Skip to content

Storware 與 FishOS 強大聯合:面向 OpenStack 環境的企業級備份

Storware 和 FishOS 聯合

面向 OpenStack 雲端環境的下一代資料保護

FishOS 雲端管理平台
+
儲存軟體 企業備份與復原

對於運行在OpenStack上的企業和服務提供者而言,全面的資料保護一直是個複雜的難題。如今,這個難題終於迎刃而解。 Storware 和 Sardina Systems 宣佈建立技術聯盟,旨在提供一個可用於生產環境的統一平台,實現全面的雲端資料保護。

整合的力量

FishOS 與 Storware 的整合透過在虛擬機器管理程式層和儲存層提供全面的備份和復原功能,增強了 OpenStack 環境。此解決方案直接連接到原生 OpenStack API,無需繁瑣的基於代理的設定。

  • API驅動的自動化:無縫發現工作負載並自動執行備份計劃,無需管理單一代理程式。
  • 原生 Ceph 支援:針對最常見的 OpenStack 儲存後端進行了最佳化,確保高效能資料傳輸。
  • 多租戶保護:專為具有多樣化工作負載和獨立專案的大型環境而設計。
  • 多種儲存目標:可將備份儲存於本機檔案系統、NFS、S3 相容物件儲存、磁帶或其他雲端。
“在大型 OpenStack 環境中,僅靠快照往往是不夠的。此次技術合作擴展了 FishOS 用戶的功能,提供了更高的容錯能力和更強的恢復合規性。” ——薩迪納系統公司執行董事 Kenneth Tan

企業的主要收益

面向服務提供者(BaaS)

直接向您的客戶提供高價值的備份即服務。降低營運複雜性,並為租戶工作負載提供業務連續性保障。

對於電信營運商

使用企業級系統保護關鍵任務工作負載,該系統可整合到現有部署中,而不會影響生產效能。

適用於私有雲企業

實現全面的資料保護——保護虛擬機器、磁碟區和應用程式元資料——而無需管理單獨的、孤立的備份基礎架構所帶來的額外開銷。

關於 Storware

Storware 是一家專注於備份軟體的企業,擁有超過十年的行業經驗。Storware 數據備份與還原解決方案適用於各種數據環境,無論是虛擬機、容器、儲存提供商、Microsoft 365 還是運行在本地或雲端的應用程式,均能提供支援。其小巧的設計使其能夠無縫整合進現有的 IT 基礎設施或企業級備份方案中,提供極為便捷的備份保護。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

備份中的功能蔓延:演進還是逃避策略?

備份產業正處於身份危機中。一些供應商正大量投資於安全功能,一些則轉向全面的數據管理,還有些試圖成為「萬能」解決方案。Storware 選擇了一條深思熟慮的道路——專注於卓越地執行一項核心功能:快速、可靠的復原。

當成功滋生複雜性:一個警示故事

功能蔓延的一個經典例子是流行的光碟燒錄程式 Nero Burning ROM。它最初因其高度專業化而聞名。然而,製造商逐漸添加了非核心功能,如影片編輯和文件轉換。這種擴展使得軟體變得臃腫且難以操作,對於只需要基本燒錄功能的用戶來說,模糊了其原始的直觀效用。

這種現象——功能蔓延——在 IT 領域廣泛存在。研究證實,平均軟體產品中約有 80% 的功能 很少或從未使用。此外,Gartner 估計,到 2023 年,I&O 領導者將在未使用的 ITSM 工具功能上超支 7.5 億美元。這種臃腫不僅增加了複雜性和維護成本,也為更專業的競爭對手創造了市場機會。

市場現實:演進還是孤注一擲?

企業備份和復原市場在 2023 年增長了 5.1%,然而 2024 年的特點是激進的整合。像 Cohesity、Veeam 和 Commvault 這樣的主要參與者正在收購競爭對手,以快速擴大其產品範圍。對於高階主管來說,這提出了一個關鍵問題:這種整合是在創造真正的價值,還是在專業化競爭中求生存的孤注一擲?

數據管理:真正的轉型還是行銷改造?

一個有爭議的趨勢是傳統備份供應商將自己定位為數據管理領導者。雖然備份供應商擁有強大的儲存和復原知識,但真正的數據管理需要完全不同的專業化水平,涵蓋治理、數據血緣、合規性和目錄編制。

真正的信譽取決於證據:供應商是建構了真正的能力,還是僅僅重新包裝了舊功能?併購是一個自然的策略舉動,但不能保證被收購的技術具有可擴展性或兼容性。一些批評者認為,從備份轉向數據管理主要是一條逃生路線——在一個日益青睞專業化者的市場中求生存。

網絡安全與備份:攜手合作還是各自為政?

勒索軟件的興起戲劇性地改變了備份和安全之間的關係。攻擊者轉變了他們的策略,不僅加密生產數據,還會破壞備份副本,使贖金要求更有效。

問題的規模令人震驚:94% 的受攻擊公司證實駭客試圖破壞或刪除他們的備份。當備份受損時,贖金要求的平均值從 100 萬美元躍升至 230 萬美元。Veeam 的研究證實,89% 的攻擊目標是備份儲存庫。

行業應對與界線模糊

作為回應,儲存供應商推出了不可變快照、WORM(一次寫入,多次讀取)功能和「氣隙」實體隔離。Gartner 預測,到 2028 年,100% 的企業級儲存系統將會標準化地提供這些主動防禦元素。

一些備份製造商現在正將備份和威脅偵測工具整合到一個平台上。這通常是由財務考量驅動的,旨在進入龐大的全球資訊安全市場(預計到 2028 年將達到 2,920 億美元)。

整合優於整合的理由

批評者認為,網絡安全必須專注於預防,而備份的唯一作用是復原。Storware 認為,更好的解決方案是邏輯系統整合——允許專業工具之間進行「通信」(例如,將備份與 SIEM/威脅偵測平台整合)——同時保持實體隔離以實現獨立備份儲存。這種混合模型可以在不犧牲技術卓越性的前提下實現全面保護。

功能蔓延的真正代價

功能蔓延的財務影響遠不止於初始開發成本。開發人員平均每週花費 17.3 小時 處理不良程式碼和錯誤,外加每週 13.5 小時 處理技術債。對於企業來說,這意味著:

