Acronis Cyber Protect Cloud — подписочная облачная платформа управления, объединяющая резервное копирование, аварийное восстановление и защиту конечных точек в одном агенте. Сервер управления работает не в собственной сети организации, а в одном из дата-центров Acronis; агент защиты разворачивается на рабочих нагрузках, а потребление измеряется по числу защищённых рабочих нагрузок и объёму хранилища. Такие возможности, как EDR, управление обновлениями, почтовая безопасность и аварийное восстановление, подключаются к платформе в виде пакетов дополнений.
Почему эта модель получила распространение, объясняют данные об угрозах. Согласно Acronis H2 2025 Cyberthreats Report, во второй половине 2025 года по всему миру публично раскрыто более 7600 жертв программ-вымогателей; самыми активными группировками стали Qilin (962 жертвы), Akira (726) и Cl0p (517), а фишинг составил 83% почтовых угроз (Acronis Cyberthreats Report H2 2025). Verizon 2025 Data Breach Investigations Report, в свою очередь, изучил 22 052 инцидента безопасности и 12 195 подтверждённых утечек данных в 139 странах: программы-вымогатели встречались в 44% утечек (годом ранее — 32%), при этом у малого и среднего бизнеса эта доля достигала 88%, а у крупных организаций осталась на уровне 39% (Verizon DBIR, 2025).
Отличительная черта Acronis Cyber Protect Cloud в том, что оба этих фронта — потеря данных и атака — управляются одним агентом и одной консолью. Мы в Sora Yazılım лицензируем платформу в составе семейства решений Acronis, выстраиваем архитектуру тенантов, проектируем планы защиты и по запросу эксплуатируем систему в модели управляемого сервиса. В сценариях, где сервер управления должен оставаться в границах организации, аналогом служит Acronis Cyber Protect 16; официальные различия возможностей двух моделей приведены ниже в виде таблицы.
Что охватывает Acronis Cyber Protect Cloud и какие рабочие нагрузки защищает?
Краткий ответ: одним агентом резервируется широкий набор рабочих нагрузок — от физических серверов и рабочих станций до виртуальных машин, от баз данных до SaaS-почтовых ящиков; тот же агент берёт на себя и функции безопасности, такие как поведенческое предотвращение программ-вымогателей, оценка уязвимостей и контроль устройств. Актуальная страница продукта Acronis описывает платформу как решение, поддерживающее более 30 типов платформ и рабочих нагрузок (страница продукта Acronis Cyber Protect Cloud, 2026).
Возможности, характерные только для облачного развёртывания, в официальной документации описаны отдельным списком: cloud-to-cloud резервное копирование Microsoft 365 и Google Workspace, резервное копирование в публичное облако, EDR, агенты уровня гипервизора для Virtuozzo / oVirt / Virtuozzo Hybrid Infrastructure / Nutanix, аварийное восстановление как облачный сервис, Cyber Scripting, удалённый рабочий стол, мониторинг рабочих нагрузок на базе машинного обучения и инвентаризация оборудования (Acronis Cyber Protect 16 Web Help). Этот список и есть технический ответ на вопрос «почему облачная модель».
При проработке охвата мы учитываем следующие технические ограничения:
- Назначения резервных копий: облачное хранилище, локальная папка, сетевая папка (SMB/CIFS/DFS), папка NFS (Linux/macOS) и Secure Zone. Назначения SFTP, ленточные устройства, Acronis Storage Node и Acronis Cyber Infrastructure, а также дедупликация данных доступны только в локальном развёртывании.
- Прямое резервное копирование в публичное облако: копию можно писать в совместимое хранилище публичного облака без установки дополнительного шлюзового компонента, однако этот способ требует квоты Local backup storage.
- Виртуализация: виртуальные машины Microsoft Azure можно резервировать без агента только в режиме облачного развёртывания; инстансы Amazon EC2 без агента не поддерживаются и резервируются только агентом изнутри гостевой ОС.
