威聯通科技 (QNAP) 日前宣布推出企業級備份解決方案 HDP for Business Beta,將既有的 x86 架構 QNAP NAS 直接轉化為集中備份與復原驗證中心,不需額外採購專用備份設備。此舉將 QNAP 的定位從備份儲存目的地推進到備份軟體平台,正面切入原本由 Veeam、NAKIVO、Acronis 等軟體廠商競逐中的企業備份市場。
這款產品有四項值得注意的設計。第一,單一軟體涵蓋 VMware、Hyper-V、Proxmox 三種虛擬化平台,加上 Windows 端點、Nutanix 與 NetApp 檔案伺服器、Oracle 與 SQL Server 資料庫。第二,內建不可變備份、Airgap+ 排程斷電隔離與 3-2-1-1-0 異地副本三道防線。第三,每次備份完成後自動在備份伺服器上還原並開機測試,全程錄影作為稽核證據。第四,不依受保護的伺服器或虛擬機數量計費,唯一付費項目為多站台集中管理授權。
根據該公司的說法,企業備份最大的盲點在於「有備份,卻不確定災難發生時能否成功還原」,因此 HDP for Business 將自動還原驗證與全程錄影列為核心。這個訴求與 Veeam、Sophos 兩家廠商在 2026 年發布的調查報告方向一致,本文後段將進一步分析。
CyberQ 測試了 HDP for Business Beta ,該軟體已在 QNAP App Center 開放下載,首波支援 QuTS hero h6.0.0 及後續版本,QTS 版本將陸續推出。實際安裝與功能實測將另文刊出。
產品架構解析
HDP for Business 產品頁 提到,該軟體採用「管理伺服器 + 備份伺服器」的兩層架構。管理伺服器負責站台設定、排程與跨站台監控,備份伺服器負責實際接收備份資料並執行驗證。管理伺服器支援備援機制,備援機由管理員手動一鍵升級接手,各站台排程備份不中斷。
支援的備份來源
| 類別 | 支援項目 | 備註 |
|---|---|---|
| 虛擬機器 | VMware by Broadcom、Microsoft Hyper-V、Proxmox VE 8.x 至 9.x | HDP for Business 具備支援 Proxmox 能力 |
| 端點 | Windows PC / Windows Server | 需安裝代理程式 |
| 檔案伺服器 | Nutanix、NetApp、QNAP NAS、SMB / rsync | 支援協定層級備份 |
| 資料庫 | Oracle、Microsoft SQL Server | |
| SaaS | 要採用 HDP for SaaS | Microsoft 365 與 Google Workspace 需另用 HDP for SaaS |
三道原生防線
第一道是不可變備份 (Immutable Backup)。備份寫入 NAS 後即刻鎖定,在設定的保留期限內,連系統管理員也無法竄改或刪除。此功能需搭配 QuTS hero 作業系統,實作基礎推測為 ZFS 快照與 WORM 機制 (待查)。
第二道是 Airgap+ 實體隔離。備份伺服器可設定在非備份時段自動關機,攻擊者即使已取得網域管理員權限,也無法對一台已離線的設備進行橫向移動。
第三道是異地與雲端副本。系統可將備份複製至 QNAP 自家的 QuObjects 地端物件儲存、myQNAPcloud Object 雲端物件儲存,以及 Amazon S3、Wasabi 等 S3 相容公有雲,並可對雲端副本套用 Object Lock。三道防線合計對應 3-2-1-1-0 原則中的「1 份離線或不可變」與「0 個還原錯誤」。
備份驗證與即時還原
備份驗證 (Backup Verification) 是本次發表最具差異化的功能。每次備份完成後,系統自動在備份伺服器上執行還原與開機測試,並將過程錄製成影片。驗證在備份伺服器上執行,不動用正式環境的 Hypervisor 資源。對需要通過 ISO 27001 或內部稽核的企業而言,這段影片可直接作為「備份可還原」的客觀證據,取代過去人工填寫的還原測試紀錄。
即時還原 (Instant Restore) 則讓 IT 團隊在正式伺服器停機時,直接在備份伺服器上以虛擬機形式掛載備份檔並開機接手服務。兩項功能皆需安裝 Virtualization Station,換言之備份伺服器本身需具備足夠的 CPU 與記憶體來運行驗證用虛擬機。
