ActiveProtect zamiast klasycznego NAS-a. Synology redefiniuje ochronę danych w sektorze B2B

2 godzin temu

Modele subskrypcyjne per workload lub per TB sprawiają, iż koszty ochrony danych rosną w sposób nieprzewidywalny wraz z rozwojem firmy. Synology proponuje zupełnie inne podejście. Tomasz Iwańczuk, Solution Engineer w Synology, wylicza realne oszczędności z wdrożenia ActiveProtect i wyjaśnia, dlaczego brak opłat licencyjnych za kolejne środowiska to rewolucja w TCO. Oto jak kompletny backup appliance z dyskami i oprogramowaniem w pakiecie wypada w starciu z klasycznymi, licencjonowanymi systemami.

IT Reseller: Przez lata naturalnym wyborem dla wielu klientów było wykorzystanie NAS-a Synology z Active Backup for Business. ActiveProtect wprowadza jednak dedykowaną architekturę appliance’ową. Jaki konkretny problem dostrzegliście w dotychczasowym podejściu i dlaczego uznaliście, iż wymaga on osobnej platformy?

Tomasz Iwańczuk, Solution Engineer w Synology: Synology decydując się na wprowadzenie Synology ActiveProtect i serwerów serii DataProtection dostrzegło rosnące potrzeby w kilku obszarach. Pierwszym z nich jest temat bezpieczeństwa backupu. Mamy świadomość, iż łączenie wielu funkcji serwera NAS i kopii zapasowej na jednej platformie ma swoje zalety, jednak ich rozdzielenie zwiększa przede wszystkim poziom ochrony. Mniej aplikacji i uruchomionych usług to mniejsza ilość potencjalnych podatności i dostępnych wektorów ataku.

Musimy pamiętać, iż w świecie IT jesteśmy pod ciągłą presją ryzyka ataków cybernetycznych, w tym ataków ransomware. Cyberprzestępcy niemal zawsze podejmują próby nie tylko zaszyfrowania czy kradzieży danych, ale również zlokalizowania backupu, aby uniemożliwić odzyskanie danych i szybkie przywrócenie sprawności funkcjonowania firmy.

W Synology ActiveProtect mamy dostępne dwie najważniejsze funkcje związane z bezpieczeństwem. Pierwszą z nich jest WORM, za pomocą którego poszczególne wersje backupu nie będą mogły zostać usunięte i zmodyfikowane choćby na poziomie administratora, dopóki trwa okres ochrony. Drugą istotną funkcją jest air-gap, pozwalający na izolację serwerów kopii zapasowej.

Osobna platforma pozwala również w pełni wykorzystać możliwości sprzętowe rozwiązania, ponieważ wszystkie zasoby mogą być wykorzystanie do zadań związanych z backupem i ochroną danych. Co ważne, całość rozwiązania pochodzi od jednego producenta.

Wspomniana architektura oznacza, iż w zestawie otrzymujemy wszystko co niezbędne do realizacji zadań backupu, ze wsparciem od jednego producenta. Mam tutaj na myśli serwer kopii zapasowych, w pełni wyposażony w dyski, oprogramowanie do backupu oraz licencję na zarządzanie trzema serwerami kopii zapasowej w klastrze.

Coraz rzadziej pytamy dziś o to „czy będziemy mieli backup”. Zastanawiamy się raczej nad tym „jak gwałtownie wstaniemy po ataku”. Jak ActiveProtect 2.0 przekłada się na te nowe wymogi – zwłaszcza tam, gdzie infrastruktura jest mocno rozproszona?

Pierwsze pytanie moglibyśmy uzupełnić i zapytać: „Czy będziemy mieli backup, który da się przywrócić?”. Zanim jednak na nie odpowiemy, zajmijmy się problemem rozproszonej infrastruktury. W tym scenariuszu kluczowa będzie nie tylko szybkość odtwarzania, ale również łatwość zarządzania całością środowiska. ActiveProtect oferuje szerokie wsparcie zarówno dla środowisk chmurowych w tym IaaS oraz SaaS, jak również lokalnych środowisk fizycznych i wirtualnych. W wielu lokalizacjach możemy umieszczać osobne serwery backupu, którymi możemy zarządzać centralnie z poziomu jednego interfejsu.

