Cópias externas e recuperação de desastres na UE
Uma segunda cópia noutro país, em outro equipamento, à qual uma noite má no seu local principal não chega.
Para quem é
Uma empresa cujo local principal tem risco real
O disco da cópia está no mesmo edifício que aquilo que copia.
Uma equipa com um RPO que ninguém testou
Existe uma tarefa de cópia e reporta sucesso. Este ano ninguém restaurou a partir dela.
Uma equipa que já foi atingida uma vez
O ransomware cifrou as partilhas e depois chegou ao volume de cópias porque estava montado no mesmo host.
Onde pode escrever
- Armazenamento cobrado por terabyte em arrays RAID numa instalação Tier III
- FTP, FTPS, SFTP e SCP para aquilo que o seu script atual fala
- SAMBA/CIFS para o Windows montar como unidade
- S3 para ferramentas que só conhecem armazenamento de objetos
- rsync, e rsync sobre SSH, para conjuntos incrementais
- HTTP e WebDAV através do NextCloud quando é preciso uma pasta e não um protocolo
- Cópias diárias de uma máquina em nuvem com retenção definida num cursor, até 7 dias
- Snapshots antes de qualquer alteração arriscada, revertidos em dois cliques
Dimensionado pelo que precisa de guardar fora do local
A ligação ao armazenamento chega a 1 Gbit e é partilhada, por isso trate esse valor como um limite máximo e não como uma garantia, e planeie também a janela de restauro e não só a cópia: numa ligação sem concorrência, 1 TB leva pouco mais de duas horas e 25 TB alguns dias. Manter uma cópia quente numa máquina em nuvem ao lado da cópia fria continua a ser a resposta habitual para tudo o que seja urgente.
O que está e não está incluído
- As licenças de software de cópia como Veeam ou Acronis não estão incluídas. O armazenamento é independente do protocolo, por isso mantenha a ferramenta que já usa.
- Não lemos os seus dados e não os podemos decifrar por si. Cifre antes de enviar se forem regulados: as chaves são suas.
- O manual de recuperação não está incluído. Fornecemos o segundo local; quem declara a comutação, em que ordem e como comunica aos clientes é o cliente que escreve.
- Um teste de restauro não acontece sozinho. Agende um: uma cópia não testada é uma hipótese, não uma cópia.
RPO e RTO sem jargão
- O RPO é a quantidade de dados que aceita perder. Faça cópia uma vez por noite e o seu RPO é de até 24 horas, diga o que disser o contrato.
- O RTO é quanto tempo aceita estar em baixo. Normalmente é definido pela largura de banda e por quem tem as palavras-passe, não pela cópia em si.
- Três cópias, dois tipos de suporte, uma fora das instalações. É dessa que está fora que trata esta página.
- A imutabilidade vale mais do que a esperteza: uma cópia que a produção não pode apagar sobrevive ao ransomware, e um volume de cópias montado no anfitrião de produção não.
- Praga e Covilhã são países diferentes, redes elétricas diferentes e trânsitos diferentes sob um mesmo AS - é isso que faz delas um par real e não dois racks seguidos.
Um local face a dois
| Cópia no mesmo local | Segunda cópia na DCXV | |
|---|---|---|
| Incidente ao nível do edifício | Ambas as cópias perdidas | A cópia está noutro país |
| Ransomware a chegar à cópia | Provável, se o volume estiver montado | Credenciais próprias, rede própria |
| Restauro de um único ficheiro | Rápido | Rápido, por qualquer dos protocolos |
| Velocidade de restauro completo | Limitada pelo disco local | Limitada pela ligação, por isso conte com isso |
| Modelo de custo | Equipamento que compra e substitui | Por terabyte, ao mês |
| Prova para um auditor | Uma captura de ecrã de uma tarefa | Uma segunda instalação certificada e uma política de retenção |
Como colocar em funcionamento
Decida o que tem de sobreviver
Não é tudo que precisa de cópia externa. Liste os sistemas cuja paragem pararia o negócio e a antiguidade de cópia aceitável para cada um.
Escolha o protocolo
Aquele que a sua ferramenta atual já fala. O armazenamento é fornecido por terabyte e fica acessível no mesmo dia.
Envie a primeira cópia completa
O primeiro envio é o mais lento. Faça-o num fim de semana e depois mantenha incremental.
Restaure algo de propósito
Escolha um ficheiro, depois uma máquina completa, e meça o tempo. Esse número é o seu RTO real; o resto é documentação.
Porquê escolher-nos
- Instalações certificadas Tier III, SLA da instalação de 99,982 %
- Rede própria, AS204057, IPv4 e IPv6
- Suporte 24/7/365 com cerca de 10 minutos de resposta média
- Empresa cipriota, jurisdição da UE, conforme o RGPD desde 2007
FAQ
Perguntas frequentes
Quanto custa a cópia externa?
O armazenamento é cobrado por terabyte: 1 TB custa 14,41 EUR por mês, 5 TB 20,30 EUR e 25 TB 49,80 EUR, o maior volume individual que vendemos. As cópias diárias de um servidor em nuvem são configuradas no próprio servidor com retenção até sete dias
Com que posso escrever as cópias?
Com aquilo que a sua ferramenta atual já fala: FTP, FTPS, SFTP, SCP, SAMBA/CIFS, S3, rsync, rsync sobre SSH, e HTTP ou WebDAV através do NextCloud. O armazenamento é independente do protocolo de propósito, por isso Veeam, Acronis, Bacula, restic ou um script de shell funcionam sem instalarmos nada
Com que rapidez posso restaurar?
Um ficheiro isolado, de imediato. Um restauro completo é limitado pela largura de banda: a ligação ao armazenamento chega a 1 Gbit e é partilhada, por isso trate esse valor como um limite máximo e não como uma garantia. Numa ligação sem concorrência, 1 TB leva pouco mais de duas horas e 25 TB alguns dias. É essa janela, e não a tarefa de cópia, que normalmente é o seu tempo real de recuperação, e é por isso que as equipas que levam isto a sério mantêm também uma cópia quente num servidor em nuvem além da cópia fria, para tudo o que seja urgente
As duas localizações são realmente independentes?
Sim. Praga e Covilhã estão em países diferentes, em redes elétricas diferentes, com operadores de trânsito diferentes e a cerca de 2000 km de distância. Partilham apenas o nosso encaminhamento AS204057. É isso que as torna um par real de recuperação de desastres e não dois bastidores no mesmo edifício
Durante quanto tempo são guardadas as cópias de um servidor em nuvem?
A retenção é definida por si, de nenhuma até sete dias, e pode ser alterada em qualquer momento. As cópias são diferentes dos snapshots: um snapshot é um ponto que faz de propósito antes de uma alteração arriscada e ao qual regressa em dois cliques, enquanto as cópias correm num horário sem o cliente
O ransomware pode chegar à cópia de segurança?
Não, se não lhe entregar as chaves. A cópia externa usa credenciais próprias na sua própria rede, por isso um atacante que domine o host de produção não a domina automaticamente. O que fica cifrado é um volume de cópias deixado permanentemente montado na máquina que protege: é esse o erro que vale a pena eliminar por desenho
Se precisar de assistência ou tiver perguntas adicionais, por favor contacte os gestores ou escreva para a equipa de suporte em support@dcxv.com
Pronto para começar?
- Faturação mensal
- Sem taxa de instalação
- Sem fidelização