Сессия Cybee на 69-й IT Press Tour в Любляне
Сессия Cybee на 69-й IT Press Tour в Любляне началась с признания, не связанного с резервным копированием. «Это первый раз, когда мы говорим о Cybee на английском и перед журналистами», — сказал основатель и генеральный директор Cybee Эрик Деронсье, заранее извиняясь за возможные поиски по заметкам. Но выступление получилось достаточно плавным. В течение полутора часов на мероприятии в начале сентября показали один из самых трезвых презентационных блоков, которые мне доводилось видеть: человек, представлявший компанию, продаёт услуги восстановления после катастроф уже более десяти лет и перестал прикидываться, что резервное копирование — самая интересная часть истории. Его суть проста: единственный вопрос, который регулятор или совет директоров задают в критический момент, — восстановился ли бизнес и насколько быстро.
Cybee — французский стартап, зарегистрированный в Лионе как упрощённая акционерная компания с уставным капиталом в 50 000 евро. Он входит в семейную группу ARYME рядом со старшей сестринской компанией Nuabee. Nuabee SAS и Cybee SAS полностью принадлежат семье Деронсье, при этом около 80% акций принадлежат ветви семьи Эрика Деронсье; этот факт указан в презентации, что больше раскрытия собственности, чем обычно дают многие стартапы. Сам Деронсье имеет почти сорок лет опыта в IT и около четверти века в кибербезопасности. Он основал консалтинговую компанию Ysosecure в начале нулевых, занимавшуюся оценкой рисков и планированием непрерывности бизнеса для малого и среднего бизнеса, а в середине десятилетия основал Nuabee, чтобы продавать облачное восстановление после катастроф.
Техническую половину истории представляет главный технический директор Cybee Габриэль Содэн: он работал над платформой DRaaS в Nuabee сначала разработчиком, затем облачным архитектором, и Деронсье представил его как автора концепции продукта. Его профиль — архитектура OpenStack, внутренности Windows и Linux и работа с Restic. Маркетинг и коммуникации обеих компаний ведёт Роман Деронсье, которая присутствовала на сессии. Финансирование — это R&D-заём в 500 000 евро от Bpifrance. Cybee также состоит в Hexatrust, французском консорциуме компаний по кибербезопасности и облакам. Нет венчурного капитала, нет совета директоров, и Деронсье прямо сказал, что цель — оставаться маленькими и независимыми.
История, приведшая к продукту, объясняет многие архитектурные решения. Ещё в начале десятковых, работая в BCP-консалтинге, Деронсье постоянно видел коммерческие предложения от крупных вендоров по ценам, которые были неподъёмны для клиентов среднего рынка. Когда в Европе появился AWS, он собрал proof of concept облачного DR-сервиса с командой AWS France — и это хорошо заработало. Но он ушёл от этой идеи, потому что увидел ту же проблему vendor lock-in, с которой сталкивался с крупными поставщиками десятилетием ранее. Он дождался появления первого европейского публичного облака на OpenStack и основал Nuabee именно на нём. Это решение окупилось позже, когда один крупный провайдер закрыл свой OpenStack — Nuabee без проблем перевёл клиентов на облако Deutsche Telekom, потому что всё было построено на примитивах OpenStack, а не на API одного поставщика. Сегодня продуктивное хранилище Cybee размещено в голландском регионе той платформы, которая также работает в Германии и Швейцарии.
На вопрос, почему не OVHcloud, учитывая французское происхождение и сертификацию SecNumCloud, Деронсье честно ответил, что у него трудные взаимоотношения с основателем OVHcloud, тогда как партнёрство с T‑Systems работает, и добавил, что со временем Cybee, вероятно, доберётся и до OVHcloud.
Почему они отказались от прежнего движка резервного копирования
В течение пяти–шести лет Nuabee использовала CloudBerry Lab (ныне MSP360) как облачное решение для резервного копирования. Кейс 2019 года указывал примерно 2 500 серверов и конечных точек у более чем 100 клиентов и более 1 ПБ облачного хранения. Затем в 2020 году Nuabee подписала контракт распространения с Orange Business, и обороты выросли: продажи стали крупнее, объёмы данных выросли, и старый движок начал давать сбои. Деронсье стал тестировать традиционные продукты и остался разочарован. Потом он наткнулся на Restic — открытый движок, написанный в Германии. Производительность оказалась на высоте, но вокруг был пустой корпус: «Мы обнаружили, что мотор резервного копирования очень‑очень эффективен, но это был только мотор и ничего вокруг». Cybee появилась, чтобы построить «всё остальное» вокруг этого мотора. В качестве референса Restic на масштабе Деронсье привёл CERN: там сервис CBACK давно построен на Restic и обрабатывает мультипетабайтовые архивы с миллиардами записей.
