Содержание
Пока в компании пара серверов, резервное копирование часто держится на скриптах и ночной выгрузке на сетевой диск. Трудности начинаются, когда серверов становится несколько десятков, появляются виртуализация и базы данных, а после атаки шифровальщика выясняется, что копии лежали в той же сети и зашифрованы вместе с данными. Корпоративная система резервного копирования данных решает это централизованно: одно расписание и одна консоль на все объекты, копии на разных носителях, проверка, что из копии действительно можно восстановиться. Ниже — как выбрать такую систему для предприятия или организации и чем отличаются российские решения. Лицензии с ценами — в разделе каталога «Резервное копирование».
Из чего состоит система резервного копирования
У корпоративных систем похожая схема из трёх частей. Сервер управления хранит расписания и политики, собирает статистику, строит отчёты и рассылает оповещения. Агенты стоят на защищаемых серверах или подключаются к гипервизору и снимают копии. Узел хранения, он же медиасервер, принимает копии, раскладывает их по хранилищам и сокращает объём дедупликацией. Так устроены и Кибер Бэкап — сервер управления, агенты и узлы хранения, — и RuBackup, где нагрузку распределяют между несколькими медиасерверами.
Копировать файлы умеют и бесплатные утилиты. Система добавляет управление: одну консоль на сотни объектов, отчёт о том, какие задания не прошли, сроки хранения и автоматическую очистку старых копий, проверку, что копия читается. Для организации с десятком серверов это и отличает рабочий бэкап от набора скриптов, о котором вспоминают после аварии.
С чего начать: что именно защищаем
Выбор начинается с инвентаризации. Составьте список того, что придётся копировать:
- физические серверы Windows и Linux, включая Astra Linux, РЕД ОС и Альт;
- виртуальные машины — сколько хостов виртуализации и на каких гипервизорах;
- базы данных — PostgreSQL и сборки на её основе (Postgres Pro, Tantor, Jatoba), SQL Server, Oracle, MySQL. Для них нужны отдельные модули: копия файлов работающей базы без участия СУБД может не восстановиться. Как устроен бэкап самой PostgreSQL — в статье «Резервное копирование PostgreSQL», а резервное копирование баз 1С на сервере — в статье «Резервное копирование 1С»;
- почта и файловые хранилища — CommuniGate Pro, Почта VK WorkSpace, Mailion, Microsoft Exchange;
- рабочие станции — если сотрудники хранят данные локально.
Из этого же списка складывается лицензия. Кибер Бэкап считает её по объектам защиты: физический сервер, хост виртуализации, экземпляр СУБД на базе PostgreSQL, пакет почтовых ящиков, рабочая станция. Поэтому инвентаризация — первый шаг и выбора, и расчёта стоимости. Рядом с каждым пунктом запишите объём данных и как часто они меняются: от этого зависят хранилище и расписание.
Правило 3-2-1 резервного копирования
Правило 3-2-1 — базовая практика корпоративного бэкапа: три копии данных (рабочие данные и две резервные), на двух разных типах носителей, одна копия — за пределами основной площадки. Смысл в том, чтобы одна авария — пожар в серверной, отказ СХД, шифровальщик с правами администратора — не уничтожила все копии сразу. Копия на общей сетевой папке в той же сети доступна тем же учётным записям, что и сервер: вредоносная программа с правами администратора шифрует её вместе с рабочими данными.
Система резервного копирования позволяет настроить такую схему. Кибер Бэкап реплицирует копии во второе хранилище и поддерживает холодное и горячее хранение. RuBackup автоматически перемещает копии на другие носители и удаляет устаревшие. Типовая схема: первая копия — на дисковое хранилище рядом с серверами, из неё восстанавливаются быстрее всего; вторая — на носитель другого типа, например ленту или S3-хранилище, причём хотя бы одна резервная копия хранится на другой площадке или в облаке.
