Etusivu›Oppaat›Varmuuskopiointi
Varmuuskopiointi
Mikä ero on varmuuskopioinnilla ja replikoinnilla?
Replikointi ylläpitää nykytilaa lähellä olevaa kopiota, jotta toiminta voidaan jatkaa nopeasti vian jälkeen. Varmuuskopiointi säilyttää aiempia tiloja, jotta voidaan palata virhettä tai hyökkäystä edeltävään tilaan. Ne täydentävät toisiaan: kumpikaan ei korvaa toista.
Päivitetty lokakuussa 2026Lukuaika 3 min5 lähdettä
Tärkeimmät asiat
- Replikointi on käytettävyyden väline: se kopioi myös poistot, vioittumisen ja salauksen.
- Varmuuskopiointi on palaamisen väline: se säilyttää useita ajankohtia pienen viiveen (RPO) kustannuksella.
- Ranskan kansallinen kyberturvallisuusvirasto ANSSI ohjaa replikointiin, kun yli muutaman tunnin tietoja ei saa menettää, ja varmuuskopiointiin, kun halutaan palata terveeseen tilaan.
- Microsoft 365:n ja Google Workspacen roskakorit ovat lyhytaikaisia turvaverkkoja samassa vuokraajaympäristössä (tenant), eivät varmuuskopio.
Replikointi seuraa alkuperäistä
Tietokannan replika, virtuaalikoneen peili tai tiedostojen synkronointi lähettää muutokset toiseen sijaintiin, usein muutamassa sekunnissa. Jos pääpalvelin kaatuu, voidaan siirtyä toiseen ja menettää vain vähän tapahtumia. Se on käytettävyyden väline. Yhdysvaltain standardointiviraston NIST:n jatkuvuusopas (SP 800-34) varaakin peilatut järjestelmät ja levyjen replikoinnin suuren vaikutuksen järjestelmille yhdessä jo aktiivisen varakonesalin kanssa.
Replika vastaanottaa myös sen, mitä ei pitäisi säilyttää: poistetun tiedoston, vioittuneen tietokannan, kiristyshaittaohjelman salaaman asiakirjan. Tilasta riippuen (synkroninen, asynkroninen, viiveellä tai ilman) terve kopio katoaa samaan aikaan kuin alkuperäinen tai muutamaa minuuttia myöhemmin.
Varmuuskopio säilyttää menneisyyden
Klo 14:n varmuuskopio, klo 18:n varmuuskopio ja edellisen illan varmuuskopio ovat kaikki saatavilla. Jos hyökkäys alkoi klo 16, palautetaan klo 14:n versio. Iltapäivän työ menetetään. Käyttökelpoinen järjestelmä saadaan takaisin. Tämä tarkoituksellinen viive on RPO.
Varmuuskopio on yleensä vähemmän ”tuore” kuin replika. Se on kuitenkin ainoa näistä kahdesta, joka mahdollistaa palaamisen aiempaan. ANSSI:n varmuuskopiointiopas sanoo tämän omalla tavallaan: se rajaa soveltamisalansa ulkopuolelle tarpeet, joissa tietojen menetyksen on oltava alle 24 tuntia, ja ohjaa niissä synkroniseen tai asynkroniseen replikointiin.
Vertailu
| Replikointi | Varmuuskopiointi | |
|---|---|---|
| Tavoite | Jatkaa nopeasti vian jälkeen | Palata aiempaan terveeseen tilaan |
| Kopion tuoreus | Sekunneista minuutteihin | Tunteja (tiheydestä riippuen) |
| Versiohistoria | Ei lainkaan tai hyvin lyhyt | Useita päiviä, viikkoja tai kuukausia |
| Poisto, vioittuminen, kiristyshaittaohjelma | Kopioituvat replikaan | Aiemmat versiot säilyvät eheinä |
| Selvä laitevika | Nopea siirtymä | Palautus, joka kestää pidempään |
Näin ne yhdistetään
| Tarve | Sopiva väline |
|---|---|
| Toiminnan jatkaminen minuuteissa laitevian jälkeen | Replikointi tai BCP, valmiiksi käynnissä olevalla toisella järjestelmällä |
| Paluu poistoa tai hyökkäystä edeltävään tilaan | Versiohistorian sisältävä varmuuskopio, mieluiten kopio, jota hyökkääjä ei voi muuttaa |
| Molemmat | Replikointi selvää vikaa varten, muuttumaton varmuuskopio virheitä ja kiristyshaittaohjelmia varten |
Yritys, joka ei replikoi ja ottaa varmuuskopion joka yö, hyväksyy enintään 24 tunnin työn uudelleen tekemisen ja palautuksen odottamisen. Yritys, joka vain replikoi, voi käynnistyä nopeasti ja huomata, että replika on jo salattu.
