Acronis Cyber Backup — это ядро резервного копирования, которое сохраняет данные серверов, виртуальных машин, рабочих станций и приложений на уровне образа (диска) или файлов и возвращает их в рабочее состояние после отказа оборудования, ошибки пользователя или атаки программы-вымогателя. Целевое хранилище резервных копий, срок хранения и способ восстановления управляются из единого плана защиты; восстановление на «голое железо», возврат на другое оборудование и неизменяемое хранилище — штатные возможности этого ядра.
Здесь необходимо уточнение по названию. Хотя название «Cyber Backup» по-прежнему широко используется на турецком рынке, в актуальной официальной лицензионной схеме Acronis ядро резервного копирования продаётся в составе редакций Acronis Cyber Protect Standard, Advanced и Backup Advanced; прежняя редакция «Backup Standard» больше не продаётся и доступна только существующим клиентам с действующим договором сопровождения (База знаний поддержки Acronis 73387, 2026). На этой странице под «Cyber Backup» мы понимаем именно это ядро резервного копирования, разворачиваемое без дополнительных модулей безопасности.
Почему резервное копирование перестало быть вопросом ИТ-гигиены и превратилось в полноценное средство защиты, показывают цифры. В отчёте Verizon 2025 Data Breach Investigations Report проанализированы 22 052 инцидента безопасности и 12 195 подтверждённых утечек данных из 139 стран; программы-вымогатели присутствовали в 44% рассмотренных утечек (годом ранее — 32%) и встречались в 88% утечек у малого и среднего бизнеса, тогда как у крупных организаций этот показатель составил 39% (Verizon DBIR 2025). В том же отчёте прямо названа одна из причин непропорционально частых атак на малый и средний бизнес: вероятность наличия у них актуальных и легкодоступных резервных копий ниже, чем у крупных организаций.
В такой картине резервная копия — не «пусть будет на всякий случай», а одна из первых целей злоумышленника. Именно здесь проявляется отличительная черта семейства решений Acronis: резервное копирование и киберзащита работают в одном агенте и в одной консоли, поэтому средства, защищающие саму резервную копию, не приходится покупать отдельным продуктом. Как авторизованный канальный партнёр Acronis, Sora Yazılım обеспечивает лицензирование, проектирование архитектуры резервного копирования, миграцию с существующего решения, учения по восстановлению и, по запросу, управляемую эксплуатацию.
Что такое Acronis Cyber Backup и в каких лицензионных редакциях он продаётся сегодня?
Короткий ответ: ядро резервного копирования лицензируется по типу защищаемой рабочей нагрузки, и выбор редакции напрямую определяет, какие нагрузки вы сможете охватить. Согласно официальной базе знаний по лицензированию, нагрузки Workstation, Server, Virtual Host и Public Cloud VM можно защищать как редакцией Standard, так и Advanced; при этом Universal License доступна только в редакциях Advanced и Backup Advanced, а защита Microsoft 365 и Google Workspace — только на стороне Backup Advanced (База знаний поддержки Acronis 73387, 2026).
| Тип рабочей нагрузки | Cyber Protect Standard | Cyber Protect Advanced | Backup Advanced |
|---|
| Workstation (рабочая станция) | Есть | Есть | Есть |
| Windows Server Essentials | Есть | Нет | Нет |
| Server (физический сервер) | Есть | Есть | Есть |
| Virtual Host (гипервизор) | Есть | Есть | Есть |
| Public Cloud VM | Есть | Есть | Есть |
| Universal License (нагрузка любого типа) | Нет | Есть | Есть |
| Microsoft 365 | Нет | Нет | Есть |
| Google Workspace | Нет | Нет | Есть |
Официальное позиционирование редакций дополняет эту таблицу. Standard объединяет стандартное резервное копирование с многоуровневой защитой для малого и среднего бизнеса; на этом уровне доступны карты защиты данных, фильтрация и категоризация URL, непрерывная защита данных и мониторинг состояния дисков. Advanced рассчитан на более крупные и сложные среды и добавляет поддержку дополнительных рабочих нагрузок, общие планы защиты, безопасное восстановление из резервных копий, антивредоносное сканирование резервных копий и оценку состояния защищённости. Backup Advanced построен вокруг группового управления, общих планов защиты, обработки данных вне рабочих узлов (off-host), поддержки ленточных библиотек, дедупликации данных и настраиваемой отчётности.
