Comparativo Bacula Enterprise versus Veeam

Comparativo Bacula Enterprise versus Veeam

Embora o Veeam seja uma ferramenta que cresceu significantemente nos últimos anos em todo mundo, mais em parte por uma estratégia de marketing agressiva, a mesma tem uma série de deficiências que podem causar sérios problemas à segurança dos backups, velocidade de recuperação dos ambientes em caso de desastres, e ausência de funcionalidades básicas em face aos demais concorrentes e ao Bacula Enterprise.

O Veeam não Possui Deduplicação Global

É de conhecimento público e notório que o Veeam não possui deduplicação na origem, inclusive conforme relatório Gartner de Sistemas de Backup de 2021. Sobre este fato, um próprio funcionário da Veeam em forum sobre o mencionado relatório, admite por escrito que o Veeam não possui Deduplicação Global:

Because there is no global deduplication, files of a backup chains can be used for restore without any deduplication-DB, VBR installation or other complex tasks. Ref.: https://community.veeam.com/discussion-boards-66/gartner-magic-quadrant-for-enterprise-backup-and-recovery-software-solutions-2021-1233

Conforme depreende-se do site do fabricante, a única suposta técnica de deduplicação do Veeam é na verdade o backup diferencial em nível de blocos de máquinas virtuais, utilizando técnicas comuns a todos os fabricantes de sistemas de backup (CBT). Dados identícos em diferentes VMs ou discos, por exemplo, não são deduplicados entre si, como segue.

VM disks. Veeam Backup & Replication analyses data blocks within the same VM disk. If identical blocks are found, duplicates are eliminated. Ref.: https://helpcenter.veeam.com/docs/backup/vsphere/wan_acceleration_sources.html?ver=110

Dessa maneira, elevadas cargas de trabalho como backup de arquivos, Bancos de Dados Oracle, MySQL, PostgreSQL, M365, não serão duplicadas na origem nem no storage pelo sistema Veeam, resultando em elevado tráfego de rede, mais maior demanda por armazenamento, elevando sobremaneira os custos com hardware para backup.

Os vendedores do Veeam argumentam que a deduplicação em nível de blocos pode ser desempesenhada por um PBBA (Purpose-Built-Backup-Appliance). Dentre eles o DataDomain da Dell, o OneTap da NetApp, HP StoreOnce, Quantum DXi, TrueNas da iXsystems, Huawei OceanStore, Exagrid, PureStorage etc. No entanto, esses equipamentos possuem um custo bastante elevado em relação a servidores tradicionais, que podem ser tão eficientes quantos na ingestão de dados quando utilizados com a Deduplicação Global realizada pelo sistema de backup. A Deduplicação Global na Origem é muito mais eficiente, pois permite de a carga de duplicação seja compartilhada entre todos as máquinas clientes do backup, aumentando de maneira exponencial a capacidade de ingestão de backups. Por fim, importante afirmar que todos esses Appliances podem ser utilizados por todos os sistemas de backup líderes como target de backup.

Uma técnica bastante conhecida de Dedup Global da Origem é o bastante conhecido DDBoost da Dell, específico para seu Appliance DataDomain. Dessa maneira, as ferramentas líderes a exemplo do IBM Spectrum, Commvault, NetBackup, Avamar e Bacula Enterprise são as que possuem motor de Deduplicação Global. Como são os clientes que fazem o cálculo dos blocos de dados a serem transmitidos, ou não, a ocupação do barramento Ethernet é reduzido em muitas vezes, e a rede deixa de ser um possível gargalo para as atividades de backup e restore. Além disso, os backups tem duração bastante reduzida.

O Bacula Enterprise também possui backups full sintéticos (Virtual Full) para todas as cargas de trabalho, reduzindo em centenas de vezes a duração dos backups nessa modalidade.

O Gerenciador Veeam só Funciona em Windows

Como indicado em <https://helpcenter.veeam.com/docs/backup/em/system_requirements.html?ver=110>, o módulo central de gerenciamento (master) do Veeam, bem como as consoles, apenas suportam sistema operacional Windows. Além do aprisionamento tecnológio ao sistema operacional, o mesmo é estatísticamente mais afetado por ransomwares <https://www.statista.com/statistics/701020/major-operating-systems-targeted-by-ransomware/>, cujos casos de infecção corporativa tem sido cada fez mais frequentes.

