Főoldal›Útmutatók›Informatikai mentés
Informatikai mentés
Hogyan menthető egy NAS?
A NAS olyan hely, ahol fájlok élnek, nem pedig mentés. Úgy mentjük, hogy megosztásait és konfigurációját egy másik, a NAS-on kívüli rendszerre másoljuk, több időpont megőrzésével. Ellenkező esetben a lemezek meghibásodása, a lopás vagy a megosztás titkosítása az egyetlen másolatot is magával viszi.
Frissítve: 2026. október3 perc olvasás5 hivatkozott forrás
A lényeg
- A RAID lehetővé teszi a további működést, ha egy lemez tönkremegy; a törléseket és a titkosítást azonban szintén átmásolja.
- A helyi pillanatképek jó első védelmi réteget jelentenek, de a NAS-sal együtt elvesznek.
- Másolja a megosztásokat és a konfigurációt (felhasználók, jogosultságok, megosztások, feladatok).
- A CNIL, a francia adatvédelmi hatóság, földrajzilag elkülönülő helyszínen tárolt mentést és legalább egy offline, elszigetelt másolatot javasol.
- Negyedévente állítson vissza egy mappát a külső másolatból, ne a helyi pillanatképből.
Miért nem elég a NAS RAID-je
A RAID (vagy a Synology SHR-je, illetve a QNAP megfelelője) lehetővé teszi a további működést, ha egy lemez tönkremegy. Hűen átmásol egy törlést, egy formázást és egy zsarolóvírust is, amely titkosítja a megosztás fájljait. A NAS lomtára és a helyi pillanatképek egy friss tévedés ellen segítenek. Tűz esetén a NAS-sal együtt pusztulnak el, és gyakran ugyanaz a rendszergazda is hozzáfér, akinek a fiókját a támadó használja.
Az ANSSI, Franciaország nemzeti kiberbiztonsági ügynöksége, a zsarolóvírusokról szóló útmutatójában erre emlékeztet: a mentéseknek minden adatra ki kell terjedniük, a fájlszerverekére is, és legalább a legkritikusabbakat le kell választani az informatikai rendszerről. A NAS pontosan ezt a fájlszerver-szerepet tölti be.
A helyi pillanatképek jó, rövid távú első réteget jelentenek egy fájl napon belüli visszaállításához. A külső másolatot nem helyettesítik.
| Védelem | Lemezhiba | Véletlen törlés | Zsarolóvírus | Tűz, lopás |
|---|---|---|---|---|
| RAID / SHR | Igen | Nem | Nem | Nem |
| Lomtár, helyi pillanatképek | Nem | Igen, rövid távon | Néha | Nem |
| Második NAS a helyszínen | Igen | Igen, ha van előzmény | Ritkán | Nem |
| Titkosított külső másolat előzményekkel | Igen | Igen | Igen, ha elszigetelt vagy megváltoztathatatlan | Igen |
Mit kell másolni
- A munkadokumentumokat, profilokat, szkennelt anyagokat és aktív archívumokat tartalmazó megosztásokat.
- A NAS alkalmazásainak mappáit (más gépekről már oda érkező mentések, fényképek, tárolók), ha ezek az adatok sehol máshol nem léteznek.
- A NAS konfigurációját: felhasználók, jogosultságok, megosztások, feladatok. Negyven felhasználó jogosultságait emlékezetből újraépíteni több időt vesz igénybe, mint a fájlokat visszamásolni.
- A NAS-on futó adatbázisokat vagy virtuális gépeket, konzisztens módszerrel, nem csupán a lemezfájl futás közbeni másolásával (lásd: Milyen mentés kell egy virtuális gépnek?).
A NAS operációs rendszerét felesleges egy Windows-szerver lemezképéhez hasonlóan menteni: meghibásodáskor kicseréljük az eszközt, és újra alkalmazzuk a konfigurációt és az adatokat. Azonos hardver és tesztelt eljárás nélkül a gyártói lemezkép ritkán a legbiztonságosabb út.
Hogyan kell a másolatot elkészíteni
A CNIL így foglalja össze az alapszabályokat: legalább egy mentést földrajzilag elkülönülő helyszínen kell tárolni, legalább egy mentést offline módon el kell szigetelni, és a mentéseket ugyanolyan szinten kell védeni, mint az eredeti adatokat. NAS-ra alkalmazva:
- Másik helyszínre vagy külső szolgáltatásba, a hálózat elhagyása előtt titkosítva.
- Több időponttal, nem pedig olyan szinkronizálással, amely azonnal továbbterjeszti a titkosítást.
- Olyan mentési fiókkal, amelynek nincs joga törölni a távoli előzményeket.
