Migsoft
0

Как выбрать систему резервного копирования для организации

Система резервного копирования для организации — это сервер управления, агенты и хранилище: по расписанию они снимают копии серверов, виртуальных машин и баз данных и возвращают их после сбоя или атаки. Разбираем, как её выбрать: что защищать, правило 3-2-1, RPO и RTO, где хранить копии и чем отличаются российские Кибер Бэкап и RuBackup.

Виталий Куренков
Менеджер Migsoft по инфраструктурному ПО: подбирает системы резервного копирования и хранилища и считает лицензии под конфигурацию заказчика
6 октября 2026 · 12 минут чтения
Содержание

Пока в компании пара серверов, резервное копирование часто держится на скриптах и ночной выгрузке на сетевой диск. Трудности начинаются, когда серверов становится несколько десятков, появляются виртуализация и базы данных, а после атаки шифровальщика выясняется, что копии лежали в той же сети и зашифрованы вместе с данными. Корпоративная система резервного копирования данных решает это централизованно: одно расписание и одна консоль на все объекты, копии на разных носителях, проверка, что из копии действительно можно восстановиться. Ниже — как выбрать такую систему для предприятия или организации и чем отличаются российские решения. Лицензии с ценами — в разделе каталога «Резервное копирование».

Какую систему резервного копирования брать
1 Смешанная инфраструктура — серверы Windows и Linux, разные гипервизоры, PostgreSQL и почта — Кибер Бэкап с лицензиями по объектам защиты. Стандартной редакции хватит нескольким серверам и хостам VMware или Hyper-V; российские платформы виртуализации, централизованные планы защиты, ленты и узлы хранения — в Расширенной.
2 Небольшая инфраструктура, филиал или отдельный проект — RuBackup OneClick: готовый комплекс с Astra Linux и СУБД Tantor на одном сервере, до 10 объектов защиты и до 250 ТБ копий. Строите виртуализацию на VMmanager — есть комплект VMmanager 6 с RuBackup.
3 Техническое задание требует действующий сертификат ФСТЭК — на 6 октября 2026 года он есть у RuBackup (№ 4879 до 25.11.2029). Срок сертификата Кибер Бэкапа № 4337 закончился 11.12.2025.
Пришлите список серверов, гипервизоров и баз с объёмами данных — бесплатно подберём систему и хранилище и посчитаем лицензии.

Из чего состоит система резервного копирования

У корпоративных систем похожая схема из трёх частей. Сервер управления хранит расписания и политики, собирает статистику, строит отчёты и рассылает оповещения. Агенты стоят на защищаемых серверах или подключаются к гипервизору и снимают копии. Узел хранения, он же медиасервер, принимает копии, раскладывает их по хранилищам и сокращает объём дедупликацией. Так устроены и Кибер Бэкап — сервер управления, агенты и узлы хранения, — и RuBackup, где нагрузку распределяют между несколькими медиасерверами.

Копировать файлы умеют и бесплатные утилиты. Система добавляет управление: одну консоль на сотни объектов, отчёт о том, какие задания не прошли, сроки хранения и автоматическую очистку старых копий, проверку, что копия читается. Для организации с десятком серверов это и отличает рабочий бэкап от набора скриптов, о котором вспоминают после аварии.

С чего начать: что именно защищаем

Выбор начинается с инвентаризации. Составьте список того, что придётся копировать:

  • физические серверы Windows и Linux, включая Astra Linux, РЕД ОС и Альт;
  • виртуальные машины — сколько хостов виртуализации и на каких гипервизорах;
  • базы данных — PostgreSQL и сборки на её основе (Postgres Pro, Tantor, Jatoba), SQL Server, Oracle, MySQL. Для них нужны отдельные модули: копия файлов работающей базы без участия СУБД может не восстановиться. Как устроен бэкап самой PostgreSQL — в статье «Резервное копирование PostgreSQL», а резервное копирование баз 1С на сервере — в статье «Резервное копирование 1С»;
  • почта и файловые хранилища — CommuniGate Pro, Почта VK WorkSpace, Mailion, Microsoft Exchange;
  • рабочие станции — если сотрудники хранят данные локально.

