04 66 72 51 22

BeBackup 7

Alles, was BeBackup leistet 7

Von der versehentlich gelöschten Datei bis zum dringend zurückzuholenden Server, vom Windows-Arbeitsplatz bis zum Microsoft-365-Tenant: eine Engine, ein Server, eine Konsole.

BeBackup ist eine vollständige Lösung aus einem Server, den Sie hosten, wo Sie möchten, und Agenten auf den zu schützenden Maschinen. Sie ist von Anfang an für den Betrieb durch IT-Profis entworfen: mandantenfähig, im White Label, mit feingranularen Rechten und vollständiger Fernsteuerung.

Die folgenden Seiten führen jeden Bereich aus. Diese Seite gibt den Überblick.

Der Katalog, Bereich für Bereich

Was BeBackup schützt

  • Dateien und Ordner, lokale Pfade und UNC-Netzfreigaben, mit verschlüsselten Zugangsdaten
  • Automatische Auflistung der Freigaben einer Maschine oder einer Domäne
  • Ganze Festplatten und Partitionen, als blockweises Abbild oder als BeBackup SmartImage® v7
  • Microsoft SQL Server, Datenbank für Datenbank, über VSS
  • Hyper-V-VMs, VM für VM
  • Systemzustand: Active Directory, Registrierung, Zertifikate und weitere VSS-Writer
  • VMware-ESXi-VMs, vom Host aus gesichert
  • Microsoft 365: E-Mails, Kontakte, Kalender, Aufgaben, OneDrive, SharePoint v7

System, Datenbanken und Virtualisierung im Detail

Die Backup-Engine

  • Inkrementell auf Blockebene: der Server nennt die geänderten Blöcke, nur diese gehen über die Leitung
  • LZO-Komprimierung, dann AES-256-Verschlüsselung auf dem Arbeitsplatz, vor dem Versand
  • NTFS-USN-Journal für die inkrementelle Analyse, mit dauerhaftem Wiederaufsetzpunkt
  • Erkennung offen gehaltener Dateien, die weder das Datum noch das USN-Journal meldet
  • ADS-Alternativdatenströme, EFS-Dateien, NTFS-komprimiert, sparse, ACLs: unverändert erhalten
  • MD5-, CRC32- und SHA-256-Prüfsummen je Datei, MD5 je Block
  • Automatische Fortsetzung nach einem Netzausfall, mitten in der Übertragung
  • Bandbreitenbegrenzung nach Tagen, Zeitfenstern und Richtung des Verkehrs

Verschlüsselung und Transport im Detail

Die Wiederherstellung

  • Datei oder Ordner, zum gewählten Datum, an den ursprünglichen Ort oder woanders
  • Suche in den Sicherungen, Deduplizierung bei der Wiederherstellung
  • Partition, ganze Festplatte, Partitionstabelle, mit detailliertem Wiederherstellungsplan
  • 4Kn-Festplatten, mit neu berechneter Verkettung logischer Partitionen
  • Wiederherstellung in eine VHDX-Datei anstelle einer physischen Festplatte
  • Physische oder virtuelle Maschine in eine VMware-ESXi-VM (P2V, V2V) v7
  • Eine WinPE-Umgebung für eine Maschine, die nicht mehr startet
  • Alles wird aus dem Browser gesteuert, ohne sich am Arbeitsplatz anzumelden

Alle Wiederherstellungsfälle

Der Server: Speicher, Versionen, Aufbewahrung

  • Ein eigenes Speicherformat: Blöcke von 512 KB, Zuordnungstabelle, konfigurierbare Cluster
  • Versionierung je Datei mit Block-Delta zwischen den Versionen
  • Deduplizierung: bereits vorhandene identische Inhalte werden nicht erneut geschrieben
  • Erweiterte gestufte Aufbewahrung: Tag, Woche, Monat, Jahr, Mindestzahl an Versionen v7
  • Simulation der Aufbewahrung: sehen, was behalten oder gelöscht würde, und warum, vor der Anwendung v7
  • Integritätsprüfung durch erneutes Lesen und Vergleich der Prüfsummen, geplant oder auf Abruf
  • Jeder Block trägt seine eigenen Prüfsummen: der Server prüft, ohne den Schlüssel zu besitzen
  • Mehrere Speicherorte, lokal oder UNC, je Anbieter oder Firma zuweisbar

Replikation und mehrere Standorte

  • Replikation eines Datenträgers auf einen oder mehrere weitere BeBackup-Server
  • Vererbbare Regeln je Datenträger, mit Wiederholung nach Fehlschlag
  • Verbundene Server: synchronisierte Verwaltungsdatenbank, gegenseitige Authentifizierung per Zertifikat
  • Feingranulare Berechtigung je Server: sichern, wiederherstellen, replizieren
  • Die Warnungen zum Nichtstart fragen die verbundenen Server ab, bevor sie melden
  • Die Kopie an einen anderen Standort läuft von Server zu Server, ohne Umweg über die Arbeitsplätze der Kunden

Mandantenfähige Verwaltung

  • Eine Hierarchie aus Anbietern, Firmen, Benutzern und Datenträgern, mit kaskadierender Vererbung
  • Rund fünfzig benannte Rechte je Reseller-Benutzer
  • White Label je Anbieter: Name, URL, Logo
  • Kontingente für Volumen und Anzahl Datenträger auf jeder Ebene
  • Ein Echtzeit-Dashboard mit siebzehn Zuständen, nach Umfang filterbar
  • HTML-Berichte nach Vorlage und Anbieter, konsolidierte CSV-Exporte
  • Fernsteuerung der Agenten: rund sechzig Befehle
  • Oberfläche, E-Mails und Berichte in fünf Sprachen