От шифровальщиков одного правила 3-2-1 мало. Как пишет Киберпротект, современные шифровальщики получают права администратора и в первую очередь ищут и уничтожают резервные копии. Поэтому вендор предлагает расширенное правило 3-2-1-1-0: одна из копий изолирована от основной сети — это лента, которую физически отключают, внешний диск, подключаемый только на время бэкапа, или неизменяемое хранилище, где копию нельзя изменить или удалить в течение заданного срока; а «ноль» означает регулярную проверку, что из копий восстанавливаются без ошибок. Если изолированная копия уцелела, сервер возвращают из неё и теряют только изменения после последнего бэкапа. Что ещё входит в защиту от шифровальщиков, кроме копий, — в статье «Защита от шифровальщиков для малого бизнеса».
Шифровальщик в сети: где лежала копия
Одна и та же атака — с копией на общей сетевой папке и с изолированной копией по правилу 3-2-1-1-0.
Копия рядом
Ночная копия ложится на общую сетевую папку в той же сети.
-
Сервер копия на сетевую папку
Копия снимается по расписанию на общую сетевую папку в той же сети — она доступна тем же учётным записям, что и сервер.
-
Шифровальщик права администратора
Вредоносная программа с правами администратора шифрует рабочие данные на сервере.
-
Сетевая папка копии зашифрованы
Папка с копиями доступна из той же сети, поэтому копии шифруются вместе с рабочими данными.
-
Восстановление не из чего
Чистой копии не осталось.
Изолированная копия
Две резервные копии на разных носителях, одна — изолирована от основной сети.
-
Сервер копия на дисковое хранилище
Первая копия ложится на дисковое хранилище рядом с серверами — из неё восстанавливаются быстрее всего.
-
Вторая копия другая площадка, вне сети
Вторая копия уходит на носитель другого типа за пределами основной площадки и изолирована от основной сети: лента, которую физически отключают, или неизменяемое хранилище, где копию нельзя изменить или удалить в течение заданного срока.
-
Шифровальщик данные на сервере зашифрованы
Та же атака: вредоносная программа с правами администратора шифрует рабочие данные.
-
Проверка копии копия цела
Изолированная копия уцелела. Система проверяет копии автоматически — по контрольным или хэш-суммам.
-
Восстановление сервер возвращён
Сервер восстанавливают из копии. Теряются только изменения после последнего бэкапа — сколько их допустимо, задаёт RPO.
Схема упрощена: условный пример.
Копия, из которой ни разу не восстанавливали, — ещё не гарантия. Обе системы проверяют копии автоматически: Кибер Бэкап сверяет контрольные суммы блоков и умеет запустить виртуальную машину из копии с контролем пульса, RuBackup сверяет размер файлов, хэш-сумму и электронную подпись копии. И всё же регулярно восстанавливайте что-нибудь на тестовый сервер и засекайте время — это ваш реальный срок восстановления.
RPO и RTO: как часто копировать и как быстро восстанавливать
Два параметра определяют требования к системе. RPO — сколько данных допустимо потерять: час работы, смену, сутки. От него зависит, как часто снимать копии. RTO — сколько может длиться простой, пока сервер восстанавливается. От него зависят скорость хранилища, сеть и способ восстановления.
Частые копии без лишней нагрузки дают инкрементальные и дифференциальные копии. Полная копия содержит всё. Инкрементальная — изменения с последней копии любого типа: она быстрая и компактная, но для восстановления нужна вся цепочка. Дифференциальная — изменения с последней полной копии: она растёт к следующей полной, зато восстанавливается из двух частей. Кибер Бэкап и RuBackup поддерживают все три вида.
Если простой должен измеряться минутами, одной копии мало. В RuBackup есть непрерывная удалённая репликация: изменения источника передаются на резервный хост или виртуальную машину, минимальное отставание — одна минута, а для восстановления достаточно включить резервную машину. Запишите целевые RPO и RTO для каждой группы систем — бухгалтерии, почты, файлового сервера — и сверяйте с ними и продукт, и хранилище.