Из этого же списка складывается лицензия. Кибер Бэкап считает её по объектам защиты: физический сервер, хост виртуализации, экземпляр СУБД на базе PostgreSQL, пакет почтовых ящиков, рабочая станция. Поэтому инвентаризация — первый шаг и выбора, и расчёта стоимости. Рядом с каждым пунктом запишите объём данных и как часто они меняются: от этого зависят хранилище и расписание.

Правило 3-2-1 резервного копирования

Правило 3-2-1 — базовая практика корпоративного бэкапа: три копии данных (рабочие данные и две резервные), на двух разных типах носителей, одна копия — за пределами основной площадки. Смысл в том, чтобы одна авария — пожар в серверной, отказ СХД, шифровальщик с правами администратора — не уничтожила все копии сразу. Копия на общей сетевой папке в той же сети доступна тем же учётным записям, что и сервер: вредоносная программа с правами администратора шифрует её вместе с рабочими данными.

Система резервного копирования позволяет настроить такую схему. Кибер Бэкап реплицирует копии во второе хранилище и поддерживает холодное и горячее хранение. RuBackup автоматически перемещает копии на другие носители и удаляет устаревшие. Типовая схема: первая копия — на дисковое хранилище рядом с серверами, из неё восстанавливаются быстрее всего; вторая — на носитель другого типа, например ленту или S3-хранилище, причём хотя бы одна резервная копия хранится на другой площадке или в облаке.

От шифровальщиков одного правила 3-2-1 мало. Как пишет Киберпротект, современные шифровальщики получают права администратора и в первую очередь ищут и уничтожают резервные копии. Поэтому вендор предлагает расширенное правило 3-2-1-1-0: одна из копий изолирована от основной сети — это лента, которую физически отключают, внешний диск, подключаемый только на время бэкапа, или неизменяемое хранилище, где копию нельзя изменить или удалить в течение заданного срока; а «ноль» означает регулярную проверку, что из копий восстанавливаются без ошибок. Если изолированная копия уцелела, сервер возвращают из неё и теряют только изменения после последнего бэкапа. Что ещё входит в защиту от шифровальщиков, кроме копий, — в статье «Защита от шифровальщиков для малого бизнеса».

Шифровальщик в сети: где лежала копия

Одна и та же атака — с копией на общей сетевой папке и с изолированной копией по правилу 3-2-1-1-0.

Копия рядом

Ночная копия ложится на общую сетевую папку в той же сети.

  1. Сервер копия на сетевую папку

    Копия снимается по расписанию на общую сетевую папку в той же сети — она доступна тем же учётным записям, что и сервер.

  2. Шифровальщик права администратора

    Вредоносная программа с правами администратора шифрует рабочие данные на сервере.

  3. Сетевая папка копии зашифрованы

    Папка с копиями доступна из той же сети, поэтому копии шифруются вместе с рабочими данными.

  4. Восстановление не из чего

    Чистой копии не осталось.

Рабочие данные и копии потеряны в одной аварии — восстанавливать не из чего. Итог — в конце сценария

Изолированная копия

Две резервные копии на разных носителях, одна — изолирована от основной сети.

  1. Сервер копия на дисковое хранилище

    Первая копия ложится на дисковое хранилище рядом с серверами — из неё восстанавливаются быстрее всего.

  2. Вторая копия другая площадка, вне сети

    Вторая копия уходит на носитель другого типа за пределами основной площадки и изолирована от основной сети: лента, которую физически отключают, или неизменяемое хранилище, где копию нельзя изменить или удалить в течение заданного срока.

  3. Шифровальщик данные на сервере зашифрованы

    Та же атака: вредоносная программа с правами администратора шифрует рабочие данные.

  4. Проверка копии копия цела

    Изолированная копия уцелела. Система проверяет копии автоматически — по контрольным или хэш-суммам.

  5. Восстановление сервер возвращён

    Сервер восстанавливают из копии. Теряются только изменения после последнего бэкапа — сколько их допустимо, задаёт RPO.

Сервер возвращён из копии, потеряны только изменения после последнего бэкапа. Итог — в конце сценария

Схема упрощена: условный пример.

