以資安為核心的備份。可驗證的復原。
資安韌性 · 備份與復原
網路攻擊已是每天在全球上演的現實——而現代勒索病毒會優先鎖定你的備份。QNAP 的 3-2-1-1-0 架構本身就是一道資安控制:當防禦被突破,復原是確定的結果,而不是僥倖。我們的目標:零資料遺失,完全的復原信心。
不可變 / 氣隙
一份副本攻擊者無法觸碰或竄改──由 WORM、Object Lock 或實體氣隙鎖定。
點擊任一數字,了解它防禦的是什麼威脅。
攻擊者會優先摧毀你的備份
勒索病毒如今是企業營運中斷的主因之一——每天、在全球持續發生。現代攻擊不再只加密正式資料;它們會找出備份儲存庫、先摧毀它,才開始勒索倒數。一份無法自我防禦的備份,等於沒有備份。
代價攸關存亡。一次外洩就可能招致法規罰則、曝露客戶與員工的個人資料——而當備份也一併被摧毀,已有企業因此永久停業。網路保險業者如今更把「可證明、隔離、可復原的備份」列為承保條件。備份韌性不再是 IT 的一個項目,而是企業能否存活的前提。
的受襲組織,備份儲存庫都成為勒索攻擊者鎖定的目標。
攻擊者很清楚:備份是受害者與付贖金之間最後的屏障。摧毀備份,已經成為攻擊手法的標準流程。
Veeam 2025 勒索病毒趨勢報告
的受害者能救回超過九成的資料。
超過半數的受害者救回的資料不到一半。決定企業能否存活的,是復原的結果,而不是備份的份數。
Veeam 2025 勒索病毒趨勢報告
資料外洩的平均成本。
而這只是平均值。對於沒有可用還原機制的中小企業,結果往往是業務停擺,甚至一去不回。
IBM 2025 資料外洩成本報告
網路突破 → 橫向移動 → 加密
日本飲料食品集團(Asahi Group)
2025 年網路設備遭突破後,攻擊者橫向移動並啟動勒索病毒──自動接單與出貨停擺,約 190 萬筆個人資料外洩。
來源:Asahi Group 官方調查報告,2025-11
加密 → 無法還原 → 破產
德國行動裝置保險商無力復原
正式資料與備份庫雙雙被加密,因為沒有可信副本,最終宣告破產──這是「沒有可信備份」的終極代價。
來源:業界事件通報,2023
經典法則,為勒索時代強化
攝影師 Peter Krogh 於 2005 年提出 3-2-1 法則,當時面對的威脅是硬碟損壞與實體災害。勒索病毒改變了威脅模型,於是業界加上兩道資安控制:+1 一份攻擊者碰不到的副本,以及 +0 每一份副本都可復原的證明。
| 數字 | 規則 | 防禦的威脅 | 3-2-1 涵蓋? |
|---|---|---|---|
| 3 |
三份資料副本正式資料加上至少兩份獨立備份。 |
單一硬碟、檔案或備份任務的故障。 |
有──原始法則 |
| 2 |
兩種不同媒體例如 NAS 加雲端,或 NAS 加磁帶──避免單一媒體類型故障。 |
整批硬碟故障、檔案系統一致性錯誤。 |
有──原始法則 |
| 1 |
一份異地保存與正式資料地理上分離。 |
火災、淹水、竊盜、區域停電。 |
有──原始法則 |
| +1 |
一份不可變或氣隙隔離副本 新增由 WORM、Object Lock 鎖定,或實體隔離。 |
針對備份本身的勒索攻擊。當攻擊者拿到管理權限,所有「線上」副本可能同時失守。 |
缺漏 |
| +0 |
零還原錯誤 新增每一份備份都自動經過還原可用性測試。 |
「備份成功」的偽安全感。大多數還原失敗都是在災難發生時才被發現,而非之前。 |
缺漏 |
3-2-1-1-0 不是取代 3-2-1——而是延伸它。前三項仍是 baseline,後兩項是「我有備份」與「攻擊後我能還原」之間的差別。
一台 NAS,承接所有工作負載
備份進 NAS
-
PC · 伺服器 · VM Windows · VMware · Hyper-V
HDP for PC/VM Agentless · 完整映像
-
SaaS 應用 Microsoft 365 · Google
HDP for SaaS 信件 · 雲端硬碟 · Teams
-
檔案伺服器 SMB · Rsync 共享
HDP for Business 檔案伺服器備份
HDP for Business · 全功能整合套件 · 即將推出 涵蓋 PC/VM · SaaS · 檔案伺服器 · 資料庫 -
資料庫 SQL Server · Oracle
HDP for Business 資料庫備份
-
網站 WordPress
