[重要安全性通知] 发现假冒 Qfinder Pro 网站。了解详情 >

以资安为核心的备份。可验证的恢复。
数据安全性 · 备份和恢复

网络攻击已经成为全球每天都在发生的现实——而现代勒索病毒会优先锁定你的备份。QNAP 的 3-2-1-1-0 架构本身就是一道数据安全控制:当防护被突破时,恢复是确定的结果,而不是侥幸。我们的目标:零数据遗失,的恢复信心。

+1

不可变 / 气隙

一份副本攻击者无法触碰或篡改——由 WORM、Object Lock 或实体气隙锁定。

点击任意数字,了解它防护的是什么威胁。

威胁已经改变

攻击者会优先摧毁你的备份

勒索病毒如今已成为企业运营中断的主要原因之一——每天在全球持续发生。现代攻击不再只加密正式数据;它们会先找到备份存储库,先破坏它,然后才开始勒索倒计时。一份无法自我防护的备份,等同于没有备份。

代价极为严重。一旦发生外泄,可能导致法规处罚、客户和员工的个人数据泄露——而当备份也同时被毁坏时,已有企业因此长期停业。网络保险业者如今更将“可证明、隔离、可恢复的备份”列为承保条件。备份的可靠性不再只是 IT 的一个项目,而是企业能否生存的前提。

89%

的受攻击组织,备份存储库都成为勒索攻击者锁定的目标。

攻击者较为明确:备份是受害者与赎金之间较后的屏障。摧毁备份,已经成为攻击手法的标准流程。

Veeam 2025 勒索病毒趋势报告

10%

的受害者能够恢复超过九成的数据。

超过半数的受害者恢复的数据不到一半。决定企业能否存活的,是恢复的结果,而不是备份的份数。

Veeam 2025 勒索病毒趋势报告

$4.44M

数据外泄的平均成本。

而这只是平均值。对于没有可用还原机制的中小企业,结果往往是业务中断,甚至无法恢复。

IBM 2025 数据外泄成本报告

网络突破 → 横向移动 → 加密

日本饮料食品集团(Asahi Group)

2025 年网络设备遭突破后,攻击者横向移动并启动勒索病毒——自动接单与出货中断,约 190 万笔个人数据外泄。

来源:Asahi Group 官方调查报告,2025-11

加密 → 无法还原 → 破产

德国移动设备保险公司无法恢复原状

正式数据与备份库均被加密,由于没有可信副本,较终宣布破产——这是“没有可信备份”的极端代价。

来源:业界事件通报,2023

从 3-2-1 演进到 3-2-1-1-0

经典法则,为勒索时代强化

摄影师 Peter Krogh 于 2005 年提出了 3-2-1 法则,当时面临的威胁是硬盘损坏和实体灾害。勒索病毒改变了威胁模型,因此业界增加了两道数据安全控制:+1一份攻击者无法触及的副本,以及+0每一份副本都可恢复的证明。

