Synology ActiveProtect: Centralizované zálohování dat ve velkém měřítku
V dnešní době existuje mnoho nástrojů a způsobů, které lze využít ke zvýšení kybernetické odolnosti podniků. Vedle opatření na fyzické úrovni na místě instalace může jít o zabezpečení koncových bodů, sítí a datových služeb. Doplnit lze i systémová opatření zahrnující prověřování hardwaru a softwaru, celopodnikové zásady pro používání dat a jejich zabezpečení nebo přísnější předpisy pro dodavatelský řetězec. Řadu dalších požadavků brzy přinese nová evropská legislativa související s vyhláškou NIS 2 a aktualizovaným zákonem o kybernetické bezpečnosti.
Reagovat na všechny současné potřeby a hrozby tak nemusí být pro firemní zákazníky vůbec jednoduché. Společnost Synology proto přichází na trh s platformou ActiveProtect, která může firmám pomoci velkou část potřebných úkonů vyřešit nebo je alespoň výrazně zjednodušit.
Spolehlivé zálohování dat ve velkém měřítku
Společnost Synology až doposud podporovala dvě hlavní metody zálohování dat:
1) Pomocí hardwaru: systém NAS pro místní zálohování se systémem DiskStation Manager v kombinaci se zálohovacím balíčkem;
2) Prostřednictvím služby: zálohování formou služby (předplatného) C2 Backup, které funguje bez specializovaného lokálního hardwaru a rovněž dokáže zálohovat a obnovovat různá zařízení a služby díky Synology C2 Cloudu.
Pro zákazníky, kteří potřebují spolehlivé zálohování dat z jednoho místa, ale v podstatně větším měřítku, než kterému odpovídají výše zmiňované metody, vznikla platforma ActiveProtect.
Do jednoho řešení lze komplexně zálohovat širokou škálu zařízení a služeb včetně:
- fyzických zařízení (Windows a MacOS),
- serverů (Windows Server a Linux),
- hypervizorů (Microsoft Hyper-V a Vmware),
- úložišť (Nutanix, NetApp, SMB File Server),
- databází (Oracle, Microsoft SQL Server);
- služeb Microsoft 365 a Google Workspace.
Tyto možnosti již sice byly u Synology k dispozici dříve, ale změna nastává v momentě, kdy zákazník zálohy potřebuje spravovat, duplikovat je do jiného zařízení či je chránit v dalším umístění. Z jednoho zařízení totiž lze spravovat zálohu všech potřebných fyzických zařízení i služeb a přenášet ji také do cloudových úložišť Synology C2 a AWS S3 nebo do specializovaných „high density“ úložišť určených pro uchovávání velkých objemů dat.
Uživatelé tak kromě možnosti zálohování dat do lokálních NAS nebo do cloudových služeb získávají novou možnost zálohování dat tvořenou kombinací zařízení řady DataProtection (DP) a speciálně vyvinutého správce záloh ActiveProtect Manager.
Benefity platformy Synology ActiveProtect
Platforma ActiveProtect v sobě spojuje tři důležité přednosti:
- jednoduchou správu,
- vysoký výkon,
- spolehlivé obnovení.
Platforma Synology ActiveProtect běží na zařízeních řady DataProtection, která jsou speciálně navržena pro zálohování a již z výroby disponují potřebnou kapacitou úložiště, CPU, SSD, pamětí a vhodným síťovým připojením. Integrovaný procesor, paměť a HDD/SSD přizpůsobené pro zálohování zajišťují stabilní výkon a dokončení všech operací ve stanoveném čase. Maximální spolehlivost je zajištěna také díky přítomnosti redundantního napájení a izolovaných síťových segmentů.
Při nasazení systém automaticky použije optimální konfiguraci pro daného uživatele. Správci IT musejí pouze zadat uživatelské jméno a heslo správce a určit síť pro dokončení počátečního nastavení.
Podle interního testování společnosti Synology lze počáteční nastavení dokončit do deseti minut. Zálohování kritických podnikových dat lze zahájit do 15 minut.