Правила лицензирования в части виртуализации требуют отдельного внимания: для VMware и Hyper-V лицензия Virtual Host или Per-VM действует и в Standard, и в Advanced, тогда как Azure Stack HCI, KVM, Nutanix и Citrix Hypervisor лицензируются только через Advanced или Backup Advanced. Для Public Cloud VM одна лицензия Per-VM покрывает три виртуальные машины; в лицензии Universal Workload одна лицензия соответствует одной рабочей нагрузке независимо от того, физическая это машина, виртуальная машина или хост (База знаний поддержки Acronis 73387, 2026). Смешивание лицензий Standard и Advanced в одной среде не поддерживается: у всех хостов кластера редакция и тип лицензии должны совпадать. После того как мы составим карту распределения хостов и виртуальных машин в вашей среде, мы рассчитываем, какой тип лицензии даёт тот же охват меньшим числом позиций, и строим лицензионный план на этой основе.
Как реализовать правило резервного копирования 3-2-1 с помощью Acronis?
Короткий ответ: правило 3-2-1 требует хранить не менее трёх копий данных, размещать эти копии минимум на двух разных типах носителей и держать хотя бы одну копию за пределами организации. В Acronis это правило реализуется заданием нескольких целевых хранилищ в рамках одного плана защиты и добавлением шага репликации локальной копии в облачное хранилище; отдельный продукт или отдельный планировщик не нужны.
Набор целевых хранилищ различается в зависимости от модели развёртывания. При локальном управлении официально поддерживаются облачное хранилище, локальная папка, сетевая папка (SMB/CIFS/DFS), Acronis Cyber Infrastructure, папка NFS (агенты для Linux и macOS), Secure Zone и SFTP; если порт SFTP не указан, используется 22. Та же документация чётко устанавливает и два ограничения: резервное копирование на FTP-серверы не поддерживается, а папка с анонимным доступом не может использоваться как целевое хранилище резервных копий (Acronis Cyber Protect 16 Web Help).
При облачном управлении добавляется ещё одно целевое хранилище: Direct Backup to Public Cloud, позволяющее выполнять резервное копирование напрямую в совместимое хранилище публичного облака без установки отдельного шлюзового компонента. У этой опции есть предварительное условие: резервное копирование в публичное облако требует квоты Local backup storage (руководство пользователя Acronis Cyber Protect Cloud). В свою очередь SFTP, ленточные устройства, Acronis Storage Node, целевые хранилища Acronis Cyber Infrastructure и дедупликация данных доступны только при локальном развёртывании; кроме того, ленты и Storage Node отсутствуют в редакции Standard (Acronis Cyber Protect 16 Web Help).