Где хранить резервные копии
Хранилище копий — отдельная статья бюджета, и его выбирают одновременно с системой:
- диски и СХД рядом с серверами — для первой копии и быстрого восстановления;
- сетевые папки NFS и SMB — централизованное хранение вне защищаемых машин;
- ленточные библиотеки — недорогое хранение второй копии и архива, восстановление медленнее, чем с дисков; библиотеку можно физически отключать от сети и так получить изолированную копию;
- объектные S3-хранилища — собственные или облачные, для копии за пределами площадки;
- программно-определяемое хранилище на стандартных серверах.
Кибер Бэкап пишет копии в локальные папки, на SMB/CIFS и NFS, на ленты, в Кибер Хранилище и во внешние S3-хранилища — через шлюз резервного копирования как промежуточное хранилище, а объём сокращает сжатием, дедупликацией и очисткой по объёму, числу и возрасту копий. Ленты и узлы хранения с глобальной дедупликацией есть только в Расширенной редакции. RuBackup хранит копии на СХД, в ленточных библиотеках, в том числе с LTFS, и в облаке S3, а дедупликацию делает глобально, на лету.
Если под копии нужно своё масштабируемое хранилище, у Киберпротекта есть Кибер Хранилище: программно-определяемая СХД на стандартных серверах с объектным S3, блочным и файловым доступом и отдельным хранилищем резервных копий для Кибер Бэкапа. Хранилище копий можно реплицировать между двумя площадками — это готовая копия «за пределами основной площадки» из правила 3-2-1. Лицензия считается по объёму — пакетами от 1 до 1000 ТБ, сертификат ФСТЭК № 5049 действует до 12.03.2031.
Товар Кибер Хранилище от 15 008 ₽ Смотреть →Резервное копирование виртуальных машин
Бэкап виртуальных машин делают двумя способами. Агент внутри машины копирует её из гостевой ОС, как обычный сервер. Копирование на уровне гипервизора снимает машины снаружи, без агента в каждой из них. Второй способ проще в администрировании, когда машин много. Сколько нужно лицензий, зависит от типа лицензии, а не только от способа.
У Кибер Бэкапа под виртуализацию есть лицензия «Платформа виртуализации»: один хост, неограниченное число машин на нём, копирование и на уровне гипервизора, и агентами. Лицензия физического сервера копирует виртуальные машины только агентами. Цены лицензий на хост — на странице Кибер Бэкап для платформы виртуализации. Поддерживаются VMware, Hyper-V, Proxmox VE, OpenStack, Кибер Инфраструктура и российские платформы — zVirt, oVirt, «Брест», РЕД Виртуализация, SpaceVM, Базис.DynamiX, РУСТЭК и другие. Стандартная редакция копирует машины только на VMware и Hyper-V, остальные платформы поддерживаются в Расширенной — подробнее в статье «Кибер Бэкап: Стандартная или Расширенная, расчёт лицензий».
RuBackup копирует виртуальные машины безагентно — те же zVirt, oVirt, «Брест», РЕД Виртуализация, SpaceVM, Basis, Proxmox VE, VMware vSphere, Hyper-V, OpenStack, а также VMmanager. Для VMmanager «Группа Астра» выпустила комплект: копии снимаются через API гипервизора без остановки приложений, полные, инкрементальные и дифференциальные, управление — в интерфейсе RuBackup, закупка и техподдержка — общие. Это удобный вариант, если виртуализация только строится.