  • 上市時間延遲(項目平均延遲 6 個月或更久)。
  • 營運複雜性增加(需要更大的 IT 團隊和更廣泛的培訓)。
  • 總體擁有成本更高(臃腫的系統需要更多資源進行維護)。

在勒索軟件攻擊期間,擁有複雜、功能繁多的備份系統的組織面臨更長的復原時間、難以驗證備份完整性,以及為犯罪分子提供了更大的攻擊面。

前進的道路:專業化卓越

備份產業正站在十字路口。追逐每一個趨勢的供應商面臨變得臃腫且無效的風險。Storware 堅信專業化卓越的道路:以輕量級、高效、可擴展的方式交付核心功能——快速且可復原的備份。

給高階主管的核心啟示

  • 市場整合訊號: 2024 年備份供應商的併購浪潮(Cohesity、Veeam、Commvault)表明市場存在不確定性。評估收購策略是真正創造價值還是僅增加複雜性。
  • 勒索軟件的商業案例: 94% 的攻擊針對備份,備份受損時贖金需求翻倍。備份韌性是一個董事會層級的財務風險。
  • 臃腫軟體的隱藏成本: 組織每年在未使用的軟體功能上浪費數百萬美元。不需要的複雜性就是不應承擔的成本。
  • 整合 vs. 合併: 優先考慮專業化工具的整合(SIEM 與備份通信),而不是完全合併到一個萬能供應商。保持專業卓越性。
  • 復原作為策略重點: 專注於復原能力(RTO、RPO 和經過驗證的測試)而非冗長的功能列表。簡單性和可靠性永遠勝過功能臃腫。

關於 Storware

Storware 是一家專注於備份軟體的企業,擁有超過十年的行業經驗。Storware 數據備份與還原解決方案適用於各種數據環境,無論是虛擬機、容器、儲存提供商、Microsoft 365 還是運行在本地或雲端的應用程式,均能提供支援。其小巧的設計使其能夠無縫整合進現有的 IT 基礎設施或企業級備份方案中,提供極為便捷的備份保護。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

掌握 OpenStack 備份:Storware 與 Sardina Systems 宣布策略合作夥伴關係

掌握 OpenStack備份:Storware與 Sardina Systems 宣布策略合作夥伴關係

對於在 OpenStack 上運行的企業和服務供應商而言,全面的資料保護一直是一道複雜的難題。如今,這道難題已迎刃而解。
Sardina Systems,FishOS 雲端管理平台的創建者,與歐洲企業級資料復原領導者 Storware 宣布建立技術聯盟。

此次合作將強大且 API 驅動的備份與復原功能直接整合至 FishOS OpenStack 環境中,使企業能夠保護其從虛擬機到應用程式資料的整體雲端基礎設施,且無需應對傳統基於代理程式 (agent-based) 的複雜解決方案。

在大型、多租戶的 OpenStack 部署中,單純的快照 (snapshots) 遠遠不足。企業需要一套完整的備份方案,不僅保護資料,更能維護整個生態系統的完整性,包括設定檔、元數據 (metadata) 和使用者資訊。此項整合提供了一個統一的平台,實現了全面的雲端保護,並使服務供應商能夠提供強大的 備份即服務 (BaaS)。

無縫、無代理程式的雲端保護方案

本次合作結合了兩個成熟的平台,打造出一個強大的解決方案:

  • FishOS by Sardina Systems: 一款屢獲殊榮、基於 OpenStack 的平台,提供可擴展、自動化且零停機的雲端基礎設施。FishOS 整合了 OpenStack、Kubernetes 和 Ceph,以最大化資源效率和可靠性。
  • Storware 企業級備份: 一套穩定且功能多樣的備份與復原系統,支援虛擬機、容器以及廣泛的雲端和儲存平台,使其成為 OpenStack 的理想搭檔。

Storware 解決方案透過原生的 OpenStack APIs 與 FishOS 整合,能自動探索工作負載,並消除了安裝繁瑣代理程式的需求。它支援虛擬機、磁碟區和應用程式資料的完整、增量和差異備份。該方案以 OpenStack 最常見的儲存後端 Ceph 為基礎,可將備份傳送至多個目標,包括 NFS、S3 相容儲存、磁帶或其他雲端環境,以滿足長期保留需求。

“在擁有數十個元件和多租戶工作負載的大型 OpenStack 環境中,單靠快照可能遠遠不夠。與 Storware 的技術聯盟擴展了 FishOS 用戶的能力,提供了更強的容錯能力,並更好地遵循企業安全與復原的合規要求。”

— Kenneth Tan, Sardina Systems 執行董事

為您的企業帶來的核心優勢

這套完全整合、可用於生產環境的解決方案能為您帶來即時價值:

  • 為您的整體雲端提供統一保護: 透過單一、整合的解決方案,保護您 FishOS 環境中所有的虛擬機、應用程式資料和儲存物件。
  • 透過 API 驅動整合,消除複雜性: 無縫地將備份功能整合至 FishOS,無需管理代理程式所帶來的營運開銷。
  • 透過備份即服務 (BaaS) 開拓新收入來源: 使服務供應商能夠直接向客戶提供高價值的虛擬機級備份服務。
  • 實現企業級的災難恢復能力: 結合 FishOS 的穩定性與 Storware 強大的資料保護功能,確保業務連續性。
  • 靈活的多目標儲存選項: 透過將備份儲存於 Ceph、NFS、S3、磁帶或其他雲端環境,滿足合規性與長期保留目標。
  • 為要求嚴苛的生產環境進行優化: 完美適用於電信、私有雲以及任何需要多租戶工作負載保護的 OpenStack 生產部署。

“透過與 FishOS 的整合,我們讓 OpenStack 用戶能從一個統一、API 驅動的備份解決方案中受益,確保業務連續性和營運效率。我們共同賦予企業信心,無論其雲端環境多麼複雜,都能保護其工作負載。”

— Paweł Mączka, Storware 行政總裁

哪些對象將從此聯盟中受益?

