Advies voor backup systeem (m.b.t. ransomware backup timebomb protection)

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Plaats reactie
Gebruikersavatar
Mortov Molotov
Pro Member
Pro Member
Berichten: 435
Lid geworden op: 07 jan 2012, 10:57
Uitgedeelde bedankjes: 110 keer
Bedankt: 55 keer

Dag iedereen,

Ik zoek een betrouwbaar backup software pakket om data van mijn pc naar mijn NAS op te slaan, inclusief ransomware protection.

Achtergrondinformatie

Synology DS420+ NAS, 4x2 TiB aan HDD's, via SHR in de praktijk 6 TiB aan opslag; mappen:
* Videos: geripte DVD's van films en series (uiteraard allemaal legale backups)
* Music: geripte CD's (uiteraard ook allemaal legale backups)
* de klassieke mappen "home", "homes" en "photos" (voor de kenners: ikv. Synology Photos App, waar alle privé foto's en filmpjes opstaan)
* Backup: ca. 260 GiB aan data, backup van mijn pc (documenten, downloads, ISO's van Windows & Linux versies, savegames,...); hierover later meer

Synology Hyper Backup
* Offsite backup van de inhoud van de gehele NAS naar Backblaze, draait elke nacht; wekelijkse integrity check
* Airgapped backup van de inhoud van de gehele NAS naar een externe HDD van 4 TiB, draait enkel na manuele activering (idem voor integrity check); onmiddellijke dismount vd HDD na beëindigen backup-proces
* Voor beide tasks is backup rotation ovv. "Smart Recycle" geactiveerd.


Mijn concrete vraag gaat dus over de backup van mijn pc (die ca. 260 GiB) naar mijn Backup map in de NAS; ik krijg maar geen vat op de correcte software hiervoor. Wat ik reeds heb geprobeerd:

1. Acronis Cyberprotect Home Office
Pro: mogelijkheden inzake full/differential/incremental backup & scheduling
Contra:
- regelmatig uitvallen van de Windows Service; als je dat niet in de gaten hield, werd er gewoon niks gebackupped
- extreem traag software pakket!! (opstarten om wijzigingen aan te brengen of om de service te herstarten, duurde soms 2+ minuten en ik heb een zeer moderne pc)
- in ieder geval bij mij ernstig probleem ervaren bij terug koppelen van backup materiaal aan task na reinstall Windows 11 = breekpunt voor mij

Ik doe hier dus niet mee verder, ook al kostte het ding me 50 euro.


2. Backup via Synology Drive client
Pro: volledig geïntegreerd met DSM van de Synology NAS; vlotte koppeling na herinstallatie Windows; (gratis)
Contra: Restore naar nieuwe pc blijkt niet mogelijk. Ik moest de hele zwik manueel copiëren naar mijn HDD. Kan op zich, maar lijkt me geen ernstige aanpak, zeker igv. ransomware


Daarover gesproken: voor beide software pakketten geldt dat ransomware protection, met name tegen timebomb ransomware bij backups, niet voorhanden is.

En hier ligt dus de kern van mijn probleem: kennen jullie een softwarepakket dat:
- redelijk (100% bestaat niet) beschermt tegen timebomb ransomware (dus: goed te organiseren qua full/differential/incremental backups)?
- niet hemelstraag is?
- vlot te hercalibreren is na een OS reïnstall?
- vlot & betrouwbaar te restoreren is naar een bepaald punt (dus: X dagen voor de timebomb ransomware bv)?

Verder zou 'k idealiter een softwarepakket willen dat compatibel is met zowel Windows als Linux.


- Ik heb mijn oog laten vallen op Retrospect, iemand daar ervaring mee? Quid compatibiliteit met Arch of Ubuntu based Linux?
- Verder heb ik al eens Duplicacy geprobeerd, maar ik kon niet goed overweg met backup instructies bij een specifiek scenario, nl. slechts één subfolder binnen een folder backuppen; concreet: D:\Games\MSDOS (voor oude dos games die ik draai via Dosbox); rest vd games simpel opnieuw te downloaden via steam etc.; bovendien schrikt het pakket me wat af inzake dagelijks gebruik: zeer PEBKAC gevoelig, lijkt me.