Já os sistemas líderes como IBM Spectrum, Commvault, NetBackup e Bacula Enterprise, todos possuem a possibilidade de módulo gerenciador e consoles Web/Desktop no Linux, diminuíndo consideravelmente as chances da ação de vírus e ransomware no nível de sistema operacional. Os Administradores de Backup também ficam desobrigados de ter uma máquina Windows para fazer gestão dos backup.

Grupos de desenvolvedores maliciosos já criaram ransomwares específicos para o Veeam <https://threatpost.com/conti-ransomware-backups/175114/>, com o objetivo de criptografar os backups e impedir a restauração dos dados de produção. De igual maneira, vulnerabilidades críticas já foram encontrados em versões do Veeam na plataforma Microsoft, consistindo inclusive num vetor de infecção de malwares <https://www.techradar.com/news/critical-veeam-backup-vulnerabilities-exposed-windows-users-to-ransomware-assault>, o que é ainda mais grave.

Conforme o Relatório Gartner “Magic Quadrant for Enterprise Backup and Recovery Software Solutions – 2022”, é preciso extremo conhecimento, custo e atenção para se ter um ambiente Veeam minimamente seguro, como segue.

Implementing a secure platform together with advanced ransomware immutability, detection and recovery requires clients to carefully design, deploy and manage the deployment to mitigate ransomware threats.

O Veeam não Escreve Backups Diretamente na Fita ou Nuvem

O Veeam não oferece suporte à gravação ou restauração diretamente em fita magnética (o mesmo vale para backups em nuvem), o que apresenta vários obstáculos em cenários de restauração de desastres, conforme observado abaixo.

To back up data to tape, you need to create and run tape jobs. The backup to tape job is a dedicated job that archives to tape Veeam backups that were produced by Veeam backup jobs. Mind that you cannot directly backup virtual machines to tapes. Ref.: https://helpcenter.veeam.com/docs/backup/vsphere/backup_to_tape_jobs.html?ver=110

Além de necessária uma grande área de backup primário em disco para todos os backups, para somente depois poder realizar uma cópia para fita ou nuvem, as janelas de backup são maiores pois não é possível realizar backups simultâneos para múltiplas mídias. A restauração também resta prejudicada, uma vez que sempre o espaço intermediário em disco se mostra necessário, principalmente em situações de desastre (como infecção do servidor de backup por ransomware).

Os backups em fita magnética e núvem são cruciais pelo fato de proverem uma separação física e lógica para os backups, sendo essenciais para conseguir atender ao estado da arte em arquiteturas de backup seguras, que é a 3-2-1: três diferentes tipos de armazenamento dos dados corporativos; ao menos dois tipos de mídia diferentes; e um tipo de backup off-site.

O Veeam tem Escalabilidade Inferior

De acordo com o Relatório Gartner “Magic Quadrant for Enterprise Backup and Recovery Software Solutions – 2022”, o Veeam possui escalabilidade extremamente limitada, como segue:

Gartner customer inquiries indicate that Veeam can become more complex to manage as the size of the backup environment increases. This includes deployment of separate Veeam agents per protected environment, management of multiple backup proxies, and proper selection of compute and storage infrastructure to align to performance and storage requirements.

Isso significa que são necessários diversos “proxies” e “data movers” para realizar o backup de pouco mais de centenas ou mesmo milhares de máquinas, aumentando os custos com equipamento, superfície de vulnerabilidade de segurança e custos de administração de tantos componentes.

As ferramentas superiores em temos de escalabilidade tais como Bacula Enterprise, Commvault e IBM Spectrum são capazes de escalar mais de 10 mil máquinas protegidas administradas por um único servidor gerenciador de backup, bem como os seus “media servers”.

O Veeam não Faz Backup Adequado de MySQL e PostgreSQL

Depreende-se da leitura de documentação do fabricante Veeam <https://helpcenter.veeam.com/docs/agentforlinux/userguide/postgresql_backup.html?ver=50> que o mesmo não tem um mecanismo específico para bancos de Dados PostgreSQL, da mesma maneira que outros concorrentes (IBM Spectrum, Commvault, Bacula Enterprise etc.). Esses sistemas utilizam técnicas de dumps ou PITR do PostgreSQL, que permitem a restauração granular de bases, tabelas e transações.