| Целевое хранилище | Локальное управление | Облачное управление | Примечание |
|---|
| Облачное хранилище Acronis | Есть | Есть | Внешняя составляющая правила 3-2-1 |
| Локальная папка / напрямую подключённый диск | Есть | Есть | Самый быстрый уровень восстановления |
| Сетевая папка (SMB/CIFS/DFS) | Есть | Есть | Общий ресурс с анонимным доступом не поддерживается |
| Папка NFS | Есть | Есть | В агентах для Linux и macOS |
| Secure Zone | Есть | Есть | Защищённый раздел на собственном диске машины |
| SFTP | Есть | Нет | Если порт не указан, используется 22 |
| Acronis Cyber Infrastructure | Есть | Нет | Здесь размещается неизменяемое хранилище на базе ACI |
| Acronis Storage Node | Есть (Advanced) | Нет | Отсутствует в редакции Standard |
| Ленточная библиотека | Есть (Advanced) | Нет | Отсутствует в редакции Standard |
| Прямое резервное копирование в публичное облако | Нет | Есть (Advanced) | Требуется квота Local backup storage |
| Дедупликация данных (deduplication) | Есть | Нет | Снижает потребление хранилища |
| FTP-сервер | Нет | Нет | Официально не поддерживается |
На практике мы обычно строим следующую архитектуру: для критичных рабочих нагрузок — быстрая резервная копия с коротким сроком хранения на локальный диск или в сетевую папку, репликация этой же копии в облачное хранилище и длительное хранение на облачной стороне. Так повседневные запросы на восстановление закрываются из локальной копии за секунды-минуты, а при инциденте уровня здания или оборудования в строю остаётся копия за пределами организации. В организациях, выбирающих локальное развёртывание, третьей копией может служить лента или Storage Node под управлением Acronis Cyber Protect 16.
Что на самом деле даёт неизменяемое хранилище против программ-вымогателей?
Короткий ответ: неизменяемое хранилище (immutable storage) обеспечивает возможность восстановить удалённые или изменённые файлы резервных копий в течение заданного срока хранения. Благодаря этому даже при компрометации учётной записи администратора и попытке удалить резервные копии через консоль остаётся точка, к которой можно вернуться. В сценарии с программой-вымогателем это ключевое отличие резервного копирования, потому что в современных атаках уничтожение резервных копий предшествует шифрованию.
Технические предварительные условия функции чётко описаны в официальной документации. При облачном развёртывании неизменяемое хранилище поддерживается в облачных хранилищах Acronis-hosted или partner-hosted, использующих Acronis Cyber Infrastructure 6.0.1 и выше, и требует агента защиты версии не ниже 24.01 (сборка 24.1.37195); при локальном развёртывании требуются ACI 6.0.1 и выше и агент версии 16.0.37277 и выше. Поддерживаются только резервные копии в формате TIBX (Version 12) (Acronis Cyber Protect 16 Web Help).
Разница между двумя режимами касается не только закупки, но и эксплуатации. В режиме Governance неизменяемое хранилище можно включать и выключать, а срок хранения — изменять. Режим Compliance необратим: в нём неизменяемое хранилище нельзя отключить, срок хранения нельзя изменить и вернуться к режиму Governance невозможно. Поэтому режим Compliance мы рекомендуем только для наборов данных с однозначной законодательной обязанностью хранения и только при заранее рассчитанном охвате. Хорошая новость в том, что защита включена по умолчанию: с сентября 2024 года во всех хранилищах Acronis-hosted, во всех тенантах Partner и Customer, неизменяемое хранилище в режиме Governance со сроком хранения 14 дней активно по умолчанию (Acronis Cyber Protect 16 Web Help).
Дополнением к неизменяемому хранилищу служит шифрование. В шифровании резервных копий Acronis алгоритм AES работает в режиме Galois/Counter (GCM) со случайно сгенерированным 256-битным ключом; этот ключ шифруется алгоритмом AES-256, причём ключом служит хеш SHA-2 (256 бит) от пароля, а сам пароль нигде не сохраняется — ни на диске, ни в резервных копиях (Acronis Cyber Protect 16 Web Help). Эксплуатационное следствие такой конструкции важно: при утере пароля резервные копии не сможет восстановить даже Acronis. При внедрении мы в обязательном порядке требуем хранить пароли шифрования в корпоративном хранилище паролей и фиксировать их в процедуре восстановления. А возможность определить чистую точку возврата, проверив резервные копии на вредоносное ПО, обеспечивает дополнение Acronis Advanced Security + EDR.
Как работают восстановление на «голое железо» и возврат на другое оборудование?