HDP for WordPress 核心 · DB · 媒體
-
Mac macOS · Time Machine
HBS 3 Mac Time Machine 目標
-
信件與行事曆 IMAP · CalDAV
QmailAgent · QcalAgent 信箱 · 行事曆
-
行動裝置 iOS · Android
Qfile Pro 檔案備份 · 同步
副本與同步輸出
-
Snapshot Replica 快照複製
另一台 QNAP NAS NAS 對 NAS · 跨站點 -
HBS 3 RTRR · Rsync · 加密 · Airgap+
另一台 QNAP NAS NAS 對 NAS · 跨站點Air-gap NAS Airgap+ · 經交換器/路由器雲端與物件儲存 公有雲 · myQNAPcloud One -
VJBOD Cloud 區塊級雲端閘道
雲端與物件儲存 公有雲 · myQNAPcloud One -
Qsync 檔案備份+雙向同步
PC · Mac · 裝置 Windows · macOS · Linux -
SnapSync 即時 ZFS 鏡像
QuTS hero NAS 即時鏡像 · RPO 0 -
HybridMount 把雲端掛載進 NAS
雲端/遠端 檔案級閘道
各司其職──除了它,全包
每個備份產品都為 3-2-1-1-0 中的特定角色而設計。HDP for Business(即將推出)是唯一原生覆蓋所有規則的產品──適合不想做多廠商整合、只想用一個產品的團隊。
| 產品 | 3 副本 | 2 媒體 | 1 異地 | +1 不可變 | +0 已驗證 |
|---|---|---|---|---|---|
|
Qsync
個人與團隊檔案同步加端點單目的地備份
|
|||||
|
HDP for PC/VM
PC、Server、虛擬機裸機備份
|
|||||
|
HDP for SaaS
M365 加 Google Workspace 備份
|
|||||
|
HDP for WordPress
WordPress 整站備份
|
|||||
|
Hybrid Backup Sync
NAS↔NAS / 雲端備份加 Airgap+
|
|||||
|
Snapshot Manager
Replica · SnapSync · Immutable Snapshot
|
|||||
|
HDP for Business (Coming Soon)
旗艦
企業整合資料保護平台
|
- 原生支援
- 需要手動串接
- 非該產品設計目的
一個產品,五條規則。
如今,QNAP 已用出貨中的產品覆蓋 3-2-1-1-0 全部五條規則——HBS 3、QuTS hero WORM、QuObjects、Immutable Snapshot 與 Airgap+。HDP for Business(即將推出)會把它們整合到單一控制台,讓整套 3-2-1-1-0 政策在一個介面完成管理、驗證與復原。下方五張卡說明每一條規則對應的功能。
HDP for Business Every Workload
每一個工作負載進來,就是三份副本中的第一份。
VMware、Hyper-V、Proxmox 三種虛擬化平台皆可免代理程式接入;此外也支援 Windows / Server、MS SQL、Oracle 與各種檔案來源。所有備份匯入單一 HDP for Business Backup Server——再加上其後的主備份與異地副本,三份副本便告成立。
HDP for Business Backup Copy(媒體切換)
NAS 加遠端儲存,兩種媒體自然成立。
主備份留在 HDP for Business Backup Server(區塊/檔案儲存),Backup Copy 再把同一份備份自動同步到遠端物件儲存。同一份資料落在兩種不同類型的儲存上——「兩種媒體」無需額外設定,是架構本身的副產品。
HDP for Business Backup Copy
一份備份,多處異地;可排程、加密、限速。
同一條 Backup Copy 可以同時寫入 QuObjects 地端 S3、myQNAPcloud Object、AWS S3、Wasabi,或任何相容 S3 的目的地(Cloudflare R2、Backblaze、MinIO 等)。多目的地、加密傳輸、頻寬限速、排程窗口——全部在同一個控制台完成設定。