跨站台集中管理
總部 IT 人員登入管理伺服器一次,即可監看各據點的備份健康狀態。管理伺服器故障時,備援伺服器已即時同步站台設定,由管理員手動升級接手。此設計的目標客群為多分支機構的企業與 MSP 服務商。
授權模式與總體擁有成本
HDP for Business 不依受保護的伺服器、虛擬機或端點數量計費,唯一付費項目為「多站台集中管理授權」。Beta 期間一台管理伺服器可納管的整體架構以 4 台 QNAP NAS 為上限 (含管理與備份伺服器),正式版將提供擴充納管數量的授權方案,價格尚未公布。
CyberQ 觀察,這與市場主流計費方式形成明顯對比。Veeam 採用 VUL (Veeam Universal License) 依受保護工作負載計價,Acronis 依裝置數訂閱,NAKIVO 永久授權依 CPU 插槽計價。如果採用 QNAP 這種 HDP for Business 方案,三年累積可省下的軟體授權費用至少是上萬美元到數萬美元,看你使用的儲存設備規模和要備份的伺服器數量。
| 方案 | 計費單位 | 備份主機 | 不可變備份 | 自動還原驗證 |
|---|---|---|---|---|
| QNAP HDP for Business | 多站台管理授權 (Beta 免費,4 台 NAS 上限) | 既有 x86 QNAP NAS | 需 QuTS hero | 內建,含錄影 |
| Synology Active Backup for Business | 免授權 | 既有 Synology NAS | 依機型與 DSM 版本 (待查) | 有備份驗證,錄影功能待查 |
| Veeam Backup & Replication | VUL 依工作負載 | 獨立 Windows 或 Linux 伺服器 | 支援 Hardened Repository 與 Object Lock | SureBackup 需額外設定 |
| NAKIVO Backup & Replication | 永久授權依插槽或訂閱依工作負載 | 可安裝於 QNAP NAS | 支援 | 有 |
對 QNAP 而言,此模式的商業邏輯很清楚。軟體本身不收費或低收費,利潤來自 NAS 硬體銷售與 myQNAPcloud 雲端儲存訂閱。對已有 QNAP NAS 的企業而言,導入成本接近零。對尚未有 QNAP NAS 的企業,則需將 NAS 採購費用納入 TCO 計算,並與現有備份軟體續約費用比較。
系統需求方面,ARM 架構機型完全不支援。管理伺服器需 4 核心以上處理器與 8 GB 以上記憶體,規格較低的 x86 機型可加入站台擔任備份伺服器。不可變備份需 QuTS hero,即時還原與備份驗證需 Virtualization Station。若要同時滿足三項需求,實際上等於指定 QuTS hero 且記憶體充足的中高階機型。
備份市場趨勢分析
CyberQ 分析,HDP for Business 的功能設計並非憑空而來,而是對應 2026 年備份市場五個明確的趨勢。
趨勢一,備份儲存庫已成為勒索攻擊的首要目標
Sophos 於 2026 年 7 月發布的 State of Ransomware 2026 報告,調查 17 個國家共 2,158 位 IT 與資安決策者,發現 96% 的勒索攻擊會鎖定備份儲存庫,其中 76% 成功入侵備份。Sophos 於 2024 年的專題研究亦指出,備份遭破壞的組織,其復原成本中位數為 300 萬美元,備份完好的組織則為 37.5 萬美元,相差 8 倍。攻擊者已明確理解「有乾淨備份的企業沒有付贖金的理由」,因此入侵後的第一步往往是刪除或加密備份,而非加密正式資料。
這解釋了為何不可變備份與 Airgap 已從加值功能變成基本要求。HDP for Business 的三道防線直接對應此趨勢,其中 Airgap+ 排程斷電的設計較為少見,多數軟體廠商的隔離方案仍停留在網路層或帳號權限層。
趨勢二,「有信心能還原」與「實際還原成功」之間存在巨大落差
Veeam 於 2026 年 4 月發布的 Data Trust and Resilience Report 2026 ,調查全球 900 多位資深 IT、資安與風險主管。90% 的組織表示有信心在 RTO 內從資安事件復原,但在遭遇勒索攻擊且資料受影響的組織中,僅 28% 完整還原所有資料,44% 還原不到 75%。平均而言,受攻擊組織僅還原 72% 的受影響資料。