数字 规则 防护的威胁 3-2-1 涵盖?
3

三份数据副本

正式数据需至少添加两份独立备份。

单一硬盘、档案或备份任务的故障。

有——原始法则
2

两种不同媒介

例如 NAS 加云端,或 NAS 加磁带——避免单一媒介类型故障。

整批硬盘故障、档案系统一致性错误。

有——原始法则
1

一份异地保存

与正式数据在地理上分离。

火灾、淹水、盗窃、区域停电。

有——原始法则
+1

一份不可变或气隙隔离副本 新增

由 WORM、Object Lock 锁定,或实体隔离。

针对备份本身的勒索攻击。当攻击者获得管理权限时,所有“线上”副本可能会同时失守。

漏洞
+0

零还原错误 新增

每一份备份都会自动经过还原可用性测试。

“备份成功”的虚假安全感。大多数还原失败都是在灾难发生时才被发现,而不是事前。

漏洞

3-2-1-1-0 并不是取代 3-2-1——而是对其的延伸。前三项仍然是基础,后两项是“我有备份”和“攻击后我能还原”之间的区别。

一套架构,涵盖所有工作负载

一台 NAS,承载所有工作负载

一台 NAS 保护一切——
1 · 备份进入 NAS
2 · 在 NAS 上
3 · 副本与同步输出
HDP for Business · 全功能整合套件 · 即将推出涵盖 PC/VM · SaaS · 文件服务器 · 数据库
Qfiling · 自动归档
PC · 服务器 · VM
Windows · VMware · Hyper-V
SaaS 应用
Microsoft 365 · Google
文件服务器
SMB · Rsync 共享
数据库
SQL Server · Oracle
网站
WordPress
Mac
macOS · 时间机器
邮件与日程表
IMAP · CalDAV
移动设备
iOS · Android
HDP for PC/VM无代理 · 完整映像
HDP for SaaS邮件 · 云端硬盘 · Teams
HDP for Business文件服务器备份
HDP for Business数据库备份
HDP for WordPress核心 · DB · 媒体
HBS 3Mac 时间机器目标
QmailAgent · QcalAgent邮箱 · 日程表
Qfile Pro文件备份 · 同步
快照副本快照复制
HBS 3RTRR · Rsync · 加密 · Airgap+
VJBOD Cloud区块级云端通道
Qsync文件备份+双向同步
SnapSync即时 ZFS 镜像
HybridMount将云端挂载进 NAS
另一台 QNAP NAS
NAS 对 NAS · 跨站点
Air-gap NAS
Airgap+ · 交换机 / 路由器
云端与物理存储
公有云 · myQNAPcloud One
PC · Mac · 安装
Windows · macOS · Linux
QuTS hero NAS
即时镜像 · RPO 0
云端/远端
文件分级通道
1

备份进入 NAS

  • PC · 服务器 · VM Windows · VMware · Hyper-V
    HDP for PC/VM HDP for PC/VM 无代理 · 完整映像
  • SaaS 应用 Microsoft 365 · Google
    HDP for SaaS HDP for SaaS 邮件 · 云端硬盘 · Teams
  • 文件服务器 SMB · Rsync 共享
    HDP for Business HDP for Business 文件服务器备份
    HDP for Business · 全功能整合套件 · 即将推出 涵盖 PC/VM · SaaS · 文件服务器 · 数据库
  • 数据库 SQL Server · Oracle
    HDP for Business HDP for Business 数据库备份
  • 网站 WordPress
    HDP for WordPress HDP for WordPress 核心 · DB · 媒体
  • Mac macOS · 时间机器
    HBS 3 HBS 3 Mac 时间机器目标
  • 邮件与日程表 IMAP · CalDAV
    QmailAgent · QcalAgent QmailAgent · QcalAgent 邮箱 · 日程表
  • 移动设备 iOS · Android
    Qfile Pro Qfile Pro 文件备份 · 同步
2 · 在 NAS 上
在 NAS 上
Qfiling · 自动归档 Qfiling · 自动归档
3

副本与同步输出

  • 快照副本 快照副本 快照复制
    另一台 QNAP NAS NAS 对 NAS · 跨站点
  • HBS 3 HBS 3 RTRR · Rsync · 加密 · Airgap+
    另一台 QNAP NAS NAS 对 NAS · 跨站点
    Air-gap NAS Airgap+ · 交换机 / 路由器
    云端与物理存储 公有云 · myQNAPcloud One
  • VJBOD Cloud VJBOD Cloud 区块级云端通道
    云端与物理存储 公有云 · myQNAPcloud One
  • Qsync Qsync 文件备份+双向同步
    PC · Mac · 安装 Windows · macOS · Linux
  • SnapSync SnapSync 即时 ZFS 镜像
    QuTS hero NAS 即时镜像 · RPO 0
  • HybridMount HybridMount 将云端挂载进 NAS
    云端/远端 文件分级通道
Product × 3-2-1-1-0

