Serwer backupu bywa traktowany jak zaplecze infrastruktury – coś, co po prostu ma działać. Tymczasem to właśnie on jest dziś jednym z pierwszych celów ataku ransomware – jeśli atakujący przejmie serwer backupu działający na Windows Server, może usunąć kopie zapasowe, zanim ofiara zorientuje się, że w ogóle doszło do ataku. Veeam odpowiedział na to ryzyko najgłębszą zmianą architektoniczną w historii swojego flagowego produktu – Veeam Backup & Replication 13 (VBR13).
Przez lata Veeam Backup & Replication działał wyłącznie na Windows Server, co mimo dojrzałości samego produktu oznaczało, że serwer backupu dziedziczył całą powierzchnię ataku systemu Windows: aktualizacje, konta administracyjne, usługi RDP, podatności w komponentach systemowych. W praktyce serwer, który miał być ostatnią linią obrony przed ransomware, sam bywał wektorem ataku.
Veeam Backup & Replication 13, którego pierwsza wersja (13.0.0) trafiła na rynek we wrześniu 2025 roku, wprowadza nowy model wdrożenia – Veeam Software Appliance (VSA). To gotowy, wstępnie utwardzony obraz systemu (dystrybuowany jako OVA/ISO) działający na Linuksie, zamiast instalacji na istniejącym Windows Server.
Bezpieczeństwo jako domyślne ustawienie
Kluczowa różnica nie leży wyłącznie w zmianie systemu operacyjnego, lecz w podejściu „Secure by default”:
- Wstępne utwardzenie zgodne z DISA-STIG i FIPS – appliance startuje w skonfigurowanym, bezpiecznym stanie, bez potrzeby ręcznego hardeningu.
- Brak dostępu SSH i zablokowane konto root – ograniczenie powierzchni ataku administracyjnego.
- Uwierzytelnianie certyfikatowe zamiast haseł – eliminacja klasycznego wektora ataku metodą brute-force czy phishingu poświadczeń.
- Domyślnie niezmienny wbudowany magazyn (immutable storage) – kopie zapasowe są chronione przed nadpisaniem czy usunięciem od pierwszego uruchomienia, bez dodatkowej konfiguracji.
Veeam Backup & Replication 13.1 – kolejny krok, lipiec 2026
W lipca 2026 roku Veeam opublikował wersję 13.1, opisywaną jako największa aktualizacja platformy Veeam Data Platform od czasu premiery VBR13. Rozwija ona model VSA i dodaje funkcje odpowiadające bezpośrednio na aktualne zagrożenia.
Twardsza ochrona przed ransomware i zagrożeniami wewnętrznymi
- rozszerzone opcje niezmiennych magazynów kopii zapasowych,
- bardziej granularna kontrola dostępu oparta o role (RBAC),
- rozszerzona integracja z systemami SIEM, ułatwiająca reagowanie na incydenty w czasie rzeczywistym.
Nowe platformy wirtualizacyjne pod ochroną
Wersja 13.1 rozszerza wsparcie o kolejne hypervisory – co ciekawe, obejmuje to technologie, o których pisaliśmy już wcześniej na naszym blogu:
- Red Hat OpenShift Virtualization – platforma, którą opisywaliśmy szerzej jako alternatywę dla VMware, zyskuje teraz natywne wsparcie backupu Veeam,
- Citrix XenServer – kolejny hypervisor opisany we wcześniejszym wpisie, również doczekał się wsparcia backupu w VBR 13.1.
To praktyczna wskazówka dla organizacji, które migrują z VMware pod presją zmian licencyjnych Broadcom – niezależnie od wybranej platformy docelowej, Veeam pozostaje spójnym elementem strategii backupu.
Wydajność: BLAKE3 i gRPC
Wersja 13.1 wprowadza także optymalizacje silnika backupu i transportu danych, wykorzystując algorytm haszowania BLAKE3 (szybszy od wcześniej stosowanych rozwiązań) oraz komunikację gRPC między komponentami, co przekłada się na krótszy czas wykonywania zadań backupowych i mniejsze obciążenie infrastruktury.
Migracja z Windows na Linux – na co uważać
Przejście z klasycznego Veeam Backup & Replication 12.x działającego na Windows Server do nowego Veeam Software Appliance nie jest automatyczne i wymaga zaplanowania:
- migracja wdrożenia z wersji Windows do Veeam Software Appliance jest wspierana wyłącznie z buildów z gałęzi 13.0.x,
- organizacje planujące migrację powinny pozostać na wersji 13.0.2 lub 13.0.3 do czasu jej zakończenia, zanim przejdą na gałąź 13.1,
- warto potraktować migrację jako osobny projekt – z inwentaryzacją zadań backupowych, repozytoriów i integracji – a nie jako zwykłą aktualizację w tle.
Dla kogo jest VBR 13/13.1
Nowa architektura ma największe znaczenie dla organizacji, które:
- traktują ochronę przed ransomware jako priorytet i chcą wyeliminować Windows Server jako potencjalny wektor ataku na infrastrukturę backupu,
- podlegają wymogom zgodności regulacyjnej (np. sektor finansowy, publiczny, ochrona zdrowia) i potrzebują platformy zgodnej z DISA-STIG czy FIPS od razu po wdrożeniu,
- migrują obciążenia z VMware na inne platformy wirtualizacyjne (OpenShift Virtualization, XenServer) i potrzebują backupu, który nadąża za tą zmianą,
- chcą ograniczyć nakład pracy administracyjnej związanej z utrzymaniem systemu operacyjnego serwera backupu.
Podsumowanie
Veeam Backup & Replication 13 to coś więcej niż kolejna wersja produktu – to zmiana filozofii, w której bezpieczeństwo platformy backupu przestaje być czymś, co administrator musi samodzielnie skonfigurować, a staje się cechą wbudowaną od pierwszego uruchomienia.
Zastanawiasz się, jak bezpiecznie zaplanować migrację z Veeam Backup & Replication na Windows Server do nowego Veeam Software Appliance, albo jak dobrać strategię backupu do platformy wirtualizacyjnej, na którą migrujecie? Skontaktuj się z nami – pomożemy zaplanować i przeprowadzić migrację bez ryzyka dla ciągłości ochrony danych.