以资安为核心的备份。可验证的恢复。
数据安全性 · 备份和恢复
网络攻击已经成为全球每天都在发生的现实——而现代勒索病毒会优先锁定你的备份。QNAP 的 3-2-1-1-0 架构本身就是一道数据安全控制:当防护被突破时,恢复是确定的结果,而不是侥幸。我们的目标:零数据遗失,的恢复信心。
不可变 / 气隙
一份副本攻击者无法触碰或篡改——由 WORM、Object Lock 或实体气隙锁定。
点击任意数字,了解它防护的是什么威胁。
攻击者会优先摧毁你的备份
勒索病毒如今已成为企业运营中断的主要原因之一——每天在全球持续发生。现代攻击不再只加密正式数据;它们会先找到备份存储库,先破坏它,然后才开始勒索倒计时。一份无法自我防护的备份,等同于没有备份。
代价极为严重。一旦发生外泄,可能导致法规处罚、客户和员工的个人数据泄露——而当备份也同时被毁坏时,已有企业因此长期停业。网络保险业者如今更将“可证明、隔离、可恢复的备份”列为承保条件。备份的可靠性不再只是 IT 的一个项目,而是企业能否生存的前提。
的受攻击组织,备份存储库都成为勒索攻击者锁定的目标。
攻击者较为明确:备份是受害者与赎金之间较后的屏障。摧毁备份,已经成为攻击手法的标准流程。
Veeam 2025 勒索病毒趋势报告
的受害者能够恢复超过九成的数据。
超过半数的受害者恢复的数据不到一半。决定企业能否存活的,是恢复的结果,而不是备份的份数。
Veeam 2025 勒索病毒趋势报告
数据外泄的平均成本。
而这只是平均值。对于没有可用还原机制的中小企业,结果往往是业务中断,甚至无法恢复。
IBM 2025 数据外泄成本报告
网络突破 → 横向移动 → 加密
日本饮料食品集团(Asahi Group)
2025 年网络设备遭突破后,攻击者横向移动并启动勒索病毒——自动接单与出货中断,约 190 万笔个人数据外泄。
来源:Asahi Group 官方调查报告,2025-11
加密 → 无法还原 → 破产
德国移动设备保险公司无法恢复原状
正式数据与备份库均被加密,由于没有可信副本,较终宣布破产——这是“没有可信备份”的极端代价。
来源:业界事件通报,2023
经典法则,为勒索时代强化
摄影师 Peter Krogh 于 2005 年提出了 3-2-1 法则,当时面临的威胁是硬盘损坏和实体灾害。勒索病毒改变了威胁模型,因此业界增加了两道数据安全控制:+1一份攻击者无法触及的副本,以及+0每一份副本都可恢复的证明。
| 数字 | 规则 | 防护的威胁 | 3-2-1 涵盖? |
|---|---|---|---|
| 3 |
三份数据副本正式数据需至少添加两份独立备份。 |
单一硬盘、档案或备份任务的故障。 |
有——原始法则 |
| 2 |
两种不同媒介例如 NAS 加云端,或 NAS 加磁带——避免单一媒介类型故障。 |
整批硬盘故障、档案系统一致性错误。 |
有——原始法则 |
| 1 |
一份异地保存与正式数据在地理上分离。 |
火灾、淹水、盗窃、区域停电。 |
有——原始法则 |
| +1 |
一份不可变或气隙隔离副本 新增由 WORM、Object Lock 锁定,或实体隔离。 |
针对备份本身的勒索攻击。当攻击者获得管理权限时,所有“线上”副本可能会同时失守。 |
漏洞 |
| +0 |
零还原错误 新增每一份备份都会自动经过还原可用性测试。 |
“备份成功”的虚假安全感。大多数还原失败都是在灾难发生时才被发现,而不是事前。 |
漏洞 |
3-2-1-1-0 并不是取代 3-2-1——而是对其的延伸。前三项仍然是基础,后两项是“我有备份”和“攻击后我能还原”之间的区别。
一台 NAS,承载所有工作负载
备份进入 NAS
-
PC · 服务器 · VM Windows · VMware · Hyper-V
HDP for PC/VM 无代理 · 完整映像
-
SaaS 应用 Microsoft 365 · Google
HDP for SaaS 邮件 · 云端硬盘 · Teams
-
文件服务器 SMB · Rsync 共享
HDP for Business 文件服务器备份
HDP for Business · 全功能整合套件 · 即将推出 涵盖 PC/VM · SaaS · 文件服务器 · 数据库 -