此策略合作夥伴關係專為需要強大且可擴展資料保護的組織而設計:

  • 服務供應商: 向客戶提供 BaaS,擴展服務組合並建立市場競爭優勢。
  • 擁有私有雲的企業: 無需承擔獨立備份基礎設施的成本與複雜性,即可實現全面的資料保護。
  • 電信營運商: 透過完全整合至現有 OpenStack 部署的企業級備份,保護關鍵任務的工作負載。
  • 有嚴格合規需求的組織: 透過靈活的保留和復原選項,滿足監管和企業安全標準。

立即簡化您的雲端備份策略

Storware 與 Sardina Systems 之間的合作不僅僅是一次整合,更是對簡化雲端管理和資料保護的承諾。想了解此強大解決方案如何強化您的 FishOS 環境,請立即與我們聯繫。

 

關於 Storware

Storware 是一家專注於備份軟體的企業,擁有超過十年的行業經驗。Storware 數據備份與還原解決方案適用於各種數據環境,無論是虛擬機、容器、儲存提供商、Microsoft 365 還是運行在本地或雲端的應用程式,均能提供支援。其小巧的設計使其能夠無縫整合進現有的 IT 基礎設施或企業級備份方案中,提供極為便捷的備份保護。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

何謂不可變備份?打造能抵禦勒索軟件的終極復原策略

勒索軟件已從昔日的nuisance演變為對企業生存的existential threat。傳統的資料保護規則已然不足。請看以下事實:現今 89% 的勒索軟件攻擊會蓄意鎖定備份儲存庫,而攻擊者成功破壞這些備份的比例高達 73%。

這為遭受攻擊的企業帶來了殘酷的現實。在 2024 年,支付贖金的公司中僅有 32% 成功復原其資料,相較前一年的 54% 大幅下滑。攻擊者的這種策略轉變,已使 不可變備份 從一項「最佳實踐」轉變為企業的「必要措施」。

什麼是不可變備份?

不可變備份 (Immutable Backup) 是指在預設的保留期限內,一份被鎖定且無法被修改、加密或刪除的資料副本——即使是擁有最高權限的系統管理員也無法更動。其原則非常簡單:「不可變 (immutable)」即意謂「無法改變」。

技術上,這是透過 WORM (Write Once, Read Many,一寫多讀) 技術實現的。當備份被存入不可變儲存體時,系統會對該資料強制執行一個數碼時間鎖。在計時器到期之前,資料將受到完全保護,無法進行任何修改,包括:

  • 防止刪除: 檔案無法被移除。
  • 阻止修改: 現有的備份資料無法被覆寫。
  • 抵禦加密: 勒索軟件無法加密被鎖定的檔案。
  • 阻擋管理員覆寫: 即使是遭入侵的管理員帳號也無法繞過此鎖定。

這種鎖定通常在儲存層級透過 S3 Object Lock 等技術應用,從而創建一個保證資料完整性的安全保險庫。

不可變備份為何能扭轉局勢

傳統備份:一個有缺陷的假設

傳統系統依賴存取控制和權限。一旦攻擊者竊取了管理員憑證,他們就等於拿到了整個王國的鑰匙。他們可以登入、刪除您的備份、加密儲存庫,並摧毀您最後一道防線。鑑於 94% 的勒索軟件攻擊都包含破壞備份的企圖,這是一個可預見的失敗點。

不可變備份:零信任的現實

不可變性基於 零信任 (Zero Trust) 原則運作:它假設您的安全防護將會失敗。它不依賴可能被竊取的權限,而是在儲存層級強制執行一個基於時間的規則,即使在系統被入侵後依然有效。傳統備份的邏輯是:「未經授權者無法進入。」而不可變備份的邏輯是:「即使他們進來了,他們也無法在這裡造成任何破壞。

不可變性在破解勒索軟件攻擊鏈中的作用

現代勒索軟件攻擊速度快且有條不紊。在初步入侵後,攻擊者會提升權限,探測您的備份基礎架構,然後發動雙管齊下的攻擊:加密您線上的生產資料,同時破壞您的備份。

不可變備份在其最關鍵的一步上切斷了這條攻擊鏈。當攻擊者試圖刪除或加密您的備份儲存庫時,操作將會失敗。他們的籌碼瞬間消失。您不再需要在支付數百萬美元的贖金和承受災難性的資料損失之間做選擇。您只需從那份保證乾淨、無法被竄改的備份副本中進行還原即可。

3-2-1-1 法則:資料保護的新標準

業界標準的 3-2-1 備份法則(3 份副本、2 種媒體、1 份異地儲存)現已演進,將不可變性納入其中:

  • 3 份資料副本
  • 2 種不同的儲存媒體
  • 1 份副本存放於異地
  • 1 份副本為 不可變

此框架確保即使在最壞的情況下——攻擊者完全控制了您的環境——一份原始、可復原的資料副本依然安全無虞。

不可變備份 vs. 氣隙備份 (Air-Gapped Backups)

雖然兩者都提供強大的保護,但它們在操作上有顯著差異。

特性氣隙備份 (例如:磁帶)不可變備份 (例如:物件儲存)
隔離方式實體隔離:完全與網絡斷開連接。邏輯隔離:保持網絡連接,但寫入受保護。
操作方式手動密集型 (處理磁帶、連接驅動器)。在標準備份工作流程中完全自動化。
復原時間緩慢,需要實體存取和取回媒體。快速,可透過網絡速度進行復原。
營運開銷高昂的營運和人力成本。營運開銷低,尤其是在雲端環境中。

對於大多數現代組織而言,不可變備份在安全性與效率之間取得了理想的平衡,提供了媲美氣隙備份的勒索軟件防禦能力,卻沒有其沉重的營運負擔。

實施時的關鍵考量

在部署如 Storware Backup and Recovery 這類的不可變備份解決方案時,請考慮以下幾點:

  • 保留期限: 在安全需求與儲存成本之間取得平衡。建議至少設定 14-30 天,以應對典型的攻擊潛伏期。
  • 儲存架構: 使用具備原生不可變性的物件儲存 (如 S3 Object Lock),或採用結合軟件和強化儲存的專用備份一體機。
  • 存取控制: 為所有管理員帳號實施多重要素驗證 (MFA),並將備份管理與不可變策略管理的角色分開。
  • 定期測試: 如果無法成功復原,不可變性就毫无價值。定期使用不可變副本進行復原演練,確保其如預期般運作。

結論:不可變性是您網絡韌性的基石

數據清楚地表明:攻擊者正在贏得對抗傳統備份的戰爭。網絡韌性不再是防止每一次攻擊,而是確保無論發生什麼事,您都能夠復原。

不可變備份提供了這樣的保證。它將您的備份基礎設施從一個主要攻擊目標,轉變為一個堅不可摧的保險庫。對於任何負責保護企業關鍵資料的備份管理員來說,實施不可變性不再僅僅是一項最佳實踐——它已成為一項專業職責。