Четыре убеждения Cybee и то, что действительно важно
На слайде с видением компании перечислены четыре аргумента. Первый: облако становится основным местом для копий, а не вторичной копией — Cybee ссылается на исследование аналитиков о росте критичности резервного копирования SaaS‑приложений. Второй: суверенитет — в презентации указано, что три американских гиперскейлера занимают около 70% европейского рынка облаков против примерно 15% у европейских провайдеров. Третий: обратимость — способность перейти от одного поставщика к другому. Четвёртый: производительность и окно резервного копирования, которое не увеличивается, тогда как объёмы данных растут.
Деронсье уделил много времени теме обратимости и назвал её основной причиной существования Cybee. Его аргумент: много инструментов умеют переносить виртуальную машину между гипервизорами, но почти никто не умеет перенести десятилетия архивов из одного проприетарного формата в другой. Клиенты в секторах с долговременным хранением, например в банковской сфере, обязаны сохранять доступность архивов в течение многих лет; оставлять старую систему только для чтения архивов не устраивает регуляторов. Также в европейских тендерах всё чаще предпочитают открытые форматы. Отдельно важно отметить: в рамках правового пакета ЕС плата за смену облачного провайдера будет ликвидирована, что убирает одну из финансовых причин держать долгосрочные архивы локально.
Архитектура и технология
Cybee — это только программное обеспечение, без аппаратных приборов. Сборка выполнена как микросервисная архитектура на Kubernetes; всё критичное по производительности и безопасности написано на Rust, включая агенты для Windows и Linux. Есть две плоскости: плоскость данных отправляет дедуплицированные и зашифрованные блоки напрямую с каждого защищаемого сервера в S3‑совместимое хранилище, так что данные клиента не проходят через платформу Cybee; плоскость управления отвечает за аутентификацию, оркестрацию, менеджер хранилища, менеджер резервных копий, API и интерфейс MCP. MCP-интерфейс специально сделан только для чтения: партнёры могут опрашивать состояние резервных копий из своих систем, но записи через этот интерфейс невозможны. Это сознательное ограничение, заслуживающее похвалы в эпоху, когда многие вендоры прикрепляют агентские интерфейсы к продакшену без должного внимания к рискам.
В стеке много открытых компонентов: ZITADEL для идентификации, RabbitMQ для очередей, OpenBao (форк HashiCorp Vault) для секретов, SpiceDB для контроля доступа на основе отношений. «Сто процентов решения — либо наше, либо открытое ПО», — сказал Деронсье. При этом сам Cybee пока не полностью открыт: Деронсье заявил, что хочет больше возвращать в Restic, компания уже вносит вклад в upstream, и вопрос об открытии большей части стека — это двух‑четырёхлетний горизонт, зависящий от необходимости платить зарплаты. Контрольная плоскость сейчас развернута на T Cloud Public, и Деронсье отметил, что упаковка в Kubernetes делает перенос на OVHcloud или другого провайдера простой задачей, если клиент потребует этого.
Демонстрация вживую
На слайде с пометкой «Demo» не было пояснений, поэтому ведущие показали консоль (пока на французском) и перевели через Google Translate, что вызвало забавные ошибки перевода. Наиболее заметный элемент — CMDB (база конфигурационного учёта), встроенная в продукт резервного копирования: при просмотре сервера видно, физическая это машина или виртуальная, каждый раздел, каждый диск и какой план резервного копирования защищает каждый ресурс. Деронсье объяснил, что при восстановлении инфраструктуры после INCIDENT описание сервера по сути так же важно, как и данные. Демонстрация также показала различие между файловым и образным резервным копированием, и именно здесь инженерная работа Cybee особенно интересна. Restic бэкапит файлы, но не делает образов диска Windows. Cybee более года проводила R&D и разработала стриминговое образное резервное копирование для Windows‑дисков с использованием VSS; Деронсье сказал, что эта функциональность, вероятно, будет первым вкладом Cybee в сообщество Restic.
