Início›Guias›Backup de TI

Backup de TI

Qual é a diferença entre backup e replicação?

A replicação mantém uma cópia próxima do estado atual, para retomar rapidamente após uma pane. O backup conserva estados anteriores, para voltar a um ponto anterior a um erro ou ataque. Os dois se complementam: um não substitui o outro.

Atualizado em outubro de 20263 min de leitura5 fontes citadas

O essencial

  • A replicação é uma ferramenta de disponibilidade: ela também copia as exclusões, a corrupção e a criptografia.
  • O backup é uma ferramenta de retorno ao passado: ele guarda várias datas, ao custo de uma pequena defasagem (o RPO).
  • A ANSSI, agência nacional de cibersegurança da França, recomenda a replicação quando não é possível perder mais do que algumas horas, e o backup para voltar a um estado íntegro.
  • Lixeiras do Microsoft 365 e do Google Workspace: redes de segurança de curta duração, no mesmo tenant, e não um backup.

A replicação acompanha o original

Uma réplica de banco de dados, um espelhamento de máquina virtual ou uma sincronização de arquivos envia as alterações para um segundo local, muitas vezes em poucos segundos. Se o servidor principal cair, é possível alternar para o segundo e perder poucas transações. É uma ferramenta de disponibilidade. O guia de continuidade do NIST (SP 800-34), inclusive, reserva os sistemas espelhados e a replicação de discos aos sistemas de alto impacto, associados a um site de contingência já ativo.

A réplica também recebe o que não deveria ser mantido: um arquivo excluído, um banco de dados corrompido, um documento criptografado por um ransomware. Dependendo do modo (síncrono, assíncrono, com ou sem atraso), a cópia íntegra desaparece ao mesmo tempo que o original, ou alguns minutos depois.

O backup guarda o passado

Um backup das 14h, outro das 18h e outro da noite anterior continuam disponíveis. Se o ataque começou às 16h, restaura-se o das 14h. Perde-se o trabalho da tarde. Recupera-se um sistema utilizável. Essa defasagem voluntária é o RPO.

O backup costuma ser menos “atualizado” que a replicação. Mas é o único dos dois que permite voltar ao passado. O guia da ANSSI sobre backup diz isso à sua maneira: ele exclui do seu escopo as necessidades de perda de dados inferior a 24 horas, para as quais recomenda a replicação síncrona ou assíncrona.

Comparativo

ReplicaçãoBackup
ObjetivoRetomar rapidamente após uma paneVoltar a um estado anterior íntegro
Atualidade da cópiaSegundos a minutosHoras (conforme a frequência)
HistóricoNenhum ou muito curtoVários dias, semanas ou meses
Exclusão, corrupção, ransomwareCopiados para a réplicaVersões anteriores intactas
Falha de hardware evidenteAlternância rápidaRestauração, mais demorada

Como combiná-los

NecessidadeFerramenta adequada
Retomar em poucos minutos após uma falha de hardwareReplicação ou PCN, com um segundo sistema já pronto
Voltar a um ponto anterior a uma exclusão ou a um ataqueBackup com histórico, idealmente uma cópia que o invasor não consiga modificar
As duas coisasReplicação para a falha evidente, backup imutável para o erro e o ransomware

Uma empresa que não replica e faz backup todas as noites aceita refazer até 24 horas de trabalho e aguardar a restauração. Uma empresa que apenas replica pode reiniciar rapidamente e descobrir que a réplica já está criptografada.

O caso da nuvem

A georreplicação de um provedor protege contra um incêndio no data center. Ela copia o estado do volume, inclusive um volume já criptografado pelo invasor. Isso não é um histórico de backup.

As lixeiras do Microsoft 365 e do Google Workspace são redes de segurança de curta duração, dentro da mesma conta de administrador. No Exchange Online, um item excluído continua recuperável por 14 dias por padrão, 30 dias no máximo. No Gmail, um administrador dispõe de 25 dias adicionais após os 30 dias da lixeira; depois disso, nem o administrador nem o Google conseguem restaurar a mensagem. Esses mecanismos não constituem uma replicação para um terceiro nem um backup fora do tenant. Veja O Microsoft 365 realmente inclui backup?.

Na WeDoBack

O backup WeDoBack conserva versões, na frequência escolhida pelo cliente. O PCN é diferente: instâncias em nuvem funcionam permanentemente e assumem se um servidor cair, sem mudança de endereço IP, o que se aproxima de uma continuidade de serviço. A replicação ou a sincronização dos dados entre a instância PCN e o servidor de origem não é nativa: ela depende de um processo específico, adaptado à necessidade, que a WeDoBack pode implementar mediante orçamento. O PRD reinicia os servidores em instâncias de contingência a partir de uma versão de backup escolhida. Nos dois casos, o histórico de backup continua sendo o meio de voltar a um estado anterior ao incidente.

Perguntas frequentes

Se eu replicar meu servidor em um segundo site, ainda preciso de backup?

Sim. O segundo site protege você contra uma falha de hardware ou um sinistro no primeiro. Ele não protege contra um arquivo excluído, um banco de dados corrompido ou um ransomware: a réplica recebe essas alterações como qualquer outra. Somente um histórico de backup permite voltar a um ponto anterior ao incidente.

Uma sincronização do OneDrive ou do Dropbox é um backup?

Não. Uma sincronização copia o estado atual nos dois sentidos: um arquivo apagado ou criptografado no computador também o é na nuvem. As versões e a lixeira do serviço ajudam em um erro isolado, por um período limitado, mas continuam sob as mesmas contas da produção.

Uma replicação com atraso protege contra ransomware?

Somente se o ataque for detectado antes do fim do atraso, muitas vezes de alguns minutos ou algumas horas. Ora, uma intrusão costuma permanecer discreta por vários dias. Um atraso de replicação não substitui várias semanas de histórico.

Um projeto de backup, PRD ou PCN?

Mais de 20 anos de experiência na proteção de dados empresariais.

Solicitar um orçamento+33 9 72 50 78 28

Proteja seus dados com a WeDoBack

Backup criptografado externo, armazenamento imutável, PRD e PCN: descreva seus servidores e indicaremos a combinação mais adequada.