[Kaufberatung] Backup NAS

Xmas

Enthusiast
Thread Starter
Mitglied seit
28.11.2010
Beiträge
333
Guten Morgen,

Ich hab einen wichtigen Geschäftpc, welchen ich jeden Abend sichern möchte. Es sind lediglich rund 50 bis 100 GB. WOL würde ich bevorzugen, dann läuft die NAS nur wenn sie wirklich gebraucht wird. Ich hätte hier gerne eine Verschlüsselung / andere Möglichkeiten zum schutz, damit wir ein bisschen abgesichert sind. Dazu ein Raid 1 mit 2x 4TB Festplatten.

Es sind wirklich nur die Basisanforderungen, aber was könnt ihr empfehlen oder braucht ihr noch weitere Angaben?

Vielen Dank!
Xmas
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Falscher Lösungsansatz. Wenn Du das Backup Ziel immer erst (händisch) hochfahren musst ---> unnötige Fehlerquelle.
Weiterhin: fackelt Dir die Hütte ab, oder Diebstahl von PC+NAS ---> vollständiger Datenverlust.
Das gleiche gilt, wenn Du Dir einen Crypto Trojaner einfängst, der verschlüsselt Dir dann auch das NAS.


Bessere Varianten:

# 1
Mehrere, rotierende lokale USB-SSDs, die Du jeden Tag nach Hause nimmst.

#2
Lokales, internes Backup, das sich das NAS vom PC abholt - sprich vom PC kein Zugriff auf das NAS Backup.
Musst Du schauen, ob und wie man das vom gewählten NAS Machen kann, ansonsten brauchst Du einen PC
wo Du das mit entsprechender Software oder per Script lösen kannst.

#3
Backup auf Cloudspeicher. Wenn man FullBackup + Differenzielle Backup kombiniert,
geht das auch sehr schnell.

Bei #2 + #3 zusätzlich Spiegelung auf externe Medien zum mit nach Hause nehnen.
 
Vielen Dank für deine Tipps!

Ich dachte eine NAS welche immer nur während dem Backup an ist, wäre sicherer bezüglich crypto trojaner.

Variante 2 klingt simpel, werde mich hier mal beschäftigen.

Variante 3 wäre mir das liebste, jedoch dachte ich, dass es mir die Cloud mit verschlüsselt? Ich arbeite mit OneDrive. Oder lieber dann in eine extra cloud ?
 
Ich dachte eine NAS welche immer nur während dem Backup an ist, wäre sicherer bezüglich crypto trojaner.
Das ist soweit richtig. Aber wenn Du das crypto Ding nicht am gleichen Tag bemerkst, und die Büchse abends irgendwann angeht für die tägliche Sicherung, ist der Backup Ablageort "offen" und wird sofort befallen.

Variante 2 klingt simpel, werde mich hier mal beschäftigen.
Hier gilt: je mehr Medien (Platten) Du zum rotieren hast, und je mehr Generationen Du aufheben kannst, desto besser.
Variante 3 wäre mir das liebste, jedoch dachte ich, dass es mir die Cloud mit verschlüsselt? Ich arbeite mit OneDrive. Oder lieber dann in eine extra cloud ?
Wenn Du nicht möchtest das Microsoft, der Cloud Hoster etc alles mitlesen, dann musst Du vor der Übertragung verschlüsseln bzw Backups mit Verschlüsselung erzeugen und dann auf die Cloud spiegeln.
Wenn der Anbieter sagt "verschlüsselter Storage etc", dann heisst das erstmal, das der Hoster die Sachen verschlüselt ablegt, aber nicht ob er einen Zweit Schlüsel für den Zugriff hat. Und den Punkt kannst Du nicht kontrollieren, sondern musst auf das Wort des Anbieters vertrauen.
Beitrag automatisch zusammengeführt:

Und nicht vergessen: Backups auf Konsistenz und Umfang prüfen!

Wenn sich irgendwas verstellt, der Zielspeicher zu wenig Speicher hat etc, und kein Backup angefertigt werden kann, bleibt das of längere zeit unbemerkt und wenn Du dann das Backup verwenden möchtest, hast Du effektiv keins.
 
Einen guten Schutz gegen Ransomware bietet ZFS mit readonly Snaps. Die kann man per SMB auch als Windows Admin nicht verändern oder löschen, da bräuchte es root Rechte auf dem NAS. Snaps sind auch viel besser als mehrere Datenträger. ZFS Snaps werden ohne Zeitverlust angelegt und verbrauchen nur den Platz geänderter Datenblöcke. Damit kann man hunderte oder tausende Snaps vorhalten (aktuelle Stunde 4 viertelstündliche Snaps, aktueller Tag 24 stündliche Snaps, aktuelle Woche 7 tägliche Snaps, ..). Auf diese Snaps kann man komfortabel mit Windows > vorherige Version zugreifen. Verschlüssellung, Compress und Dedup per Dateisystem gibt es ontop genau wie Reservierungen und Quotas. Als Ergänzung eine offsite Sicherung auf einer cloud ist ok. Wenn man Console nicht scheut, ist rclone dafür ideal (rsync für cloud).
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh