Verdetto Rapido: per Chi Ha Fretta
< 10 VM, budget limitato: Nakivo — ottimo rapporto qualità/prezzo. 10-100 VM, PMI standard: Veeam — lo standard di riferimento per affidabilità e recovery. 100+ VM, enterprise: Veeam o Commvault per scalabilità e deduplication avanzata. Solo M365 backup: Veeam Backup for Microsoft 365.
Il backup aziendale non è più una questione di "se fare backup" ma di "quanto velocemente posso ripristinare". Nel 2026, con il ransomware che colpisce una PMI italiana ogni 11 secondi e il NIS2 che impone requisiti stringenti di business continuity, scegliere la soluzione di backup giusta è una decisione critica. In questa guida confrontiamo le quattro soluzioni leader: Veeam, Acronis, Nakivo e Commvault.
Perché il Backup Aziendale È Diverso dal Backup Consumer
Un backup aziendale non è una copia su disco esterno o un sync su Dropbox. Le soluzioni enterprise gestiscono scenari che il backup consumer non può affrontare: virtualizzazione (VMware, Hyper-V, Proxmox), database (SQL Server, Oracle, PostgreSQL), backup applicativo (Microsoft 365, SAP), replica site-to-site per disaster recovery, e protezione specifica contro il ransomware con backup immutabili.
RTO e RPO definiti
Recovery Time Objective (quanto tempo per ripristinare) e Recovery Point Objective (quanti dati posso perdere). Un backup aziendale deve garantire RTO < 1 ora e RPO < 15 minuti per i sistemi critici.
Immutable backup
Backup che non possono essere modificati o cancellati per un periodo definito, nemmeno da un admin con credenziali compromesse. Fondamentale contro il ransomware moderno che punta a cancellare i backup.
Verifica automatica del restore
Un backup non testato non è un backup. Le soluzioni enterprise verificano automaticamente che ogni backup sia effettivamente ripristinabile, evitando la scoperta di backup corrotti nel momento peggiore.
Regola 3-2-1-1-0
3 copie dei dati, su 2 media diversi, 1 copia offsite, 1 copia immutabile/air-gapped, 0 errori verificati. La regola evoluta che ogni PMI dovrebbe seguire nel 2026.
Tabella Comparativa: Veeam vs Acronis vs Nakivo vs Commvault
Ecco il confronto dettagliato delle quattro soluzioni sui criteri più rilevanti per una PMI italiana. I dati si riferiscono alle edizioni business/enterprise di ogni piattaforma.
| Criterio | Veeam | Acronis | Nakivo | Commvault |
|---|---|---|---|---|
| Modello di licensing | VUL (per workload protetto) | Per workload o per GB | Per socket o per VM | Per TB gestito |
| Prezzo indicativo (10 VM, 1 anno) | €2.500-5.000 | €2.000-4.500 | €1.200-2.500 | €5.000-10.000+ |
| Facilità d'uso | ⭐ Interfaccia intuitiva, wizard guidati | Buona, interfaccia unificata cyber+backup | Molto semplice, ideale per piccoli team | Complessa, curva di apprendimento ripida |
| Recovery speed (RTO) | ⭐ Instant VM Recovery, Instant Disk Recovery | Instant Restore, buono ma meno maturo | Flash VM Boot, buono per la fascia | Live Recovery, eccellente per enterprise |
| Ransomware protection | ⭐ Immutable backup, Secure Restore, inline scan | Active Protection AI, blockchain notarization | Immutabilità su repository locale | Air gap, anomaly detection, honeypot |
| Backup M365 (Exchange, SharePoint, Teams) | ⭐ Veeam Backup for M365 (prodotto dedicato) | Incluso in Cyber Protect Cloud | Disponibile (add-on) | Disponibile (modulo separato) |
| Backup cloud (AWS, Azure, GCP) | ⭐ Nativo per tutti e tre i cloud provider | AWS e Azure (GCP limitato) | AWS, Azure, Wasabi | Tutti i cloud principali |
| Immutable backup | ⭐ Hardened Repository Linux, S3 Object Lock | Acronis Cloud immutabile | Immutabilità locale su repo Linux | Air gap, WORM storage, S3 Object Lock |