A co z przywraceniem? Jedną z głównych zasad backupu jest posiadanie wielu rozproszonych kopii danych. ActiveProtect upraszcza ten proces. Przede wszystkim dodatkowa kopia backupu wykonywana jest automatycznie, do wybranej przez nas lokalizacji. To my decydujemy, z której lokalizacji dane będą później przywrócone w razie awarii. Do dyspozycji mamy również wiele opcji odzyskiwania. Przykładowo, backup serwera fizycznego możemy przywrócić nie tylko na poziomie plików czy całego urządzenia. Do dyspozycji mamy odtwarzanie w formie maszyny wirtualnej, do wbudowanego lub zewnętrznego wirtualizatora. Same maszyny wirtualne możemy odtwarzać także krzyżowo pomiędzy wieloma platformami, np. backup maszyny VMware odtworzymy w środowisku Proxmox i na odwrót, a także we wspieranych środowiskach chmurowych.

Jak w ActiveProtect wygląda dziś mechanizm deduplikacji i optymalizacji ruchu sieciowego? Co dzieje się po stronie źródła, a co po stronie appliance’a i gdzie w tej architekturze uzyskujecie największe oszczędności przy dużej liczbie chronionych workloadów?

W ActiveProtect dostępny jest mechanizm deduplikacji globalnej dla wszystkich typów backupu. Jest ona wykonywana w czasie rzeczywistym, a na serwerze backupu zapisywane są tylko unikalne dane. Pozwala to na znaczącą redukcję danych, przy zachowaniu ich integralności.

Istotną zmianą jest funkcja deduplikacji po stronie źródła, która działa dla backupów agentowych, a więc dla kopii komputerów i serwerów fizycznych. Dane deduplikowane są jeszcze przed wysłaniem ich na serwer backupu. Zmniejsza to znacząco ilość danych przesyłanych przez sieć, odciążając infrastrukturę firmy. Wyobraźmy sobie scenariusz kopii 100 komputerów. Znaczna część danych, w tym pliki systemowe, będzie się tutaj powtarzać. Redukcja danych zadziała tu w znacznym stopniu choćby przy pierwszych, pełnych kopiach danego środowiska.
Co istotne, deduplikacja źródłowa działa również przy replikacji na inny serwer ActiveProtect i serwer Synology NAS, co ma duże znaczenie szczególnie wtedy, gdy dane wysyłane są na dużą odległość.

Jak architektura WORM i izolacja Air Gap w ActiveProtect różnią się od mechanizmów nienaruszalności znanych z klasycznego systemu DSM i pakietów typu Active Backup for Business? I jak administrator może zweryfikować, iż backup, który ma odtworzyć w kryzysie, jest rzeczywiście nienaruszony (nie jest np. złośliwy)?

W Synology ActiveProtect zarówno funkcja WORM jak i air-gap są dostępne natywnie. Niezmienność danych może być włączana dla wybranych planów ochrony i będzie działać zgodnie z ustawieniami wersjonowania. Po jej włączeniu danych nie usunie choćby administrator. W przypadku air-gapa, zgodnie z harmonogramem możemy aktywować zaporę sieciową, wyłączać sieciowe porty transferu danych, a choćby cały serwer backupu. Dodatkowo mamy dostępny tzw. tryb twardej izolacji. jeżeli jest włączony, serwer Synology DataProtection będzie aktywował porty sieciowe tylko na czas replikacji backupu i tieringu z innych urządzeń.

W przypadku serwera Synology NAS możemy oczywiście skorzystać z funkcji niezmiennych migawek, natomiast musimy ustawić je dla całego repozytorium danych, co nie da nam swobody w zarządzaniu retencją i dostępną przestrzenią. Dodatkowo, pojedyncza migawka może być chroniona z wykorzystaniem WORM do 30 dni. WORM w ActiveProtect może być aktywny przez wiele miesięcy, a choćby lat.

