Backups Criptografados Incrementais Offsite para um pequeno escritório de advocacia [fechado]

1

Sou o administrador do sistema de um pequeno escritório de advocacia.

Temos um servidor de arquivos local em nossa rede que armazena todos os nossos registros digitais. O servidor está executando o Windows 8, mas usa o Cygwin.

Atualmente, tenho este servidor sendo feito backup incremental todas as noites para uma das máquinas locais usando o rsync. ( Método básico com o script rotativo de snapshots)

Gostaríamos de melhorar este sistema das seguintes formas:

  • Hospede um local externo de backup
  • Criptografar o backup.
  • Seria muito bom se o backup fosse atualizado de forma incremental, para que não precisássemos enviar 10 a 100 GB toda vez que fizermos backup.

Existe alguma maneira de fazer backups criptografados incrementais para um servidor remoto? Temos um orçamento pequeno para resolver esse problema, se necessário.

    
por JoshuaD 12.06.2017 / 20:06

3 respostas

1

Eu escrevi um artigo sobre backups recentemente que você pode achar interessante, para um pouco de fundo em backups.

Você tem algumas opções importantes aqui:

  • Use um software de backup que forneça backups incrementais e, em seguida, determine onde armazenar esses backups por conta própria. Isso pode estar em um disco, uma fita ou em um servidor / nuvem remoto. Por exemplo, eu uso um software que cria backups incrementais em discos locais, em discos externos e na minha escolha de armazenamento em nuvem. Eu escolhi o Amazon S3 e o BackBlaze B2 para meus backups externos. O S3 é mais complexo, mas lhe dá mais controle, B2 é mais barato e mais simples. Eu escolhi esta opção, pois ela dá o maior controle, mas cuidado com o controle, você tende a ter a possibilidade de erro e potencialmente aumentar o risco.

  • Use um serviço de backup como BackBlaze ou CrashPlan que fornece software e armazenamento. O CrashPlan tem uma solução de backup incremental melhor, mantendo os arquivos pelo tempo que você especificar. O BackBlaze mantém versões e arquivos excluídos por 30 dias. CrashPlan tem software Linux. Esta é a solução de manutenção mais simples e menor.

Existem dezenas de softwares que podem fazer backups incrementados e criptografados. Essa lista perderá valor ao longo do tempo, mas eu a oferecerei, pois pode ser útil como ponto de partida:

  • Acronis (este é um líder do setor, mas é complexo. Suporta Linux)
  • O Veeam Backup tem força industrial, funciona em computadores físicos e virtuais .
  • Backup do CloudBerry - ferramenta de backup entre plataformas. Tecnologia adequada, sem desduplicação, mas com criptografia e compactação, economiza diffs para arquivos modificados, mas eles são maiores do que deveriam ser.
  • Borg Backup - Desduplicação, compactação, criptografia da ferramenta de backup de código aberto. Este é um ramo do Attic, que eu uso no meu servidor Linux. Borg está mais atualizado.
  • Arq Backup - Mac / Windows. IU não ideal, mas excelente tecnologia, desduplicação, compactação e criptografia.
  • O Duplicati 2 é interessante e será uma boa ferramenta em alguns anos, mas por enquanto é muito imaturo. Falhou um teste de restauração que fiz. Desduplicação, compactação, criptografia.

Eu optei por não fazer do BackBlaze / CrashPlan meu principal backup, pois há uma vulnerabilidade teórica lá. Um malware pode facilmente usar a interface do usuário ou o serviço em execução no computador para excluir arquivos na nuvem. Usando a interface do usuário do CrashPlan, se você remover arquivos do backup, eles serão removidos do serviço imediatamente. Você pode proteger a interface do usuário por senha, mas suspeito que você possa fazer engenharia reversa no serviço CrashPlan e falar diretamente com ele. BackBlaze mantém arquivos por 30 dias, independentemente. Eu entro nisso mais no meu artigo do Cloud Backup .

Eu sugiro que qualquer serviço de armazenamento online deve, idealmente, usar t wo factor authentication para permitir que você faça o login. O Amazon S3 / Glacier faz isso, o CrashPlan não faz tanto quanto eu possa dizer, o BackBlaze faz.

Qualquer um desses métodos fornecerá um backup confiável, se implementado corretamente. Você poderia usar os dois métodos - dois backups são melhores que um.

A chave para qualquer sistema de backup é testar a integridade dos backups e fazer regularmente um teste de restauração . Sem isso você pode não se preocupar com backups.

Backups de imagem

O acima apenas analisa os backups de dados. Outra classe de backup é imagens de disco. Isso é mais útil para os discos do sistema operacional, para que você possa restaurar rapidamente o sistema operacional em um novo disco, se o antigo falhar. Você também pode fazer o backup de discos do sistema operacional com dados neles, é claro.

Macrium, Acronis e Veeam são os principais fornecedores que vêm à mente neste espaço, mas provavelmente existem dezenas deles.

    
por 12.06.2017 / 20:43
0

Você pode tentar abaixo

BackupPC, que é gratuito e funciona muito bem

Link para referência: link

  • A Carbonite é outra opção se você quiser uma solução de backup de baixo custo.

link

    
por 12.06.2017 / 20:23
-1

Outra opção é o "FreefileSync" link que também é uma ótima ferramenta para arquivos sysnc / pasta em 2 ou mais lugares.

    
por 12.06.2017 / 20:25