Backup baseado em cibersegurança. Recuperação comprovada.
Resiliência Cibernética · Backup & Recuperação
Ataques cibernéticos são uma realidade diária e global — e ransomwares modernos atacam seus backups primeiro. A arquitetura 3-2-1-1-0 da QNAP foi projetada como um controle de segurança, então, quando a prevenção falha, a recuperação é uma certeza, não uma esperança. Nosso objetivo: zero perda de dados, total confiança na recuperação.
Imutável / air-gapped
Uma cópia é inalcançável para atacantes — protegida por WORM, Object Lock ou fisicamente isolada (air-gapped).
Toque em cada número para saber contra o que ele defende.
Atacantes destroem o backup primeiro
O ransomware é agora uma das principais causas de interrupção nos negócios — um evento diário e global. As campanhas modernas não apenas criptografam dados de produção; elas caçam repositórios de backup, destroem-nos e então iniciam o relógio do resgate. Um backup que não pode se defender não é backup algum.
O risco é existencial. Uma única violação pode gerar penalidades regulatórias e expor dados pessoais de clientes e funcionários — e quando os backups também são destruídos, empresas foram forçadas a fechar definitivamente. Seguradoras cibernéticas agora exigem backups comprovadamente isolados e recuperáveis como condição de cobertura. Backup resiliente não é mais apenas um item de TI; é condição para continuar no mercado.
das organizações atacadas tiveram seus repositórios de backup alvo de agentes de ransomware.
Os atacantes sabem que o backup é a única barreira entre eles e o pagamento do resgate. Destruí-lo agora faz parte do manual.
Veeam 2025 Ransomware Trends Report
das vítimas recuperam mais de 90% de seus dados.
Mais da metade recupera menos da metade do que perdeu. O resultado da recuperação — não a quantidade de backups — é o que decide se o negócio sobrevive.
Veeam 2025 Ransomware Trends Report
é o custo médio de uma violação de dados.
E essa é a média. Para empresas de médio porte sem recuperação funcional, o resultado costuma ser a paralisação operacional — às vezes permanente.
Relatório IBM sobre o Custo de Violação de Dados 2025
Violação de rede → Movimento lateral → Criptografia
Grupo japonês de bebidas e alimentos (Asahi Group)
Após a violação dos dispositivos de rede em 2025, os invasores se movimentaram lateralmente e detonaram ransomware — interrompendo pedidos e envios automáticos e expondo cerca de 1,9 milhão de registros pessoais.
Fonte: relatório público de investigação do Asahi Group, 2025-11
Criptografado → Irrecuperável → Falência
Seguradora alemã de dispositivos móveis incapaz de restaurar
Os dados de produção e de backup foram criptografados. Sem uma cópia recuperável, a empresa entrou com pedido de falência — o custo final de “nenhum backup confiável”.
Fonte: relatório de incidentes do setor, 2023
A regra clássica, reforçada para a era do ransomware
Peter Krogh propôs a regra 3-2-1 em 2005 — quando a ameaça era um disco com defeito ou um desastre físico. O ransomware mudou o modelo de ameaça, então o setor adicionou dois controles de segurança: +1 uma cópia que os invasores não podem acessar, e +0 prova de que toda cópia é recuperável.
| Regra | Requisito | Defende contra | No 3-2-1? |
|---|---|---|---|
| 3 |
Três cópias dos dadosDados de produção mais pelo menos dois backups independentes. |
Falha pontual de unidade, arquivo ou tarefa de backup. |
Sim — regra original |
| 2 |
Dois tipos de mídia diferentesex.: NAS + nuvem, ou NAS + fita — evita falhas da mesma classe. |
Falhas em lote de unidades, corrupção do sistema de arquivos. |
Sim — regra original |
| 1 |
Uma cópia fora do localGeograficamente separada da produção. |
Incêndio, enchente, roubo, indisponibilidade regional. |
Sim — regra original |
| +1 |
Uma cópia imutável ou com air-gap NOVOProtegida por WORM / Object Lock ou isolada fisicamente. |
Ransomware que ataca o próprio backup. Assim que um invasor obtém acesso de administrador, todas as cópias “online” podem ser comprometidas ao mesmo tempo. |
Faltando |
| +0 |
Zero erros de recuperação NOVOCada backup é automaticamente testado quanto à possibilidade de restauração. |
O falso conforto das mensagens “backup concluído com sucesso”. A maioria das falhas de restauração só é descoberta durante o desastre, não antes. |
Faltando |
3-2-1-1-0 não substitui o 3-2-1 — ele o estende. Os três primeiros continuam sendo sua base. Os dois últimos são a diferença entre “temos backups” e “podemos recuperar após um ataque”.
