MORNET BACKUP & BUSINESS CONTINUITY

גיבוי והמשכיות עסקית שמתוכננים לשחזור

גיבוי הוא לא היעד. היעד הוא לדעת שאפשר להחזיר את העסק לעבודה. MorNet מתכננת ומנהלת גיבוי לשרתים, מכונות וירטואליות, תחנות קצה, קבצים, NAS וסביבות Microsoft 365, עם אחסון מקומי, Off-Site וענן בהתאם לרמת הקריטיות.

הפתרון נבנה סביב RPO, ‏RTO, מספר עותקים, Retention, ‏Immutability, בדיקות שחזור ותוכנית DR. כך לא מסתפקים בהודעה ש־Backup Job הסתיים בהצלחה, אלא יודעים מה ניתן לשחזר ובאיזה תרחיש.

גיבוי, אחסון והמשכיות עסקית לעסקים

יותר מעותק אחד

Production, גיבוי מקומי ועותק נוסף באתר אחר או בענן בהתאם לאסטרטגיה.

Immutable / Isolated

עותק שמוגן משינוי או מחיקה, או מבודד מגישת ה־Production, כדי לצמצם פגיעה בכופרה.

Restore Testing

בדיקות שחזור של קובץ, VM, שרת או שירות כדי לוודא שהגיבוי באמת שימושי בעת צורך.

RPO & RTO

מגדירים כמה מידע מותר לאבד וכמה זמן העסק יכול להמתין עד שהשירות חוזר.

RPO & RTO

לפני שבוחרים תוכנת גיבוי, מגדירים כמה מידע וכמה זמן העסק יכול להרשות לעצמו לאבד

RPO – Recovery Point Objective מגדיר עד כמה אחורה אפשר לחזור. מערכת שמגובה פעם ביום עלולה לאבד עד יום עבודה, בעוד מערכת קריטית עשויה לדרוש נקודות שחזור תכופות יותר.

RTO – Recovery Time Objective מגדיר כמה זמן מותר לשירות להיות מושבת. שחזור קובץ בודד, שחזור VM שלם והקמת אתר חלופי הם תרחישים שונים ולכן דורשים תכנון שונה.

  • מערכות קריטיות מקבלות תדירות גיבוי ושחזור שונות ממידע ארכיוני.
  • Retention נקבע לפי צורך עסקי, משפטי ותפעולי ולא רק לפי נפח דיסק פנוי.
  • זמן השחזור מושפע גם מרוחב פס, נפח הנתונים, סוג היעד וכוח החישוב הזמין.
  • DR נבנה לפי השירותים שצריכים לעלות ראשונים ולא לפי סדר אקראי של השרתים.
תכנון RPO RTO והתאוששות מאסון

3-2-1-1-0 BACKUP STRATEGY

עותק גיבוי אחד ליד השרת אינו אסטרטגיית התאוששות

במערכות שבהן נדרשת עמידות גבוהה אנו מעדיפים לתכנן לפי עקרונות 3-2-1-1-0: כמה עותקים, יותר מסוג אחסון אחד, עותק Off-Site, עותק מבודד או Immutable, ובדיקות שמטרתן להגיע לשחזור ללא שגיאות.

3

עותקים

הנתונים ב־Production ועוד לפחות שני עותקי גיבוי בהתאם לקריטיות.

2

סוגי אחסון

לדוגמה NAS מקומי יחד עם Object Storage, Cloud או אתר נוסף.

1

Off-Site

עותק מחוץ לאתר ה־Production כדי לשרוד נזק פיזי או פגיעה מקומית.

1

Immutable / Offline

עותק שאינו ניתן למחיקה רגילה בתקופת ההגנה או שמבודד מגישת הייצור.

0

שגיאות שחזור

בודקים גיבויים ושחזורים כדי לגלות בעיה לפני אירוע אמת.

מה מגבים

הגיבוי צריך לעקוב אחרי המידע, לא אחרי מיקום פיזי אחד

המידע העסקי יכול להיות בשרת, ב־VM, במחשב עובד, ב־NAS וב־Microsoft 365. לכן מתחילים ממפת המידע והשירותים ולא רק מרשימת השרתים.

טכנולוגיות גיבוי שאנחנו משלבים

Veeam, Acronis, Synology, QNAP ו־Synology C2 Backup

אין מוצר אחד שמתאים לכל סביבה. הבחירה נעשית לפי סוג ה־Workload, נפח, RPO/RTO, רישוי, יעד האחסון, דרישות DR והצורך ב־Immutability או Cloud Backup.

VEEAM

Veeam Backup & Replication

מתאים במיוחד לסביבות שרתים ווירטואליזציה שבהן נדרשים Backup, Backup Copy, מגוון אפשרויות Restore וארכיטקטורת Repository גמישה.