Percebe-se que a única coisa que o Veeam entrega é um backup regular de sistema de arquivos (cópia dos datafiles), a partir de snapshots de sistema de arquivos que podem, inclusive, não ser suportados pelo sistema de arquivos (a exemplo de EXT3/4).

Isto posto, não pode se falar que o Veeam tem uma funcionalidade de backups para o PostgreSQL, pois nem ao menos possível garantir a consistência da base durante a restauração, pelo fato de não utilizar nenhum dos métodos de backup seguros suportados pelo SGBD. De igual sorte, os backups diferenciais, incrementais, fulls sintéticos e em nível de transação, não são suportados pelo Veeam para PostgreSQL. Trata-se apenas de um artíficio ardiloso para afirmar que o sistema Veeam atenderia aos requisitos de RFPs, quando o mesmo não atende.

De igual sorte, o backup de bases MySQL <https://helpcenter.veeam.com/docs/agentforlinux/userguide/mysql_backup.html?ver=50> também resta prejudicado pelo mesmo motivo: “Creates a snapshot of the volume.” O Veeam não utiliza nenhum dos métodos de backup suportados pelo MySQL e por outras soluções de backup, tais como dump texto, dump binário, backups diferenciais, incrementais, fulls sintéticos ou mesmo em nível de transaction log. Restauração de apenas um banco, tabela ou transações também não são suportados.

O Veeam Suporta Poucas Aplicações

O Veeam não suporta atualmente o backup de outras Virtualizações, Bancos de Dados e aplicações críticas do mercado, tais como: RHEV/OVirt, RHV, Proxmox, KVM, Xen/Xcp, PostgreSQL, MySQL, IBM DB2, MongoDB, Open LDAP, Hadoop HDFS, Google Workspace (Gmail e Google Drive), Zimbra, dentre outros. Em contrapartida, todas essas tecnologias possuem integração nativa no Bacula Enterprise, bem como: VMware VSphere, Hyper-v, Nutanix, Oracle DB, SAP, SAP Hana, Sybase ASE, Microsoft SQL, Active Directory, Continuous Data Protection, Docker, Kubernetes, OpenShift, Bare Metal, Microsoft 365, Microsoft Exchange, SharePoint, NDMP etc.

O Veeam Possui Custo de Licenciamento Elevado

O Veeam pode ser tão ou mais caro que outras ferramentas líderes apontadas pelo Gartner, principalmente para médias e grandes empresas. O Bacula Enterprise não possui custo por “media server” ou por quantidade de contas nos serviços Microsoft 365 e Google Workspace, podendo ser até 50% mais barato que o Veeam dependendo do Escopo do Projeto de Backup. O Bacula Enterprise também não tem nenhuma tarifa por tamanho dos backups ou quantidade de sockets na modalidade de licenciamento universal por host, além da garantia de manter as modalidades de Licença Perpétua e Subscrição.

Conclusão

Felizmente hoje existem diversas opções de sistemas distribuídos de backup, mas percebe-se que alguns gestores desconhecem todos os detalhes técnicos das principais soluções de mercado. Comparem, pesquisem e decidam. O backup é o reflexo da qualidade do datacenter, e o último recurso contra ameaças de cybersegurança. A equipe da Bacula Brasil e América Latina encontra-se disponível 24×7 para discutir o backup de sua empresa e demonstrar as vantagens de nossa solução. Entre em contato hoje mesmo pelo “Fale Conosco”, para implementarmos o melhor e mais economico sistema de backup corporativo da atualidade, o Bacula Enterprise.

Leave a Reply

Bacula Enterprise vs Veeam Comparison

Bacula Enterprise vs Veeam Comparison

Although Veeam is a tool that has grown significantly in recent years around the world, more in part due to an aggressive marketing strategy, it has a series of deficiencies that can cause serious problems to the security of backups, environment recovery speed in case of disasters, and lack of basic functionalities compared to other competitors and Bacula Enterprise.