数据库 SQL Server · Oracle
HDP for Business 数据库备份
-
网站 WordPress
HDP for WordPress 核心 · DB · 媒体
-
Mac macOS · 时间机器
HBS 3 Mac 时间机器目标
-
邮件与日程表 IMAP · CalDAV
QmailAgent · QcalAgent 邮箱 · 日程表
-
移动设备 iOS · Android
Qfile Pro 文件备份 · 同步
副本与同步输出
-
快照副本 快照复制
另一台 QNAP NAS NAS 对 NAS · 跨站点 -
HBS 3 RTRR · Rsync · 加密 · Airgap+
另一台 QNAP NAS NAS 对 NAS · 跨站点Air-gap NAS Airgap+ · 交换机 / 路由器云端与物理存储 公有云 · myQNAPcloud One -
VJBOD Cloud 区块级云端通道
云端与物理存储 公有云 · myQNAPcloud One -
Qsync 文件备份+双向同步
PC · Mac · 安装 Windows · macOS · Linux -
SnapSync 即时 ZFS 镜像
QuTS hero NAS 即时镜像 · RPO 0 -
HybridMount 将云端挂载进 NAS
云端/远端 文件分级通道
各司其职——除了它,全部包含
每个备份产品都为 3-2-1-1-0 中的特定角色而设计。HDP for Business(即将推出)是原生覆盖所有规则的产品——适合不想做多厂商整合、只想用一个产品的团队。
| 产品 | 3 副本 | 2 媒体 | 1 异地 | +1 不可变 | +0 已验证 |
|---|---|---|---|---|---|
|
Qsync
个人与团队档案同步加端点单目的地备份
|
|||||
|
HDP for PC/VM
PC、Server、虚拟机裸机备份
|
|||||
|
HDP for SaaS
M365 加 Google Workspace 备份
|
|||||
|
HDP for WordPress
WordPress 整站备份
|
|||||
|
Hybrid Backup Sync
NAS→NAS / 云端备份加 Airgap+
|
|||||
|
快照管理器
副本 · SnapSync · 不可变快照
|
|||||
|
HDP for Business(即将推出)
旗舰
企业整合数据保护平台
|
- 原生支持
- 需要手动串联
- 非该产品设计目的
一款产品,五条规则。
如今,QNAP 已将出货中的产品覆盖 3 -2-1-1- 0 全部五条规则——HBS 3、QuTS hero WORM、QuObjects、Immutable Snapshot 与 Airgap+。HDP for Business(即将推出)会把它们整合到单一控制台,让整套 3 -2-1-1- 0 政策在一个界面完成管理、验证与恢复。下方五张卡帮助对应每一条规则的功能。
HDP for Business 每个工作负载
每一个工作负载进来,就是三份副本中的较高份。
VMware、Hyper-V、Proxmox 三种虚拟化平台均可免代理程序接入;此外也支持 Windows / Server、MS SQL、Oracle 及各种档案来源。所有备份汇入单一 HDP for Business Backup Server——再加上其后的主备份与异地副本,三份副本便可快速建立。
HDP for Business 备份副本(媒介切换)
NAS 加远端存储,两种媒介自然成立。
主备份保留在 HDP for Business Backup Server(块 / 文件存储),Backup Copy 再将同一份备份自动同步到远端对象存储。同一份数据落在两种不同类型的存储上——“两种媒介”无需额外设置,是架构本身的副产品。
HDP for Business Backup Copy
一份备份,多处异地;可排程、加密、限速。