  • Microsoft Hyper-V, VMware ופלטפורמות נוספות בהתאם לגרסה ולרישוי.
  • שרתים פיזיים באמצעות Agents בהתאם ל־Workload.
  • Backup Copy ויעדי אחסון מקומיים או מרוחקים.
  • Hardened Repository ו־Object Storage Immutability בתצורות נתמכות.
  • אפשרויות Recovery Verification, Instant/File/Application Restore בהתאם לתרחיש.

ACRONIS

Acronis Cyber Protect Cloud

פלטפורמה מנוהלת המתאימה לגיבוי Endpoints, שרתים, VMs ושירותי SaaS, עם אפשרויות Cloud Backup ו־Disaster Recovery בהתאם לחבילה.

  • Windows/Linux פיזיים וגיבוי Image/File בהתאם לפוליסה.
  • VMware, Hyper-V ועומסים וירטואליים נתמכים.
  • Microsoft 365 ו־Google Workspace בהתאם לשירות.
  • אפשרויות Instant Restore, המרות P2V/V2V/V2C ו־DR בהתאם לרישוי.
  • אפשרויות אחסון Cloud, הצפנה ו־Immutability בתצורות המתאימות.

SYNOLOGY

Active Backup for Business

פתרון גיבוי מרכזי על NAS תואם של Synology, המתאים לעסקים שרוצים לרכז כמה סוגי Workloads על אחסון מקומי מנוהל.

  • מחשבי Windows/Mac, שרתים פיזיים ו־File Servers בהתאם לתמיכה.
  • VMware vSphere ו־Microsoft Hyper-V בסביבות נתמכות.
  • Centralized Console, Retention ו־Deduplication.
  • Entire Device, Instant Restore ו־Granular File Recovery לפי Workload.
  • אפשרות להוסיף שכבת Off-Site באמצעות NAS נוסף או שירותי ענן מתאימים.

QNAP

Hybrid Backup Sync · HBS 3

HBS משלב Backup, Restore ו־Synchronization ומאפשר להשתמש ב־QNAP NAS כמרכז אחסון שמעתיק מידע ליעדים מקומיים, מרוחקים או ענניים.

  • Backup ו־Restore מול התקנים מקומיים וחיצוניים.
  • גיבוי ל־Remote NAS/Server בהתאם לפרוטוקול הנתמך.
  • Cloud Storage כיעד נוסף בהתאם לספק ולגרסת HBS.
  • Synchronization לתרחישים שבהם נדרש Sync בנוסף לגיבוי.
  • מתאים כחלק מאסטרטגיה רב־שכבתית ולא כעותק יחיד בלבד.

SYNOLOGY C2 BACKUP

Cloud Backup ללא תלות ב־NAS מקומי

C2 Backup for Business הוא שירות Cloud שמרכז גיבוי של Endpoints ו־Microsoft 365, ומתאים כאשר רוצים שכבת Off-Site מנוהלת בלי לבנות חומרת Backup נוספת באתר.

  • Windows PCs/Servers ו־Mac devices בהתאם לתמיכה בשירות.
  • Exchange Online, OneDrive for Business, SharePoint Online ו־Microsoft Teams.
  • Retention Policies, ניטור, התראות ודוחות מרכזיים.
  • Bare-Metal Recovery ל־Endpoints/Servers ו־Granular Recovery ל־Microsoft 365 בהתאם לסוג הנתון.
  • Client-side AES-256 encryption ואפשרות Private Key בהתאם לתצורת השירות.

BACKUP IMMUTABILITY

גם התוקף מנסה למחוק את הגיבוי לפני שהוא מצפין את השרת

לכן חשוב להפריד בין חשבונות ה־Production לבין תשתית הגיבוי ולשקול עותק Immutable, Object Lock, Hardened Repository או מנגנון מקביל כאשר המוצר והאחסון תומכים בכך.

Separate Credentials

חשבונות Backup אינם צריכים להיות זהים אוטומטית לחשבונות הניהול של סביבת ה־Production.

Immutability

Retention שמונעת מחיקה או שינוי של Restore Points למשך תקופה מוגדרת בתצורות שתומכות בכך.

Off-Site Copy

Cloud, אתר נוסף או Repository מרוחק כדי שהעתק הגיבוי לא תלוי באותו מבנה ותשתית.

Monitoring

Failure, Repository Capacity, Job Duration ושינויים חריגים צריכים לייצר התראה ולא להתגלות ביום השחזור.