Alvast dank voor jullie inzichten :)
Aan vriendschappelijk verleend advies op dit forum kunnen geen rechten worden ontleend :wink:
Gebruikersavatar
devilkin
Administrator
Administrator
Berichten: 6909
Lid geworden op: 17 mei 2006, 20:10
Uitgedeelde bedankjes: 1057 keer
Bedankt: 663 keer
Provider
Te Koop forum

Je kan evt eens kijken naar Duplicati: https://www.duplicati.com/
Zelf heb ik dit lang gebruikt, echter wel gemerkt dat bij grote archieven (1TB+) het zeer wispelturig is.

Als het wat extremer mag zijn en je ergens een manier hebt om VM's te draaien: kijk eens naar Veaam.

Voorts: Synology Drive is geen backup, da's eerder iets dropbox achtig...
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Tomby
Elite Poster
Elite Poster
Berichten: 6553
Lid geworden op: 01 feb 2006, 12:36
Uitgedeelde bedankjes: 1374 keer
Bedankt: 508 keer

Ik ben een long-time (ong. 20 jaar!) user van Retrospect. Heb in het verleden al een paar keer zitten kijken voor een alternatief, maar vond er eigenlijk geen dat gelijkwaardig was. Toch ga ik beginnen met de nadelen, je zal direct zien waarom.

Minpunten
* Retrospect is eigendom van StorCentric, en 2 maand geleden kreeg ik in de brievenbus een notice van Chapter 11 van StorCentric. Het is dus maar de vraag wat er met Retrospect gaat gebeuren en of zij een overnemer gaan vinden. Op dit moment lijken ze wel nog gewoon Business As Usual te doen, maar het is zeker een risico. Temeer daar Retrospect toch echt wel een kleine speler is en ik die eigenlijk nooit van anderen tegengekomen ben op discussies rond backups. Jij bent dus de eerste :). Ik verwacht eigenlijk al ettelijke jaren dat dit product ineens gaat verdwijnen (gezien precies niemand het gebruikt), maar ze leven dus nog altijd.
* Ik kamp eigenlijk al eeuwen met een issue waarbij de backup van sommige clients ineens kan stilvallen en waarbij de enige fix is om de Retrospect Service op de client te herstarten. Dus eigenlijk een beetje waar jij met Acronis tegenaan loopt. Je kan wel een notificatie krijgen bij geen backup na x dagen, maar da's maar een lapmiddel. Heb er vroeger al een paar keer naar gekeken, ook met Support, maar nooit een root cause gevonden.

Kan beter
* Retention policy is nogal beperkt. Ofwel kies je voor de laatste x versies van een file, of anders time based : dagelijks versies van de laatste week, wekelijkse versies van de laatste maand, en maandelijkse versies van oudere files.
* Niet zo heel goedkoop, en je krijgt geen gratis upgrade wanneer er een nieuwe major versie uitkomt (tenzij je kiest voor subscription ipv perpetual license). En die komen wel redelijk frequent eigenlijk terwijl er vaak niet veel verandert. Zelfs de UI ziet er nog uit als van het Windows XP tijdperk, maar is wel snel en no nonsense. Zelf sla ik dus gewoon een hoop versies over. Vorige upgrade was in 2016, en dan begin dit jaar.

Pluspunten
* Zowat alle features die je je kan bedenken en enorm flexibel qua wat je wil backuppen en hoe vaak. Je werkt met 'Selectors' die dus definiëren welke files wel/niet, en de ruleset is enorm uitgebreid. Je definieert ook backup sets waarin de backups terecht komen. En tenslotte kan je scripts definiëren die dan zeggen hoe vaak ze draaien (on demand, of volledige proactief) en welke selectors ze op welke backup sets zetten. Je kan ook schedules definiëren om je backup sets te groomen (i.e. het uitkammen en deleten van versies die niet meer aan de retention policy voldoen, om zodoende de size van de backup sets onder controle te houden).
* Vlot te managen backup sets. Je kan heel gemakkelijk naar specifieke snapshots kijken, maar ook gewoon zoeken op files en zien welke versies je daarvan hebt. De backup files zelf zijn ook vrij compact (max. 600MB).
* Concurrent backups in client-server mode (de Desktop license die ik gebruik kan tot 4 concurrent backups draaien).
* Snelle backups en restores.