Товар VMmanager 6 в комплекте с RuBackup от 739 000 ₽ Смотреть →Российские системы резервного копирования: Кибер Бэкап и RuBackup
В каталоге две российские системы резервного копирования корпоративного класса. Общего у них много: обе — клиент-серверные разработки из реестра российского ПО, масштабируются узлами хранения, делают полные, инкрементальные и дифференциальные копии, дедуплицируют данные и пишут на диски, ленты и в S3. Обе защищают серверы Windows и Linux, включая Astra Linux, РЕД ОС и Альт, большинство российских платформ виртуализации (у Кибер Бэкапа — в Расширенной редакции), VMware и Hyper-V, PostgreSQL и её производные, SQL Server, Oracle, MySQL, почту CommuniGate Pro, Mailion, VK WorkSpace и Exchange. Поэтому при выборе между ними решающими обычно оказываются сертификат, экосистема и формат покупки:
| Критерий | Кибер Бэкап | RuBackup |
|---|---|---|
| Разработчик | «Киберпротект» | «РуБэкап», входит в «Группу Астра» |
| Реестр российского ПО | № 4160, 4161 | № 6808 |
| Сертификат ФСТЭК в госреестре на 06.10.2026 | № 4337, срок истёк 11.12.2025 | № 4879, действует до 25.11.2029 |
| Защита копий | Модуль «Активная защита» от шифровальщиков в агентах Windows и Linux, пароль на копии и хранилища | Электронная подпись копий, защитное преобразование по ГОСТ 34.12-2015 («Кузнечик») и другим алгоритмам |
| Проверка копий | Контрольные суммы блоков, запуск виртуальной машины из копии | Размер файлов, хэш-сумма, электронная подпись |
| Как продаётся в каталоге | Лицензии по объектам защиты в Стандартной и Расширенной редакциях | Комплекты: RuBackup OneClick с Astra Linux и Tantor, VMmanager 6 с RuBackup |
Кибер Бэкап —
Товар Кибер Бэкап от 5 579 ₽ Смотреть →— удобен, когда инфраструктура смешанная и защищать нужно всё сразу: серверы, разные гипервизоры, базы, почту и рабочие станции. Стандартная редакция управляется через веб-консоль без централизованных планов защиты, Расширенная добавляет копирование машин на российских платформах виртуализации, централизованное управление планами, ролевую модель, отчёты, ленты и узлы хранения. Чем отличаются редакции и как посчитать лицензии по объектам — в статье «Кибер Бэкап: Стандартная или Расширенная», цены — на странице Кибер Бэкапа.
RuBackup OneClick — готовый комплекс на одном сервере: в поставку входят RuBackup, Astra Linux и СУБД Tantor, сервер управления и медиасервер ставятся одной инсталляцией. Ограничения заданы вендором: сервер до 8 ядер и 2 сокетов, до 10 объектов защиты — до 2 хостов виртуализации, до 2 СУБД и до 10 файловых серверов, — до 250 ТБ копий, компоненты комплекса используются только для резервного копирования. Это вариант для небольшой инфраструктуры, филиала или отдельного проекта.
Товар RuBackup OneClick от 761 000 ₽ Смотреть →Сертификат ФСТЭК нужен, когда система резервного копирования стоит в ГИС, ИСПДн или на значимом объекте КИИ и техническое задание требует сертифицированное средство. Проверяйте его в госреестре ФСТЭК на дату закупки: на 6 октября 2026 года сертификат RuBackup № 4879 действует до 25.11.2029, Кибер Хранилища № 5049 — до 12.03.2031, а у Кибер Бэкапа срок сертификата № 4337 закончился 11.12.2025, нового сертификата в реестре на эту дату нет.
Какие меры резервного копирования требуют приказы ФСТЭК и что сейчас с сертификатом Кибер Бэкапа — в статье «Резервное копирование по ФСТЭК». Как найти продукт в реестре и прочитать уровень доверия — в статье «Сертификат ФСТЭК и ФСБ: реестр и классы защиты», а какие требования касаются вашей организации — в статье «Требования ФСТЭК и законов». Если раньше копии делали Acronis или Veeam, что на что менять — в статье «Чем заменить Acronis и Veeam».
Сколько стоит и как купить организации
Цена системы резервного копирования складывается из лицензий на объекты защиты, хранилища под копии и поддержки. Лицензии у всех четырёх продуктов бессрочные. У Кибер Бэкапа и Кибер Хранилища к лицензии добавляется сертификат сопровождения первого периода, продлевают его на срок от 1 до 4 лет; у комплектов RuBackup обновления включены на срок, указанный в позиции (у OneClick — 12, 24 или 36 месяцев), а техподдержка — отдельная позиция.