| Deduplication | Inline dedup, buona efficienza | Inline dedup, buona | Inline dedup, buona per la fascia | ⭐ Eccellente, leader nella deduplication |
| Reporting e monitoring | ⭐ Veeam ONE: dashboard complete, SLA tracking | Reporting integrato, buono | Reporting base, sufficiente per PMI | Command Center: enterprise-grade |
| Verifica automatica backup | ⭐ SureBackup: test automatico di restore | Verifica integrità automatica | Screenshot verification | Verifica automatica avanzata |
| Supporto tecnico | Eccellente, anche in italiano via partner | Buono, anche in italiano | Buono, prevalentemente in inglese | Enterprise, prevalentemente in inglese |
Prezzo (10 VM, 1Y)
Veeam: €2.500-5.000
Acronis: €2.000-4.500
Nakivo: €1.200-2.500
Commvault: €5.000-10.000+
Facilità d'uso
Veeam: Intuitiva, wizard guidati
Acronis: Buona, unificata
Nakivo: Molto semplice
Commvault: Complessa
Recovery speed
Veeam: Instant VM/Disk Recovery
Acronis: Instant Restore
Nakivo: Flash VM Boot
Commvault: Live Recovery
Ransomware protection
Veeam: Immutable + Secure Restore
Acronis: Active Protection AI
Nakivo: Immutabilità locale
Commvault: Air gap + honeypot
Backup M365
Veeam: Prodotto dedicato completo
Acronis: Incluso in Cyber Protect
Nakivo: Add-on disponibile
Commvault: Modulo separato
Immutable backup
Veeam: Hardened Repo + S3 Lock
Acronis: Cloud immutabile
Nakivo: Repo Linux locale
Commvault: Air gap + WORM
Verifica automatica
Veeam: SureBackup (best-in-class)
Acronis: Verifica integrità
Nakivo: Screenshot verification
Commvault: Verifica avanzata
Analisi Dettagliata: Veeam Backup & Replication
Veeam è lo standard de facto del backup aziendale per ambienti virtualizzati. Fondato nel 2006, domina il mercato con oltre 450.000 clienti. La piattaforma è nota per l'affidabilità del backup, la velocità del recovery (Instant VM Recovery) e un ecosistema maturo di integrazioni.
Punti di Forza
- Instant VM Recovery: avvio di una VM direttamente dal backup in pochi secondi, senza attendere il restore completo. Ideale per garantire RTO < 15 minuti.
- SureBackup: verifica automatica che ogni backup sia ripristinabile, con test di avvio della VM e verifica applicativa. Elimina il rischio di scoprire backup corrotti durante un'emergenza.
- Hardened Repository: repository Linux immutabile che impedisce la cancellazione o modifica dei backup, anche da admin compromessi. Compatibile con S3 Object Lock per immutabilità cloud.
- Secure Restore: scansione antivirus dei backup prima del ripristino, per evitare di reintrodurre malware nell'infrastruttura durante un recovery post-ransomware.
- Veeam Backup for Microsoft 365: soluzione dedicata per il backup di Exchange Online, SharePoint, OneDrive e Teams. La più completa sul mercato per M365.
- Veeam ONE: monitoring e reporting avanzato con dashboard SLA, capacity planning e alerting proattivo.
Punti di Debolezza
- Prezzo superiore alla media: il licensing VUL non è il più economico. Per micro-imprese con 3-5 VM, il costo per VM è significativo.
- Licensing complesso dopo l'acquisizione Broadcom: il passaggio al modello subscription e i nuovi tier (Foundation, Advanced, Premium) hanno generato confusione.
- Nessuna protezione endpoint nativa: Veeam è specializzato nel backup server/VM/SaaS ma non include antivirus o EDR. Serve uno stack separato per la protezione endpoint.
Analisi Dettagliata: Acronis Cyber Protect
Acronis si distingue per l'approccio "cyber protection": unifica backup, antivirus, anti-ransomware e gestione endpoint in un'unica piattaforma. È particolarmente forte nel canale MSP con Acronis Cyber Protect Cloud.
Punti di Forza
- Piattaforma unificata: backup + cybersecurity in un'unica console. Per una PMI che non vuole gestire stack separati, è un vantaggio operativo.