Synology QNAP NAS לגיבוי ואחסון עסקי

SYNOLOGY & QNAP NAS

NAS יכול להיות Repository מצוין, אבל RAID לבדו אינו גיבוי

Synology ו־QNAP מאפשרים לבנות שכבת אחסון מקומית יעילה עם Snapshot, Replication, Backup Apps ושירותי Cloud. אבל NAS שנמצא באותו אתר ומנוהל מאותם חשבונות אינו מחליף עותק נוסף.

אנחנו מתאימים את ה־NAS לפי נפח, קצב גידול, מספר Jobs, חלון הגיבוי, סוג RAID, זיכרון, רשת, Snapshot ויעד Off-Site ולא רק לפי מספר המפרצים.

  • Sizing לפי Capacity, Retention, Deduplication ושיעור שינוי יומי.
  • RAID נועד לזמינות דיסקים; הוא אינו עותק גיבוי נפרד.
  • Snapshot שימושי לשחזור מהיר אך אינו מחליף Backup Off-Site.
  • 10GbE/2.5GbE, Bonding ורשת נפרדת יכולים להיות רלוונטיים בסביבות עם חלון גיבוי קצר.
  • עותק נוסף ל־NAS מרוחק, C2/Cloud או יעד אחר בהתאם לארכיטקטורה.

MICROSOFT 365 BACKUP

SaaS לא מבטל את האחריות של העסק על מחיקה, Retention ושחזור

Microsoft 365 כולל מנגנוני Retention ושחזור משלו, אבל ארגונים רבים בוחרים להוסיף גיבוי ייעודי כדי לקבל Retention עצמאי, חיפוש ושחזור מתוך מערכת נפרדת.

בהתאם לפתרון ניתן לגבות Exchange Online, OneDrive, SharePoint ו־Teams, ולנהל את הגיבוי דרך Acronis, Synology C2 או פלטפורמה אחרת שמתאימה לרישוי ולדרישות הארגון.

  • Exchange Online – תיבות, הודעות ופריטים בהתאם למוצר.
  • OneDrive for Business – קבצי משתמש וגרסאות בהתאם ליכולות השירות.
  • SharePoint Online – Sites, Libraries ותוכן נתמך.
  • Microsoft Teams – נתונים נתמכים בהתאם לפלטפורמת הגיבוי.
  • Retention עצמאי ממחזור החיים הרגיל של המשתמש כאשר השירות מאפשר זאת.
גיבוי Microsoft 365 Exchange OneDrive SharePoint Teams

RECOVERY VERIFICATION

“הגיבוי הצליח” לא אומר שהשחזור נבדק

לכן מגדירים בדיקות שחזור תקופתיות בהתאם לקריטיות. לא חייבים לשחזר את כל הסביבה בכל שבוע, אבל כן צריך לדעת שהמסלול חזרה לעבודה מתפקד.

File Restore

שחזור קובץ או תיקייה לנקודת זמן קודמת ואימות שהתוכן תקין ונגיש.

VM Restore

בדיקת עליית VM או שחזור לסביבה מבודדת בהתאם לפלטפורמה וליכולות מוצר הגיבוי.

Bare-Metal / Full Server

בדיקה שניתן להחזיר שרת או תחנה מלאה במקרה של אובדן דיסק או חומרה, כאשר הפתרון תומך בכך.

Application Restore

שחזור פריטי אפליקציה או Database בהתאם למוצר, ל־Application Awareness ולשירות המגובה.

DISASTER RECOVERY

DR הוא סדר פעולות לחזרה לעבודה, לא רק עוד עותק של השרת

כאשר האתר, השרת או האחסון הראשי אינם זמינים, צריך לדעת אילו שירותים עולים קודם, היכן הם ירוצו, איך המשתמשים יתחברו ומהם התלויות בין DNS, Active Directory, אפליקציות, קבצים ורשת.

01

מיפוי תלות

איזה שירות תלוי ב־AD, DNS, Database, Storage, Internet או VPN.

02

סדר התאוששות

תשתית בסיסית עולה לפני האפליקציות שתלויות בה, לפי סדר שמוגדר מראש.

03

יעד חלופי

Host נוסף, Cloud, אתר חלופי או Hardware חדש בהתאם ל־RTO ולתקציב.

04

Network & Access

כתובות, DNS, Firewall, VPN והרשאות צריכים להיות חלק מתוכנית החזרה לעבודה.

05

תרגול ועדכון

ה־DRP מתעדכן כאשר השרתים, הספקים, האפליקציות והאנשים בארגון משתנים.

MONITORING & CAPACITY

גיבוי שעובד היום יכול להיכשל בעוד חודש בגלל נפח, הרשאה או שינוי בסביבה

לכן תחזוקה שוטפת כוללת לא רק Job Status אלא גם מגמות: נפח Repository, זמני Job, גידול בנתונים, מכשירים שלא התגבו, Retention ושינויים ב־Workloads.