Sophos 2026 的資料則顯示,透過備份還原的比例從前一年的 54% 上升至 66%,55% 的受害組織在一週內恢復營運。兩份報告的共同結論是,備份基礎建設投資正在增加,但「證明可還原」仍是多數組織的缺口。Veeam 報告列出的四項關鍵實務中,「透過真實測試與驗證證明可還原」排名第三。
HDP for Business 的自動還原驗證與錄影存證,正是針對這個缺口設計。這也是本次發表中最值得實測的功能,包括驗證所需時間、對備份伺服器資源的佔用、錄影檔案大小與保存策略。
趨勢三,身分入侵取代漏洞利用成為主要入口
Sophos 2026 報告首次發現,79% 的勒索攻擊從身分入侵開始,取代已連續三年居首的軟體漏洞利用。67% 的受害組織確認勒索事件與其最嚴重的身分攻擊為同一事件。在憑證遭竊為根本原因的案例中,97% 的組織已啟用 MFA,顯示單純啟用 MFA 已不足以防禦。
這對備份架構的意義在於,攻擊者取得管理員憑證後,任何依賴帳號權限保護的備份都會失效。HDP for Business 強調「即使擁有管理員憑證也無法觸及備份」,不可變備份在保留期內連管理員也無法刪除,Airgap+ 讓設備在攻擊當下實體離線。這兩項設計的價值,必須放在身分入侵成為主流的脈絡下理解。
趨勢四,Hypervisor 多元化推升跨平台備份需求
CyberQ 觀察,其實從美國大廠 Broadcom 於 2023 年 11 月完成收購 VMware 後,取消永久授權、改為以核心數計價的訂閱制,中小型環境的續約報價普遍上漲 3 至 10 倍。CloudBolt 於 2026 年 2 月對北美 302 位 IT 決策者的調查顯示,86% 正在縮減 VMware 部署規模,但僅 4% 完成全面遷移,多數採取分階段、分工作負載的漸進式轉移。Gartner 預估至 2028 年,約 35% 的現有 VMware 工作負載將移轉至其他平台。
CyberQ 認為,這已經造成一個實際問題。企業在過渡期間同時執行 VMware 與 Proxmox 或 Hyper-V,備份軟體必須同時支援新舊平台。Veeam 於 2024 年加入 Proxmox 支援被視為 Proxmox 進入企業市場的轉捩點。HDP for Business 首發即支援 VMware、Hyper-V 與 Proxmox VE 8.x 至 9.x,且為 QNAP 產品線中唯一支援 Proxmox 的備份軟體,這畢竟是趨勢,需要採用。
趨勢五,NAS 廠商從備份目的地轉型為備份平台
Synology 的 Active Backup for Business 免授權隨 NAS 附贈,多年來已在中小企業市場建立「NAS 買了,備份幾乎免費」的認知。QNAP 過去採取的策略是與 Veeam、NAKIVO 合作,取得 Veeam Ready 認證、提供 NAKIVO 一鍵安裝,自家的 Hyper Data Protector 則定位為輕量的 PC 與 VM 備份工具。
HDP for Business 則意味著策略轉向。QNAP 將備份產品線統一為 HDP 品牌,分為 Business、PC/VM、SaaS、WordPress 四條線,其中 Business 線直接對標 Synology Active Backup for Business,並以 Proxmox 支援、Airgap+、錄影驗證與跨站台管理作為差異化。市場研究機構 Market Growth Reports 估計全球資料備份與復原市場 2026 年規模約 73 億美元,至 2035 年將成長至 171 億美元,年複合成長率 9.8%,NAS 廠商顯然不願只扮演儲存目的地的角色。
與其他軟體的定位
對 Synology Active Backup for Business 用戶而言,HDP for Business 的直接優勢為 Proxmox 支援、Airgap+ 排程斷電與錄影驗證。對 Veeam 用戶而言,QNAP 方案的優勢在授權成本。值得注意的是,QNAP 同時維持 Veeam Ready 認證與 NAKIVO 合作關係,是後續觀察重點。









