Acronis Cyber Protect 16 — локальная (on-prem) редакция Acronis Cyber Protect, в которой сервер управления работает в собственной сети организации. И резервные копии, и плоскость управления могут оставаться в границах организации; такие возможности, как ленточные библиотеки, Acronis Storage Node, дедупликация данных, PXE-сервер и Forensic Mode, доступны только в этой модели. При этом EDR, cloud-to-cloud резервное копирование Microsoft 365 и аварийное восстановление как сервис предлагаются только в облачном развёртывании.
Эту модель выбирают организации, ограниченные договором или внутренней политикой в вопросах резидентности данных и расположения плоскости управления. Картина рисков, стоящая за таким решением, однозначна: Verizon 2025 Data Breach Investigations Report, изучив 22 052 инцидента безопасности и 12 195 подтверждённых утечек данных в 139 странах, сообщает, что программы-вымогатели присутствовали в 44% утечек; годом ранее эта доля составляла 32%, а в утечках у малого и среднего бизнеса поднимается до 88% (Verizon DBIR, 2025). Тот же отчёт называет более низкую по сравнению с крупными организациями вероятность наличия у СМБ актуальных и легкодоступных резервных копий преимуществом для злоумышленников.
Мы в Sora Yazılım лицензируем Acronis Cyber Protect 16 в составе семейства решений Acronis, устанавливаем сервер управления, проектируем планы защиты и политики хранения, проводим учения по восстановлению. Подписочный аналог с облачным управлением описан на странице Acronis Cyber Protect Cloud; официальные различия возможностей двух моделей приведены на этой странице в виде таблицы.
Что такое Acronis Cyber Protect 16 и что меняет локальное развёртывание?
Краткий ответ: Cyber Protect 16 — модель развёртывания, использующая тот же агент защиты, но с сервером управления в собственной инфраструктуре организации. Официальная документация Acronis разграничивает две модели так: при локальном развёртывании сервер управления находится в сети организации, при облачном — в одном из дата-центров Acronis. В обеих моделях после развёртывания плана защиты на машине агент продолжает выполнять операции защиты в течение 30 дней, даже если связь с сервером управления потеряна (Acronis Cyber Protect 16 Web Help).
Практические последствия локального развёртывания сводятся к трём пунктам. Первый: управляющий трафик и доступ к консоли остаются внутри сети организации; защитой можно управлять в сегментах без доступа в интернет или со строгими ограничениями. Второй: компоненты, характерные для корпоративной инфраструктуры резервного копирования — ленточные библиотеки, Acronis Storage Node, дедупликация данных, сервер загрузки PXE — доступны только в этой модели. Третий: часть возможностей, предоставляемых как облачный сервис, в этой модели отсутствует; это не недостаток, а архитектурное разграничение, и знать о нём нужно до покупки.
Согласно официальной документации Acronis, постоянные (perpetual) лицензии доступны только при локальном развёртывании; назначения резервных копий SFTP-сервер, ленточные устройства, Acronis Storage Node и Acronis Cyber Infrastructure, а также дедупликация данных также присутствуют только в этой модели, причём ленты и Storage Node отсутствуют в редакции Standard (Acronis Cyber Protect 16 Web Help). Здесь нужно дать честное предупреждение: официальная база знаний Acronis по лицензированию, обновлённая 8 июня 2026 года, перечисляет только схемы подписочного лицензирования и лицензирования облачного хранилища и не упоминает постоянные лицензии (База знаний поддержки Acronis 73387). Поэтому ожидание «я смогу купить постоянную лицензию» мы проверяем вместе с вами на этапе предложения по актуальной официальной схеме лицензирования Acronis; обобщений мы не делаем.
В чём разница между Cyber Protect 16 и Cyber Protect Cloud?
Краткий ответ: разница не в том, куда пишется резервная копия, а в том, где работает сервер управления и какие возможности в зависимости от этого доступны. В обеих моделях копию можно писать на локальный диск, в сетевую папку или в облако. Таблица ниже следует строкам официальной базы знаний Acronis со сравнением возможностей; выражение «при условии Advanced» означает, что соответствующая возможность требует редакции Advanced.
| Возможность | Cyber Protect 16 (локальное развёртывание) | Cyber Protect Cloud (облако) |
|---|
| Расположение сервера управления | Собственная сеть организации | Дата-центр Acronis |
| Ленточные накопители как назначение и управление лентами | Есть (при условии Advanced) | Нет |
| Назначение Acronis Storage Node, управление ASN и каталог данных | Есть (при условии Advanced) | Нет |
| Дедупликация данных (deduplication) | Есть (при условии Advanced) | Нет |
| SFTP как назначение резервных копий | Есть | Нет |
| Неизменяемое хранилище на базе Acronis Cyber Infrastructure | Есть (при условии Advanced) | Нет |
| Неизменяемое хранилище для облачного хранилища | Нет | Есть |
| PXE-сервер | Есть (при условии Advanced) | Нет |
| Forensic Mode | Есть (при условии Advanced) | Нет |
| Повторное присоединение к домену после восстановления | Есть | Нет |
| Централизованная панель для нескольких серверов управления | Есть | Нет |
| Плагин VMware vSphere Web Client | Есть | Нет |
| Endpoint Detection and Response (EDR) | Нет | Есть (при условии Advanced) |
| DLP Device Control / DLP Advanced Limited | Нет | Есть (при условии Advanced) |
| Cloud-to-cloud резервное копирование Microsoft 365 и Google Workspace | Нет | Есть |
| Прямое резервное копирование в публичное облако (Azure, Amazon S3, S3-совместимые) | Нет | Есть (при условии Advanced) |
| Резервное копирование мобильных устройств | Нет | Есть |
| Защита от удаления агента | Нет | Есть |
| Аварийное восстановление как сервис | Нет | Есть |
| One-click recovery, Notary, eSign, Advanced Reports, общая политика резервного копирования | Есть (при условии Advanced) | Есть (при условии Advanced) |
| Восстановление рабочих нагрузок под защитой BitLocker, Intel TDT, управление Windows Defender, резервное копирование Synology NAS, физическая отправка данных | Есть | Есть |
Таблица составлена по официальной базе знаний Acronis со сравнением возможностей, обновлённой 23 октября 2025 года, и по продуктовой документации (База знаний поддержки Acronis 73376, Acronis Cyber Protect 16 Web Help). Та же база знаний содержит и колонки Cyber Protect 17: резервное копирование Nutanix и Proxmox без агента, инвентаризация ПО, инвентаризация оборудования и обнаружение устройств через Device Sense отсутствуют в Cyber Protect 16 и появляются в Cyber Protect 17. При планировании версий мы учитываем это разграничение.
Практическое правило выбора таково: если сохранение плоскости управления в границах организации обязательно, если используется архитектура с лентами или дедупликацией данных и если обнаружение/реагирование на конечных точках обеспечивается другим продуктом, Acronis Cyber Protect 16 — правильный выбор. Напротив, если приоритетны EDR, защита SaaS-данных и аварийное восстановление в масштабе минут, следует переходить к Acronis Cyber Protect Cloud. Возможны и гибридные схемы с одновременным использованием двух моделей: критичные рабочие нагрузки — под облачным управлением, регулируемые данные — под локальным.
Какая лицензионная редакция покрывает какую рабочую нагрузку?
Краткий ответ: выбор редакции напрямую связан с типом защищаемой рабочей нагрузки. Официальная база знаний Acronis по лицензированию сопоставляет типы рабочих нагрузок и редакции следующим образом (База знаний поддержки Acronis 73387, 08.06.2026):
| Тип рабочей нагрузки | Standard | Advanced | Backup Standard | Backup Advanced | Email Archiving |
|---|
| Workstation | Да | Да | Да | Да | Нет |
| Windows Server Essentials | Да | Нет | Да | Нет | Нет |
| Server | Да | Да | Да | Да | Нет |
| Virtual Host | Да | Да | Да | Да | Нет |
| Public Cloud VM | Да | Да | Да | Да | Нет |
| Universal License | Нет | Да | Нет | Да | Нет |
| Microsoft 365 | Нет | Нет | Да | Да | Да |
| Google Workspace | Нет | Нет | Да | Да | Нет |
На что следует обратить внимание в таблице: редакция Backup Standard больше не продаётся; ею могут пользоваться только существующие клиенты Cyber Protect 15 с активным сопровождением. Поэтому в новых проектах выбор практически делается между Standard, Advanced и Backup Advanced. Согласно официальному позиционированию Acronis, Standard охватывает стандартное резервное копирование и многоуровневую защиту для СМБ (карты защиты данных, URL-фильтрация и категоризация, непрерывная защита данных, состояние дисков); Advanced для более крупных и сложных сред добавляет поддержку дополнительных рабочих нагрузок, общие планы защиты, безопасное восстановление резервных копий, сканирование резервных копий на вредоносное ПО, настройку панелей и оценку состояния безопасности; Backup Advanced же предлагает групповое управление, общие планы защиты, off-host обработку данных, поддержку лент, дедупликацию данных и настраиваемую отчётность (страница лицензирования Acronis).