準備好打造您的網絡保險庫了嗎?Storware Backup and Recovery 提供專為終極勒索軟件防護而設計的整合式不可變功能。我們的解決方案支援物件鎖定、靈活的保留策略,並能與雲端和本地儲存無縫整合,為您提供有效實施 3-2-1-1 策略 的工具。

關於 Storware

Storware 是一家專注於備份軟體的企業,擁有超過十年的行業經驗。Storware 數據備份與還原解決方案適用於各種數據環境,無論是虛擬機、容器、儲存提供商、Microsoft 365 還是運行在本地或雲端的應用程式,均能提供支援。其小巧的設計使其能夠無縫整合進現有的 IT 基礎設施或企業級備份方案中,提供極為便捷的備份保護。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

【產品資訊】Storware數據備份&還原解決方案-產品介紹

Storware Backup and Recovery 是一套企業級資料保護解決方案,專為現代化 IT 環境設計,支援虛擬機、容器、雲端服務、應用程式及端點設備的備份與還原。其無代理(agentless)架構可簡化部署與管理,並透過單一平台統一管理各種工作負載,提供靈活且高效的資料保護策略。Storware 採用 HTML5 網頁介面與 RESTful API,讓使用者能輕鬆設定備份政策、監控系統狀態,並快速回應資安事件。此外,Storware 提供多種備份目的地選項,包括本地檔案系統、NFS/CIFS、物件儲存(如 Amazon S3、Azure Blob)、磁帶庫及企業級備份解決方案,滿足不同企業的需求。其設計理念強調自由選擇與彈性配置,協助企業在多變的 IT 環境中確保資料安全與業務連續性 。

  • 產品特色
    Storware 主要特色包括廣泛的支援平台、無代理備份、資料去重與壓縮、以及強大的安全性功能。它支援超過 20 種虛擬化平台,如 VMware vSphere、Microsoft Hyper-V、Nutanix AHV、Proxmox VE、OpenStack 等,並支援 Kubernetes、Red Hat OpenShift 等容器平台。Storware 提供完整與增量備份、應用程式一致性備份、快照管理、以及自動化災難復原計畫,確保資料的完整性與可用性。其安全性功能包括傳輸與靜態資料加密、角色型存取控制(RBAC)、多因素驗證(MFA)、以及不可變備份(immutable backups),有效防範勒索軟體與未授權存取。此外,Storware 提供直觀的使用者介面與 CLI 工具,簡化備份與還原操作,提升管理效率 。


  • 產品核心優勢:
    Storware 核心優勢在於其高度的相容性、可擴展性與自動化能力。其單一授權模式支援多種資料來源與備份目的地,避免廠商綁定,提升投資效益。Storware 採用模組化架構,支援多節點部署,方便企業根據需求擴展系統容量與效能。其 RESTful API 允許與現有的監控工具、SIEM 或 ITSM 系統整合,實現自動化備份與復原流程。Storware 還提供 SLA 為基礎的備份政策設定,讓企業能根據不同工作負載的需求,制定適當的備份頻率與保留期限。此外,Storware 提供即時報表與警示功能,協助管理者即時掌握系統狀態,快速應對潛在風險,確保業務持續運作 。

  • 產品應用情境
    Storware 支援多種虛擬環境平台:
    1. VMware vSphere/ESXi
    Storware 提供無代理、經 VMware 認證的備份與還原解決方案,支援 vCenter Server 與獨立 ESXi 主機。透過熱新增(Hot-Add)或 NBD 模式進行完整與增量備份,並支援變更區塊追蹤(CBT)以加速增量備份。備份過程中,Storware 會建立快照並將其掛載至代理 VM,避免經由 LAN 傳輸資料,提升效率與安全性。

    2. Microsoft Hyper-V
    Storware 為 Hyper-V 提供穩定且高效的備份與還原解決方案,支援 Windows Server 2016 及以上版本。利用 Resilient Change Tracking(RCT)功能,實現區塊層級的變更追蹤,加速增量備份。備份過程需在每個 Hyper-V 主機上安裝代理程式,確保資料一致性與快速還原。

    3. Azure Stack HCI
    Storware 支援 Azure Stack HCI 的虛擬機備份與還原,利用 RCT 技術進行區塊層級的變更追蹤,提升增量備份效率。備份過程中,Storware 透過與 Azure Stack HCI 的整合,確保資料一致性與快速恢復,滿足企業對高可用性與資料保護的需求。

    4. Nutanix Acropolis Hypervisor (AHV)
    Storware 提供與 Nutanix Prism Central 無縫整合的無代理備份解決方案,支援 AHV 虛擬機的完整與增量備份。具備細粒度還原功能,能快速恢復單一檔案或整個 VM,減少停機時間,確保業務連續性。

    5. Red Hat OpenShift Virtualization
    Storware 為 OpenShift Virtualization 提供完整的備份與資料保護解決方案,支援使用 OADP Operator 進行備份作業。備份過程中,Storware 會自動暫停正在運行的部署,以確保備份的一致性,並支援持久性卷(PV)的資料保護。

    6. Red Hat Virtualization
    Storware 是 Red Hat 認證的備份解決方案,支援 RHV 4+ 環境。透過與 RHV API 的整合,Storware 能夠自動偵測 VM,並進行完整與增量備份。備份過程中,Storware 會將磁碟掛載至代理 VM,無需設定匯出儲存域,簡化備份流程。

    7. oVirt
    Storware 為 oVirt 環境提供可靠且可擴展的資料保護解決方案,支援多種備份策略,包括使用 Disk Image Transfer API 進行增量備份。Storware 透過 SSH 從 Hypervisor 直接執行備份,並支援多種備份目的地,如檔案系統、物件儲存與磁帶池。

    8. Oracle Linux Virtualization Manager
    Storware 支援 OLVM 4.3+ 版本,提供多種備份策略,包括支援 Changed-Block Tracking(CBT)功能。Storware 透過 API v4 與 OLVM 整合,進行備份與還原作業,並支援多種備份目的地,滿足企業對資料保護的多樣需求。