各司其职——除了它,全部包含

每个备份产品都为 3-2-1-1-0 中的特定角色而设计。HDP for Business(即将推出)是原生覆盖所有规则的产品——适合不想做多厂商整合、只想用一个产品的团队。

产品 3 副本 2 媒体 1 异地 +1 不可变 +0 已验证
Qsync
Qsync 个人与团队档案同步加端点单目的地备份
HDP for PC/VM
HDP for PC/VM PC、Server、虚拟机裸机备份
HDP for SaaS
HDP for SaaS M365 加 Google Workspace 备份
HDP for WordPress
HDP for WordPress WordPress 整站备份
Hybrid Backup Sync
Hybrid Backup Sync NAS→NAS / 云端备份加 Airgap+
快照管理器
快照管理器 副本 · SnapSync · 不可变快照
HDP for Business(即将推出)
HDP for Business(即将推出) 旗舰 企业整合数据保护平台
  • 原生支持
  • 需要手动串联
  • 非该产品设计目的
HDP for Business(即将推出)× 3-2-1-1-0

一款产品,五条规则。

如今,QNAP 已将出货中的产品覆盖 3 -2-1-1- 0 全部五条规则——HBS 3、QuTS hero WORM、QuObjects、Immutable Snapshot 与 Airgap+。HDP for Business(即将推出)会把它们整合到单一控制台,让整套 3 -2-1-1- 0 政策在一个界面完成管理、验证与恢复。下方五张卡帮助对应每一条规则的功能。

3 副本

HDP for Business 每个工作负载

每一个工作负载进来,就是三份副本中的较高份。

VMware、Hyper-V、Proxmox 三种虚拟化平台均可免代理程序接入;此外也支持 Windows / Server、MS SQL、Oracle 及各种档案来源。所有备份汇入单一 HDP for Business Backup Server——再加上其后的主备份与异地副本,三份副本便可快速建立。

VMware Hyper-V Proxmox新增 Windows / Server MS SQL · Oracle
2 媒介

HDP for Business 备份副本(媒介切换)

NAS 加远端存储,两种媒介自然成立。

主备份保留在 HDP for Business Backup Server(块 / 文件存储),Backup Copy 再将同一份备份自动同步到远端对象存储。同一份数据落在两种不同类型的存储上——“两种媒介”无需额外设置,是架构本身的副产品。

NAS · 块 / 文件 远端 · S3 对象 自动 · 单一原则
1 异地

HDP for Business Backup Copy

一份备份,多处异地;可排程、加密、限速。

同一条 Backup Copy 可以同时写入 QuObjects 本地 S3、myQNAPcloud Object、AWS S3、Wasabi,或任何兼容 S3 的目的地(Cloudflare R2、Backblaze、MinIO 等)。多目的地、加密传输、带宽限速、排程窗口——全部在同一个控制台中完成设置。

QuObjects(本地 S3) myQNAPcloud Object AWS S3 Wasabi 兼容 S3(R2 / Backblaze / MinIO)
+1 不可变

HDP for Business Airgap+ · 对象锁定

双重防护——写入时锁定,排程外断网。

较高重:Backup Copy 始终写入启用 Object Lock 的目标地;搭配不可变保护原则时,每个对象都带有保留期限,管理员也无法提前删除。第二重:Airgap+ 会在排程窗口外将 Backup Server 整机排程关机——即使勒索病毒发起攻击,也无法接触到那台机器。

对象锁定(逐对象保留) Airgap+(排程关机) 治理 / 合规
+0 已验证

HDP for Business 备份验证 · 即时恢复

不仅证明备份可读,还能立即启动虚拟机。

备份验证会将每份备份自动放入沙箱开机,直到开机完成,全程录像并写入 Activity Log——留下可审核的证据。灾难真正发生时,Instant Restore 可直接将备份启动为虚拟机(支持 p2v 与 v2v,VMware / Hyper-V / Proxmox 跨平台还原至 QVS),无需回拷,也不必等待存储重新填满。