- Непрерывная защита данных (CDP): в актуальной документации это часть стандартной защиты; работает только на файловой системе NTFS, на Windows 7 / Windows Server 2008 R2 и выше и только для локальных папок, а с опцией Application backup не сочетается.
- Автономность агента: после развёртывания плана защиты на машине агент продолжает выполнять операции защиты в течение 30 дней, даже если связь с сервером управления потеряна.
Все эти пункты взяты из официальной продуктовой документации Acronis (назначения резервных копий, поддерживаемые платформы виртуализации, непрерывная защита данных, модели развёртывания). Поштучная проверка этих пунктов применительно к вашей среде до покупки предотвращает сюрпризы при вводе в эксплуатацию; работу по определению охвата мы ведём именно по этому чек-листу.
Как работает подписочная и мультитенантная (MSP) модель?
Краткий ответ: платформа построена на иерархии тенантов. Под партнёрским тенантом создаются клиентские тенанты; каждый клиент работает изолированно со своими пользователями, квотами и планами защиты, а элементы сервиса можно включать и отключать для каждого клиента отдельно. Поскольку выставление счетов идёт по защищённым рабочим нагрузкам и потреблённому объёму хранилища, открытие филиала, сезонный рост мощности или смена клиента не требуют перестраивать лицензионную структуру.
Для поставщиков управляемых услуг такая гибкость — прямое преимущество бизнес-модели: резервное копирование и безопасность предлагаются в одном договоре, планы защиты тиражируются как шаблоны, отчётность стандартизируется по каждому клиенту. В корпоративном сценарии та же структура естественным образом обслуживает разделение по подразделениям, дочерним компаниям или филиалам. Sora Yazılım в таких сценариях проектирует дерево тенантов, политики квот и каналы оповещений как часть проекта внедрения; для задач инфраструктуры, автоматизации и мониторинга подключаются наши услуги DevOps и инфраструктуры.
Один момент следует подчеркнуть: дополнения не обязательно включать сразу на весь парк. Например, официальная база знаний Acronis по лицензированию указывает, что дополнение аварийного восстановления лицензируется на каждую рабочую нагрузку и требует активной подписки Acronis Cyber Protect и облачного развёртывания; годовая подписка включает 2000, трёхлетняя — 6000, пятилетняя — 10 000 compute point, а 2000 баллов примерно соответствуют двум неделям отработки отказа/тестов в год (База знаний поддержки Acronis 73387, 2026). По вопросам охвата и коммерческого предложения свяжитесь с нами на странице контактов.
Что входит в стандартную подписку и что добавляют пакеты Advanced?
Краткий ответ: стандартная подписка Acronis Cyber Protect Cloud уже включает резервное копирование файлов, дисков, образов и приложений, гибкое восстановление, шифрование резервных копий, оценку уязвимостей, защиту Microsoft 365 и Google Workspace, мониторинг и отчётность. Пакеты Advanced добавляют поверх этой базы отдельные области экспертизы. Таблица ниже следует спискам «что добавляет пакет» из собственных datasheet Acronis.