Копия, из которой ни разу не восстанавливали, — ещё не гарантия. Обе системы проверяют копии автоматически: Кибер Бэкап сверяет контрольные суммы блоков и умеет запустить виртуальную машину из копии с контролем пульса, RuBackup сверяет размер файлов, хэш-сумму и электронную подпись копии. И всё же регулярно восстанавливайте что-нибудь на тестовый сервер и засекайте время — это ваш реальный срок восстановления.

RPO и RTO: как часто копировать и как быстро восстанавливать

Два параметра определяют требования к системе. RPO — сколько данных допустимо потерять: час работы, смену, сутки. От него зависит, как часто снимать копии. RTO — сколько может длиться простой, пока сервер восстанавливается. От него зависят скорость хранилища, сеть и способ восстановления.

Частые копии без лишней нагрузки дают инкрементальные и дифференциальные копии. Полная копия содержит всё. Инкрементальная — изменения с последней копии любого типа: она быстрая и компактная, но для восстановления нужна вся цепочка. Дифференциальная — изменения с последней полной копии: она растёт к следующей полной, зато восстанавливается из двух частей. Кибер Бэкап и RuBackup поддерживают все три вида.

Если простой должен измеряться минутами, одной копии мало. В RuBackup есть непрерывная удалённая репликация: изменения источника передаются на резервный хост или виртуальную машину, минимальное отставание — одна минута, а для восстановления достаточно включить резервную машину. Запишите целевые RPO и RTO для каждой группы систем — бухгалтерии, почты, файлового сервера — и сверяйте с ними и продукт, и хранилище.

Где хранить резервные копии

Хранилище копий — отдельная статья бюджета, и его выбирают одновременно с системой:

  • диски и СХД рядом с серверами — для первой копии и быстрого восстановления;
  • сетевые папки NFS и SMB — централизованное хранение вне защищаемых машин;
  • ленточные библиотеки — недорогое хранение второй копии и архива, восстановление медленнее, чем с дисков; библиотеку можно физически отключать от сети и так получить изолированную копию;
  • объектные S3-хранилища — собственные или облачные, для копии за пределами площадки;
  • программно-определяемое хранилище на стандартных серверах.

Кибер Бэкап пишет копии в локальные папки, на SMB/CIFS и NFS, на ленты, в Кибер Хранилище и во внешние S3-хранилища — через шлюз резервного копирования как промежуточное хранилище, а объём сокращает сжатием, дедупликацией и очисткой по объёму, числу и возрасту копий. Ленты и узлы хранения с глобальной дедупликацией есть только в Расширенной редакции. RuBackup хранит копии на СХД, в ленточных библиотеках, в том числе с LTFS, и в облаке S3, а дедупликацию делает глобально, на лету.

Если под копии нужно своё масштабируемое хранилище, у Киберпротекта есть Кибер Хранилище: программно-определяемая СХД на стандартных серверах с объектным S3, блочным и файловым доступом и отдельным хранилищем резервных копий для Кибер Бэкапа. Хранилище копий можно реплицировать между двумя площадками — это готовая копия «за пределами основной площадки» из правила 3-2-1. Лицензия считается по объёму — пакетами от 1 до 1000 ТБ, сертификат ФСТЭК № 5049 действует до 12.03.2031.

Товар Кибер Хранилище от 15 008 ₽ Смотреть →

Резервное копирование виртуальных машин

Бэкап виртуальных машин делают двумя способами. Агент внутри машины копирует её из гостевой ОС, как обычный сервер. Копирование на уровне гипервизора снимает машины снаружи, без агента в каждой из них. Второй способ проще в администрировании, когда машин много. Сколько нужно лицензий, зависит от типа лицензии, а не только от способа.

У Кибер Бэкапа под виртуализацию есть лицензия «Платформа виртуализации»: один хост, неограниченное число машин на нём, копирование и на уровне гипервизора, и агентами. Лицензия физического сервера копирует виртуальные машины только агентами. Цены лицензий на хост — на странице Кибер Бэкап для платформы виртуализации. Поддерживаются VMware, Hyper-V, Proxmox VE, OpenStack, Кибер Инфраструктура и российские платформы — zVirt, oVirt, «Брест», РЕД Виртуализация, SpaceVM, Базис.DynamiX, РУСТЭК и другие. Стандартная редакция копирует машины только на VMware и Hyper-V, остальные платформы поддерживаются в Расширенной — подробнее в статье «Кибер Бэкап: Стандартная или Расширенная, расчёт лицензий».