    9. Proxmox VE
    Storware 為 Proxmox VE 提供全面的資料保護解決方案,支援虛擬機、容器與檔案的備份。採用無代理架構,支援資料重複刪除、壓縮與細粒度還原功能,並支援災難復原計劃,確保基礎設施的高可用性。

    10. OpenStack
    Storware 支援使用 KVM Hypervisor 的 OpenStack 環境,透過與 Nova 與 Glance API 的整合,收集元資料並執行還原作業。備份過程中,Storware 透過 SSH 直接從 Hypervisor 執行,支援完整與增量備份,確保資料的一致性與安全性。

    11. OpenNebula
    Storware 為 OpenNebula 提供備份與還原解決方案,支援使用 Restic 或 Rsync 作為備份後端。備份過程中,Storware 會建立 VM 模板並實例化新的 VM,確保還原的一致性與完整性,滿足企業對資料保護的需求。

    12. Virtuozzo
    Storware 支援使用 KVM Hypervisor 的 Virtuozzo 環境,透過與 Nova 與 Glance API 的整合,收集元資料並執行還原作業。備份過程中,Storware 透過 SSH 直接從 Hypervisor 執行,支援完整與增量備份,確保資料的一致性與安全性。

    13. Citrix Hypervisor (XenServer)
    Storware 支援 Citrix Hypervisor 7.3+ 版本,提供完整與增量備份功能。透過 XenServer API 執行完整備份,並使用 Network Block Device(NBD)服務進行增量備份。支援 Changed-Block Tracking(CBT)功能,可加速增量備份。

    14. XCP-ng
    Storware 為 XCP-ng 提供無代理的備份與還原解決方案,支援完整與增量備份。完整備份使用 XVA 格式,透過 XCP-ng API 匯出 VM。增量備份則利用 CBT 功能,透過 NBD 服務,僅傳輸變更的區塊,提高備份效率。備份過程中,Storware 會自動管理快照,並支援應用程式一致性的快照。還原時,Storware 會從中繼資料重建 VM,並套用增量備份的變更,確保快速且可靠的資料恢復。

    15. Scale Computing SC//Platform
    Storware 與 Scale Computing SC//Platform 無縫整合,提供兩種備份策略:磁碟附加策略與匯出儲存域策略。磁碟附加策略透過在 HC3 叢集上運行的代理 VM,支援增量備份,僅備份變更的區塊,提高備份效率。匯出儲存域策略則使用 Samba 伺服器,將 VM 匯出至 SMB 共用,無需代理 VM,但僅支援完整備份。Storware 支援檔案層級還原、VM 磁碟排除、快照管理等功能,並可將備份儲存於多種目的地,如本地儲存、雲端儲存、磁帶池等,滿足企業多樣化的資料保護需求。

  • Storware / 數據備份&還原解決方案

 

關於 Storware

Storware 是一家專注於備份軟體的企業,擁有超過十年的行業經驗。Storware 數據備份與還原解決方案適用於各種數據環境,無論是虛擬機、容器、儲存提供商、Microsoft 365 還是運行在本地或雲端的應用程式,均能提供支援。其小巧的設計使其能夠無縫整合進現有的 IT 基礎設施或企業級備份方案中,提供極為便捷的備份保護。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

因應市場變局與資安挑戰,Storware 獲 DCIG 報告評選為頂尖 VMware MSP 備份方案供應商

台灣 – 2025 年 4 月 9 日 – 當前託管服務提供者(MSP)在管理 VMware 虛擬化環境時,正遭遇前所未有的經營壓力。一方面,VMware 原廠授權政策的劇烈變動衝擊了成本結構;另一方面,日益猖獗的勒索軟體等網路攻擊,持續威脅著客戶資料的安全性與服務的穩定性。


在此關鍵時刻,獨立分析機構 DCIG 發布了極具參考價值的《2025-26 DCIG 頂尖 5 大 VMware 備份 – MSP 版報告》,旨在協助 MSP 釐清市場選項,找到最能應對當前困境的備份策略夥伴。


值得注目的是,Storware 公司的 Backup and Recovery 產品,在此份針對 MSP 需求的深度評比中,成功獲得分析師青睞,躋身頂尖 5 大供應商之列,證明其技術實力足以應對現代化 IT 維運的嚴苛要求。


報告明確指出,現今優質的 VMware 備份方案,其價值早已超越傳統 VADP 的基本功能。市場真正需要的技術包含了:運用人工智慧判讀備份異常狀況,以早期發掘潛伏威脅;具備跨不同虛擬化平台(Hypervisor)的資料保護與無痛移轉能力,賦予架構選擇的自由度;以及建構多層次的資訊安全防線,涵蓋確保資料無法竄改(不可變性)、全程加密防護,乃至落實嚴謹的多因子驗證(MFA)機制。


DCIG 的評選過程極為審慎,分析師團隊針對市面上數十種產品,從管理介面友善度、系統組態設定彈性、整體持有成本分析、支援服務範圍與品質、災難復原計畫的完整性,到 VMware ESX / ESXi 環境的整合效能等,進行了鉅細靡遺的檢視與比較。


Storware Backup and Recovery 正是因為在上述各項關鍵指標上均有亮眼表現,才能通過重重考驗,贏得 DCIG 頂尖 5 大供應商的榮譽地位。


建議所有關注 VMware 備份發展趨勢的 MSP 與企業組織,可前往 DCIG 官方網站,註冊後即可下載完整的《2025-26 DCIG 頂尖 5 大 VMware 備份 – MSP 版報告》。報告內含對市場格局、技術重點及包括 Storware 在內之領先方案的深入剖析,是制定未來備份策略不可或缺的參考資料。

關於 Storware

Storware 是一家專注於備份軟體的企業,擁有超過十年的行業經驗。Storware 數據備份與還原解決方案適用於各種數據環境,無論是虛擬機、容器、儲存提供商、Microsoft 365 還是運行在本地或雲端的應用程式,均能提供支援。其小巧的設計使其能夠無縫整合進現有的 IT 基礎設施或企業級備份方案中,提供極為便捷的備份保護。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

Storware 數據防護方案版本更新7.2,強化多平台支援與效率

Storware 備份與還原方案迎來最新版本(7.2),此次更新聚焦於提升使用者在多元環境下的數據保護能力,以及改善操作流程。以下為本次更新的重點:

核心功能亮點

  • 新平台技術預覽
    • 新增對某虛擬化管理平台(名稱:Zadara zCompute)的支援,提供彈性的增量備份選項

  • 強化備份目標
    • 作業系統代理備份現在可以設定次要備份目標,提高數據的安全性
    • 支援某儲存系統(名稱:ZFS)作為備份目標,利用其去重與快照技術,提升儲存效率