Veeam Does Not Have Global Deduplication

It is well known that Veeam does not have deduplication at source, including as per Gartner Backup Systems 2021 report. In this regard, a Veeam employee himself in the forum about the aforementioned report, admits in writing that Veeam does not have Global Deduplication:

Because there is no global deduplication, files of a backup chains can be used for restore without any deduplication-DB, VBR installation or other complex tasks. Ref.: https://community.veeam.com/discussion-boards-66/gartner-magic-quadrant-for-enterprise-backup-and-recovery-software-solutions-2021-1233

As it appears from the manufacturer’s website, Veeam’s only supposed deduplication technique is actually block-level differential backup of virtual machines, using techniques common to all backup system manufacturers (CBT). Identical data on different VMs or disks, for example, are not deduplicated against each other, as follows.

VM disks. Veeam Backup & Replication analyses data blocks within the same VM disk. If identical blocks are found, duplicates are eliminated. Ref.: https://helpcenter.veeam.com/docs/backup/vsphere/wan_acceleration_sources.html?ver=110

In this way, high workloads such as file backup, Oracle Databases, MySQL, PostgreSQL, M365, will not be duplicated in the source or the storage by the Veeam system, resulting in high network traffic and greater demand for storage, greatly increasing backup hardware costs.

Veeam vendors argue that block-level deduplication can be performed by a PBBA (Purpose-Built-Backup-Appliance). These include Dell’s DataDomain, NetApp’s OneTap, HP StoreOnce, Quantum DXi, iXsystems’ TrueNas, Huawei OceanStore, Exagrid, PureStorage, etc. However, this equipment has a very high cost compared to traditional servers, which can be as efficient as in data ingestion when used with Global Deduplication performed by the backup system. Global Source Deduplication is much more efficient as it allows the replication load to be shared among all backup client machines, exponentially increasing the backup ingestion capacity. Finally, it is important to state that all these Appliances can be used by all leading backup systems as a backup target.

A well-known Origin Global Dedup technique is Dell’s DDBoost, specific to its DataDomain Appliance. Thus, the leading tools such as IBM Spectrum, Commvault, NetBackup, Avamar, and Bacula Enterprise are those that have a Global Deduplication engine. As it is the clients who calculate the blocks of data to be transmitted, or not, the occupation of the Ethernet bus is reduced many times, and the network is no longer a possible bottleneck for backup and restore activities. In addition, the backups’ durations are greatly reduced.

Bacula Enterprise also has full synthetic backups (Virtual Full) for all workloads, reducing the duration of backups in this mode by hundreds of times.

Veeam Manager Only Works on Windows

As indicated in <https://helpcenter.veeam.com/docs/backup/em/system_requirements.html?ver=110>, Veeam’s central management module (master) as well as consoles only support Windows OS. In addition to the technological lock-in to the operating system, it is statistically more affected by ransomware <https://www.statista.com/statistics/701020/major-operating-systems-targeted-by-ransomware/>, whose corporate infection cases have been increasingly frequent.

On the other hand, leading systems such as IBM Spectrum, Commvault, NetBackup, and Bacula Enterprise, all have the possibility of a manager module and Web/Desktop consoles on Linux, considerably reducing the chances of the action of viruses and ransomware at the operating system level. Backup Administrators are also exempt from having a Windows machine to manage backups.

Malicious developer groups have already created Veeam-specific ransomware <https://threatpost.com/conti-ransomware-backups/175114/> to encrypt backups and prevent restore of production data. Likewise, critical vulnerabilities have already been found in versions of Veeam on the Microsoft platform, including a malware infection vector <https://www.techradar.com/news/critical-veeam-backup-vulnerabilities-exposed-windows- users-to-ransomware-assault> which is even worse.

According to the Gartner Report “Magic Quadrant for Enterprise Backup and Recovery Software Solutions – 2022”, it takes extreme knowledge, cost, and attention to have a minimally secure Veeam environment, as follows.

Implementing a secure platform together with advanced ransomware immutability, detection and recovery requires clients to carefully design, deploy and manage the deployment to mitigate ransomware threats.

Veeam Does Not Write Backups Directly to Tape or Cloud

Veeam does not support writing or restoring directly to magnetic tape (the same goes for cloud backups), which presents several hurdles in disaster restore scenarios, as follows.

To back up data to tape, you need to create and run tape jobs. The backup to tape job is a dedicated job that archives to tape Veeam backups that were produced by Veeam backup jobs. Mind that you cannot directly backup virtual machines to tapes. Ref.: https://helpcenter.veeam.com/docs/backup/vsphere/backup_to_tape_jobs.html?ver=110

In addition to the need for a large primary disk backup area for all backups, only to be able to perform a copy to tape or the cloud later, the backup windows are larger as it is not possible to perform simultaneous backups to multiple media. Restoration is also hampered, since intermediate disk space is always needed, especially in disaster situations (such as ransomware infection of the backup server).

Magnetic tape and cloud backups are crucial because they provide a physical and logical separation for backups, being essential to be able to meet the state of the art in secure backup architectures, which is 3-2-1: three different types of corporate data storage; at least two different media types; and an off-site backup type.

Veeam has Inferior Scalability

According to Gartner Report “Magic Quadrant for Enterprise Backup and Recovery Software Solutions – 2022”, Veeam has extremely limited scalability as follows.

Gartner customer inquiries indicate that Veeam can become more complex to manage as the size of the backup environment increases. This includes deployment of separate Veeam agents per protected environment, management of multiple backup proxies, and proper selection of compute and storage infrastructure to align to performance and storage requirements.

This means that multiple “proxies” and “data movers” are needed to back up little more than hundreds or even thousands of machines, increasing equipment costs, security vulnerability surface, and administration costs of so many components.

Superior scalability tools such as Bacula Enterprise, Commvault, and IBM Spectrum are capable of scaling over 10,000 protected machines managed by a single backup management server as well as their media servers.

Veeam Does Not Backup MySQL and PostgreSQL Properly

It appears from reading Veeam manufacturer documentation <https://helpcenter.veeam.com/docs/agentforlinux/userguide/postgresql_backup.html?ver=50> that it does not have a specific mechanism for PostgreSQL databases, in the same way as other competitors (IBM Spectrum, Commvault, Bacula Enterprise, etc.). These systems use PostgreSQL dumps or PITR techniques, which allow for granular restore of bases, tables, and transactions.

It can be seen that the only thing that Veeam delivers is a regular file system backup (copy of datafiles), from file system snapshots that may not even be supported by the file system (like EXT3 /4).

That said, it cannot be said that Veeam has a backup functionality for PostgreSQL, as it is not even possible to guarantee the consistency of the base during the restoration, as it does not use any of the safe backup methods supported by the DBMS. Also, differential, incremental, synthetic fulls, and transaction-level backups are not supported by Veeam for PostgreSQL. It’s just a ruse to claim that the Veeam system would meet RFP requirements when it doesn’t.

Likewise, the MySQL database backup <https://helpcenter.veeam.com/docs/agentforlinux/userguide/mysql_backup.html?ver=50> is also impaired for the same reason: “Creates a snapshot of the volume.” Veeam does not use any of the backup methods supported by MySQL and other backup solutions, such as text dump, binary dump, differential, incremental, synthetic fulls, or even transaction log level backups. Restoring a single base, table, or transaction is also not supported.

Veeam Supports Few Applications

Veeam does not currently support backup of other Virtualizations, Databases, and critical market applications such as: RHEV/OVirt, RHV, Proxmox, KVM, Xen/Xcp, PostgreSQL, MySQL, IBM DB2, MongoDB, Open LDAP, Hadoop HDFS, Google Workspace (Gmail and Google Drive), Zimbra, among others. On the other hand, all these technologies have native integration in Bacula Enterprise, as well as: VMware VSphere, Hyper-v, Nutanix, Oracle DB, SAP, SAP Hana, Sybase ASE, Microsoft SQL, Active Directory, Continuous Data Protection, Docker, Kubernetes, OpenShift, Bare Metal, Microsoft 365, Microsoft Exchange, SharePoint, NDMP etc.

Veeam Has High Licensing Cost

Veeam can be as or more expensive than other leading tools pointed out by Gartner, especially for medium and large companies. Bacula Enterprise has no cost per “media server” or per number of accounts in Microsoft 365 and Google Workspace services, and can be up to 50% cheaper than Veeam depending on the Backup Project Scope. Bacula Enterprise also does not have any fee for the size of backups or number of sockets in the universal licensing modality per host, in addition to the guarantee of maintaining the Perpetual License and Subscription modalities.