Portfolio řady Synology DataProtection
Prvním modelem série DataProtection je rackové (2U) řešení DP7400 s využitelným prostorem 140 TB (10 × 20 TB HDD v zapojení RAID 6 + 2 × 3,84TB SSD v zapojení RAID 1). Výkon tomuto zařízení propůjčuje 12jádrový procesor AMD EPYC 7272 doplněný o 64 GB operační paměti. Novinka je vhodná pro zálohování dat o velikosti až 83,5 TB, což by mělo orientačně stačit přibližně pro 350 zabezpečených zařízení nebo více než 3 000 účtů SaaS.
Postupně budou následovat další systémy včetně „all-flash“ řešení ve formátu 2U racku nebo modelu připraveného pro osazení do 1U racku.
Instalace zařízení řady DataProtection
Zprovoznění zařízení řady DataProtection zahrnuje několik jednoduchých kroků:
- vybalení zařízení a vložení dodaných HDD/SSD;
- instalace systému ActiveProtect Manager pro nastavení a správu záloh;
- aplikace (předem připraveného) plánu a jeho případné upravení dle aktuálních preferencí a nastavení kopírovacího schématu (další „off-site“ záloha) – vše probíhá prostřednictvím jedné konzole.
Platforma ActiveProtect Manager umožňuje veškerá možná fyzická i virtuální zařízení a služby zálohovat pomocí stejných plánů ochrany (a jedné zálohovací úlohy).
Strategie zálohování 3-2-1
Zálohovací strategie 3-2-1 je pomyslným minimem pro zálohování důležitých dat, které doporučuje, že držet bychom měli nejméně tři kopie svých dat, a to nejlépe na dvou různých typech médií. Jedna záloha by navíc měla být umístěna v jiné lokalitě (tzv. „off-site“, tedy např. na serveru ve vzdáleném datovém centru). Pomocí řešení Synology lze tuto strategii kompletně obsáhnout (a případě ji dále škálovat přidáváním dalších zařízení).
Jedno rozhraní pro více lokalit a kompatibilita se službou ActiveBackup
Řešení Synology ActiveProtect umožňuje pomocí jednoho rozhraní (konzole) spravovat zálohování ve více lokalitách (typicky může jít např. o firemní pobočky v různých městech / regionech / státech apod.). Všechny zálohovací servery lze spravovat z jednoho místa.
Pokud již zákazník využívá více zálohovacích serverů v různých lokalitách spravovaných pomocí služby ActiveBackup, nemusí vždy pořizovat nové zařízení. Pro zefektivnění svého zálohování může tuto službu jednoduše povýšit na ActiveProtect a dané lokality zařadit do správy (plánu ochrany) kompletní zálohovací infrastruktury založené na řešení Synology DataProtection.
Správa více lokalit
Pomocí platformy Synology ActiveProtect lze spravovat rozsáhlá prostředí, která zahrnují až:
- 2 500 lokalit (zálohovacích serverů),
- více než 150 tisíc koncových zařízení nebo SaaS účtů typu Microsoft 365 nebo Google Workspace.
Bezpečné a výkonné řešení
Zařízení řady Synology DataProtection se systémem Synology ActiveProtect byla navržena speciálně pro zálohování a díky tomu jsou schopna nabídnout:
- 7× rychlejší zálohování;
- nativní podporu tieringu (důležitá, často používaná data jsou zálohována častěji než méně podstatná, např. archivační data);
- zpracování metadat záloh (umožňuje rychlejší zálohování); zdrojovou deduplikaci (zálohují se jenom soubory, jejichž datové bloky se změnily);
- schopnost za stejný časový úsek zálohovat dvounásobné množství e-mailů;
- možnost nastavení neměnných záloh (chrání proti ransomwaru i selhání na lidské straně);
- Air Gap (nová funkce umožňující v několika režimech vypínat síťová rozhraní nebo celé zařízení –zařízení je tedy dostupné pro příjem dat jenom v momentě, kdy skutečně probíhá zálohování);
- obnovu Bare-Metal (umožňuje obnovovat celá zařízení);
- instantní obnovu pro Microsoft Hyper-V nebo VMware.