HDP for Business Airgap+ · Object Lock
兩道防線——寫入時鎖定,排程外斷網。
第一道:Backup Copy 一律寫入啟用 Object Lock 的目的地;搭配 Immutable 保護原則時,每個物件都帶有保留期限,管理員也無法提早刪除。第二道:Airgap+ 會在排程窗口外將 Backup Server 整機排程關機——即使勒索病毒到達攻擊面,也碰不到那台機器。
HDP for Business Backup Verification · Instant Restore
不只證明備份可讀,更能立刻開成虛擬機。
Backup Verification 會把每一份備份放進沙箱自動開機,直到開機完成,全程錄影並寫入 Activity Log——留下可稽核的證據。災難真正發生時,Instant Restore 直接把備份開成虛擬機(支援 p2v 與 v2v,VMware / Hyper-V / Proxmox 跨平台還原至 QVS),無需回拷,也不必等待儲存重新填滿。
支撐備份的三層基礎設施
上方的矩陣評估「能產生備份副本」的產品。但讓那些副本有可信落地、跨雲入口、與服務不停機的,是這三層基礎設施。
不可變儲存目的地
經認證的副本落點。
3-2-1-1-0 背後實際承接副本的儲存層。兩者皆 QNAP 自家產品──單一支援窗口、單一合規認證、現有 Veeam 客戶整合零摩擦。
混合雲閘道
把雲端接進 NAS,兩個層級。
把公有雲或第三方儲存掛載成 NAS 本地空間。它們本身不產生備份──只是讓上方的目的地多一條更快的入口。
雙機高可用
讓備份服務本身不停機。
當主備份 NAS 故障,HA 讓備機接手,備份服務不中斷。它「補強」3-2-1-1-0,不取代它。
以資安控制打造,而非只是儲存
備份的每一層,都是刻意設計的防禦。這裡深入底層堆疊:四種資安機制分屬四個層級,各有適用情境,可單獨採用,也能兩種疊加;Airgap+ 在同一層級有兩種實作——排程關機(HDP for Business)與網路埠隔離(HBS)。
-
Immutable Snapshot
ZFS retention lock,套用於 volume 或 LUN 快照。可對抗本 NAS 上的勒索病毒,但屬於本地 only——immutability 屬性不會經由 Snapshot Replica 帶到 destination NAS。
-
Immutable Backup(WORM)
HBS 3 將備份寫入 QuTS hero 的 WORM Shared Folder。Enterprise 模式允許 admin 在 retention 期滿後刪除;Compliance 模式則連 admin 都無法解除。
-
Object Lock
S3 規範的 per-object retention。QuObjects 提供地端 S3 + Object Lock(Veeam Ready 認證);雲端可選 myQNAPcloud One 或 Amazon S3。
-
Airgap+
備份排程窗口外,備份 NAS 完全無法被觸及──透過 QHora 路由器 / QSW 交換器關閉 NIC port(HBS),或排程關機整台斷電(HDP for Business──即將推出)。
常見問題
備份、勒索病毒與資安韌性
可以。QNAP 的備份本身就是一道資安控制。3-2-1-1-0 架構會讓至少一份副本維持不可變或氣隙隔離,即使攻擊者取得管理員權限也無法竄改或刪除;而備份驗證會證明每一份副本都能復原。
不可變備份在設定的保留期限內無法被修改或刪除。QNAP 以三種方式支援:Immutable Snapshot(ZFS 保留鎖定)、Immutable Backup(QuTS hero 上的 WORM),以及 Object Lock(QuObjects,並通過 Veeam Ready 認證)。
氣隙備份會與網路斷開,讓線上攻擊者無法觸及。QNAP Airgap+ 將這件事自動化——在備份窗口之外,透過 QHora 路由器或 QSW 交換器關閉備份 NAS 的網路埠,或直接將該機關機。
三份資料副本、兩種儲存媒體、一份異地、一份不可變或氣隙,以及零還原錯誤——每一份備份都經過驗證。
可以。備份驗證會在你需要之前,先確認副本能正確還原——這就是 3-2-1-1-0 裡的「0」(零還原錯誤)。