Atlas Resilience
Backup & Disaster Recovery
3-2-1-Backups mit vor der Übergabe tatsächlich getesteter Wiederherstellung — unveränderliche Snapshots vor Ort und verschlüsselte Offsite-Kopien, die Ihnen gehören.
Warum es das braucht
Ohne Atlas Resilience
Backups laufen nachts auf ein NAS im selben Raum wie die Server. Ein Wasserschaden zerstört alles. Seit 18 Monaten hat niemand eine Wiederherstellung getestet — beim letzten Test war das Backup beschädigt. Ein Ransomware-Angriff verschlüsselt sowohl den primären Speicher als auch das Netzwerk-Backup, weil die Backup-Freigabe auf allen Arbeitsplätzen eingebunden ist. DORA Art. 12 verlangt getestete Wiederherstellung — ungetestete Backups zählen nicht.
Mit Atlas Resilience
Bareos führt wöchentlich vollständige und täglich inkrementelle Sicherungen durch, überwacht und wiederhergestellt über die Bareos WebUI — eine Weboberfläche für Job-Status, Durchsuchen-und-Wiederherstellen sowie rollenbasierten (ACL) Zugriff, sodass Operatoren nie auf die Konsole angewiesen sind. TrueNAS-ZFS-Snapshots sind unveränderlich — Ransomware kann sie nicht verschlüsseln, da sie schreibgeschützt sind. Eine AES-256-verschlüsselte S3-Kopie wandert nachts zu Hetzner Object Storage — geografisch getrennt. Die Wiederherstellung wird vor Ort getestet, bevor sie übergeben wird. DR-Runbooks dokumentieren die exakten Befehle zur Wiederherstellung jedes kritischen Dienstes, inklusive erwarteter Dauer und Entscheidungspunkten.
Architektur
Regulatorische Compliance
| Vorschrift / Kontrolle | Anforderung | Prüfnachweis |
|---|---|---|
| NIS2 Art. 21(2)(c) | Backup-, Disaster-Recovery- und Krisenmanagementfähigkeiten erforderlich | Bareos-Job-Historie · Protokoll getesteter Wiederherstellungen · RTO/RPO-Dokumentation |
| DORA Art. 12(1) | Dokumentierter Backup-Umfang, Häufigkeit, Aufbewahrung und getestete Wiederherstellung | Bareos-Richtlinien-Export · Protokoll der Wiederherstellungstests mit Zeitstempeln |
| DORA Art. 12(4) | Wiederherstellung von Backups muss regelmäßig getestet, nicht nur konfiguriert werden | Protokoll der Wiederherstellungstests · RTO-Messung · Freigabe durch IT-Leitung |
| GDPR Art. 32(1)(c) | Backup gewährleistet Verfügbarkeit und Belastbarkeit der Verarbeitung personenbezogener Daten | TrueNAS-Replikationsprotokoll · Bestätigung des Offsite-Backups via S3 |
| BSI OPS.1.2.2 | Dokumentierte DR-Verfahren, getestete Wiederherstellung, Wiederherstellungszeit-Ziele | DR-Runbook · Zertifikat über getestete Wiederherstellung · RTO/RPO-Ziele |
| BSI OPS.2.2 | 3-2-1-Regel, Verschlüsselung, Offsite-Kopie, regelmäßiger Wiederherstellungstest erforderlich | Bareos-Konfiguration · TrueNAS-Snapshot-Protokoll · S3-Zugriffsprotokoll |
Eigenständige Installation
Jede Komponente kann unabhängig bereitgestellt werden. Laden Sie das Customer Request Form herunter, beschreiben Sie Ihre Umgebung, und wir erstellen innerhalb von 2 Werktagen ein Angebot.
Bareos-Backup — eigenständig
Bareos 22.x Director + Storage Daemon + File Daemon auf bis zu 5 Hosts. Wöchentlich vollständig + täglich inkrementell. E-Mail-Bericht bei Abschluss/Fehler. Zabbix-Alarm bei Fehler. Aufbewahrungsrichtlinie konfiguriert. Wiederherstellungstest inklusive.
€ 990
Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km Hamburg · Hardware nicht enthalten
CRF herunterladen & Angebot anfordernS3-Offsite-Backup-Konfiguration
Konfiguration eines AES-256-verschlüsselten Offsite-Backups zu S3-kompatiblem Speicher (Hetzner Object Storage, AWS S3 oder Backblaze B2) für eine bestehende Backup-Lösung. Aufbewahrungsrichtlinie, Kostenschätzung, erstes erfolgreiches Backup verifiziert.
€ 590
Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km Hamburg · Hardware nicht enthalten
CRF herunterladen & Angebot anfordernErstellung von DR-Runbooks
Dokumentation und Test der Wiederherstellung für bis zu 3 kritische Dienste. Jedes Runbook umfasst: Wiederherstellungsschritte, Vault-Zugangsdaten-Referenzen, erwartete Wiederherstellungszeit, Abhängigkeiten, Entscheidungsbaum. Ein Live-Wiederherstellungstest pro Dienst.
€ 790
Netto, zzgl. MwSt. · Anfahrt im Umkreis von 100 km Hamburg · Hardware nicht enthalten
CRF herunterladen & Angebot anfordernVollständige Integration
Die vollständige Integration beginnt mit einem 2- bis 3-wöchigen Audit. XpertOne erfasst Ihre bestehende Umgebung, identifiziert Lücken und erstellt ein Leistungsverzeichnis zum Festpreis. Inklusive Vor-Ort-Ingenieur für den gesamten Integrationszeitraum.
5–50 Benutzer · 1 Standort · 1 Monat vor Ort
ab € 12.000
Netto, zzgl. MwSt. · Festpreis nach Audit
50–500 Benutzer · mehrere Standorte · 3 Monate vor Ort
ab € 36.000
Netto, zzgl. MwSt. · Festpreis nach Audit
500+ Benutzer · mehrere Standorte · 6 Monate vor Ort
ab € 84.000
Netto, zzgl. MwSt. · Festpreis nach Audit
Alle Integrationsprojekte beginnen mit einem 2- bis 3-wöchigen technischen Audit. Das Audit ist ein kostenpflichtiges Engagement, das eine Gap-Analyse, eine Architekturempfehlung und ein Leistungsverzeichnis zum Festpreis liefert.
Audit anfordernCopyright © XpertOne Security Consulting GmbH. Alle Rechte vorbehalten. | Impressum | Datenschutz