  • 磁帶管理改良
    • 針對磁帶處理流程進行效能與穩定性提升,改善整體操作體驗

  • 監控與報告
    • 提升報告與監控功能,電子郵件報告與儀表板僅顯示最終備份狀態,資訊更清晰易懂

  • 跨平台還原與遷移
    • 延續先前版本的改進,持續改善跨虛擬化平台的虛擬機器還原功能
    • 新增虛擬機器遷移功能,簡化不同虛擬化環境間(例如:vSphere 至 OpenStack)的遷移流程

關於 Storware

Storware 是一家專注於備份軟體的企業,擁有超過十年的行業經驗。Storware 數據備份與還原解決方案適用於各種數據環境,無論是虛擬機、容器、儲存提供商、Microsoft 365 還是運行在本地或雲端的應用程式,均能提供支援。其小巧的設計使其能夠無縫整合進現有的 IT 基礎設施或企業級備份方案中,提供極為便捷的備份保護。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

選擇 Storware Backup Appliance 的 7 大理由 強大.簡單.隨時可用。

在數據管理和保護日益重要的今天,選擇一款高效、安全且可靠的備份解決方案至關重要。Storware Backup Appliance 是一款專為公司企業設計的數據保護解決方案,提供強大且靈活的備份功能。以下是您選擇 Storware 的 7 大理由:

 

1. 全面的多平台支援
Storware Backup Appliance 兼容多種 IT 環境,包括 VMware、Hyper-V、OpenStack、OpenShift、Nutanix、VergeOS、KVM、Citrix 以及 AWS、Azure 和 Google Cloud 等雲端平台。其強大功能覆蓋虛擬、物理及容器化工作負載,確保從單一設備提供統一的數據保護。

 

2. 勒索軟件安全防護
Storware 配備最先進的安全措施,包括數據加密、不可變備份(Immutable Backup)、隔離備份(Air-Gap Backup)、存取管理、RBAC 角色存取控制及多重身份驗證(MFA),有效抵禦網絡攻擊及人為錯誤,確保關鍵數據安全無虞。

 

3. 快速且靈活的還原選項
Storware 提供極速還原功能,滿足不同需求,包括完整虛擬機器還原、文件還原及應用層級還原。其數據傳輸與儲存技術,讓企業能夠迅速恢復營運,減少停機時間。

 

4. 雲端與混合雲端兼容
Storware Backup Appliance 可無縫整合公共雲端與私人雲端環境,使企業能夠在混合雲端架構中延伸數據保護策略。此外,其高效的數據重複刪除技術(Deduplication)能有效降低雲端備份的儲存成本及頻寬需求。

 

5. 直覺化管理與報告功能
從初始設置到日常管理,Storware 的用戶友好儀表板可集中管理備份作業。其可自訂的報告、自動化任務排程及詳細分析功能,讓企業完全掌握備份環境的運作狀況。

 

6. 可擴展且未來適用
Storware Backup Appliance 具備卓越的可擴展性,能根據企業需求成長,提供具成本效益的儲存及運算升級,無需進行昂貴的大規模升級或影響現有業務運行。

 

7. 具競爭力的價格
Storware Backup Appliance 透明的價格政策,無隱藏費用或儲存限制,幫助企業最大化投資回報(ROI)。企業可預測成本,並享受企業級功能與支援,確保價值與預算的完美平衡。

 

立即行動,選擇全球最具靈活性的備份設備!

 

Storware Backup Appliance 預先配置,可快速部署,讓您在數分鐘內啟動運行,無需繁複設置,並提供多種便利的支援選項,以滿足您的業務需求。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

關於 Storware

Storware 是一家專注於備份軟體的企業,擁有超過十年的行業經驗。Storware 數據備份與還原解決方案適用於各種數據環境,無論是虛擬機、容器、儲存提供商、Microsoft 365 還是運行在本地或雲端的應用程式,均能提供支援。其小巧的設計使其能夠無縫整合進現有的 IT 基礎設施或企業級備份方案中,提供極為便捷的備份保護。

Proxmox Backup Server vs. Storware Backup and Recovery: A Comparative Analysis

Proxmox Backup Server and Storware Backup and Recovery are robust solutions for backing up Proxmox VE environments. However, they have distinct features, strengths, and target user bases.

Let’s delve into a comparison to help you make an informed decision:

Proxmox Backup Server

  • Open-Source and Partly Free: This is its primary advantage, making it a cost-effective choice for many. However, the free version is recommended only for testing and non-production use.
  • Simple and Intuitive: Offers a user-friendly web interface for easy management.
  • Limited Features: While it provides essential backup and restore functionalities, it may lack advanced features like automated DR testing and granular recovery options.
  • Community Support: Relies on a strong community for support and troubleshooting.

Storware Backup and Recovery

  • Free, Trial, or Commercial License: This requires a license but offers professional support and regular updates. The free license comes with community support.
  • Advanced Features: This product provides a comprehensive set of features, including automated DR testing, granular recovery, advanced backup policies, and robust security options against cyber threats. It’s also perfect for mixed virtual, cloud, and physical environments.
  • Scalability: Designed to scale with your infrastructure needs, supporting multi-node deployments and large-scale environments.
  • Enterprise-Grade Support: Offers professional support and maintenance services.
  • Backup Strategies for Proxmox VE ↗
  • YouTube ↗
  • More ↗
  • Solution PDF

Key Differences

FeatureProxmox Backup ServerStorware Backup and Recovery
LicensingOpen-source and free, paid subscriptionFree, Trial and Commercial (perpetual or subscription) license
User InterfaceSimple and intuitiveUser-friendly, but more feature-rich
FeaturesBasic backup and restoreAdvanced features, including DR testing, granular recovery, and more
SupportCommunity-based or paid support via Customer PortalCommunity-based or professional support for trial and commercial licenses
ScalabilityLimited scalabilityDesigned for large-scale environments

 

Here’s a detailed comparison between Proxmox Backup Server and Storware Backup and Recovery, focusing on key factors such as supported environments, backup functionality, scalability, security, and pricing considerations.