В средах виртуализации тип лицензии подчиняется отдельному набору правил. Согласно той же базе знаний, для VMware и Hyper-V используется лицензия Virtual Host или Per-VM, и эти среды поддерживаются также редакцией Standard. Для сред Azure Stack HCI, KVM, Nutanix и Citrix Hypervisor требуется лицензия Per-VM или Virtual Host, однако они поддерживаются только редакциями Advanced или Backup Advanced. Для Public Cloud VM одна лицензия Per-VM покрывает три виртуальные машины и действует во всех редакциях. В лицензии Universal Workload одна лицензия соответствует одной рабочей нагрузке (физическая машина, виртуальная машина или хост) и доступна только в редакциях Advanced и Backup Advanced (База знаний поддержки Acronis 73387).
Эти правила могут привести к тому, что двум организациям с одинаковым числом серверов потребуются совершенно разные лицензионные структуры. Цены мы не публикуем; когда вы предоставите инвентаризацию рабочих нагрузок и распределение гипервизоров, мы подготовим предложение, рассчитанное под правильную редакцию и правильный тип лицензии. Свяжитесь с нами на странице контактов.
Какие платформы виртуализации и назначения резервных копий поддерживаются?
Краткий ответ: VMware vSphere и Hyper-V резервируются на уровне гипервизора (без агента), а некоторые платформы — только агентом изнутри гостевой операционной системы. Официальная матрица поддержки Acronis указывает следующее: VMware vSphere 4.1–8.0 и Hyper-V (Windows Server 2008 – Windows Server 2025) резервируются без агента; Scale Computing HyperCore 8.8–9.4 поддерживается без агента; Proxmox VE 7.x/8.x и Citrix XenServer / Hypervisor 4.1.5–8.2 резервируются только агентом изнутри гостевой ОС (Acronis Cyber Protect 16 Web Help).
Для облачных виртуальных машин границы ещё жёстче. Виртуальные машины Microsoft Azure можно резервировать без агента только в режиме облачного развёртывания; инстансы Amazon EC2 без агента не поддерживаются и резервируются только агентом изнутри гостевой ОС. Для Red Hat Virtualization 4.2–4.5 под управлением oVirt резервное копирование без агента возможно только в облачном развёртывании и с лицензией Advanced (Acronis Cyber Protect 16 Web Help). В смешанных средах эти строки напрямую влияют на решение о том, какая рабочая нагрузка в какой модели развёртывания управляется.
В части назначений резервных копий Cyber Protect 16 официально поддерживает: облачное хранилище, локальную папку, сетевую папку (SMB/CIFS/DFS), Acronis Cyber Infrastructure, папку NFS (Linux и macOS), Secure Zone и SFTP — если порт для SFTP не указан, используется 22. Резервное копирование на FTP-серверы не поддерживается; резервное копирование в папку с анонимным доступом также не поддерживается (Acronis Cyber Protect 16 Web Help). Ленточные библиотеки и Acronis Storage Node доступны в редакции Advanced и только при локальном развёртывании.
Правильный расчёт слоя хранения и серверов — самая критичная часть этого дизайна. Производительность хранилища резервных копий напрямую определяет время восстановления, и в большинстве организаций узкое место возникает не на записи, а на чтении. Если на повестке обновление оборудования или новая схема хранилища резервных копий, мы совместно планируем ёмкость на базе серверных решений HPE и серверных решений Dell; для задач виртуализации, мониторинга и автоматизации подключаются наши услуги DevOps и инфраструктуры.
Как локальные резервные копии защищаются от программ-вымогателей?
Краткий ответ: основных механизмов два — неизменяемое (immutable) хранилище и стойкое шифрование. При локальном развёртывании неизменяемое хранилище требует Acronis Cyber Infrastructure 6.0.1 или выше и агента защиты версии 16.0.37277 и новее; поддерживаются только резервные копии в формате TIBX (Version 12) (Acronis Cyber Protect 16 Web Help).
Разница между двумя режимами неизменяемого хранилища особенно важна, поскольку содержит необратимое решение. В режиме Governance неизменяемость можно отключать и включать, а срок хранения — изменять. Режим Compliance после выбора отключить нельзя, срок хранения изменить нельзя и вернуться к режиму Governance невозможно (Acronis Cyber Protect 16 Web Help). В организациях, подлежащих аудиту, режим Compliance даёт сильное доказательство; однако, поскольку при включении с неверным сроком хранения его нельзя отменить, мы не применяем это решение без привязки к письменной политике хранения.