沙箱开机 · 录像 · Activity Log 即时恢复(p2v / v2v) 跨平台还原 → QVS
存储层与基础设施

支持备份的三层基础设施

上方的矩阵评估“能产生备份副本”的产品。但要让那些副本具备可靠落地、跨云入口、与服务不中断的能力,就是这三层基础设施。

不可变存储目的地

经认证的副本落点。

3-2-1-1-0 背后实际承接副本的存储层。两者均为 QNAP 自家产品——单一支持窗口、单一合规认证、现有 Veeam 客户整合零摩擦。

QuObjects QuObjects myQNAPcloud One myQNAPcloud One

混合云通道

将云端接入 NAS,两层结构。

将公有云或第三方存储挂载为 NAS 本地空间。它们本身不产生备份——只是为上层的目标地多一个更快的入口。

HybridMount(文件层) HybridMount(文件层) VJBOD Cloud(区块层) VJBOD Cloud(区块层)

双机高可用

让备份服务本身不中断。

当主备份 NAS 故障,HA 让备机接手,备份服务不中断。它“补强”3-2-1-1-0,不取代它。

High Availability Manager High Availability Manager
信息安全设计

以信息安全控制为核心打造,而不仅仅是存储

每一层的备份都是经过精心设计的防护。在这里深入到底层架构:四种信息安全机制分属四个层级,各有适用场景,可单独采用,也可两种机制叠加;Airgap+ 在同一层级有两种实现——排程关机(HDP for Business)与网络隔离(HBS)。

  • 不可变快照

    ZFS 保留锁,应用于 volume 或 LUN 快照。可针对本地 NAS 上的勒索病毒进行防护,但仅限本地——不可变性属性不会通过快照副本带到目标 NAS。

    不可变快照
  • 不可变备份(WORM)

    HBS 3 将备份写入 QuTS hero 的 WORM 共享文件夹。Enterprise 模式允许管理员在保留期满后删除;Compliance 模式则连管理员都无法解除。

    不可变备份(WORM)
  • 对象锁定

    S3 规范的每对象保留。QuObjects 提供本地 S3 + 对象锁定(Veeam Ready 认证);云端可选 myQNAPcloud One 或 Amazon S3。

    对象锁定
  • Airgap+

    除了备份排程窗口外,备份 NAS 无法被触及——通过 QHora 路由器 / QSW 交换机关闭 NIC port(HBS),或排程关机整台断电(HDP for Business——即将推出)。

    Airgap+

常见问题

备份、勒索病毒与资安韧性

可以。QNAP 的备份本身就是一种信息安全控制。3-2-1-1-0 架构会让至少一份副本保持不可变或隔离,即使攻击者获得管理员权限也无法篡改或删除;而备份验证会证明每一份副本都能恢复原始数据。

不可变备份在设定的保留期限内无法被修改或删除。QNAP 提供三种方式支持:Immutable Snapshot(ZFS 保留锁定)、Immutable Backup(QuTS hero 上的 WORM),以及 Object Lock(QuObjects,并通过 Veeam Ready 认证)。

气隙备份会与网络断开,让线上攻击者无法触及。QNAP Airgap+ 将此过程自动化——在备份窗口之外,通过 QHora 路由器或 QSW 交换机关闭备份 NAS 的网络端口,或直接将该设备关机。

三份数据副本、两种存储媒介、一份异地、一份不可变或气隙,以及零还原错误——每一份备份都经过验证。

可以。备份验证会在你需要之前,先确认副本能正确还原——这就是 3-2-1-1-0 里的“0”(零还原错误)。

选择规格

      显示更多 隐藏更多
      open menu
      back to top