| Пакет дополнений | Ключевые возможности, добавляемые пакетом | Типичное обоснование |
|---|
| Advanced Backup | Резервное копирование кластеров Microsoft SQL, кластеров Microsoft Exchange, кластеров Oracle DBMS Real Application и SAP HANA; полное или гранулярное восстановление баз данных MariaDB и MySQL; карта защиты данных и отчётность по соответствию требованиям; off-host обработка данных (источник: datasheet Acronis Advanced Backup, 2021-12) | Кластерные конфигурации и крупные базы данных; обязанность формировать отчёты для аудита |
| Advanced Security + EDR | Полностековая защита от вредоносного ПО, URL-фильтрация, exploit prevention, антивредоносное сканирование резервных копий в Acronis Cloud, сбор криминалистических (forensic) данных в резервных копиях, поток данных об угрозах CPOC, автоматический allowlisting, обновление сигнатур AV во время восстановления, удалённое стирание устройств | Обнаружение и реагирование на конечной точке; возможность выбрать чистую точку восстановления |
| Advanced Management (Acronis RMM) | Сбор инвентаризации ПО, автоматическое управление обновлениями, fail-safe patching (автоматическая резервная копия системы перед установкой обновления), готовые сценарии Cyber Scripting, мониторинг состояния дисков, удалённый рабочий стол и удалённая помощь (Windows, Mac, Linux) | Перенос управления обновлениями и инвентаризацией в ту же консоль |
| Advanced Disaster Recovery | Производственная и тестовая отработка отказа в Acronis Cloud, вариант развёртывания без VPN, многосайтовый IPsec VPN и L2 site-to-site OpenVPN, множественные шаблоны runbook, пользовательская конфигурация DNS, DR для DHCP-серверов, отработка отказа на точку восстановления без вредоносного ПО | Критичные рабочие нагрузки с целевыми RTO/RPO в масштабе минут |
| Advanced Email Security | Спам-фильтр, anti-evasion (рекурсивная распаковка), шесть источников threat intelligence, статический сигнатурный анализ, антифишинг с четырьмя движками репутации URL и распознаванием изображений, антиспуфинг через SPF/DKIM/DMARC, динамическое обнаружение на уровне CPU от Perception Point, сервис реагирования на инциденты, сканирование исходящей почты для M365 | Остановка фишинга до того, как он дойдёт до почтового ящика |
| Advanced File Sync and Share | Удалённое нотариальное заверение файлов, встроенное eSigning, сертификаты нотаризации и подписи — статус End of Life с 31 декабря 2025 года | В новых проектах не позиционируется; для действующих пользователей планируется переход |
Строки таблицы взяты из собственных datasheet Acronis: datasheet Advanced Backup (2021), datasheet Advanced Security, datasheet Advanced Management (2023), datasheet Advanced Disaster Recovery (2022) и datasheet Advanced Email Security (2023). В части файловой синхронизации функции Files Sync and Share и Advanced Files Sync and Share (Notarization и eSignature) с 31 декабря 2025 года переведены в статус End of Life; основная поддержка завершилась в эту дату, а расширенная поддержка заканчивается 31 декабря 2026 года (База знаний поддержки Acronis, 2026). Поэтому потребность в файловом обмене в новых проектах мы этим пакетом не закрываем.
По каждому пакету у нас есть отдельные подробные страницы: Acronis Advanced Security + EDR, Acronis Advanced Management, Acronis Advanced Email Security и Acronis Disaster Recovery. Частая ошибка при выборе дополнений — купить пакет, не заметив, что нужная возможность уже есть в стандартной подписке. Например, непрерывная защита данных (CDP) в datasheet Advanced Backup от 2021 года указана как функция, добавляемая пакетом, тогда как в актуальной документации Cyber Protect Cloud она описана как часть стандартной защиты (руководство пользователя Acronis Cyber Protect Cloud). Такие расхождения мы проверяем на этапе подготовки предложения по актуальной документации.
В чём разница между Cyber Protect Cloud и Cyber Protect 16?
Краткий ответ: различие не в том, «пишу ли я копии в облако», а в том, где работает сервер управления и какие возможности в зависимости от этого доступны. В обеих моделях резервные копии можно писать на локальный диск, в сетевую папку или в облако. Разграничение — это расположение консоли и различия возможностей, зафиксированные в официальной матрице функций Acronis.
| Параметр | Cyber Protect Cloud (облачное развёртывание) | Cyber Protect 16 (локальное развёртывание) |
|---|
| Расположение сервера управления | Дата-центр Acronis | Собственная сеть организации |
| Endpoint Detection and Response (EDR) | Есть (при условии редакции Advanced) | Нет |
| DLP Device Control / DLP Advanced Limited | Есть (при условии редакции Advanced) | Нет |
| Cloud-to-cloud резервное копирование Microsoft 365 и Google Workspace | Есть | Нет |
| Прямое резервное копирование в публичное облако (Azure, Amazon S3, S3-совместимые) | Есть (при условии редакции Advanced) | Нет |
| Антивредоносное сканирование резервных копий Microsoft 365 | Есть | Нет |
| Резервное копирование мобильных устройств | Есть | Нет |
| Защита от удаления агента | Есть | Нет |
| Неизменяемое (immutable) хранилище для облачного хранилища | Есть | Нет |
| Неизменяемое хранилище на базе Acronis Cyber Infrastructure | Нет | Есть (при условии редакции Advanced) |
| Ленточные накопители как назначение и управление лентами | Нет | Есть (при условии редакции Advanced) |
| Назначение Acronis Storage Node, управление ASN и дедупликация данных | Нет | Есть (при условии редакции Advanced) |
| PXE-сервер | Нет | Есть (при условии редакции Advanced) |
| Forensic Mode | Нет | Есть (при условии редакции Advanced) |
| Повторное присоединение к домену после восстановления | Нет | Есть |
| Централизованная панель для нескольких серверов управления | Нет | Есть |
| Плагин VMware vSphere Web Client | Нет | Есть |
| One-click recovery, Notary, eSign, Advanced Reports, общая политика резервного копирования | Есть (при условии редакции Advanced) | Есть (при условии редакции Advanced) |
Таблица составлена по официальной базе знаний Acronis со сравнением возможностей и по продуктовой документации (База знаний поддержки Acronis 73376, 23.10.2025, Acronis Cyber Protect 16 Web Help). Практическое правило выбора таково: если сохранение плоскости управления в границах организации обязательно по договору или внутренней политике — Acronis Cyber Protect 16; если приоритетны обнаружение и реагирование, защита SaaS-данных и аварийное восстановление как сервис — выбирается Acronis Cyber Protect Cloud. В организациях, которым нужно только резервное копирование, а уровень безопасности они берут у другого производителя, следует посмотреть на разграничение лицензий в редакциях резервного копирования Acronis.
Держать защиту конечных точек на другой платформе — тоже допустимый дизайн; в этом случае Acronis позиционируется как слой резервного копирования и восстановления. Организации, которым в защите конечных точек нужны единая консоль и широкий контроль политик, могут выстроить схему вместе с Bitdefender GravityZone Business Security, а те, кто хочет собрать на одной платформе не только конечные точки, но и сигналы почты, облака и идентификации, — вместе с Trend Vision One. Эти продукты не исключают Acronis; речь о выборе, какой слой на какой платформе управляется, и в двусторонних архитектурах ответственность за восстановление остаётся за Acronis.
Как обеспечивается целостность резервных копий против программ-вымогателей?
Краткий ответ: совместно работают три механизма — неизменяемое (immutable) хранилище, стойкое шифрование и возможность выбрать чистую точку восстановления после атаки. С сентября 2024 года во всех размещённых у Acronis хранилищах, для всех партнёрских и клиентских тенантов по умолчанию включено неизменяемое хранилище в режиме Governance со сроком хранения 14 дней (Acronis Cyber Protect 16 Web Help).
У неизменяемого хранилища два режима, и разница между ними содержит необратимое решение. В режиме Governance неизменяемость можно отключать и включать, а срок хранения — изменять. Режим Compliance после выбора отключить нельзя, срок хранения изменить нельзя и вернуться к режиму Governance невозможно. Технические предпосылки также однозначны: в облачном развёртывании требуются размещённые у Acronis или у партнёра облачные хранилища на базе Acronis Cyber Infrastructure 6.0.1 или выше и агент защиты версии не ниже 24.01 (build 24.1.37195); поддерживаются только резервные копии в формате TIBX (Version 12) (Acronis Cyber Protect 16 Web Help).
В части шифрования Acronis применяет алгоритм AES в режиме Galois/Counter (GCM) со случайно сгенерированным 256-битным ключом; этот ключ шифруется алгоритмом AES-256, причём в качестве ключа используется хеш SHA-2 (256 бит) от пароля, а сам пароль нигде не хранится — ни на диске, ни в резервных копиях (Acronis Cyber Protect 16 Web Help). Операционное следствие важно: утеря пароля означает невозможность восстановления резервной копии. Процесс хранения и передачи ключей мы рассматриваем как отдельный пункт проекта внедрения.