RuBackup копирует виртуальные машины безагентно — те же zVirt, oVirt, «Брест», РЕД Виртуализация, SpaceVM, Basis, Proxmox VE, VMware vSphere, Hyper-V, OpenStack, а также VMmanager. Для VMmanager «Группа Астра» выпустила комплект: копии снимаются через API гипервизора без остановки приложений, полные, инкрементальные и дифференциальные, управление — в интерфейсе RuBackup, закупка и техподдержка — общие. Это удобный вариант, если виртуализация только строится.

Товар VMmanager 6 в комплекте с RuBackup от 739 000 ₽ Смотреть →

Российские системы резервного копирования: Кибер Бэкап и RuBackup

В каталоге две российские системы резервного копирования корпоративного класса. Общего у них много: обе — клиент-серверные разработки из реестра российского ПО, масштабируются узлами хранения, делают полные, инкрементальные и дифференциальные копии, дедуплицируют данные и пишут на диски, ленты и в S3. Обе защищают серверы Windows и Linux, включая Astra Linux, РЕД ОС и Альт, большинство российских платформ виртуализации (у Кибер Бэкапа — в Расширенной редакции), VMware и Hyper-V, PostgreSQL и её производные, SQL Server, Oracle, MySQL, почту CommuniGate Pro, Mailion, VK WorkSpace и Exchange. Поэтому при выборе между ними решающими обычно оказываются сертификат, экосистема и формат покупки:

Критерий Кибер Бэкап RuBackup
Разработчик «Киберпротект» «РуБэкап», входит в «Группу Астра»
Реестр российского ПО № 4160, 4161 № 6808
Сертификат ФСТЭК в госреестре на 06.10.2026 № 4337, срок истёк 11.12.2025 № 4879, действует до 25.11.2029
Защита копий Модуль «Активная защита» от шифровальщиков в агентах Windows и Linux, пароль на копии и хранилища Электронная подпись копий, защитное преобразование по ГОСТ 34.12-2015 («Кузнечик») и другим алгоритмам
Проверка копий Контрольные суммы блоков, запуск виртуальной машины из копии Размер файлов, хэш-сумма, электронная подпись
Как продаётся в каталоге Лицензии по объектам защиты в Стандартной и Расширенной редакциях Комплекты: RuBackup OneClick с Astra Linux и Tantor, VMmanager 6 с RuBackup

Кибер Бэкап —

Товар Кибер Бэкап от 5 579 ₽ Смотреть →

— удобен, когда инфраструктура смешанная и защищать нужно всё сразу: серверы, разные гипервизоры, базы, почту и рабочие станции. Стандартная редакция управляется через веб-консоль без централизованных планов защиты, Расширенная добавляет копирование машин на российских платформах виртуализации, централизованное управление планами, ролевую модель, отчёты, ленты и узлы хранения. Чем отличаются редакции и как посчитать лицензии по объектам — в статье «Кибер Бэкап: Стандартная или Расширенная», цены — на странице Кибер Бэкапа.

RuBackup OneClick — готовый комплекс на одном сервере: в поставку входят RuBackup, Astra Linux и СУБД Tantor, сервер управления и медиасервер ставятся одной инсталляцией. Ограничения заданы вендором: сервер до 8 ядер и 2 сокетов, до 10 объектов защиты — до 2 хостов виртуализации, до 2 СУБД и до 10 файловых серверов, — до 250 ТБ копий, компоненты комплекса используются только для резервного копирования. Это вариант для небольшой инфраструктуры, филиала или отдельного проекта.

Товар RuBackup OneClick от 761 000 ₽ Смотреть →

Сертификат ФСТЭК нужен, когда система резервного копирования стоит в ГИС, ИСПДн или на значимом объекте КИИ и техническое задание требует сертифицированное средство. Проверяйте его в госреестре ФСТЭК на дату закупки: на 6 октября 2026 года сертификат RuBackup № 4879 действует до 25.11.2029, Кибер Хранилища № 5049 — до 12.03.2031, а у Кибер Бэкапа срок сертификата № 4337 закончился 11.12.2025, нового сертификата в реестре на эту дату нет.