  • בדיקת Jobs שנכשלו או לא רצו בזמן הצפוי.
  • Capacity Planning לפי קצב גידול ו־Retention.
  • בדיקת Agents/Repositories/Cloud Targets שאינם זמינים.
  • Alerts ו־Scheduled Reports כאשר הפלטפורמה תומכת.
  • סקירת מדיניות לאחר הוספת שרת, משתמשים או שירות ענן חדש.
ניטור גיבויים, נפח אחסון והתראות

שאלות נפוצות

גיבוי והמשכיות עסקית, מה חשוב לדעת?

גיבוי יוצר עותקים שמהם ניתן לשחזר מידע או מערכות. Disaster Recovery מגדיר כיצד מחזירים את השירותים לעבודה לאחר כשל משמעותי, כולל סדר העלאה, יעד חלופי, רשת, DNS, הרשאות ותלויות בין מערכות.
Recovery Point Objective הוא כמות המידע שהארגון מוכן לאבד בזמן. אם RPO הוא ארבע שעות, תכנון הגיבוי צריך לייצר נקודות שחזור בתדירות שתומכת ביעד הזה.
Recovery Time Objective הוא זמן היעד להחזרת שירות לעבודה. RTO קצר עשוי לדרוש Instant Recovery, Replication או תשתית חלופית זמינה ולא רק גיבוי קלאסי.
זו הרחבה של כלל 3-2-1: שלושה עותקים של המידע, על שני סוגי אחסון, עותק אחד מחוץ לאתר, עותק נוסף Offline/Air-Gapped/Immutable, ושאיפה לאפס שגיאות באמצעות בדיקות ואימות שחזור.
עותק גיבוי שמוגדר כך שלא ניתן למחוק או לשנות אותו באופן רגיל למשך תקופת ההגנה. היישום משתנה בין Veeam Hardened Repository, Object Storage, Cloud Providers ומערכות אחרות.
לא. RAID מסייע לשמור על זמינות במקרה של כשל דיסק בהתאם לסוג המערך, אך אינו מגן מפני מחיקה, כופרה, טעות משתמש או אובדן כל ה-NAS. לכן עדיין נדרש עותק גיבוי נוסף.
Snapshot יכול להיות שכבת שחזור מהירה וחשובה, אך אם הוא נמצא על אותה מערכת אחסון הוא תלוי באותה מערכת. לכן הוא בדרך כלל משלים Backup ולא מחליף עותק נוסף ומבודד.
שתי הפלטפורמות מכסות תרחישי גיבוי עסקיים רבים, אך הארכיטקטורה והמודל שונים. Veeam נפוצה מאוד בסביבות וירטואליזציה ו-Repositories, בעוד Acronis Cyber Protect Cloud מספקת פלטפורמה מנוהלת למגוון Workloads, Cloud Backup ויכולות DR/Security בהתאם לחבילה. הבחירה תלויה בסביבה וברישוי.
כאשר רוצים לרכז גיבוי של מחשבים, שרתים, File Servers או VMs על Synology NAS תואם, עם Console מרכזי ויכולות שחזור. חשוב עדיין לתכנן עותק Off-Site נוסף ולא להשאיר את כל העותקים על אותו NAS.
Hybrid Backup Sync משלב Backup, Restore ו-Synchronization בין QNAP NAS לבין התקנים מקומיים, שרתים מרוחקים ושירותי Cloud נתמכים. הוא יכול לשמש שכבה חשובה בארכיטקטורת גיבוי רב-יעדית.
C2 Backup for Business הוא שירות גיבוי בענן של Synology שיכול להגן על Windows PCs/Servers, Mac ועל שירותי Microsoft 365 נתמכים. הוא כולל Retention, ניטור ואפשרויות שחזור בהתאם לסוג ה-Workload.
הצורך תלוי בדרישות השמירה והשחזור של הארגון. Microsoft 365 כולל מנגנוני Retention ושחזור, אך ארגונים רבים מוסיפים מערכת גיבוי נפרדת כדי לקבל עותק עצמאי, Retention ושחזור מנוהל.
אין תדירות אחת שמתאימה לכולם. מערכת קריטית צריכה להיבדק בתדירות גבוהה יותר ממידע ארכיוני. התדירות נקבעת לפי RPO/RTO, קצב השינוי וההשפעה העסקית של כשל שחזור.

MORNET BACKUP & DR

יודעים שיש גיבוי, אבל לא בטוחים מה באמת יקרה ביום שחזור?

ספרו לנו אילו שרתים, תחנות, NAS ושירותי ענן קיימים, מה מגובה כיום ולאן. נוכל למפות את ה־RPO/RTO, לבדוק את מבנה העותקים ולבנות אסטרטגיית Backup ו־DR שמתאימה לרמת הקריטיות.