Conclusion

Fortunately, today there are several options for distributed backup systems, but it is clear that some managers are unaware of all the technical details of the main solutions on the market. Compare, research and decide. Backup is a reflection of data center quality and the last resort against cybersecurity threats. The Bacula Brasil and Latin America team is available 24×7 to discuss your company’s backup and demonstrate the advantages of our solution. Get in touch today through “Contact Us”, to implement the best and most economical corporate backup system today, Bacula Enterprise.

Leave a Reply

Comparación entre Bacula Enterprise y Veeam

Comparación entre Bacula Enterprise y Veeam

Si bien Veeam es una herramienta que ha crecido significativamente en los últimos años alrededor del mundo, más en parte debido a una estrategia de marketing agresiva, tiene una serie de deficiencias que pueden causar serios problemas a la seguridad de las copias de seguridad, velocidad de recuperación de entornos en caso de de desastres y falta de funcionalidades básicas en comparación con otros competidores y Bacula Enterprise.

Veeam no Tiene Deduplicación Global

Es bien sabido que Veeam no tiene deduplicación en origen, incluso según el informe de Gartner Backup Systems 2021. Al respecto, el propio empleado de Veeam en el foro sobre el informe mencionado, admite por escrito que Veeam no tiene Deduplicación Global:

Because there is no global deduplication, files of a backup chains can be used for restore without any deduplication-DB, VBR installation or other complex tasks. Ref.: https://community.veeam.com/discussion-boards-66/gartner-magic-quadrant-for-enterprise-backup-and-recovery-software-solutions-2021-1233

Tal como aparece en el sitio web del fabricante, la única supuesta técnica de deduplicación de Veeam es en realidad la copia de seguridad diferencial a nivel de bloque de las máquinas virtuales, utilizando técnicas comunes a todos los fabricantes de sistemas de copia de seguridad (CBT). Los datos idénticos en diferentes máquinas virtuales o discos, por ejemplo, no se deduplican entre sí, como se indica a continuación.

VM disks. Veeam Backup & Replication analyses data blocks within the same VM disk. If identical blocks are found, duplicates are eliminated. Ref.: https://helpcenter.veeam.com/docs/backup/vsphere/wan_acceleration_sources.html?ver=110

De esta manera, las cargas de trabajo elevadas, como el respaldo de archivos, las bases de datos Oracle, MySQL, PostgreSQL, M365, no se duplicarán en la fuente o en el almacenamiento por parte del sistema Veeam, lo que resultará en un alto tráfico de red, además de una mayor demanda de almacenamiento, lo que aumentará considerablemente los costos de hardware de respaldo.

Los proveedores de Veeam argumentan que la deduplicación a nivel de bloque puede llevarse a cabo por un PBBA (Purpose-Built-Backup-Appliance). Estos incluyen DataDomain de Dell, OneTap de NetApp, HP StoreOnce, Quantum DXi, TrueNas de iXsystems, Huawei OceanStore, Exagrid, PureStorage, etc. Sin embargo, este equipo tiene un costo muy alto en comparación con los servidores tradicionales, que pueden ser tan eficientes como en la ingesta de datos cuando se utilizan con la Deduplicación Global realizada por el sistema de respaldo. Global Source Deduplication es mucho más eficiente, ya que permite que la carga de replicación se comparta entre todas las máquinas cliente de respaldo, lo que aumenta exponencialmente la capacidad de ingesta de respaldo. Finalmente, es importante señalar que todos estos dispositivos pueden ser utilizados por todos los principales sistemas de respaldo como destino del backup.

Una técnica muy conocida de Origin Global Dedup es el conocido DDBoost de Dell, específico para su dispositivo DataDomain. Así, las herramientas líderes como IBM Spectrum, Commvault, NetBackup, Avamar y Bacula Enterprise son las que cuentan con un motor de Deduplicación Global. Como son los clientes quienes calculan los bloques de datos a transmitir, o no, se reduce muchas veces la ocupación del bus Ethernet, dejando de ser un posible cuello de botella para las actividades de backup y restauración. Además, los backups tienen una duración muy reducida.

Bacula Enterprise también tiene copias de seguridad sintéticas completas (Virtual Full) para todas las cargas de trabajo, lo que reduce la duración de las copias de seguridad en este modo cientos de veces.