В части шифрования Acronis применяет алгоритм AES в режиме Galois/Counter (GCM) со случайно сгенерированным 256-битным ключом; этот ключ шифруется алгоритмом AES-256, причём в качестве ключа используется хеш SHA-2 (256 бит) от пароля, а сам пароль нигде не хранится — ни на диске, ни в резервных копиях (Acronis Cyber Protect 16 Web Help). При утере пароля резервную копию восстановить невозможно; поэтому процесс хранения и передачи ключей мы выстраиваем как отдельную процедуру.
Поверх этих двух механизмов в качестве принципа проектирования планов защиты закладывается подход 3-2-1 — минимум три копии данных, два разных носителя, одна копия вне площадки. Поскольку при локальном развёртывании доступны ленты и Acronis Storage Node, условие «два разных носителя» в этой модели выполняется естественным образом. Тенденции в области угроз также подтверждают целесообразность таких вложений: согласно Acronis H2 2025 Cyberthreats Report, во второй половине 2025 года по всему миру публично раскрыто более 7600 жертв программ-вымогателей, а самой активной группировкой с 962 жертвами стала Qilin (Acronis, 2026). ENISA Threat Landscape 2025, изучив 4875 инцидентов за период с 1 июля 2024 года по 30 июня 2025 года, определил основными путями первоначального доступа фишинг (60%) и эксплуатацию уязвимостей (21,3%) (ENISA, 2025).
Одно ограничение локальной модели следует обозначить прямо: Endpoint Detection and Response в официальной матрице возможностей указан только в облачной колонке и при условии Advanced; в колонке локального сервера управления EDR отсутствует (База знаний поддержки Acronis 73376). Организации, которым нужны анализ цепочки атаки и реагирование на конечной точке, либо переходят на облачное управление ради Acronis Advanced Security + EDR, либо берут этот слой у другого продукта. В средах с большим числом серверов и виртуализации вместе со слоем резервного копирования Acronis можно выстроить Trend Micro Deep Security, а в организациях, желающих объединить защиту конечных точек и серверов в одной консоли, — Bitdefender GravityZone Security for Servers.
Как выполняется восстановление при аварии и как работает сценарий bare-metal?
Краткий ответ: путь восстановления зависит от состояния целевой машины. Согласно официальному документу Acronis «Recovery cheat sheet», физические машины Windows и Linux восстанавливаются как из консоли Cyber Protect, так и с загрузочного носителя; физические машины macOS — только с загрузочного носителя; для восстановления на «голое железо» (bare-metal) и на выключенную машину загрузочный носитель обязателен (Acronis Cyber Protect 16 Web Help).
При смене оборудования в дело вступает отдельный инструмент. Universal Restore — это инструмент, который при восстановлении на другое оборудование (dissimilar hardware) обновляет критичные для загрузки драйверы и модули, если операционная система не запускается; он применим для Windows и Linux и запускается с загрузочного носителя (Acronis Cyber Protect 16 Web Help). В проектах обновления серверов и при замене вышедшего из строя оборудования машиной другой модели успех восстановления во многом зависит от того, был ли этот шаг протестирован заранее.
Чтобы сократить простой сервиса, используется Instant Restore: виртуальная машина запускается напрямую из резервной копии уровня диска, содержащей операционную систему; во время работы машины её диски эмулируются из резервной копии, а место в хранилище требуется только под возникающие изменения. Acronis рекомендует держать временную машину не более трёх дней, после чего удалить её или преобразовать в постоянную виртуальную машину (руководство пользователя Acronis). Если требуется, чтобы конечный пользователь мог запустить восстановление без вмешательства администратора, вводится One-click recovery; однако эта функция доступна только с лицензиями Acronis Cyber Protect Advanced и Acronis Cyber Protect Backup Advanced и поддерживает только назначения Secure Zone, сетевую папку и облачное хранилище (Acronis Cyber Protect 16 Web Help).
Ни один из этих инструментов сам по себе не обеспечивает обязательства по времени восстановления в масштабе минут. Официальный datasheet Acronis Advanced Disaster Recovery прямо указывает цель RPO и RTO менее 15 минут благодаря движку Acronis RunVM (datasheet Acronis Advanced Disaster Recovery, 2022); однако это дополнение требует облачного развёртывания и активной подписки Acronis Cyber Protect (База знаний поддержки Acronis 73387). Для организаций с локальным управлением и одновременно агрессивной целью RTO мы проектируем гибридную схему; подробности — на нашей странице Acronis Disaster Recovery.