Opletten
* Ik weet niet hoe je plant te backuppen als je ransomware protection wil. Want dan kan je volgens mij niet van een client rechtstreeks naar de NAS. Allez, je kan het wel, maar dan loop je volgens mij het risico dat malware ook je backup files kan overschrijven. Zelf werk ik dan ook met een centrale server (W10) waar Retrospect op draait, en op elke client draait dan de lightweight Retrospect client. De NAS share met mijn backups is enkel writeable vanaf de server.
* Om je een idee te geven van de omvang van mijn backups. Ik neem backups van zeven Windows 10/11 machines (1 server + 6 Retrospect clients, licenses: 1 Retrospect Desktop (komt met 5 client licenses) + 1 additionele client license). Alle clients beginnen transparant te backuppen van zodra ze online komen (als het niet stilvalt, zie Nadelen) en dit zonder dat de gebruiker er iets van merkt. Van elke client zijn er 3 backup sets: een full backup, een backup van ProgramData, en een backup van alle User data. De full backup loopt 1x per dag, de 2 andere om de 2 uur. En tenslotte draai ik in het weekend nog manueel backups (als ik het niet vergeet) op wat losse disks die ik hier liggen heb (die ik dan via een Quickport XT aan mijn server hang).
Op dit moment is de Retrospect folder op mijn NAS, met dus alle backup data, zo'n 6.4TB groot. Die files worden zelf overigens dan via Crashplan in de cloud gebackupt...

Dus buiten dat probleem dat ik soms eens de Retrospect service moet herstarten (zou ik gemakkelijk kunnen automatiseren eigenlijk) heb ik eigenlijk niets om over te klagen. Zou me er nog eens moeten mee bezig houden, en eens checken op het Retrospect forum.


EDIT: als ik zo eens snel naar reviews google, is Retrospect blijkbaar toch niet zo klein in de zakenwereld. Maar op de consumentenmarkt is het dus wel een nobele onbekende, ondanks dat ze ook duidelijk consumer gerichte licenties hebben.
Gebruikersavatar
Sasuke
userbase crew
userbase crew
Berichten: 5719
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 248 keer
Bedankt: 544 keer
Provider
Te Koop forum

Veeam ? Voor thuisgebruik en max. 10 licenties - https://www.veeam.com/virtual-machine-b ... -free.html (ondanks de titel, het is niet enkel voor VM's)
Who the fxxk is General Failure and why is he reading my hard disk ?
Afbeelding
Tomby
Elite Poster
Elite Poster
Berichten: 6553
Lid geworden op: 01 feb 2006, 12:36
Uitgedeelde bedankjes: 1374 keer
Bedankt: 508 keer

Veeam heb ik zelf ook even geprobeerd, maar ik vond het enorm verwarrend en het was ook enorm traag en onresponsief. Heeft er niet lang op gestaan eigenlijk :p.
Gebruikersavatar
Sasuke
userbase crew
userbase crew
Berichten: 5719
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 248 keer
Bedankt: 544 keer
Provider
Te Koop forum

Ja, de GUI is zeer zwaar op de resources, backups zelf hebben daar geen last van. Maar het doet wel quasi alles wat je vraagt :-)
Who the fxxk is General Failure and why is he reading my hard disk ?
Afbeelding
johcla
Elite Poster
Elite Poster
Berichten: 2426
Lid geworden op: 23 maa 2009, 21:08
Uitgedeelde bedankjes: 683 keer
Bedankt: 156 keer
Provider

Ik gebruik Goodsync, je kan instellen dat er geen sync/backup gebeurt als er meer dan x% gewijzigd is.
Als je bezorgd bent om ransomware, kijk ook eens naar snapshot replication op je NAS als je btrfs hebt. Dat vereist zo goed als geen extra opslag en is zeer effectief tegen ransomware.
Gebruikersavatar
Mortov Molotov
Pro Member
Pro Member
Berichten: 435
Lid geworden op: 07 jan 2012, 10:57
Uitgedeelde bedankjes: 110 keer
Bedankt: 55 keer

johcla schreef: 03 sep 2022, 23:58 Ik gebruik Goodsync, je kan instellen dat er geen sync/backup gebeurt als er meer dan x% gewijzigd is.
Ik heb dat eens geprobeerd, maar kennelijk geen mogelijkheid tot encryptie; evenmin kon ik vorige versies terugzetten.
Doet me een beetje denken aan syncback.
johcla schreef: 03 sep 2022, 23:58 Als je bezorgd bent om ransomware, kijk ook eens naar snapshot replication op je NAS als je btrfs hebt. Dat vereist zo goed als geen extra opslag en is zeer effectief tegen ransomware.
Kan je daar ook een schedule insteken?



EDIT: extra vraagje mbt goodsync
Aan vriendschappelijk verleend advies op dit forum kunnen geen rechten worden ontleend :wink:
Plaats reactie

Terug naar “Netwerken en Security”