Veeam Manager Solo Funciona en Windows

Como se indica en <https://helpcenter.veeam.com/docs/backup/em/system_requirements.html?ver=110>, el módulo de administración central de Veeam (maestro), así como las consolas, solo son compatibles con el sistema operativo Windows. Además del bloqueo tecnológico al sistema operativo, estadísticamente se ve más afectado por el ransomware <https://www.statista.com/statistics/701020/major-operating-systems-targeted-by-ransomware/>, cuyo Los casos de infecciones corporativas han sido cada vez más frecuentes.

Por otro lado, sistemas líderes como IBM Spectrum, Commvault, NetBackup y Bacula Enterprise, todos cuentan con la posibilidad de un módulo administrador y consolas Web/Desktop en Linux, reduciendo considerablemente las posibilidades de acción de virus y ransomware en el sistema operativo. nivel. Los administradores de copias de seguridad también están exentos de tener una máquina con Windows para administrar las copias de seguridad.

Los grupos de desarrolladores malintencionados ya crearon un ransomware específico de Veeam <https://threatpost.com/conti-ransomware-backups/175114/> para cifrar las copias de seguridad y evitar la restauración de los datos de producción. Asimismo, ya se han encontrado vulnerabilidades críticas en versiones de Veeam en la plataforma de Microsoft, incluido un vector de infección de malware <https://www.techradar.com/news/critical-veeam-backup-vulnerabilities-exposed-windows-users-to -ransomware-assault> que es aún peor.

Según el informe de Gartner “Cuadrante mágico para soluciones de software de respaldo y recuperación empresarial – 2022”, se necesita un conocimiento, costo y atención extremos para tener un entorno Veeam mínimamente seguro, como se indica a continuación.

Implementing a secure platform together with advanced ransomware immutability, detection and recovery requires clients to carefully design, deploy and manage the deployment to mitigate ransomware threats.

Veeam no Escribe Backups Directamente en Cinta o en la Nube

Veeam no admite la grabación o restauración directamente en cinta magnética (lo mismo ocurre con las copias de seguridad en la nube), lo que presenta varios obstáculos en escenarios de restauración de desastres, como se indica a continuación.

To back up data to tape, you need to create and run tape jobs. The backup to tape job is a dedicated job that archives to tape Veeam backups that were produced by Veeam backup jobs. Mind that you cannot directly backup virtual machines to tapes. Ref.: https://helpcenter.veeam.com/docs/backup/vsphere/backup_to_tape_jobs.html?ver=110

Además de la necesidad de un área de respaldo de disco principal grande para todos los respaldos, solo para poder realizar una copia en cinta o en la nube más tarde, las ventanas de respaldo son más grandes ya que no es posible realizar respaldos simultáneos en múltiples medios. La restauración también se ve obstaculizada, ya que siempre se necesita espacio en disco intermedio, especialmente en situaciones de desastre (como una infección de ransomware del servidor de copia de seguridad).

Las copias de seguridad en cinta magnética y en la nube son cruciales porque brindan una separación física y lógica para las copias de seguridad, siendo esenciales para poder cumplir con el estado del arte en arquitecturas seguras de copia de seguridad, que es 3-2-1: tres tipos diferentes de almacenamiento de datos corporativos. ; al menos dos tipos de medios diferentes; y un tipo de copia de seguridad externa.

Veeam Tiene Menor Escalabilidad

Según el informe de Gartner “Cuadrante mágico para soluciones de software de respaldo y recuperación empresarial – 2022”, Veeam tiene una escalabilidad extremadamente limitada de la siguiente manera.

Gartner customer inquiries indicate that Veeam can become more complex to manage as the size of the backup environment increases. This includes deployment of separate Veeam agents per protected environment, management of multiple backup proxies, and proper selection of compute and storage infrastructure to align to performance and storage requirements.

Esto significa que se necesitan múltiples “proxies” y “movimientos de datos” para respaldar poco más de cientos o incluso miles de máquinas, lo que aumenta los costos de equipo, la superficie de vulnerabilidad de seguridad y los costos de administración de tantos componentes.