Pilvipalvelut
Palveluntarjoajan maantieteellinen replikointi suojaa konesalin tulipalolta. Se kopioi levyn tilan, myös levyn, jonka hyökkääjä on jo salannut. Se ei ole varmuuskopioiden versiohistoria.
Microsoft 365:n ja Google Workspacen roskakorit ovat lyhytaikaisia turvaverkkoja saman ylläpitäjätilin sisällä. Exchange Onlinessa poistettu kohde on palautettavissa oletuksena 14 päivää, enintään 30 päivää. Gmailissa ylläpitäjällä on 25 lisäpäivää roskakorin 30 päivän jälkeen; sen jälkeen viestiä eivät voi palauttaa ylläpitäjä eikä Google. Nämä mekanismit eivät ole replikointia kolmannelle osapuolelle eivätkä vuokraajaympäristön ulkopuolinen varmuuskopio. Katso Sisältääkö Microsoft 365 todella varmuuskopion?.
WeDoBackilla
WeDoBackin varmuuskopiointi säilyttää versioita asiakkaan valitsemalla tiheydellä. BCP eroaa siitä: pilvi-instanssit ovat jatkuvasti käynnissä ja ottavat tehtävät hoitaakseen, jos palvelin kaatuu, ilman IP-osoitteen muutosta, mikä lähenee palvelun jatkuvuutta. Tietojen replikointi tai synkronointi BCP-instanssin ja alkuperäisen palvelimen välillä ei ole sisäänrakennettua: se toteutetaan tarpeen mukaan räätälöidyllä prosessilla, jonka WeDoBack voi ottaa käyttöön tarjouksen perusteella. DRP käynnistää palvelimet uudelleen varainstansseilla valitusta varmuuskopioversiosta. Molemmissa tapauksissa varmuuskopioiden versiohistoria on keino palata häiriötä edeltävään tilaan.
Usein kysytyt kysymykset
Jos replikoin palvelimeni toiseen toimipaikkaan, tarvitsenko vielä varmuuskopion?
Kyllä. Toinen toimipaikka suojaa teitä laitevialta tai vahingolta ensimmäisessä toimipaikassa. Se ei suojaa poistetulta tiedostolta, vioittuneelta tietokannalta tai kiristyshaittaohjelmalta: replika vastaanottaa nämä muutokset siinä missä muutkin. Vain varmuuskopioiden versiohistoria mahdollistaa palaamisen häiriötä edeltävään tilaan.
Onko OneDrive- tai Dropbox-synkronointi varmuuskopio?
Ei. Synkronointi kopioi nykytilan molempiin suuntiin: työasemalta poistettu tai salattu tiedosto poistuu tai salautuu myös pilvessä. Palvelun versiot ja roskakori auttavat yksittäisessä virheessä rajatun ajan, mutta ne ovat samojen tilien alaisuudessa kuin tuotanto.
Suojaako viivästetty replikointi kiristyshaittaohjelmalta?
Vain jos hyökkäys havaitaan ennen viiveen päättymistä, joka on usein muutamia minuutteja tai tunteja. Tunkeutuminen pysyy kuitenkin yleensä huomaamattomana useita päiviä. Replikoinnin viive ei korvaa usean viikon versiohistoriaa.
Lähteet
Asiakirjat tarkistettu lokakuussa 2026.
- Tietojärjestelmien varmuuskopiointi – perusteet (ANSSI-BP-100, v1.1, 27.11.2025, ranskaksi) — ANSSI (Ranskan kyberturvallisuusvirasto)
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Recoverable Items folder in Exchange Online — Microsoft Learn
- Restore a user’s permanently deleted email — Google Workspace Admin -ohje
- BCP-palvelu (liiketoiminnan jatkuvuussuunnitelma) — WeDoBack
Onko teillä varmuuskopiointi-, DRP- tai BCP-hanke?
Yli 20 vuoden kokemus yritysten tietojen suojaamisesta.
Pyytäkää tarjous+33 9 72 50 78 28Suojatkaa tietonne WeDoBackin avulla
Salattu ulkoinen varmuuskopiointi, muuttumaton tallennus, toipumissuunnitelma (DRP) ja jatkuvuussuunnitelma (BCP): kertokaa meille palvelimistanne, niin ehdotamme teille sopivan kokonaisuuden.
