Kezdőlap›Útmutatók›Informatikai adatmentés
Informatikai adatmentés
Mi a különbség a mentés és a replikáció között?
A replikáció az aktuális állapothoz közeli másolatot tart fenn, hogy egy leállás után gyorsan folytatható legyen a munka. A mentés korábbi állapotokat őriz meg, hogy egy hiba vagy támadás előtti állapotra lehessen visszatérni. A kettő kiegészíti egymást: egyik sem helyettesíti a másikat.
Frissítve: 2026. október3 perc olvasás5 hivatkozott forrás
A lényeg
- A replikáció a rendelkezésre állás eszköze: a törléseket, az adatsérülést és a titkosítást is átmásolja.
- A mentés a visszalépés eszköze: több időpontot őriz meg, egy kisebb késés (az RPO) árán.
- Az ANSSI, a francia nemzeti kiberbiztonsági ügynökség, a replikációt ajánlja, ha néhány óránál több adat nem veszhet el, és a mentést az ép állapotra való visszatéréshez.
- A Microsoft 365 és a Google Workspace lomtárai rövid távú biztonsági hálók ugyanazon a bérlőn (tenant) belül, nem mentések.
A replikáció követi az eredetit
Egy adatbázis-replika, egy virtuális gép tükrözése vagy egy fájlszinkronizálás a változásokat egy második helyre küldi, gyakran néhány másodpercen belül. Ha az elsődleges szerver leáll, át lehet állni a másodikra, kevés tranzakció elvesztésével. Ez a rendelkezésre állás eszköze. A NIST (az amerikai szabványügyi intézet) folytonossági útmutatója (SP 800-34) a tükrözött rendszereket és a lemezreplikációt egyébként a nagy hatású rendszereknek tartja fenn, már aktív tartalékhelyszínnel párosítva.
A replika azt is megkapja, amit nem kéne megőrizni: egy törölt fájlt, egy sérült adatbázist, egy zsarolóvírus által titkosított dokumentumot. A módtól függően (szinkron, aszinkron, késleltetéssel vagy anélkül) az ép másolat az eredetivel egy időben vagy néhány perccel később tűnik el.
A mentés megőrzi a múltat
Egy 14:00-s, egy 18:00-s és egy előző esti mentés is elérhető marad. Ha a támadás 16:00-kor kezdődött, a 14:00-s állapotot állítja vissza. A délutáni munka elvész, de használható rendszert kap vissza. Ez a szándékos késés az RPO.
A mentés általában kevésbé „friss”, mint a replikáció, de a kettő közül csak ez teszi lehetővé a visszalépést. Az ANSSI mentési útmutatója a maga módján ugyanezt mondja: hatályból kizárja a 24 óránál kisebb adatvesztést igénylő eseteket, amelyekre a szinkron vagy aszinkron replikációt ajánlja.
Összehasonlítás
| Replikáció | Mentés | |
|---|---|---|
| Cél | Gyors újraindítás egy leállás után | Visszatérés egy korábbi ép állapotra |
| A másolat frissessége | Másodpercek–percek | Órák (a gyakoriságtól függően) |
| Előzmények | Nincs vagy nagyon rövid | Több nap, hét vagy hónap |
| Törlés, adatsérülés, zsarolóvírus | Átmásolódik a replikára | A korábbi verziók épek maradnak |
| Egyértelmű hardverhiba | Gyors átállás | Visszaállítás, hosszabb ideig |
Hogyan kombinálhatók
| Igény | Megfelelő eszköz |
|---|---|
| Néhány percen belüli újraindítás hardverhiba után | Replikáció vagy BCP, egy már készenlétben álló második rendszerrel |
| Visszatérés egy törlés vagy támadás előtti állapotra | Előzményeket őrző mentés, ideális esetben olyan másolattal, amelyet a támadó nem tud módosítani |
| Mindkettő | Replikáció az egyértelmű hibára, megváltoztathatatlan mentés a tévedésre és a zsarolóvírusra |
Az a vállalat, amely nem replikál, és minden éjjel ment, elfogadja, hogy akár 24 órányi munkát újra kell végeznie, és meg kell várnia a visszaállítást. Az a vállalat, amely csak replikál, gyorsan újraindulhat, és ekkor derülhet ki, hogy a replika már titkosítva van.