Las herramientas de escalabilidad superior como Bacula Enterprise, Commvault e IBM Spectrum son capaces de escalar más de 10 000 máquinas protegidas administradas por un único servidor de administración de copias de seguridad, así como sus servidores de medios.

Veeam no Realiza Backups de MySQL y PostgreSQL Correctamente

Al leer la documentación del fabricante de Veeam <https://helpcenter.veeam.com/docs/agentforlinux/userguide/postgresql_backup.html?ver=50> parece que no tiene un mecanismo específico para bases de datos PostgreSQL, de la misma manera que otros competidores (IBM Spectrum, Commvault, Bacula Enterprise, etc.). Estos sistemas utilizan volcados de PostgreSQL o técnicas PITR, que permiten la restauración granular de bases, tablas y transacciones.

Se observa que lo único que ofrece Veeam es una copia de seguridad regular del sistema de archivos (copia de archivos de datos), a partir de instantáneas del sistema de archivos que tal vez ni siquiera sean compatibles con el sistema de archivos (como EXT3/4).

Dicho esto, no se puede decir que Veeam tenga una funcionalidad de respaldo para PostgreSQL, ya que ni siquiera es posible garantizar la consistencia de la base durante la restauración, ya que no utiliza ninguno de los métodos de respaldo seguros que admite el DBMS. Además, las copias de seguridad diferenciales, incrementales, completas sintéticas y de nivel de transacción no son compatibles con Veeam para PostgreSQL. Es solo una artimaña afirmar que el sistema Veeam cumpliría con los requisitos de la RFP cuando no es así.

Del mismo modo, la copia de seguridad de la base de datos MySQL <https://helpcenter.veeam.com/docs/agentforlinux/userguide/mysql_backup.html?ver=50> también se ve afectada por el mismo motivo: “Crea una instantánea del volumen”. Veeam no utiliza ninguno de los métodos de copia de seguridad admitidos por MySQL y otras soluciones de copia de seguridad, como dump de texto, dump binario, diferencial, incremental, completos sintéticos o incluso copias de seguridad a nivel de registro de transacciones. Tampoco se admite la restauración de una solo base, table o transacciones.

Veeam Admite Pocas Aplicaciones

Actualmente, Veeam no admite la copia de seguridad de otras virtualizaciones, bases de datos y aplicaciones críticas del mercado, como: RHEV/OVirt, RHV, Proxmox, KVM, Xen/Xcp, PostgreSQL, MySQL, IBM DB2, MongoDB, Open LDAP, Hadoop HDFS, Google Workspace ( Gmail y Google Drive), Zimbra, entre otros. Por otro lado, todas estas tecnologías cuentan con integración nativa en Bacula Enterprise, así como: VMware VSphere, Hyper-v, Nutanix, Oracle DB, SAP, SAP Hana, Sybase ASE, Microsoft SQL, Active Directory, Continuous Data Protection, Docker , Kubernetes, OpenShift, Bare Metal, Microsoft 365, Microsoft Exchange, SharePoint, NDMP, etc.

Veeam Tiene un Alto Costo de Licencia

Veeam puede ser tan caro o más caro que otras herramientas líderes señaladas por Gartner, especialmente para medianas y grandes empresas. Bacula Enterprise no tiene costo por “servidor de medios” o por número de cuentas en los servicios de Microsoft 365 y Google Workspace, y puede ser hasta un 50% más económico que Veeam dependiendo del alcance del proyecto de respaldo. Bacula Enterprise tampoco tiene ninguna tarifa por el tamaño de las copias de seguridad o número de sockets en la modalidad de licencia universal por host, además de la garantía de mantener las modalidades de Licencia Perpetua y Suscripción.

Conclusión

Afortunadamente, hoy en día existen varias opciones de sistemas de respaldo distribuido, pero es evidente que algunos administradores desconocen todos los detalles técnicos de las principales soluciones del mercado. Compara, investiga y decide. La copia de seguridad es un reflejo de la calidad del centro de datos y el último recurso contra las amenazas de ciberseguridad. El equipo de Bacula Brasil y América Latina está disponible 24×7 para analizar el respaldo de su empresa y demostrar las ventajas de nuestra solución. Contáctenos hoy a través de “Contáctenos”, para implementar el mejor y más económico sistema de respaldo corporativo en la actualidad, Bacula Enterprise.

Leave a Reply