Поверх этих двух механизмов в качестве принципа проектирования планов защиты закладывается подход 3-2-1 — минимум три копии данных, два разных носителя, одна копия вне площадки. Руководство KVKK (закон Турции о защите персональных данных) по безопасности персональных данных указывает в том же направлении, требуя обязательно хранить резервные копии наборов данных вне сети (Руководство KVKK по безопасности персональных данных).
Скорость восстановления и сама по себе является параметром безопасности. Согласно IBM Cost of a Data Breach Report 2025, 65% организаций до сих пор не восстановились после утечки полностью; из тех, кто заявил о полном восстановлении, у 76% этот срок превысил 100 дней, у 26% — 150 дней, и лишь 2% уложились менее чем в 50 дней. Тот же отчёт приводит среднюю мировую стоимость утечки данных в 4,44 млн USD (в 2024 году — 4,88 млн USD) и отмечает, что 63% организаций отказались платить выкуп (IBM & Ponemon, 2025).
На стороне Acronis выделяются два механизма, сокращающих время восстановления. Instant Restore запускает виртуальную машину напрямую из резервной копии уровня диска, содержащей операционную систему; во время работы машины её диски эмулируются из резервной копии, а место в хранилище требуется только под возникающие изменения. Acronis рекомендует держать временную машину не более трёх дней, после чего удалить её или преобразовать в постоянную виртуальную машину (руководство пользователя Acronis Cyber Protect Cloud). Для более жёстких целей подключается дополнение Acronis Disaster Recovery: официальный datasheet прямо указывает цель RPO и RTO менее 15 минут благодаря движку Acronis RunVM (datasheet Acronis Advanced Disaster Recovery, 2022), а с этим дополнением в облако через защищённый VPN-туннель можно расширить не более 23 локальных сетей (руководство пользователя Acronis Cyber Protect Cloud).
Почему данные Microsoft 365 и Google Workspace нужно резервировать отдельно?
Краткий ответ: SaaS-провайдер отвечает за непрерывность инфраструктуры, а не за сами данные. Когда удалённый почтовый ящик, зашифрованное вымогателем содержимое OneDrive или ошибочное действие администратора выходят за пределы сроков корзины провайдера, пути назад не остаётся. Acronis Cyber Protect Cloud резервирует эти данные по модели cloud-to-cloud, независимо от конечных точек организации; в официальной документации эта возможность перечислена среди функций, доступных только в облачном развёртывании (Acronis Cyber Protect 16 Web Help).
Риск не абстрактен. Согласно Acronis H1 2025 Cyberthreats Report, вредоносное ПО обнаружено в 1,47% проанализированных резервных копий почты Microsoft 365; тот же отчёт основан на сигналах более чем с 1 000 000 уникальных конечных точек и сообщает, что число публично раскрытых жертв программ-вымогателей за январь–июнь 2025 года выросло почти на 70% по сравнению с тем же периодом 2023 и 2024 годов, а производственный сектор стал самой атакуемой отраслью с 15% всех случаев в первом квартале 2025 года (Acronis Cyberthreats Report H1 2025). ENISA Threat Landscape 2025, в свою очередь, изучил 4875 инцидентов за период с 1 июля 2024 года по 30 июня 2025 года; основными путями первоначального доступа определены фишинг (60%) и эксплуатация уязвимостей (21,3%), а 53,7% инцидентов затронули существенные организации в периметре Директивы NIS2 (ENISA, 2025).