A felhő esete
Egy szolgáltató földrajzi replikációja egy adatközponti tűz ellen véd. A kötet állapotát másolja, beleértve a támadó által már titkosított kötetet is. Ez nem mentési előzmény.
A Microsoft 365 és a Google Workspace lomtárai rövid távú biztonsági hálók, ugyanazon rendszergazdai fiókon belül. Az Exchange Online-ban egy törölt elem alapértelmezés szerint 14 napig, legfeljebb 30 napig állítható vissza. A Gmailben a rendszergazda a 30 napos lomtári idő után további 25 napig állíthat vissza; ezt követően sem a rendszergazda, sem a Google nem tudja visszaállítani az üzenetet. Ezek a mechanizmusok nem jelentenek replikációt egy harmadik félhez, sem a bérlőn kívüli mentést. Lásd: Valóban tartalmaz mentést a Microsoft 365?.
A WeDoBacknél
A WeDoBack mentése verziókat őriz meg, az ügyfél által választott gyakorisággal. A BCP ettől eltér: felhőpéldányok folyamatosan futnak, és IP-cím-változás nélkül átveszik a feladatot, ha egy szerver leáll, ami közel áll a szolgáltatás folytonosságához. A BCP-példány és az eredeti szerver közötti adatreplikáció vagy -szinkronizálás nem beépített funkció: egy igényekhez igazított, egyedi folyamaton keresztül valósul meg, amelyet a WeDoBack árajánlat alapján ki tud alakítani. A DRP a szervereket tartalékpéldányokon indítja újra egy kiválasztott mentési verzióból. Mindkét esetben a mentési előzmények jelentik a módot az incidens előtti állapotra való visszatérésre.
Gyakori kérdések
Ha a szerveremet egy második telephelyre replikálom, szükségem van még mentésre?
Igen. A második telephely az elsőn bekövetkező hardverhiba vagy káresemény ellen véd. Nem véd a törölt fájl, a sérült adatbázis vagy a zsarolóvírus ellen: a replika ezeket a változásokat is ugyanúgy megkapja. Csak a mentési előzményekkel lehet az incidens előtti állapotra visszatérni.
Mentésnek számít a OneDrive- vagy Dropbox-szinkronizálás?
Nem. A szinkronizálás mindkét irányban átmásolja az aktuális állapotot: ami a gépen törlődik vagy titkosítódik, az a felhőben is. A szolgáltatás verziói és lomtára egy-egy elszigetelt hibánál, korlátozott ideig segítenek, de ugyanazokhoz a fiókokhoz tartoznak, mint az éles rendszer.
Véd a késleltetett replikáció a zsarolóvírus ellen?
Csak akkor, ha a támadást a késleltetés lejárta előtt észlelik, ami gyakran néhány perc vagy néhány óra. Egy behatolás azonban általában több napig rejtve marad. A replikációs késleltetés nem helyettesíti a többhetes előzményeket.
Források
A dokumentumokat 2026 októberében tekintettük át.
- Az informatikai rendszerek mentése – Alapok (ANSSI-BP-100, v1.1, 2025. november 27., franciául) — ANSSI (francia ügynökség)
- SP 800-34 Rev. 1, Contingency Planning Guide for Federal Information Systems — NIST
- Recoverable Items folder in Exchange Online — Microsoft Learn
- Restore a user’s permanently deleted email — Google Workspace Admin súgó
- BCP ajánlat (üzletmenet-folytonossági terv) — WeDoBack
Biztonsági mentési, DRP- vagy BCP-projektje van?
Több mint 20 év tapasztalat a vállalati adatok védelmében.
Árajánlatot kérek+33 9 72 50 78 28Védje adatait a WeDoBack segítségével
Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.