Um NAS, toda carga de trabalho
Faça backup no NAS
-
PCs · servidores · VMs Windows · VMware · Hyper-V
HDP for PC/VM Sem agente · imagem completa
-
Apps SaaS Microsoft 365 · Google
HDP for SaaS Mail · Drive · Teams
-
Servidores de arquivos SMB · compartilhamentos Rsync
HDP for Business Backup de servidor de arquivos
HDP for Business · Suite tudo-em-um · Em breve Cobre PC/VM · SaaS · servidores de arquivos · bancos de dados -
Bancos de dados SQL Server · Oracle
HDP for Business Backup de banco de dados
-
Sites WordPress
HDP for WordPress Core · DB · mídia
-
Macs macOS · Time Machine
HBS 3 Destino do Time Machine para Mac
-
Email e calendário IMAP · CalDAV
QmailAgent · QcalAgent Caixas de e-mail · calendários
-
Dispositivos móveis iOS · Android
Qfile Pro Backup de arquivos · sincronização
Cópias e sincronização externa
-
Snapshot Replica Cópia de instantâneo
Outro QNAP NAS NAS-para-NAS · entre sites -
HBS 3 RTRR · Rsync · criptografia · Airgap+
Outro QNAP NAS NAS-para-NAS · entre sitesNAS com air-gap Airgap+ · via Switch / RoteadorNuvem e armazenamento de objetos Nuvem pública · myQNAPcloud One -
VJBOD Cloud Gateway de nuvem em nível de bloco
Nuvem e armazenamento de objetos Nuvem pública · myQNAPcloud One -
Qsync Backup de arquivos + sincronização bidirecional
PCs · Macs · dispositivos Windows · macOS · Linux -
SnapSync Espelhamento ZFS em tempo real
QuTS hero NAS Espelhamento em tempo real · RPO 0 -
HybridMount Montar nuvem em NAS
Nuvem / remoto Gateway em nível de arquivo
Criado para uma função cada — exceto um, criado para todas
Cada produto de backup é desenvolvido para uma camada. HDP for Business (em breve) é o único que cobre nativamente todas as cinco — que é exatamente o que a proposta de valor da integração empresarial oferece.
| Produto | 3 Cópias | 2 Mídia | 1 Fora do local | +1 Imutável | +0 Verificado |
|---|---|---|---|---|---|
|
Qsync
Sincronização de arquivos + backup de endpoint de alvo único
|
|||||
|
HDP for PC/VM
Backup bare-metal de PC, servidor e VM
|
|||||
|
HDP for SaaS
Backup SaaS do M365 + Google Workspace
|
|||||
|
HDP for WordPress
Backup completo de site WordPress
|
|||||
|
Hybrid Backup Sync
NAS ↔ NAS / Nuvem + Airgap+
|
|||||
|
Gerenciador de snapshots
Snapshot Replica · SnapSync · Imutável
|
|||||
|
HDP for Business (Em breve)
FLAGSHIP
Plataforma de proteção de dados integrada para empresas
|
- Suporte nativo
- Possível via encadeamento manual
- Não é a função do produto
Um produto. Cinco regras.
Hoje, a QNAP cobre todas as cinco regras do 3-2-1-1-0 com produtos já disponíveis — HBS 3, QuTS hero WORM, QuObjects, Snapshot Imutável e Airgap+. HDP for Business (Em breve) irá reuni-los sob um único plano de controle, para que toda a política 3-2-1-1-0 seja gerenciada, verificada e recuperada a partir de um único console. Os cinco cartões abaixo mostram como cada regra corresponde a um recurso.
HDP for Business Toda carga de trabalho
Cada carga de trabalho que chega é a primeira das suas três cópias.
VMware, Hyper-V e Proxmox conectam-se sem agente. O mesmo vale para Windows / Server, MS SQL, Oracle e qualquer fonte de arquivo — um pipeline de backup para o HDP for Business Backup Server. Além do backup primário e da cópia externa que segue: três cópias garantidas.
HDP for Business Cópia de backup (transferência de mídia)
NAS + armazenamento remoto — duas mídias, por design.
O backup primário fica no HDP for Business Backup Server (bloco / arquivo). A Cópia de Backup espelha o mesmo backup em um armazenamento de objetos remoto. Os mesmos dados, dois tipos de armazenamento diferentes — a regra de “2 mídias” é um subproduto da arquitetura, não uma configuração separada.
HDP for Business Cópia de backup
Um backup, muitos destinos. Agendado, criptografado, com limitação de banda.
Uma única cadeia de Cópia de Backup grava simultaneamente no QuObjects S3 local, myQNAPcloud Object, AWS S3, Wasabi ou qualquer destino compatível com S3 (Cloudflare R2, Backblaze B2, MinIO, …). Multi-destino, criptografado em trânsito, com limitação de banda, agendado — tudo em um único console.