- Egy megváltoztathatatlan másolattal, ha a NAS dokumentumai a vállalat emlékezetét jelentik.
- Riasztással, ha az éjszakai feladat nem futott le. A NAS-ok olyan e-maileket küldenek, amelyeket már senki sem olvas: a riasztásnak egy megnevezett személyhez kell eljutnia.
A Synology (Hyper Backup, Snapshot Replication) és a QNAP (Hybrid Backup Sync) képes másolatot küldeni egy másik NAS-ra vagy a felhőbe. A funkció létezik. Gyakran azonban nincs bekapcsolva, vagy ugyanannak az eszköznek egy második megosztására mutat.
USB-lemezes másolat esetén a bevált gyakorlat szerint a hordozót minden mentés után le kell választani, és másik helyen kell tárolni: a NAS-hoz tartósan csatlakoztatott lemezt a NAS-sal együtt titkosítják.
Minimális próba
Negyedévente állítson vissza egy friss mappát a külső másolatból, ne a helyi pillanatképből. Évente egyszer ellenőrizze, hogy a konfiguráció (egy felhasználó, egy megosztás) újraépíthető-e. A CNIL az elkerülendő hibák közé sorolja, ha soha nem ellenőrzik, hogy a mentések használhatók-e.
A WeDoBacknél
A NAS-ok a szerverek és munkaállomások mellett a mentett rendszerek közé tartoznak; az egészségügyi adatoknak szentelt oldal a Synology és QNAP NAS-okat is említi. Az adatokat küldés előtt titkosítjuk, az ügyfél birtokában lévő kulccsal, majd mentésre dedikált, a NAS-tól elkülönülő szervereken tároljuk, több európai országban redundánsan, vagy a jogszabályok által előírt övezetben. A NAS az előfizetett mennyiségbe beszámító forrás, SMART esetén TB-onként havi 49,99 € áfa nélkül, INTEGRAL esetén a szinttől függően. A méretezéshez a WeDoBack egy nagyságrendet ad meg: a jelenlegi mennyiség háromszorosa, majd egy hét használat utáni finomhangolás. A MEGVÁLTOZTATHATATLAN ajánlat kiegészítésként választható azokhoz a dokumentumokhoz, amelyeket mindenféle törléstől védeni kell.
Gyakori kérdések
A NAS-om RAID 1-ben működik. Ez mentés?
Nem. A RAID 1 ugyanazt az adatot egyszerre két lemezre írja: ha egy fájlt törölnek vagy titkosítanak, az mindkét lemezen megtörténik. Egy lemez meghibásodása ellen véd, de nem a tévedés, a lopás, a tűz vagy a zsarolóvírus ellen.
Elég egy második NAS ugyanabban az irodában?
Az első meghibásodása ellen jobb a semminél, de nem elegendő tűz, lopás vagy olyan zsarolóvírus ellen, amely mindkét eszközön ugyanazt a rendszergazdai fiókot használja. A CNIL, a francia adatvédelmi hatóság, nem javasolja, hogy a mentéseket ugyanott tárolják, ahol az adatokat tároló gépek vannak.
Menteni kell a NAS rendszerét?
Lemezkép formájában ritkán. Meghibásodáskor kicseréljük az eszközt, újra alkalmazzuk az exportált konfigurációt, majd visszaállítjuk az adatokat. A konfiguráció exportját viszont tartsa naprakészen, a NAS-on kívül.
Források
A dokumentumokat 2026 októberében tekintettük át.
- Sécurité : Sauvegarder (Biztonság: mentés, franciául) — CNIL (francia adatvédelmi hatóság)
- Cybersecurity guide for SMEs – 12 steps to securing your business (2021. június, angolul) — ENISA, az Európai Unió Kiberbiztonsági Ügynöksége
- Attaques par rançongiciels, tous concernés (Zsarolóvírus-támadások: mindenkit érintenek – felkészülés és teendők incidens esetén, ANSSI-GP-077, 2020. augusztus) — ANSSI (francia ügynökség)
- Sauvegarde des systèmes d’information – Les fondamentaux (Információs rendszerek mentése – Alapok, ANSSI-BP-100, v1.1, 2025. november 27.) — ANSSI (francia ügynökség)
- Ajánlatok és árak — WeDoBack
Biztonsági mentési, DRP- vagy BCP-projektje van?
Több mint 20 év tapasztalat a vállalati adatok védelmében.
Árajánlatot kérek+33 9 72 50 78 28Védje adatait a WeDoBack segítségével
Titkosított, telephelyen kívüli biztonsági mentés, megváltoztathatatlan tárolás, DRP és BCP: írja le nekünk szervereit, mi pedig javasoljuk a megfelelő kombinációt.
