Kontakt 24/7: 534 646 606

Monitoring i backup infrastruktury.

Zabbix i Wazuh monitorują infrastrukturę 24/7. Backup dwutorowy z szyfrowaniem, regularne testy odzyskiwania i gotowy plan DR — żebyś wiedział, że dane da się przywrócić, gdy będzie trzeba.

Co zapewniamy

Monitoring wydajności i bezpieczeństwa, kopie zapasowe oraz procedury odzyskiwania — utrzymywane przez nasz zespół, żebyś Ty mógł zajmować się biznesem.

Dashboard monitoringu infrastruktury
  1. Zabbix — monitoring 24/7

    Metryki serwerów, baz, CDN i sklepów. Alerty do Slack, e-mail lub PagerDuty zanim użytkownik zauważy spowolnienie.

  2. Wazuh — bezpieczeństwo

    Detekcja IDS/IPS, monitoring integralności plików, skanowanie podatności i korelacja zdarzeń w czasie rzeczywistym.

  3. Backup dwutorowy

    Lokalna kopia (PBS/NAS) plus replika offsite (S3, drugi DC). Dwa niezależne nośniki — żadna awaria nie zabiera obu naraz.

  4. Szyfrowanie i retencja

    AES-256, immutable snapshots, wersjonowanie i retencja dopasowana do potrzeb — ochrona przed ransomware i przypadkowym usunięciem.

  5. Testy odzyskiwania

    Regularnie odtwarzamy kopie w izolowanym środowisku. Wiesz, że backup działa — nie tylko że istnieje na dysku.

  6. Plan DR i runbooki

    Dokumentowany plan: RTO, RPO, kolejność przywracania i kontakty eskalacyjne. Procedury gotowe do wykonania w godzinach, nie dniach.

Dlaczego monitoring i backup muszą iść w parze

Awaria bez alertu to godzina (albo noc) straconych zamówień, zanim ktoś zauważy. Backup bez testu odzyskiwania to spokój pozorny — panel świeci na zielono, a przywrócenie kończy się niespodzianką. Dlatego traktujemy monitoring i kopie zapasowe jako jeden system: widzimy problem wcześnie i wiemy, że dane da się odtworzyć.

Zabbix pilnuje wydajności i dostępności — CPU, RAM, dysk, HTTP, SSL, czas odpowiedzi sklepu. Wazuh uzupełnia to o warstwę bezpieczeństwa: anomalie w logach, integralność plików, podatności. Alerty trafiają do zespołu zanim klient zobaczy błąd 500 albo wolny koszyk.

Po stronie danych obowiązuje zasada 3-2-1: trzy kopie, dwa nośniki, jedna lokalizacja offsite. Szyfrowanie AES-256 i immutable snapshots chronią przed ransomware. Retencję dobieramy do sklepu — 7, 30 albo 90 dni — zamiast trzymać „wszystko na zawsze” albo nic poza wczorajszą nocą.

Jak wygląda odzyskiwanie po awarii

Plan DR ma sens dopiero wtedy, gdy da się go wykonać pod presją. U nas przebieg jest zawsze ten sam:

1. Wykrycie Alert z Zabbix lub Wazuh — zespół reaguje w ciągu minut, nie godzin
2. Ocena Określamy zakres awarii (serwer, baza, sieć) i uruchamiamy plan DR
3. Przywrócenie Odtwarzamy infrastrukturę z backupu według runbooka: serwer → baza → aplikacja → DNS → SSL
4. Weryfikacja Testy sklepu, bazy i płatności oraz raport po incydencie z wnioskami

RTO i RPO ustalamy zanim zdarzy się awaria — nie w trakcie. Runbooki są przetestowane; „backup istnieje” i „backup da się przywrócić” to dwie różne rzeczy.

Co sprawdzamy przy audycie

Zanim wdrożymy monitoring albo przebudujemy backupy, robimy szybki przegląd stanu:

  • Czy kopie żyją poza środowiskiem, które chronią — czy tylko na drugim dysku tego samego hosta
  • Czy ktoś kiedykolwiek odtwarzał backup w izolowanym środowisku
  • Czy alerty mają sensowne progi i trafiają do ludzi, którzy mogą zareagować
  • Czy jest dokumentowany plan DR z RTO, RPO i kolejnością przywracania usług

Więcej o samej usłudze kopii zapasowych znajdziesz na stronie backupów OxCloud. Jeśli potrzebujesz pełnego utrzymania infrastruktury, spójrz też na hosting i wsparcie 24/7.

Z naszej praktyki

Trzy sytuacje, z którymi firmy trafiają do nas najczęściej — i jak je rozwiązaliśmy.

01 Backup · e-commerce

Backup był — ale na tym samym serwerze

Sytuacja. Sklep z dziesiątkami tysięcy zamówień rocznie miał nocne kopie na drugim dysku tego samego hosta. Panel hostingowy świecił na zielono — zespół był spokojny.

Diagnoza. Drugi dysk w RAID to nie offsite. To wciąż ten sam punkt awarii: kontroler, zasilanie, płyta, pożar w serwerowni. Po awarii RAID produkcja i kopie zniknęły naraz.

Rozwiązanie. Backup dwutorowy: lokalny PBS plus replika offsite na S3, szyfrowanie AES-256 i regularne testy przywracania w izolowanym środowisku.

Efekt. Sklep wrócił do bezpiecznej retencji — a zespół wie, że „backup da się przywrócić”, nie tylko że „istnieje”.

02 Monitoring · alerty

Sklep padał w nocy — nikt nie wiedział do rana

Sytuacja. Awaria bazy o 2:40. Pierwszy signal: mail od klienta o 8:15. Kilka godzin bez sprzedaży, a na serwerze nikt nie patrzył na logi.

Diagnoza. Brak zewnętrznego monitoringu HTTP i progów na MySQL. Alerty „były w panelu hostingu”, ale nikt ich nie czytał poza godzinami pracy.

Rozwiązanie. Zabbix z checkami dostępności sklepu, czasu odpowiedzi i stanu bazy. Alerty do Slacka i dyżuru 24/7 — eskalacja w minutach, nie rano.

Efekt. Kolejne incydenty zamykane były, zanim ruch dzienny się rozkręcił. Czas wykrycia spadł z godzin do minut.

03 DR · ransomware

Kopie były — ale dało się je zaszyfrować wraz z produkcją

Sytuacja. Atak ransomware objął katalog produkcyjny i zamontowany udział z backupami. Panel pokazywał „ostatni backup wczoraj” — tylko że wczorajszy też był już zaszyfrowany.

Diagnoza. Brak immutable snapshots i oddzielnych credentials do magazynu kopii. Backup był dostępny z tej samej sieci i konta, co produkcja.

Rozwiązanie. Oddzieliliśmy magazyn offsite, włącziliśmy immutable retention i ograniczyliśmy dostęp do kluczy. Plan DR z kolejnością przywracania przeszedł dry-run.

Efekt. Kolejne przywrócenie poszło z czystej kopii offsite — bez negocjacji z atakującymi i bez tygodni w laboratorium odzyskiwania dysków.

Sprawdź monitoring i backup swojej infrastruktury

Przeprowadzimy audyt monitoringu i kopii zapasowych — luki, konfiguracje, testy odzyskiwania. Raport w 48 godzin.

Bezpłatny audyt
Zabbix + Wazuh
Reakcja 24/7