Короткий ответ: резервная копия уровня образа охватывает весь диск, включая операционную систему, приложения и конфигурацию, поэтому её можно развернуть напрямую на пустое оборудование. Согласно официальной сводке Acronis по восстановлению, физические машины Windows и Linux восстанавливаются как из консоли Cyber Protect, так и с загрузочного носителя; физические машины macOS восстанавливаются только с загрузочного носителя. Для восстановления на «голое железо» и на выключенную машину загрузочный носитель обязателен (Acronis Cyber Protect 16 Web Help).
При смене оборудования в дело вступает Universal Restore. Если при восстановлении на отличающееся оборудование (dissimilar hardware) операционная система не загружается, Universal Restore обновляет критичные для загрузки драйверы и модули и обеспечивает запуск системы; инструмент применим к Windows и Linux и запускается с загрузочного носителя (Acronis Cyber Protect 16 Web Help). На практике это означает, что вместо вышедшего из строя сервера можно поставить машину другого производителя или с другим дисковым контроллером и восстановиться из той же резервной копии; тем же механизмом выполняется и перенос физической машины в виртуальную среду.
Для организаций, желающих вынести восстановление за пределы ИТ-отдела, есть отдельная опция — One-click recovery, однако её охват ограничен. Эта функция доступна только с лицензиями Acronis Cyber Protect Advanced и Acronis Cyber Protect Backup Advanced и поддерживает только целевые хранилища Secure Zone, сетевую папку и облачное хранилище (Acronis Cyber Protect 16 Web Help). Если в проекте в качестве целевого хранилища используются лента или SFTP, неработоспособность этой функции нужно учитывать уже на этапе проектирования архитектуры.
Единственный способ убедиться, что восстановление на «голое железо» действительно работает, — попробовать его. В проектах внедрения мы придерживаемся стандартного набора шагов: заранее подготовить и сохранить загрузочный носитель для каждой критичной рабочей нагрузки, протестировать носитель на том оборудовании, где будет выполняться восстановление, проверить доступ к сетевой папке и облачному хранилищу из загрузочной среды, зафиксировать пароль шифрования в процедуре восстановления и не реже одного раза в год проводить полные учения по восстановлению на «голое железо». Если при локальном развёртывании требуется восстанавливать большое число машин с загрузкой по сети, можно использовать PXE-сервер; этот компонент предлагается только при локальном управлении и в редакции Advanced (База знаний поддержки Acronis 73376, 2025).
До каких значений можно довести цели RPO и RTO с Acronis Cyber Backup?
Короткий ответ: RPO (Recovery Point Objective) определяет допустимое окно потери данных, то есть промежуток между последней действительной резервной копией и моментом инцидента; RTO (Recovery Time Objective) — допустимое время до возврата рабочей нагрузки в строй. В ядре резервного копирования RPO задаётся частотой резервного копирования, а RTO — способом восстановления. Ужесточать оба параметра одновременно возможно, но это повышает стоимость и архитектурную сложность, поэтому цели следует определять отдельно для каждой рабочей нагрузки.
Со стороны RPO самый распространённый инструмент — расписание: для критичных баз данных типичной отправной точкой служит инкрементное резервное копирование раз в час или чаще, для файловых серверов — ежедневное. Если требуется более узкое окно, подключается непрерывная защита данных (CDP); актуальная документация Cyber Protect Cloud относит CDP к стандартной защите и указывает её ограничения: она работает только на файловой системе NTFS, в системах Windows 7 и новее и Windows Server 2008 R2 и новее, только для локальных папок и не может использоваться вместе с опцией Application backup (руководство пользователя Acronis Cyber Protect Cloud).