Supported Environments

  • Proxmox Backup Server: Primarily designed to work within the Proxmox ecosystem, it is optimized for Proxmox VE (Virtual Environment) but can handle backup tasks for virtual machines, containers, and physical servers through API integration. It’s popular among Proxmox users for seamless compatibility.
  • Storware Backup and Recovery: It’s a highly versatile solution that supports multiple environments, including virtual (e.g., VMware, Hyper-V, Nutanix AHV), physical, and containerized workloads. It also integrates with hybrid cloud platforms (AWS, Azure, GCP) and offers comprehensive data protection for endpoints, databases, and applications.

Backup Functionality and Features

  • Proxmox Backup Server: This server is known for efficient deduplication and compression to optimize storage. It provides full, incremental, and differential backup options for file- and VM-level backups. Proxmox emphasizes performance, leveraging open-source components for low-cost, high-speed backup.
  • Storware Backup and Recovery: This product offers a wide range of advanced backup features, such as data deduplication, compression, and application-consistent backups. Its incremental-forever backup approach minimizes storage usage and ensures faster recovery times. Additionally, Storware supports role-based access control (RBAC), storage snapshot integrations, and granular recovery options for databases and applications.

Scalability and Flexibility

  • Proxmox Backup Server: Designed to scale well within the Proxmox ecosystem, suitable for small to medium-sized environments or organizations heavily reliant on Proxmox VE. Its open-source nature provides flexibility but may require customizations or additional tools for large-scale or hybrid environments.
  • Storware Backup and Recovery: Built with scalability in mind, Storware can handle small and enterprise-level deployments across diverse infrastructures, including multi-cloud and hybrid setups. Its centralized management interface makes it ideal for large-scale operations with complex backup requirements across varied environments.

Security and Compliance

  • Proxmox Backup Server: This server includes data encryption (AES-256) for backups, both in transit and at rest. While it has essential security features, compliance with enterprise-level security or regulatory standards may require additional configurations or external tools.
  • Storware Backup and Recovery emphasizes enterprise-grade security with end-to-end encryption (complying with FIPS 140-2), air-gap backup, multi-factor authentication, RBAC, and advanced compliance reporting. Its robust security features align well with industry compliance standards, often essential for regulated sectors.

Integration and Compatibility

  • Proxmox Backup Server: Highly compatible with Proxmox products and offers some REST API integration for third-party tools. However, its ecosystem is primarily tailored for Proxmox VE and may need more compatibility with broader infrastructures.
  • Storware Backup and Recovery: Provides extensive integrations, supporting a range of hypervisors, storage solutions, and cloud providers. This makes it ideal for organizations using mixed environments and those looking to adopt a unified backup solution across platforms.

Pricing and Licensing

  • Proxmox Backup Server: It is open-source and offers optional subscription plans for enterprise support. This makes it highly cost-effective, especially for Proxmox environments, although support options are limited compared to commercial alternatives.
  • Storware Backup and Recovery: Licenses are priced based on storage or endpoint counts, offering flexibility for various business needs. Storware’s model includes support and feature upgrades, which can benefit businesses needing high-level support and regular updates.

Which One is Right for You?

  • Suppose you’re primarily using Proxmox VE and have limited backup needs. The Proxmox Backup Server may be a great fit due to its cost-effectiveness, seamless integration, and efficiency within the Proxmox ecosystem.
  • If you require a more robust, scalable, and versatile solution with extensive integration across multiple environments and need enterprise-grade security and compliance, Storware Backup and Recovery would likely be a better choice. It’s particularly suited for businesses operating in complex, multi-environment setups.

Each solution has its strengths, so the choice depends on the complexity of your infrastructure, regulatory requirements, and budget.

You can test Storware Backup and Recovery for free or book a one-on-one demo session with our engineer who will be happy to answer all your questions and concerns.

About Storware
Storware is a backup software producer with over 10 years of experience in the backup world. Storware Backup and Recovery is an enterprise-grade, agent-less solution that caters to various data environments. It supports virtual machines, containers, storage providers, Microsoft 365, and applications running on-premises or in the cloud. Thanks to its small footprint, seamless integration into your existing IT infrastructure, storage, or enterprise backup providers is effortless.

About Version 2 Digital

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products.

Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.

DORA: Safeguarding Financial Data

The new EU regulation, DORA, is set to significantly enhance the protection of customer funds and data within financial institutions.

DORA officially entered into force on January 16, 2023. Since then, financial institutions have begun preparing to meet the new requirements, although compliance was not initially mandatory. However, the regulation will become fully enforceable on January 17, 2025.

DORA consolidates various initiatives from different European regulatory authorities, including the European Central Bank (ECB), into a single document. Essentially, DORA impacts every participant in the financial market, including banks, investment firms, asset management companies, digital asset providers, insurance companies, and others.

In Poland alone, the regulation will apply to 29 commercial banks, nearly 500 cooperative banks, over 40 payment institutions, and notably, dozens of IT solution providers.

Under DORA, financial institutions are obligated to manage information and communication technology (ICT) risks, report incidents, test operational resilience, manage third-party (ICT service providers) risks, and share information with other entities in the financial sector.

Steeper Penalties and Greater Order

While banks are accustomed to regulations, DORA introduces several new elements. It all began in 2002 with the Sarbanes-Oxley Act, which increased the responsibility of boards in financial reporting and internal controls. Then came Basel I, II, and III, PCI DSS, and numerous other regulations. So, what new aspects does DORA bring to regulations for financial institutions?

Three factors are worth highlighting:

  • DORA unifies digital security regulations in the financial sector. Regulations for the industry are scattered across various legal acts, and sometimes they simply do not align well with one another.
  • The introduction of individual penalties for board members ensures that compliance cannot be ignored. The penalties are quite severe, with maximum fines reaching up to €10 million. In the case of serious or repeated violations, the fine can be doubled, and in extreme situations, imprisonment is not excluded. This personal risk emphasizes the need for top-level managers to be actively involved in ensuring compliance with DORA.
  • For the first time, regulations include IT system providers. DORA changes the game, as financial institutions are now obligated to impose requirements on IT infrastructure providers. In practice, this means financial entities can only contract external ICT service providers that meet high and up-to-date information security standards. Moreover, certain oversights may result in penalties for infrastructure providers.

The regulation sets the bar quite high—not only for IT hardware and software manufacturers but also for cloud service providers and MSSPs (Managed Security Service Providers).

DORA and Data Protection

According to data from Check Point, banks operating in Poland must fend off more than 1,600 attacks daily. Hackers target only the military and public institutions more frequently in the country. A similar situation exists in the United States, where the financial sector ranks second in the frequency of cyberattacks.