На демонстрационной виртуалке одновременно работали два режима: образный бэкап для C: (чтобы восстановить ОС) и файловый бэкап для дисков данных (для детализированного восстановления). Это показывает текущее ограничение: сегодня нельзя восстановить отдельные файлы из образного резервного копирования Cybee. На вопрос о планах разработки Деронсье сказал, что базовая возможность для этого существует, но в Cybee её пока не используют и сомневаются в реальной потребности, учитывая текущее поведение клиентов. Это разумная позиция, но я бы хотел видеть её в контракте, потому что правило «ОС в образе, данные в файлах» действует до тех пор, пока кто‑то случайно не сохранит важные данные на C:.
Два дополнительных момента: для баз данных на Linux нет аналога VSS, поэтому нужны модули для каждого движка БД, которые планируются в следующем году; развертывание агента производится через MSI через Group Policy, что важно для развертываний в сотни серверов.
Показатели производительности и откуда они взяты
Заголовочный показатель Cybee — пропускная способность восстановления до 4 ТБ в час на диск. Это реальная цифра, но при условии: требуется использование Extreme SSD tier в T Cloud Public, с допустимыми 100 000 IOPS и 1 ГБ/с, который Деронсье признал дорогим и предназначенным только для клиентов с действительно жёсткими требованиями по RTO. Он оценивает это примерно в десять раз быстрее, чем традиционные продукты при восстановлении из облака. На сайте Cybee сейчас указывается до 3 ТБ/ч, тогда как презентация говорит о 4 ТБ/ч — уточняйте применимый показатель в зависимости от выбранного уровня хранения.
Три кейса клиентов на слайде — все клиенты Nuabee — самые убедительные материалы презентации, потому что содержат состояние «до». Пример: файловый Windows‑сервер объёмом 8 ТБ с 63 миллионами файлов, 8 vCPU и 64 ГБ RAM раньше занимал более 24 часов на инкрементный бэкап и не подлежал восстановлению; на Cybee он делает трёхчасовой ежедневный снапшот с RTO около 10 часов. Сервер пользовательских профилей 4 ТБ с высоким ежедневным изменением раньше не укладывался в 24‑часовой инкремент и восстанавливался 16 часов; на Cybee с Extreme SSD это занимает менее 3 часов на снапшот и RTO 4 часа. Стандартный сервер 200 ГБ сократил восстановление с 2 часов до получаса. Один из клиентов с 63 миллионами файлов позвонил Деронсье за день до сессии: они загружают все счёт‑фактуры компании в AI‑pipeline для анализа — анекдот, иллюстрирующий проблему объёмов: AI‑проекты порождают количество файлов, на которых продукты, разработанные для эпохи локальных LAN‑сетей, просто разваливаются.
Шифрование и клиент, который потерял всё дважды
Cybee шифрует на источнике AES‑256, держит данные зашифрованными в транзите и в состоянии покоя; ключи хранятся в хранилище за пределами инфраструктуры клиента. Это может показаться компромиссом по контролю, пока не услышишь причину: Деронсье описал клиента, у которого злоумышленники зашифровали продуктивные данные, похитили административные учётные данные и уничтожили локальные бэкапы, затем атаковали удалённые копии. Они не смогли добраться до резервных копий в Cybee, потому что ключи доступа к S3‑репозиторию не находились внутри инфраструктуры клиента и их нельзя было украсть из скомпрометированного домена. Тот же клиент был атакован дважды в течение года; с тех пор он делился своим опытом в вебинаре Nuabee. Cybee считает, что без иммутабельного резервного копирования киберустойчивость невозможна — иммутабельность реализована через S3 object lock.