W tym miejscu warto nawiązać również do zapowiedzi zmian w następnej wersji systemu ActiveProtect Manager, czyli wersji 2.1. Dodane zostanie wykrywanie anomalii, które będzie wykorzystywać uczenie maszynowe. O nietypowych zmianach w strukturze backupu będziemy informowani natychmiast, do dyspozycji będziemy mieli również funkcję skanowania backupu przed jego przywróceniem. System sam wyszuka dla nas najnowszą dostępna wersję, wolną od szkodliwego oprogramowania.

Wielu szefów infrastruktury celowo unika appliance’ów, bo boi się tzw. hardware lock-in – wolą kupić niezależny soft i postawić go na własnym sprzęcie. Co odpowiesz architektowi, który powie: „Po co mam się zamykać w dedykowanym sprzęcie Synology, skoro mogę wziąć klasyczne oprogramowanie backupowe na dowolnym serwerze i co dzieje się z danymi, jeżeli za kilka lat klient będzie chciał odejść od platformy Synology?”

Zastosowanie architektury typu backup appliance w przypadku Synology ActiveProtect powoduje, iż każdy element rozwiązania, zarówno sprzęt jak i oprogramowanie, wspierany jest przez jednego producenta. Zapewnia to spójny i bezpieczny ekosystem, który jest stale rozwijany.

Ważnym argumentem są również koszty wdrożenia, które w przypadku naszego rozwiązania możemy oszacować już na wstępnym etapie, w przeciwieństwie do modeli subskrypcyjnych. Jest to szczególnie ważne biorąc pod uwagę fakt, iż rozwój firmy zawsze wiąże się z koniecznością rozbudowy infrastruktury IT, którą musimy zabezpieczyć.

Istotna jest również długość wsparcia. Wsparcie dla aktualizacji w ekosystemie Synology jest zauważalnie długie. Posłużę się tutaj przykładem serwerów Synology NAS i systemu DSM 7.4. Tę najnowszą aktualizację otrzymały modele aż do serii x16, a więc te, które pojawiły się na rynku ok. 10 lat temu.

W przypadku decyzji o zmianie rozwiązania, dane możemy zachować zgodnie z wymaganym okresem retencji. Będą one dostępne choćby w sytuacji, w której nie przedłużymy ważności dodatkowych licencji w klastrze.

Synology mocno akcentuje przewidywalność kosztów ActiveProtect i odejście od klasycznego licencjonowania per workload czy per TB. Jak wygląda realne TCO w perspektywie 3–5 lat w porównaniu z rozwiązaniami, w których klient płaci osobno za licencje, chronione workloady, pojemność lub kolejne funkcje?

Tak, brak licencji powiązanych z ilością czy wielkością backupowanych środowisk jest zdecydowaną zaletą. Posłużę się przykładem backupu Microsoft 365. Załóżmy, iż Klient korzysta z 500 kont. Na podstawie naszego doświadczenia z dotychczas realizowanymi projektami, do porównania użyję rozwiązania z modelem subskrypcyjnym, z kosztem licencji rocznej backupu jednego konta Microsoft 365 na uśrednionym poziomie 90 zł. Przy 5 latach wsparcia daje nam to koszt ok. 225 000 zł, zakładając, iż nie wzrośnie cena rozwiązania ani liczba kont. Do tego musimy doliczyć jeszcze koszty serwera backupu i pamięci masowej. Z drugiej strony mamy rozwiązanie Synology ActiveProtect. Koszt serwera Synology DP7400 z 5-letnią gwarancją, dostarczanego z dyskami i licencjami kształtuje się na poziomie ok. 175 000 zł. Nadmienię, iż do porównania wybrałem najwyższy model Synology z dostępną przestrzenią 140TB i wsparciem dla wielu innych środowisk. Przy mniejszym zapotrzebowaniu na przestrzeń, różnica będzie jeszcze większa.

Integratorzy i MSP coraz częściej sprzedają usługę, a nie samo urządzenie. Jak ActiveProtect 2.0 wspiera model Backup-as-a-Service – szczególnie w zakresie centralnego zarządzania wieloma klientami, separacji środowisk, delegowania uprawnień i skalowania takiej usługi?