Влияние времени восстановления на бизнес — измеримая стоимость. Согласно IBM Cost of a Data Breach Report 2025, 65% организаций до сих пор не восстановились после утечки полностью; из тех, кто заявил о полном восстановлении, у 76% этот срок превысил 100 дней, у 26% — 150 дней, и лишь 2% уложились менее чем в 50 дней. Тот же отчёт приводит среднюю мировую стоимость утечки данных в 4,44 млн USD (в 2024 году — 4,88 млн USD) (IBM & Ponemon, 2025). Поэтому мы планируем учения по восстановлению минимум раз в год, желательно с включением сценария bare-metal.
Что даёт локальная модель с точки зрения KVKK и резидентности данных?
Краткий ответ: полный контроль над физическим расположением данных и прямая доказуемость выполнения обязательств по резервному копированию. Раздел «Резервное копирование персональных данных» Руководства по безопасности персональных данных Управления по защите персональных данных Турции указывает, что в случае повреждения, утраты или хищения данных оператор данных обязан в кратчайший срок возобновить деятельность, используя резервные копии; что рекомендуется разрабатывать стратегии резервного копирования против программ-вымогателей; что доступ к резервным копиям персональных данных должен быть только у системного администратора и что резервные копии наборов данных обязательно должны храниться вне сети (Руководство KVKK по безопасности персональных данных).
Cyber Protect 16 обеспечивает выполнение этих пунктов: требование хранения вне сети может закрываться лентами или Acronis Storage Node в отдельном сегменте хранения, ограничение доступа выстраивается ролевым управлением, а формулировка «в кратчайший срок возобновить деятельность» подтверждается измеримыми целями RPO/RTO и регулярными тестами восстановления. В организациях, обрабатывающих карточные данные, ожидается, что резервные копии систем в периметре PCI DSS хранятся по отдельной политике хранения и в зашифрованном виде, а в финансовом и государственном секторе — что следы аудита можно выгрузить в отчёт; расширенная отчётность (Advanced Reports) и общие планы защиты, доступные в редакциях Advanced, закрывают эту потребность.
В вопросе результатов независимых тестов важно чётко обозначить охват. В корпоративном тесте AV-TEST для Windows 11 за период январь–февраль 2026 года Acronis Cyber Protect 25.11 получил 6,0/6,0 за защиту, 6,0/6,0 за производительность и 6,0/6,0 за удобство использования и с 18,0/18,0 баллами завоевал награду «TOP PRODUCT»; порог этой награды — 17,5 балла (AV-TEST, 2026). Однако в тесте использовалась версия 25.11: это номер версии линейки агентов с облачным управлением, и он не совпадает с линейкой агентов 16.0.x локального Cyber Protect 16. Поэтому мы не представляем этот результат как доказательство качества защиты Acronis Cyber Protect 16; мы приводим его вместе с периодом тестирования как референцию того, что антивредоносный движок Acronis получил максимальный балл в независимом корпоративном тесте. Если вам нужен результат независимого теста по конкретному продукту, мы вместе проверяем, какая именно версия тестировалась.
Подход Sora Yazılım к внедрению Acronis Cyber Protect 16 состоит из следующих шагов: составление инвентаризации рабочих нагрузок и распределения гипервизоров; определение целей восстановления (RPO/RTO) совместно с бизнес-подразделениями; выбор правильной лицензионной редакции и типа лицензии; установка и резервное копирование сервера управления; расчёт хранилища резервных копий и архитектуры лент/Storage Node; закрепление режима неизменяемого хранилища и срока хранения в письменной политике; создание процедуры хранения пароля шифрования; проведение теста восстановления на «голое железо» с загрузочным носителем и Universal Restore; настройка каналов отчётности и оповещений. В средах, где достаточно охвата только резервного копирования, на этом же этапе мы оцениваем и разницу между редакциями резервного копирования Acronis.
Давайте вместе оценим, подходит ли Acronis Cyber Protect 16 вашей организации, с учётом требований к резидентности данных и текущей инфраструктуры виртуализации. Сообщите инвентаризацию серверов и виртуальных машин, сроки хранения и цели восстановления — и мы подготовим предложение, включающее лицензионную редакцию, дизайн хранилища, архитектуру сервера управления и план внедрения. Свяжитесь с нами на странице контактов — мы работаем с технической поддержкой на турецком языке, установкой и сопровождением после внедрения.