Со стороны RTO решающим фактором является то, откуда и как возвращаются данные. Восстановление одного файла занимает минуты, а полное восстановление сервера на пустое оборудование зависит от объёма данных и пропускной способности до целевого хранилища. Промежуточным уровнем, сокращающим это время, служит Instant Restore: виртуальная машина запускается прямо из резервной копии уровня диска, содержащей операционную систему, её диски эмулируются из резервной копии во время работы, а место в хранилище требуется только под возникающие изменения. Acronis рекомендует держать такую временную машину не более трёх дней, после чего удалить её или преобразовать в постоянную виртуальную машину (руководство пользователя Acronis Cyber Protect Cloud).
| Уровень восстановления | Типичное применение | Что определяет RTO | Предварительное условие |
|---|
| Восстановление файла / папки | Случайно удалённый или повреждённый файл | Размер файла и скорость доступа к хранилищу | Файловая резервная копия или образ |
| Восстановление объекта приложения | Отдельный почтовый ящик, база данных или запись | Охват резервной копии приложения | Настроенный Application backup |
| Восстановление на «голое железо» | Целиком вышедший из строя или зашифрованный сервер | Объём данных и пропускная способность до хранилища | Резервная копия-образ + загрузочный носитель |
| Instant Restore (запуск ВМ из резервной копии) | Поддержание сервиса на время ожидания восстановления | Ресурсы гипервизора и скорость целевого хранилища | Резервная копия уровня диска с операционной системой |
| Disaster Recovery (отработка отказа в облаке) | Сбой уровня площадки или инфраструктуры | Частота репликации и проектирование runbook | Дополнение Disaster Recovery и облачное развёртывание |
С определённого момента цели уже нельзя закрыть одним резервным копированием. Официальный документ Acronis Advanced Disaster Recovery прямо указывает цель RPO и RTO менее 15 минут благодаря механизму RunVM (спецификация Acronis Advanced Disaster Recovery, 2022). Для целей такого уровня требуется дополнение Acronis Disaster Recovery. При постановке целей стоит учитывать и реальную длительность восстановления: по данным IBM Cost of a Data Breach Report 2025, 65% организаций до сих пор не восстановились после утечки полностью; среди тех, кто заявил о полном восстановлении, у 76% процесс занял более 100 дней, у 26% — более 150 дней, и лишь 2% справились менее чем за 50 дней (IBM & Ponemon, 2025).
Какие платформы виртуализации и рабочие нагрузки входят в охват?
Короткий ответ: в распространённых гипервизорах резервную копию можно снимать на уровне гипервизора, без установки агента внутри виртуальной машины; на некоторых платформах резервное копирование возможно только агентом, установленным в гостевой операционной системе. Согласно официальной таблице поддержки, VMware vSphere 4.1 – 8.0 и Hyper-V (Windows Server 2008 – Windows Server 2025) резервируются безагентно; Scale Computing HyperCore 8.8 – 9.4 также поддерживается безагентно. В то же время Proxmox VE 7.x и 8.x, а также Citrix XenServer/Hypervisor 4.1.5 – 8.2 резервируются только агентом из гостевой операционной системы (Acronis Cyber Protect 16 Web Help).
Для облачных рабочих нагрузок правила различаются ещё сильнее. Виртуальные машины Microsoft Azure могут резервироваться безагентно только в облачной модели развёртывания; для экземпляров Amazon EC2 безагентный режим не поддерживается, и защита выполняется только агентом внутри гостевой операционной системы. В средах Red Hat Virtualization 4.2 – 4.5 под управлением oVirt безагентное резервное копирование возможно только при облачном развёртывании и с лицензией Advanced (Acronis Cyber Protect 16 Web Help). Поскольку эти различия меняют число агентов, а значит и состав лицензионных позиций на этапе подготовки предложения, инвентаризацию важно проводить в разрезе гипервизоров.