Attackers have straightforward goals—they want money or data, and financial institutions have both. Banks and insurers handle vast amounts of personal and financial data, including bank accounts, transaction details, investment information, and credit histories. These organizations manage highly sensitive data, and breaches can result in severe consequences for both customers and the institutions themselves. For this reason, the financial sector pays close attention to the ever-growing body of privacy and data protection regulations.

The latest of these is the aforementioned DORA, which clearly defines requirements for financial institutions regarding data backup and recovery. Their obligations include configuring backup systems capable of withstanding cyber incidents, system failures, and disruptions. Notably, DORA emphasizes that creating backups is not just an IT issue but a management responsibility requiring oversight and approval from executive leadership.

Article 12 – Data Protection Guidelines

Article 12 of the DORA regulation provides detailed guidelines on the principles, procedures, and methods for data backup, restoration, and recovery. According to these provisions, financial entities are required to develop and document rules and procedures for backing up and recovering data.

The document must specify the scope of data to be backed up and the frequency of backups. When determining RTO (Recovery Time Objective) and RPO (Recovery Point Objective) for each function, it is essential to consider its criticality and the extent to which disruptions would harm the entity’s financial performance and service continuity.

In addition to regular backups of critical systems and data, DORA mandates periodic testing of backup procedures and recovery methods. Financial institutions are also required to establish clear procedures for both internal and external communication during incidents. This ensures timely and effective responses, including notifying relevant authorities and customers.

Financial institutions must conduct post-incident reviews to maintain the highest levels of data integrity. These reviews should also be carried out during the reconstruction of data from clients and partners to ensure the consistency of all data transferred between systems.

DORA also specifies requirements for central securities depositories, which must maintain at least one secondary data processing site:

a) A safe distance from the primary processing site to prevent the same event from affecting both locations.
b) Capability to ensure continuity of critical functions at the same level as the primary site or at a service level sufficient to carry out recovery processes.
c) Immediate access for financial entity personnel to ensure the continuity of critical functions if the primary site becomes unavailable.

Data Protection for SaaS

Cloud applications are the largest source of data breaches, according to 60% of respondents in The 2024 State of SaaS Resilience survey.

However, half of the respondents mistakenly believe that cloud service providers (CSPs) are solely responsible for data protection. In reality, CSPs operate under a shared responsibility model, meaning they are responsible for the security of the cloud infrastructure and the solutions they offer, while users are responsible for securing their own data and applications within the cloud.

Unfortunately, misunderstanding this principle often results in data loss caused by employee errors or cyberattacks. This issue affects banks, insurance companies, and fintech organizations alike. However, with the implementation of DORA, the situation is set to change. Financial institutions, when signing contracts with SaaS providers, will now inquire about the ability to obtain a complete copy of their data—questions that will be raised as early as the procurement stage.

If the service provider does not offer backup services, the responsibility will fall on the user. In such cases, backups must be stored in a separate local system or in the cloud of another provider.

How does Storware Backup and Recovery support Digital Operational Resilience Act (DORA)?

Storware Backup and Recovery software aligns with the principles of the Digital Operational Resilience Act (DORA) by providing robust data protection, ensuring operational continuity, and supporting compliance with regulatory requirements. Here’s how Storware helps companies meet DORA’s key principles:

1. ICT Risk Management Framework

  • Centralized management console to monitor backup and recovery activities.
  • Reporting and alerts for backup failures
  • Supports enterprise-wide implementation of ICT risk strategies.

2. Incident Reporting

  • Logs and audit trails for all backup and restore operations, facilitating incident detection and reporting.
  • Detailed insights into data integrity issues or failures.
  • Automated reporting features to notify of anomalies or recovery scenarios.

3. Digital Operational Resilience Testing

  • Built-in recovery testing features ensure backup data is recoverable and operational.
  • Non-disruptive testing capabilities to verify disaster recovery plans without impacting live environments.
  • Tools to simulate different failure scenarios and measure recovery time objectives (RTOs) and recovery point objectives (RPOs).

4. Third-Party Risk Management

  • Supports backup of data across diverse environments, including on-premises, cloud, and hybrid setups, ensuring resilience against third-party failures.
  • Vendor-neutral architecture minimizes dependency on any single third-party provider.
  • Data encryption and access controls to secure data managed by external service providers.

5. Information Sharing

  • Facilitates collaboration with IT and security teams by providing clear reports and analytics on backup-related events.
  • Promotes a unified approach to managing cybersecurity threats through visibility into data protection workflows.

6. Governance and Oversight

  • Role-based access controls (RBAC) and user activity tracking ensure accountability within the organization.
  • Simplifies audits with detailed documentation of backup configurations and recovery processes.

7. Critical ICT Providers Oversight

  • Works seamlessly with major cloud providers (AWS, Azure, Google Cloud) and ensures their data protection meets compliance requirements.
  • Encrypts backups and ensures secure data transfer, reducing risks from third-party vulnerabilities.

8. Adaptation and Compliance

  • Regular updates to the software ensure compatibility with evolving cybersecurity threats and regulations.
  • Flexible deployment options enable organizations to adapt their data protection strategy as needed.
  • Compliance-friendly features such as encryption, immutability, and detailed reporting support adherence to regulatory standards like DORA.

By delivering resilient, secure, and adaptive backup and recovery solutions, Storware enables financial entities to meet the stringent requirements of DORA, ensuring business continuity and safeguarding critical data in an increasingly digital and regulated environment.

About Storware
Storware is a backup software producer with over 10 years of experience in the backup world. Storware Backup and Recovery is an enterprise-grade, agent-less solution that caters to various data environments. It supports virtual machines, containers, storage providers, Microsoft 365, and applications running on-premises or in the cloud. Thanks to its small footprint, seamless integration into your existing IT infrastructure, storage, or enterprise backup providers is effortless.

About Version 2 Digital

Version 2 Digital is one of the most dynamic IT companies in Asia. The company distributes a wide range of IT products across various areas including cyber security, cloud, data protection, end points, infrastructures, system monitoring, storage, networking, business productivity and communication products.

Through an extensive network of channels, point of sales, resellers, and partnership companies, Version 2 offers quality products and services which are highly acclaimed in the market. Its customers cover a wide spectrum which include Global 1000 enterprises, regional listed companies, different vertical industries, public utilities, Government, a vast number of successful SMEs, and consumers in various Asian cities.