Конкурентная позиция
Слайд с конкурентами достаточно честен и показывает, с кем Cybee ведёт реальную борьбу; Veeam на нём стоит ниже, чем можно было бы ожидать. В сравнительной таблице Cybee, польская Storware, французская Plakar, Zmanda (США), Veeam и Acronis оцениваются по шести критериям: cloud native, открытый формат бэкапа, единый агент для Windows и Linux, интеллектуальная оркестрация и европейский суверенитет. Cybee выставляет себе положительные оценки по всем пунктам — ожидаемо. Полезнее то, что Деронсье сам отметил: Zmanda, теперь принадлежащая BETSOL в США, тоже строит новые продукты на Restic и известна в США и Великобритании, но почти незаметна в Европе. Называть компанию, делающую то же самое, что и ты, перед журналистами — смелый и правильный ход.
По сегментам Деронсье видит, что в компаниях от примерно 250 до 10 000 сотрудников основные конкуренты — Veeam, Commvault, Acronis и иногда Rubrik; он редко сталкивается с Bacula, Atempo, Arcserve, Cohesity, Druva или N‑able в этом сегменте. Около 80% клиентов Nuabee используют Veeam локально, и обычный путь Cybee — начать как дополнительный уровень киберзащиты поверх уже существующей схемы; через год‑два клиенты набирают достаточно уверенности, чтобы отказаться от локальной схемы. Cybee по выбору не поддерживает гипервизоры на уровне VMware или Hyper‑V, считая это дорогим и не в целевом рынке, но признал, что крупная возможность в тысячу ВМ может изменить решение.
Ценовой аргумент Cybee против устоявшихся решений — один из самых резких моментов презентации. Традиционные инструменты хорошо дедуплицируют локально, но плохо при записи в облако, и обычно пишут всё в самый дорогой класс хранения «hot», который в два‑три раза дороже «warm». Cybee делает упор на то, что их архитектура и использование разных классов хранения даёт экономию.
План вывода на рынок и дорожная карта
Развёртывание пройдёт через каналы, которыми Деронсье уже управляет. Внутри Nuabee — существующая база управляемого DRaaS во второй половине текущего года: более 150 компаний, свыше 2 500 критических ВМ примерно на 80% Windows и 20% Linux и около 3 ПБ данных. Развёртывание в продуктивной среде сестринской компании — серьёзный тест. Первая половина следующего года добавляет партнёрство с Orange Business Flexible Recovery, с прицелом на SecNumCloud и EUCS. Вторая половина следующего года открывает продажи для других европейских MSP: сначала франкоязычные, затем остальная Европа.
Дорожная карта продукта: образное резервное копирование Windows плюс файловое резервное копирование Windows и Linux с read‑only MCP в ближайшем релизе на 2 000 ВМ; поддержка баз данных PostgreSQL, Oracle, SQL Server и MongoDB и R&D в области AI в следующем году на 3 000 ВМ; новые дистрибьюторы и поддержка гипервизоров XCP‑ng и Proxmox во второй половине следующего года. Ценообразование начинается от 5 евро за ВМ в месяц, лицензирование по типу — image или file, с двумя моделями: классическая, когда вы приносите своё квалифицированное европейское S3‑хранилище, и бандл‑модель, где хранение включено. При 2 000 ВМ это лицензии на 120 000 евро в год, что показывает, насколько доходы Cybee должны опираться на маржу по хранению и объёмы MSP.
Что важно понимать читателям за пределами Европы
У Cybee нет присутствия в Австралии и нет локального партнёра, поэтому это скорее зеркальная история, чем рекомендация к покупке. Тем не менее три аргумента переносятся прямо. Во‑первую очередь — проблема формата: если ваша организация обязана хранить данные семь или десять лет, а формат резервных копий проприетарный, у вас есть проблема выхода, которую вы, возможно, не оценили. Во‑вторых — перекладывание акцента с «сделан ли бэкап» на «насколько быстро восстановился бизнес». В Австралии регуляторные требования по непрерывности и концентрации поставщиков усиливаются, и наличие архивов, которые можно прочитать независимо от продукта, становится серьёзным аргументом в дискуссиях с регуляторами и в закупках.
В заключение: Cybee — это европейский стартап, который сделал ставку на открытый, высокопроизводительный движок резервного копирования Restic и построил вокруг него облачную платформу, ориентированную на скорость восстановления, суверенитет данных и обратимость. Компания позиционирует себя как нишевый поставщик, дополняющий локальные схемы защиты и постепенно заменяющий их у клиентов, которым критичны короткие RTO и долгосрочный доступ к архивам.