ActiveProtect został zaprojektowany z myślą o zróżnicowanych środowiskach Klientów. istotną cechą jest centralne zarządzanie. Z poziomu jednego interfejsu w klastrze możemy zarządzać flotą choćby 2500 serwerów backupu Synology w celu przechowywania danych klientów. Dodatkowo, możemy delegować uprawnienia do zarządzania lub monitorowania na poziomie poszczególnych serwerów. Kontrolę ułatwiają również funkcje automatyzacji backupu z wielu środowisk.

Dane szyfrowane są nie tylko podczas transferu, ale również w spoczynku, na serwerach backupu oraz przed wysłaniem ich na zdalną pamięć masową. Taką zdalną pamięcią masową na potrzeby replikacji i tieringu może być np. 60-zatokowy model Synology NAS HD6500, zapewniający przestrzeń na poziomie petabajtów. Pamiętajmy także o funkcji deduplikacji.

Natomiast omawiane w naszej rozmowie funkcje replikacji, bezpieczeństwa, weryfikacji, odtwarzania i archiwizacji dbają o spełnienie wymagań dotyczących SLA i zgodności. Jesteśmy też na bieżąco informowani o statusie backupów, na poziomie interfejsu graficznego, powiadomień i otrzymywanych raportów, mamy także dostęp do logów audytu. jeżeli zajdzie potrzeba szybkiego odtworzenia danych, do dyspozycji mamy wiele scenariuszy odzyskiwania.

Dzięki przejrzystemu systemowi licencjonowania, jest to rozwiązanie atrakcyjne biznesowo. Daje również elastyczność pod kątem dostosowania się do skali wdrożenia i jego dalszego rozwoju.

Podmieńmy perspektywę na inżyniera u partnera: dostał zadanie wdrożenia ActiveProtect 2.0 u klienta, który ma już mocno nawarstwioną, wieloletnią infrastrukturę. Jak bolesny (a może bezbolesny?) jest proces migracji ze starszych rozwiązań na nową platformę?

W przypadku decyzji o zmianie platformy na Synology ActiveProtect, wymagane będzie utworzenie nowych kopii zapasowych, co zapewni zgodność z tym ekosystemem oraz zadba o spójność danych.

Ale mam także dobrą wiadomość. Zaletą ActiveProtect jest łatwość obsługi i konserwacji. Instalacja nie powinna zająć więcej niż 15min, a przestrzeń konfigurowana jest w sposób automatyczny. W konfiguracji pomoże automatyzacja zadań backupu, a w przypadku urządzeń fizycznych łatwo wdrożymy agenta na wielu urządzeniach. Pomocna będzie również funkcja deduplikacji po stronie źródła. Zminimalizuje ona ilość danych, które muszą zostać przesłane na serwer i zadziała już od pierwszych pełnych kopii kolejnych urządzeń.

Końcowy efekt wynagrodzi zaangażowanie w proces migracji, a Synology ActiveProtect pozwoli zarządzać całym środowiskiem kopii zapasowej z poziomu jednego interfejsu.

Powiedzmy sobie wprost: odejście od klasycznego modelu sprzedaży licencji backupowych może oznaczać dla partnera mniejszy udział przewidywalnego przychodu odnowieniowego. Jak przekonujecie partnerów, iż ekonomika sprzedaży ActiveProtect może być dla nich atrakcyjna w dłuższym okresie?

Klienci coraz częściej mierzą się z nieprzewidywalnością modeli subskrypcyjnych. W takim modelu oferta może być początkowo korzystna, ale tak naprawdę nie wiemy jakich zmian możemy spodziewać się przy kolejnych odnowieniach. Dodatkowo, wraz z rozwojem środowiska IT klienta i rosnącą liczbą elementów przeznaczonych do backupu, klient będzie mierzył się ze stale rosnącymi kosztami.

W Synology ActiveProtect, koszty widoczne są już na samym początku. Brak opłat powiązanych z ilością zabezpieczanych środowisk czy aktualizacjami daje stabilność, a także większą przejrzystość i przewidywalność ceny całego rozwiązania. Jedyny przypadek kiedy wymagana jest dodatkowa licencja, to sytuacja, w której chcemy zarządzać więcej niż trzema serwerami backupu Synology w jednym klastrze.