Какие меры резервного копирования требуют приказы ФСТЭК и что сейчас с сертификатом Кибер Бэкапа — в статье «Резервное копирование по ФСТЭК». Как найти продукт в реестре и прочитать уровень доверия — в статье «Сертификат ФСТЭК и ФСБ: реестр и классы защиты», а какие требования касаются вашей организации — в статье «Требования ФСТЭК и законов». Если раньше копии делали Acronis или Veeam, что на что менять — в статье «Чем заменить Acronis и Veeam».

Сколько стоит и как купить организации

Цена системы резервного копирования складывается из лицензий на объекты защиты, хранилища под копии и поддержки. Лицензии у всех четырёх продуктов бессрочные. У Кибер Бэкапа и Кибер Хранилища к лицензии добавляется сертификат сопровождения первого периода, продлевают его на срок от 1 до 4 лет; у комплектов RuBackup обновления включены на срок, указанный в позиции (у OneClick — 12, 24 или 36 месяцев), а техподдержка — отдельная позиция.

Ориентиры по каталогу:

  • Кибер Бэкап, Стандартная редакция для физического сервера, — 79 250 ₽ и сертификат сопровождения — 4 481 ₽;
  • Кибер Бэкап, Стандартная редакция для хоста виртуализации VMware или Hyper-V со всеми его машинами, — 103 236 ₽;
  • RuBackup OneClick со стандартными обновлениями на 12 месяцев — 761 000 ₽;
  • комплект VMmanager 6 и RuBackup «Базовая» на один сервер — 739 000 ₽;
  • Кибер Хранилище на 10 ТБ — 149 183 ₽.

Работаем с юрлицами: счёт, договор, закрывающие документы, комплект для тендера. Лицензии из реестра российского ПО не облагаются НДС, сертификаты сопровождения и техподдержка — с НДС 22 %. Поставка электронная.

Стартовая конфигурация Кибер Бэкапа — Стандартная редакция для физического сервера:

Кибер Бэкап Стандартная редакция для физического сервера
Рекомендуем в статье Кибер Бэкап Стандартная редакция для физического сервера
PSCNL
79 250 ₽ НДС не облагается (ст. 149 НК РФ) — позиция в реестре российского ПО + Сертификат на сопровождение ПО Кибер Бэкап Стандартная редакция для физического сервера — 4 481 ₽, без него лицензия не оформляется
В корзине Подробнее →

К ней в заказ — обязательный сертификат сопровождения первого периода:

Сертификат на сопровождение ПО Кибер Бэкап Стандартная редакция для физического сервера
Рекомендуем в статье Сертификат на сопровождение ПО Кибер Бэкап Стандартная редакция для физического сервера
PSCNL-S
4 481 ₽ Цена указана с учётом НДС 22 %
В корзине Подробнее →

Готовый комплекс RuBackup на одном сервере:

RuBackup OneClick на сервер до 2 сокетов: резервное копирование, ОС Astra Linux «Орёл» и СУБД Tantor Basic, электронная поставка, стандартные обновления на 12 месяцев, бессрочная лицензия
Рекомендуем в статье RuBackup OneClick на сервер до 2 сокетов: резервное копирование, ОС Astra Linux «Орёл» и СУБД Tantor Basic, электронная поставка, стандартные обновления на 12 месяцев, бессрочная лицензия
RBOC0000000DIG000SR01-SO12
761 000 ₽ НДС не облагается (ст. 149 НК РФ) — позиция в реестре российского ПО
В корзине Подробнее →

Пришлите список серверов, гипервизоров и баз с объёмами данных — бесплатно подберём систему и хранилище и посчитаем лицензии под вашу инфраструктуру.

Документы для тендера
КП с печатью, счёт, УПД, номера реестра в спецификации.
Сверка совместимости
Проверим вашу конфигурацию по базе вендора до оплаты — бесплатно.