Ориентиры по каталогу:
- Кибер Бэкап, Стандартная редакция для физического сервера, — 79 250 ₽ и сертификат сопровождения — 4 481 ₽;
- Кибер Бэкап, Стандартная редакция для хоста виртуализации VMware или Hyper-V со всеми его машинами, — 103 236 ₽;
- RuBackup OneClick со стандартными обновлениями на 12 месяцев — 761 000 ₽;
- комплект VMmanager 6 и RuBackup «Базовая» на один сервер — 739 000 ₽;
- Кибер Хранилище на 10 ТБ — 149 183 ₽.
Работаем с юрлицами: счёт, договор, закрывающие документы, комплект для тендера. Лицензии из реестра российского ПО не облагаются НДС, сертификаты сопровождения и техподдержка — с НДС 22 %. Поставка электронная.
Стартовая конфигурация Кибер Бэкапа — Стандартная редакция для физического сервера:
К ней в заказ — обязательный сертификат сопровождения первого периода:
Готовый комплекс RuBackup на одном сервере:
Пришлите список серверов, гипервизоров и баз с объёмами данных — бесплатно подберём систему и хранилище и посчитаем лицензии под вашу инфраструктуру.
Частые вопросы
Когда организации нужна система резервного копирования, а не скрипты? +
Когда серверов становится несколько десятков, появляются виртуализация, базы данных и почта, а копии нужно держать на разных носителях и проверять. Система даёт одну консоль и одно расписание на все объекты, отчёт о непрошедших заданиях, сроки хранения с очисткой старых копий и автоматическую проверку, что копия читается. В каталоге это Кибер Бэкап и комплекты RuBackup.
Как выполнить правило 3-2-1 в организации? +
Первую копию держат на дисковом хранилище рядом с серверами — из неё восстанавливаются быстрее всего, вторую система переносит на носитель другого типа — ленту или S3-хранилище, — и хотя бы одна копия хранится на другой площадке или в облаке. Чтобы копии пережили шифровальщика, одну изолируют от основной сети — отключаемая лента или неизменяемое хранилище, — и регулярно проверяют восстановление. Под копии Кибер Бэкапа есть Кибер Хранилище с репликацией между двумя площадками.
Какие российские системы резервного копирования есть в каталоге? +
Кибер Бэкап разработки «Киберпротекта» (реестр российского ПО № 4160, 4161) и RuBackup компании «РуБэкап» из «Группы Астра» (№ 6808). RuBackup поставляется комплектами: RuBackup OneClick с Astra Linux и СУБД Tantor и VMmanager 6 с RuBackup. Под хранение копий есть Кибер Хранилище.
Нужен ли сертификат ФСТЭК для системы резервного копирования? +
Когда система стоит в ГИС, ИСПДн или на значимом объекте КИИ и техническое задание требует сертифицированное средство. По госреестру ФСТЭК на 6 октября 2026 года сертификат RuBackup № 4879 действует до 25.11.2029, Кибер Хранилища № 5049 — до 12.03.2031. Срок сертификата Кибер Бэкапа № 4337 закончился 11.12.2025, нового сертификата в реестре на эту дату нет.
Как делать резервное копирование виртуальных машин? +
Агентом внутри каждой машины или на уровне гипервизора, без агентов. Второй способ проще, когда машин много: у Кибер Бэкапа лицензия «Платформа виртуализации» покрывает один хост с неограниченным числом машин, RuBackup копирует машины безагентно, в том числе на VMmanager, zVirt, «Бресте» и VMware.
Сколько стоит система резервного копирования? +
Цена складывается из лицензий на объекты защиты — серверы, хосты виртуализации, базы данных, почтовые ящики, — хранилища под копии и поддержки. Лицензии Кибер Бэкапа и RuBackup бессрочные, из реестра российского ПО и без НДС; сопровождение и техподдержка — с НДС 22 %. Пришлите список объектов — посчитаем конфигурацию.