同一条 Backup Copy 可以同时写入 QuObjects 本地 S3、myQNAPcloud Object、AWS S3、Wasabi,或任何兼容 S3 的目的地(Cloudflare R2、Backblaze、MinIO 等)。多目的地、加密传输、带宽限速、排程窗口——全部在同一个控制台中完成设置。
HDP for Business Airgap+ · 对象锁定
双重防护——写入时锁定,排程外断网。
较高重:Backup Copy 始终写入启用 Object Lock 的目标地;搭配不可变保护原则时,每个对象都带有保留期限,管理员也无法提前删除。第二重:Airgap+ 会在排程窗口外将 Backup Server 整机排程关机——即使勒索病毒发起攻击,也无法接触到那台机器。
HDP for Business 备份验证 · 即时恢复
不仅证明备份可读,还能立即启动虚拟机。
备份验证会将每份备份自动放入沙箱开机,直到开机完成,全程录像并写入 Activity Log——留下可审核的证据。灾难真正发生时,Instant Restore 可直接将备份启动为虚拟机(支持 p2v 与 v2v,VMware / Hyper-V / Proxmox 跨平台还原至 QVS),无需回拷,也不必等待存储重新填满。
支持备份的三层基础设施
上方的矩阵评估“能产生备份副本”的产品。但要让那些副本具备可靠落地、跨云入口、与服务不中断的能力,就是这三层基础设施。
不可变存储目的地
经认证的副本落点。
3-2-1-1-0 背后实际承接副本的存储层。两者均为 QNAP 自家产品——单一支持窗口、单一合规认证、现有 Veeam 客户整合零摩擦。
混合云通道
将云端接入 NAS,两层结构。
将公有云或第三方存储挂载为 NAS 本地空间。它们本身不产生备份——只是为上层的目标地多一个更快的入口。
双机高可用
让备份服务本身不中断。
当主备份 NAS 故障,HA 让备机接手,备份服务不中断。它“补强”3-2-1-1-0,不取代它。
以信息安全控制为核心打造,而不仅仅是存储
每一层的备份都是经过精心设计的防护。在这里深入到底层架构:四种信息安全机制分属四个层级,各有适用场景,可单独采用,也可两种机制叠加;Airgap+ 在同一层级有两种实现——排程关机(HDP for Business)与网络隔离(HBS)。
-
不可变快照
ZFS 保留锁,应用于 volume 或 LUN 快照。可针对本地 NAS 上的勒索病毒进行防护,但仅限本地——不可变性属性不会通过快照副本带到目标 NAS。
-
不可变备份(WORM)
HBS 3 将备份写入 QuTS hero 的 WORM 共享文件夹。Enterprise 模式允许管理员在保留期满后删除;Compliance 模式则连管理员都无法解除。
-
对象锁定
S3 规范的每对象保留。QuObjects 提供本地 S3 + 对象锁定(Veeam Ready 认证);云端可选 myQNAPcloud One 或 Amazon S3。
-
Airgap+
除了备份排程窗口外,备份 NAS 无法被触及——通过 QHora 路由器 / QSW 交换机关闭 NIC port(HBS),或排程关机整台断电(HDP for Business——即将推出)。
常见问题
备份、勒索病毒与资安韧性
可以。QNAP 的备份本身就是一种信息安全控制。3-2-1-1-0 架构会让至少一份副本保持不可变或隔离,即使攻击者获得管理员权限也无法篡改或删除;而备份验证会证明每一份副本都能恢复原始数据。
不可变备份在设定的保留期限内无法被修改或删除。QNAP 提供三种方式支持:Immutable Snapshot(ZFS 保留锁定)、Immutable Backup(QuTS hero 上的 WORM),以及 Object Lock(QuObjects,并通过 Veeam Ready 认证)。
气隙备份会与网络断开,让线上攻击者无法触及。QNAP Airgap+ 将此过程自动化——在备份窗口之外,通过 QHora 路由器或 QSW 交换机关闭备份 NAS 的网络端口,或直接将该设备关机。
三份数据副本、两种存储媒介、一份异地、一份不可变或气隙,以及零还原错误——每一份备份都经过验证。
可以。备份验证会在你需要之前,先确认副本能正确还原——这就是 3-2-1-1-0 里的“0”(零还原错误)。