HDP for Business Airgap+ · Bloqueio de Objetos
Duas barreiras — bloqueado na chegada, fora da rede por agendamento.
Primeira barreira: a Cópia de Backup grava em destinos S3 com Bloqueio de Objetos ativado — com uma política de proteção Imutável, cada objeto possui um período de retenção que os administradores não podem contornar. Segunda barreira: o Airgap+ desliga o Servidor de Backup em um agendamento fora da janela de backup — mesmo que um ransomware atinja a superfície de ataque, não consegue acessar essa máquina.
HDP for Business Verificação de Backup · Restauração Instantânea
Não é “o backup está legível” — inicie como uma VM, agora mesmo.
A Verificação de Backup executa cada backup em uma VM sandbox, aguarda a inicialização completa, grava a execução em vídeo e registra um Log de Atividades — evidência pronta para auditoria. Quando o desastre real acontece, a Restauração Instantânea inicializa o backup diretamente como uma VM (p2v e v2v, entre hipervisores: VMware / Hyper-V / Proxmox → QVS). Sem cópia de volta, sem esperar o armazenamento ser repopulado.
Três camadas que sustentam seu backup
A matriz na seção anterior avalia produtos que produzem cópias de backup. Essas três camadas dão a essas cópias um local confiável, uma entrada para a nuvem e um serviço que não cai.
Destinos de Armazenamento Imutável
As zonas de aterrissagem certificadas.
Essas são as camadas de armazenamento por trás do 3-2-1-1-0. Ambas são da QNAP — ou seja, um único relacionamento de suporte, um conjunto de certificações de conformidade e um caminho de integração garantido para clientes Veeam.
Gateways de Nuvem Híbrida
Ponte para a nuvem, duas camadas.
Monte o armazenamento em nuvem ou de terceiros como se fosse um volume local de NAS. Eles não produzem backups por si só — eles oferecem aos destinos acima uma entrada rápida.
Alta disponibilidade
Mantenha o serviço de backup ativo.
Quando o backup principal de NAS falha, o HA permite que um nó passivo assuma para que os backups nunca parem. Ele complementa o 3-2-1-1-0 — não o substitui.
Projetado como controles de segurança, não apenas armazenamento
Cada camada de um backup QNAP é uma defesa deliberada. Esta seção detalha a pilha subjacente: quatro mecanismos de segurança em quatro camadas diferentes, cada um com seu próprio caso de uso. O Airgap+ tem duas implementações na mesma camada — ciclo de energia programado (HDP for Business) e isolamento de porta de rede (HBS).
-
Snapshot Imutável
Bloqueio de retenção baseado em ZFS em snapshots de volume ou LUN. Autoproteção contra ransomware no mesmo NAS, mas apenas local — o atributo de imutabilidade não é transferido pelo Snapshot Replica.
-
Backup Imutável (WORM)
O HBS 3 grava backups em uma Pasta Compartilhada WORM em QuTS hero. Escolha o modo Enterprise (admin pode liberar) ou o modo Compliance (apenas destruindo o pool pode removê-lo).
-
Object Lock
Retenção S3 aplicada por objeto. O QuObjects oferece S3 + Object Lock on-premises (certificado Veeam Ready); para nuvem, você pode direcionar para myQNAPcloud One ou Amazon S3.
-
Airgap+
Fora da janela de backup, o backup NAS fica inacessível — seja desligando sua porta NIC via um roteador QHora / switch QSW, ou desligando totalmente o equipamento (ciclo programado de HDP for Business — em breve).
Perguntas frequentes
Backup, ransomware e resiliência cibernética
Sim. O backup da QNAP é projetado como um controle de cibersegurança. A arquitetura 3-2-1-1-0 mantém pelo menos uma cópia imutável ou com air-gap, então mesmo um invasor com direitos de administrador não pode alterá-la ou excluí-la, e a verificação do backup comprova que toda cópia é recuperável.
Um backup imutável não pode ser alterado ou excluído por um período de retenção definido. A QNAP oferece isso de três formas: Snapshot Imutável (retenção ZFS bloqueada), Backup Imutável (WORM em QuTS hero) e Object Lock (QuObjects, certificado Veeam Ready).
Um backup com air-gap fica desconectado da rede, impedindo que invasores online o acessem. O QNAP Airgap+ automatiza isso desligando a porta de rede do backup NAS (via roteador QHora ou switch QSW) ou desligando o equipamento fora da janela de backup.
Três cópias dos dados, em dois tipos de mídia, com uma fora do local, uma imutável ou com air-gap e zero erros de recuperação — todo backup verificado.
Sim. A verificação do backup confirma que uma cópia é restaurada corretamente antes de você precisar — o zero (zero erros de recuperação) no 3-2-1-1-0.