa nämä muutokset siinä missä muutkin. Vain varmuuskopioiden versiohistoria mahdollistaa palaamisen häiriötä edeltävään tilaan.

Onko OneDrive- tai Dropbox-synkronointi varmuuskopio?

Ei. Synkronointi kopioi nykytilan molempiin suuntiin: työasemalta poistettu tai salattu tiedosto poistuu tai salautuu myös pilvessä. Palvelun versiot ja roskakori auttavat yksittäisessä virheessä rajatun ajan, mutta ne ovat samojen tilien alaisuudessa kuin tuotanto.

Suojaako viivästetty replikointi kiristyshaittaohjelmalta?

Vain jos hyökkäys havaitaan ennen viiveen päättymistä, joka on usein muutamia minuutteja tai tunteja. Tunkeutuminen pysyy kuitenkin yleensä huomaamattomana useita päiviä. Replikoinnin viive ei korvaa usean viikon versiohistoriaa.

Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?

Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.

Pyytäkää tarjous+33 9 72 50 78 28

Suojatkaa tietonne WeDoBackin avulla

Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.