- Active Protection: rilevamento ransomware basato su AI integrato nel prodotto di backup, con rollback automatico dei file cifrati.
- Blockchain notarization: certificazione dell'integrità dei backup tramite blockchain, utile per requisiti legali e di compliance.
- Pricing competitivo per MSP: il modello pay-per-use di Acronis Cyber Protect Cloud è interessante per MSP che gestiscono molte piccole aziende.
Punti di Debolezza
- Recovery speed inferiore a Veeam: Instant Restore è disponibile ma meno maturo rispetto a Veeam Instant VM Recovery. Il RTO effettivo è generalmente superiore.
- Meno integrazioni enterprise: supporto limitato per ambienti multi-hypervisor complessi e integrazioni con storage enterprise.
- "Jack of all trades": il tentativo di unificare backup e security può significare che nessuna delle due funzionalità raggiunge il livello degli specialisti (Veeam per backup, Bitdefender per endpoint).
Analisi Dettagliata: Nakivo Backup & Replication
Nakivo è la soluzione ideale per le micro-imprese e le PMI con budget limitato. Offre un set di funzionalità sorprendentemente completo per il suo pricing, con un'interfaccia estremamente semplice.
Punti di Forza
- Prezzo aggressivo: il più accessibile delle quattro soluzioni, con licensing per socket o per VM molto competitivo. Ideale per PMI con 3-10 VM.
- Interfaccia ultra-semplice: deployment e configurazione in meno di un'ora. Ideale per team IT piccoli senza specialisti di backup dedicati.
- Flash VM Boot: avvio di VM dal backup simile a Instant VM Recovery di Veeam, a una frazione del costo.
- Supporto multi-piattaforma: VMware, Hyper-V, Proxmox VE, Nutanix AHV, AWS EC2, Microsoft 365.
Punti di Debolezza
- Meno maturo per ambienti complessi: reporting limitato, meno opzioni di integrazione, community più piccola.
- Ransomware protection meno avanzata: immutabilità disponibile solo su repository locale Linux, niente S3 Object Lock nativo.
- Supporto prevalentemente in inglese: nessun team locale in Italia, documentazione solo in inglese.
Analisi Dettagliata: Commvault
Commvault è la soluzione enterprise per eccellenza. Potente, scalabile e completa, ma anche la più complessa e costosa delle quattro. Adatta ad aziende con centinaia di VM, petabyte di dati e team IT strutturati.
Punti di Forza
- Deduplication best-in-class: la tecnologia di dedup di Commvault è la più efficiente, riducendo significativamente lo spazio storage necessario.
- Scalabilità illimitata: gestisce ambienti con migliaia di VM, petabyte di dati e decine di sedi senza degradazione delle performance.
- Air gap e isolamento dati: funzionalità avanzate di isolamento fisico e logico dei backup, ideali per ambienti ad alta sicurezza.
- Supporto database avanzato: backup application-aware per Oracle, SAP, SQL Server, PostgreSQL con granularità superiore.
Punti di Debolezza
- Costo molto elevato: il modello per TB gestito e le licenze enterprise rendono Commvault proibitivo per la maggior parte delle PMI.
- Complessità di gestione: richiede personale dedicato e certificato. La curva di apprendimento è la più ripida delle quattro soluzioni.
- Overengineered per le PMI: la maggior parte delle funzionalità enterprise non viene utilizzata in aziende sotto i 100 utenti.
Matrice Decisionale: Quale Backup per la Tua Azienda
Micro-impresa: < 10 VM, budget limitato
Raccomandazione: Nakivo Backup & Replication
Per aziende con 3-10 VM, nessuno specialista di backup dedicato e budget contenuto. Nakivo offre il 90% delle funzionalità di Veeam al 50% del prezzo. Flash VM Boot garantisce recovery rapido, l'interfaccia semplice riduce i tempi di gestione. Ideale per studi professionali, piccole manifatture e startup.
PMI standard: 10-100 VM
Raccomandazione: Veeam Backup & Replication
Lo standard di riferimento. Instant VM Recovery garantisce RTO < 15 minuti, SureBackup verifica automaticamente ogni backup, Hardened Repository protegge dal ransomware. Il costo superiore è giustificato dall'affidabilità e dalla velocità di recovery. Per una PMI, il costo del downtime supera di gran lunga il delta di prezzo rispetto a Nakivo.