Нужно учитывать и разницу между версиями. Согласно базе знаний Acronis по сравнению возможностей, резервное копирование на уровне гипервизора для Nutanix и Proxmox отсутствует в Cyber Protect 16; эти возможности появляются в Cyber Protect 17 — как при локальном, так и при облачном управлении. В том же источнике инвентаризация ПО, инвентаризация оборудования и обнаружение устройств через Device Sense отмечены только в столбце 17 (База знаний поддержки Acronis 73376, 2025). Поэтому при планировании архитектуры резервного копирования в среде на базе Nutanix или Proxmox выбор версии — это техническое решение, а не только коммерческое предпочтение.
Ещё один практический момент — автономность агента: после того как план защиты развёрнут на машину, агент продолжает выполнять операции защиты в течение 30 дней, даже если связь с сервером управления потеряна (Acronis Cyber Protect 16 Web Help). В филиалах со слабыми каналами и для рабочих нагрузок в полевых условиях это поведение определяет непрерывность защиты. Если помимо резервного копирования на серверной стороне нужна и защита рабочих нагрузок, решение можно позиционировать вместе с серверно-ориентированными продуктами, такими как Trend Micro Deep Security или Bitdefender GravityZone Security for Servers; Acronis в этом сценарии остаётся уровнем резервного копирования и восстановления.
Обязанности по резервному копированию в рамках KVKK и выбор правильного пакета: с чего начать?
Короткий ответ: KVKK (закон Турции о защите персональных данных) не предписывает конкретный продукт, однако формулирует ожидания в отношении резервного копирования вполне конкретно. Раздел «Резервное копирование персональных данных» «Руководства по безопасности персональных данных», выпущенного Управлением по защите персональных данных Турции, указывает: при повреждении, уничтожении или хищении данных оператор данных обязан в кратчайший срок возобновить деятельность, используя резервные копии; рекомендуется разрабатывать стратегии резервного копирования данных против программ-вымогателей; доступ к резервным копиям персональных данных должен быть только у системного администратора; резервные копии наборов данных обязательно должны храниться вне сети (Руководство KVKK по безопасности персональных данных).
Соответствия этим пунктам на стороне Acronis прямые. Ожидание «возобновить деятельность в кратчайший срок» требует письменно зафиксированной цели RTO и заранее протестированных быстрых путей восстановления, таких как Instant Restore. Ожидание «хранить вне сети» закрывается репликацией в облачное хранилище или, при локальном развёртывании, лентой. «Доступ только у системного администратора» обеспечивается ролевым доступом и шифрованием резервных копий; а стратегия против программ-вымогателей означает включённое неизменяемое хранилище, осознанно выбранный срок хранения и проверку чистоты точки возврата.
Выбор пакета зависит от ответов на три вопроса. Первый: где будет работать консоль управления — внутри организации или в облаке; организации, предпочитающие локальное управление, выбирают Acronis Cyber Protect 16, а те, кому нужны подписка и централизованное управление, — Acronis Cyber Protect Cloud. Второй вопрос: будет ли уровень безопасности работать в том же агенте, что и резервное копирование; если да, добавляется Advanced Security + EDR. Третий вопрос: переносить ли в ту же консоль установку обновлений, инвентаризацию и удалённое управление; если да, подключается Acronis Advanced Management. Если вы хотите сравнить другие бренды и продукты, весь портфель доступен на странице наших решений.
Не стоит забывать и об инфраструктурной стороне архитектуры резервного копирования. Планирование ёмкости хранилища, исключение наложения окон резервного копирования на продуктивную нагрузку, настройка каналов мониторинга и оповещений, а также внесение учений по восстановлению в календарь определяют устойчивый успех проекта; в этих вопросах подключаются наши услуги DevOps и инфраструктуры.
Расскажите о вашем текущем решении для резервного копирования, инвентаре рабочих нагрузок и целях восстановления; вместе определим, какая лицензионная редакция Acronis Cyber Backup, какие целевые хранилища и какая политика хранения будут правильными. Подготовим предложение с охватом, планом миграции и шагами внедрения. Свяжитесь с нами через страницу контактов — мы работаем с технической поддержкой на турецком языке, учениями по восстановлению и сопровождением после внедрения.