На стороне Google Workspace защита охватывает почтовые ящики Gmail, Календари, Контакты, Google Drive и данные Shared drive; официальная документация указывает, что без потери производительности можно защищать до 5000 элементов (почтовые ящики, Drive и Shared drive) на компанию (руководство пользователя Acronis Cyber Protect Cloud). На стороне Microsoft 365 обращают на себя внимание две характерные только для облачного развёртывания возможности: антивредоносное сканирование резервных копий и поиск в зашифрованных архивах Microsoft 365 / Google Workspace (База знаний поддержки Acronis 73376).
По лицензированию Microsoft 365, настройке тенанта и миграциям можно посмотреть наши решения Microsoft 365. В организациях, стремящихся остановить угрозы до почтового ящика, дополнением к резервному копированию выступает Acronis Advanced Email Security; резервное копирование не заменяет почтовую безопасность, а вступает в дело в сценарии, когда она не сработала.
KVKK, резидентность данных и внедрение: как планировать в Турции?
Краткий ответ: KVKK прямо относит резервное копирование к техническим мерам. Раздел «Резервное копирование персональных данных» Руководства по безопасности персональных данных Управления по защите персональных данных Турции указывает, что в случае повреждения, утраты или хищения данных оператор данных обязан в кратчайший срок возобновить деятельность, используя резервные копии; что рекомендуется разрабатывать стратегии резервного копирования против программ-вымогателей; что доступ к резервным копиям персональных данных должен быть только у системного администратора и что резервные копии наборов данных обязательно должны храниться вне сети (Руководство KVKK по безопасности персональных данных).
Соответствие этих пунктов возможностям платформы вполне конкретно: требование хранения вне сети закрывается облачным назначением и неизменяемым хранилищем, ограничение доступа — моделью тенантов и ролей, а формулировка «в кратчайший срок возобновить деятельность» — измеримыми целями RPO/RTO и регулярными учениями по восстановлению. Что касается резидентности данных: в официальном списке дата-центров Acronis под заголовком «Acronis Cloud DC» присутствует и Стамбул; на той же странице Acronis перечисляет локации Google Cloud Platform и Microsoft Azure, а страница продукта описывает эту сеть как более 50 локаций (Acronis Cyber Cloud Data Centers). Правильный выбор региона хранения при создании тенанта гораздо проще последующего переноса; это решение мы фиксируем в начале проекта.
По качеству защиты также есть независимая референция. В корпоративном тесте AV-TEST для Windows 11 за период январь–февраль 2026 года Acronis Cyber Protect 25.11 получил 6,0/6,0 за защиту, 6,0/6,0 за производительность и 6,0/6,0 за удобство использования и с 18,0/18,0 баллами завоевал награду «TOP PRODUCT»; порог этой награды — 17,5 балла (AV-TEST, 2026). Результаты независимых тестов мы всегда приводим вместе с периодом тестирования, поскольку они меняются от периода к периоду и без указания даты вводят в заблуждение.
Подход Sora Yazılım к внедрению состоит из следующих шагов: составление инвентаризации рабочих нагрузок и целей восстановления (RPO/RTO); определение структуры тенантов и региона хранения; проектирование назначений резервных копий в соответствии с подходом 3-2-1; шаблонизация планов защиты по группам рабочих нагрузок; определение политики неизменяемого хранилища, сроков хранения и шифрования; определение охвата защиты Microsoft 365 и Google Workspace; назначение пакетов дополнений только на те рабочие нагрузки, где они нужны; постановка учений по восстановлению в календарь и настройка каналов отчётности и оповещений. Если нужны обнаружение и реагирование на конечной точке, в тот же план встраивается Advanced Security + EDR, а если нужны управление обновлениями и инвентаризацией — Advanced Management.
Давайте вместе оценим, подходит ли Acronis Cyber Protect Cloud вашей организации, с учётом текущей инфраструктуры резервного копирования и ваших целей восстановления. Сообщите количество рабочих нагрузок, сроки хранения и требования к резидентности данных — и мы подготовим предложение, включающее структуру тенантов, расчёт объёма хранилища, состав дополнений и план внедрения. Свяжитесь с нами на странице контактов — мы работаем с технической поддержкой на турецком языке, установкой и сопровождением после внедрения.