Частые вопросы

Когда организации нужна система резервного копирования, а не скрипты? +

Когда серверов становится несколько десятков, появляются виртуализация, базы данных и почта, а копии нужно держать на разных носителях и проверять. Система даёт одну консоль и одно расписание на все объекты, отчёт о непрошедших заданиях, сроки хранения с очисткой старых копий и автоматическую проверку, что копия читается. В каталоге это Кибер Бэкап и комплекты RuBackup.

Как выполнить правило 3-2-1 в организации? +

Первую копию держат на дисковом хранилище рядом с серверами — из неё восстанавливаются быстрее всего, вторую система переносит на носитель другого типа — ленту или S3-хранилище, — и хотя бы одна копия хранится на другой площадке или в облаке. Чтобы копии пережили шифровальщика, одну изолируют от основной сети — отключаемая лента или неизменяемое хранилище, — и регулярно проверяют восстановление. Под копии Кибер Бэкапа есть Кибер Хранилище с репликацией между двумя площадками.

Какие российские системы резервного копирования есть в каталоге? +

Кибер Бэкап разработки «Киберпротекта» (реестр российского ПО № 4160, 4161) и RuBackup компании «РуБэкап» из «Группы Астра» (№ 6808). RuBackup поставляется комплектами: RuBackup OneClick с Astra Linux и СУБД Tantor и VMmanager 6 с RuBackup. Под хранение копий есть Кибер Хранилище.

Нужен ли сертификат ФСТЭК для системы резервного копирования? +

Когда система стоит в ГИС, ИСПДн или на значимом объекте КИИ и техническое задание требует сертифицированное средство. По госреестру ФСТЭК на 6 октября 2026 года сертификат RuBackup № 4879 действует до 25.11.2029, Кибер Хранилища № 5049 — до 12.03.2031. Срок сертификата Кибер Бэкапа № 4337 закончился 11.12.2025, нового сертификата в реестре на эту дату нет.

Как делать резервное копирование виртуальных машин? +

Агентом внутри каждой машины или на уровне гипервизора, без агентов. Второй способ проще, когда машин много: у Кибер Бэкапа лицензия «Платформа виртуализации» покрывает один хост с неограниченным числом машин, RuBackup копирует машины безагентно, в том числе на VMmanager, zVirt, «Бресте» и VMware.

Сколько стоит система резервного копирования? +

Цена складывается из лицензий на объекты защиты — серверы, хосты виртуализации, базы данных, почтовые ящики, — хранилища под копии и поддержки. Лицензии Кибер Бэкапа и RuBackup бессрочные, из реестра российского ПО и без НДС; сопровождение и техподдержка — с НДС 22 %. Пришлите список объектов — посчитаем конфигурацию.

Виталий Куренков
Менеджер Migsoft по инфраструктурному ПО: подбирает системы резервного копирования и хранилища и считает лицензии под конфигурацию заказчика

Читайте дальше

Корпоративная почта для компании: как выбрать сервис Гайды по продуктам Корпоративная почта для компании: как выбрать сервис Как выбрать корпоративную почту для компании: облако или свой сервер, что сравнивать в тарифах и чем отличаются Яндекс 360 и VK WorkSpace — с ценами за пользователя и порядком оформления на юрлицо. 7 октября 2026 · 8 мин чтения Контроль USB и флешек в организации: как выбрать программу Киберпротект · Гайды по продуктам Контроль USB и флешек в организации: как выбрать программу Программа контроля USB решает, какие флешки, диски, телефоны и принтеры можно подключать к рабочим компьютерам и кому что на них записывать. Разбираем, где хватает групповых политик Windows, что требует ФСТЭК от контроля съёмных носителей и как выбрать между Кибер Протего, Secret Net Studio и Kaspersky Endpoint Security. 6 октября 2026 · 9 мин чтения Своё S3-хранилище: облако или собственные серверы Киберпротект · Гайды по продуктам Своё S3-хранилище: облако или собственные серверы Своё S3-хранилище даёт тот же программный интерфейс, что и облако, но данные остаются на ваших серверах. Разбираем, когда это оправдано, какие российские программно-определяемые хранилища есть, что даёт сертификат ФСТЭК и как считается лицензия по объёму. 6 октября 2026 · 8 мин чтения
Кибер Бэкап Стандартная редакция для физического сервера
79 250 ₽
В корзине