Was das für einen Dienstleister ändert

Sicherheit und Zugriff

  • AES-256 auf dem Arbeitsplatz, Datenschlüssel beim Kunden
  • TLS 1.3 zwischen Agent und Server, OpenSSL 3.5 v7
  • Ein einziger Lauschport für Agenten, Web und Zertifikate
  • Interne Zertifizierungsstelle, CSR und Import externer Zertifikate
  • Zwei-Faktor-Authentifizierung per TOTP, kompatibel mit Google Authenticator v7
  • Geräteregistrierung: ein unbekanntes Gerät löst einen Code und eine Warnung aus v7
  • Let's-Encrypt-Zertifikate automatisch ausgestellt und erneuert v7
  • Client-Zertifikat je Web-Benutzer und für verbundene Server erzwingbar

Das Sicherheitsmodell im Detail

Der tägliche Betrieb

  • Watchdog: ein eigener Dienst überwacht den Server und startet ihn neu, wenn er nicht mehr antwortet
  • Server-Updates installiert, ohne laufende Sicherungen zu unterbrechen
  • Automatische Aktualisierung der Windows-Agenten, vom Server verteilt
  • Regelmäßige Zustandsprüfung: Speicherplatz, Archivierung der Protokolle, Speichergrenzen
  • Protokollierung je Modul und je Prozess, im Betrieb konfigurierbar
  • Jede Sicherung, Wiederherstellung oder Prüfung läuft in einem eigenen Prozess
  • Eine vollständige Befehlszeile zum Skripten, mit auswertbaren Rückgabewerten
  • Warnungen zu nicht gestarteten Sicherungen, berechnet aus dem Zeitplan jedes Datenträgers

Eine Engine, sechs Plattformen

macOS, Linux, Synology, Android und iOS führen denselben Sicherungskern aus wie Windows. Auf Plattformen ohne lokale Oberfläche wird alles über die Weboberfläche des Servers eingestellt.

Von den BeBackup-Agenten unterstützte Plattformen
Plattform Distribution Geschützter Umfang
Windows x86 und x64, Dienst und Oberfläche Dateien, Festplatten und Partitionen, VSS (SQL Server, Hyper-V, Systemzustand), ESXi-VMs, WinPE
macOS v7 signiertes und notarisiertes Paket Dateien, mit APFS-Snapshots für die Konsistenz
Linux v7 Debian und Ubuntu, systemd-Dienst Dateien, mit LVM- und btrfs-Snapshots
Synology DSM 7 v7 Paket für x86_64 und ARM Dateien des NAS, mit einer in den DSM-Desktop eingebauten Seite
Android v7 Version 7 und höher Fotos, Videos und Dateien, im Hintergrund gesichert
iPhone und iPad v7 iOS-App Fotos, Videos und Dateien des Geräts

BeBackup Drive: ein geteilter Ordner mit Historie

Ein Ordner, synchronisiert über mehrere Arbeitsplätze und mehrere Benutzer, aufgebaut auf einem BeBackup-Sicherungsdatenträger — nicht auf einem neuen Format.

Die Folge ist unmittelbar: der geteilte Ordner ist versioniert — jede Version einer Datei bleibt wiederherstellbar —, dedupliziert und Ende-zu-Ende verschlüsselt, genau wie eine Sicherung. Eine versehentlich — oder durch Ransomware — überschriebene Datei holt man aus ihrer Historie zurück.

  • Dateien auf Abruf: lokal nur die Namen behalten, beim Öffnen herunterladen
  • Ein einziger Schreiber je Datenträger auf Serverseite, der alle Schreibvorgänge serialisiert
  • Die Agenten greifen nie direkt auf den Speicher zu
  • Drive-Modus für einen Datenträger mit einem Klick aktiviert
  • Drive-Benutzer, allein an ihren geteilten Datenträger gebunden
  • Ihre Daten bleiben auf Ihrem Server

Der Beschleuniger für kundenübergreifende Deduplizierung

In einem Bestand kehren dieselben Blöcke ständig wieder: Betriebssysteme, Office-Pakete, von Kunde zu Kunde identische Branchensoftware. Der Beschleuniger hebt diese häufigen Blöcke in einen gemeinsamen Speicher auf SSD, geteilt über die Datenträger verschiedener Kunden hinweg.

Die Vertraulichkeit wird direkt angegangen: der Speicher ist in Sätze gegliedert, und jeder Satz trägt seinen eigenen Verschlüsselungsschlüssel, seine Häufigkeitsschwelle und seine Mindestgröße. Auf der SSD wird nichts im Klartext gespeichert. Ein Satz lässt sich exportieren und auf andere Server replizieren, Schlüssel inbegriffen.

Das eingesparte Volumen wird je Datenträger gemessen und erscheint im Sicherungsbericht. Der Beschleuniger wird separat lizenziert, nach Einheit dedupliziertem Volumen.

All das im Betrieb sehen

Eine dreißigminütige Online-Demonstration an Ihrem echten Anwendungsfall, mit dem Ingenieur, der die Lösung entwickelt.

Demo anfragen

Das BeBackup-Team kontaktieren

Möchten Sie mehr über unsere Backup-Lösung BeBackup erfahren?