Warto podkreślić, iż decydując się na Synology ActiveProtect, wybieramy rozwiązanie, które stawia na rozwój i stale poszerza listę wspieranych środowisk oraz dostępnych funkcjonalności. Zakup pojedynczego urządzenia oznacza zakup serwera backupu, dysków czyli pamięci masowej, systemu oraz licencji na zarządzanie trzema serwerami backupu w jednym klastrze. Całość objęta jest wsparciem Synology, co daje wymierne korzyści.

Jestem pewien, iż SynologyActiveProtect będzie atrakcyjne cenowo nie tylko dla Klientów, ale również dla partnerów. Patrząc z perspektywy niecałych dwóch lat, czyli czasu, od kiedy Synology ActiveProtect jest na rynku, partnerzy wyrażają duże zainteresowanie tym rozwiązaniem. Potwierdza to stale rosnąca liczba firm, które wprowadzają je do oferty. Partnerzy oceniają pozytywnie nie tylko poziom funkcjonalności, ale także poziom marżowości. Stale rośnie również liczba projektów, w tym tych, które kończą się zakupem i wdrożeniem.

Zachęcamy do skorzystania z bezpłatnej możliwości wypożyczenia sprzętu Synology na testy. Weryfikacja rozwiązania w środowisku klienta znacząco ułatwia decyzję o zakupie.

Premiera ActiveProtect 2.0 pokazuje, iż Synology mocno rozwija dedykowaną platformę do ochrony danych. Jak widzicie dziś podział ról między ActiveProtect a klasycznymi serwerami NAS z Active Backup for Business? Czy są to rozwiązania dla różnych segmentów i scenariuszy, czy w dłuższej perspektywie ActiveProtect ma przejąć część zastosowań, które dziś realizowane są na NAS-ach?

Nawiązując do wcześniejszej wypowiedzi, minęły już niemal dwa lata od premiery Synology ActiveProtect. Ten czas udowodnił, iż w ekosystemie Synology może istnieć równolegle kilka rozwiązań backupowych, w tym narzędzia Active Backup Suite dostępne na serwerach Synology NAS, usługa chmurowa C2 Backup oraz rozwiązanie typu backup appliance czyli Synology ActiveProtect.

To ostatnie stawia na stały rozwój i oferuje nie tylko funkcje niedostępne w pozostałych rozwiązaniach, ale także wsparcie dla największej ilości środowisk. Tylko w ostatniej aktualizacji APM 2.0 dodane zostało wsparcie dla środowisk Proxmox i Nutanix AHV oraz maszyn wirtualnych uruchomionych w chmurze Azure i Amazon EC2. Wsparcie dla usług SaaS zostało rozszerzone o Google Workspace. Oprócz tego już wcześniej mogliśmy wykonać kopię Microsoft 365, Hyper-V i VMware, komputerów, serwerów fizycznych i serwerów plików. ActiveProtect to również możliwość natywnej kopii baz danych MS SQL i Oracle.

Nasz backup appliance wybierany jest również przez klientów, którzy stawiają na jeszcze większe bezpieczeństwo i świadomość zalet odseparowania środowiska backupu, co omówiliśmy na początku rozmowy.

Natomiast serwery Synology NAS wciąż udostępniają wiele innych ważnych funkcjonalności związanych z przechowywaniem i zarządzaniem danymi, produktywnością, wsparciem dla AI czy monitoringiem wizyjnym. Synology rozwija również portfolio rozwiązań Enterprise, czego przykładem jest nowy model PAS7700, czyli pamięć masowa NVMe, z dwoma aktywnymi kontrolerami i dostępem plikowo-blokowym.

Na koniec chciałbym również zaprosić na serię czterech webinarów Synology Solution Day Online 2026, w których opowiemy więcej o naszych rozwiązaniach, skupiając się na temacie backupu, monitoringu wizyjnego, narzędzi do produktywności i zarządzania zdjęciami, a także rozwiązaniach pamięci masowej, od serwerów NAS po platformy Enterprise. Link do rejestracji: https://sy.to/synologysolutiondayonline2026pl

Idź do oryginalnego materiału