Enterprise: 100+ VM, multi-sede
Raccomandazione: Veeam Premium o Commvault
Per ambienti complessi con centinaia di VM, database enterprise (Oracle, SAP) e requisiti di deduplication avanzata. Veeam Premium offre la migliore combinazione di usabilità e potenza. Commvault è la scelta quando la deduplication e la scalabilità sono priorità assolute e c'è un team dedicato per la gestione.
Solo Microsoft 365 backup
Raccomandazione: Veeam Backup for Microsoft 365
Microsoft non include un backup completo nella licenza M365. Veeam Backup for Microsoft 365 è la soluzione più completa per Exchange Online, SharePoint, OneDrive e Teams. Alternativa valida: Acronis Cyber Protect Cloud con M365 backup incluso, specialmente se già si usa Acronis per il backup server.
Focus Ransomware: Quale Soluzione Protegge Meglio i Backup
Il ransomware moderno non si limita a cifrare i dati aziendali: punta sistematicamente a distruggere i backup prima di lanciare la cifratura. Gli attaccanti cercano le credenziali di accesso ai sistemi di backup, cancellano le copie di sicurezza e solo dopo lanciano il ransomware. Se i backup sono compromessi, l'azienda non ha alternativa al pagamento del riscatto.
Ecco come le quattro soluzioni affrontano questa minaccia:
Strategia anti-ransomware per i backup
Veeam: Hardened Repository Linux (immutabile), S3 Object Lock per cloud, Secure Restore con scan antivirus pre-recovery, inline malware scan durante il backup. La protezione più completa e matura.
Acronis: Active Protection AI integrata nell'agent, Acronis Cloud con immutabilità integrata, blockchain notarization. Buona protezione, specialmente per chi usa Acronis Cloud come target.
Nakivo: Immutabilità su repository Linux locale. Funzionale ma meno opzioni rispetto a Veeam (niente S3 Object Lock nativo, niente scan pre-recovery).
Commvault: Air gap fisico e logico, WORM storage, anomaly detection, honeypot per rilevare tentativi di cancellazione. La soluzione più avanzata per ambienti enterprise ad alta sicurezza.
La raccomandazione per le PMI: implementare la regola 3-2-1-1-0 con almeno una copia immutabile. Veeam Hardened Repository è la soluzione più accessibile e testata per questo scopo. Abbinato a una copia offsite su S3 con Object Lock, garantisce che anche in caso di compromissione totale dell'infrastruttura, i backup restino intatti.
L'Angolo BullTech: Perché Raccomandiamo Veeam
Come Veeam Partner, BullTech Informatica gestisce il backup di oltre 80 aziende lombarde. La nostra scelta di Veeam non è commerciale ma operativa: in 15+ anni di gestione backup, Veeam è la soluzione che ci ha dato il minor numero di problemi in fase di recovery.
Ecco i dati dalla nostra esperienza diretta:
- Tasso di successo recovery: 99,8% su oltre 200 restore effettuati negli ultimi 3 anni.
- Tempo medio di recovery: 22 minuti per Instant VM Recovery di una VM da 50 GB.
- Zero casi di backup corrotti da quando utilizziamo SureBackup per la verifica automatica quotidiana.
- 3 recovery post-ransomware riusciti nel 2025, tutti grazie a Hardened Repository immutabile con recovery completo in meno di 4 ore.
Lo Stack di Backup BullTech
Veeam Backup & Replication con Hardened Repository per il backup on-premise, Veeam Backup for Microsoft 365 per la protezione M365, replica offsite su storage S3 con Object Lock immutabile, e il nostro servizio di business continuity gestita con monitoraggio proattivo 24/7 dei job di backup e test di restore trimestrali.
FAQ: Backup Aziendale 2026
Qual è la migliore soluzione di backup aziendale nel 2026?
Dipende dalla dimensione e dalle esigenze. Per PMI con 10-100 VM, Veeam Backup & Replication è lo standard di riferimento per affidabilità, velocità di recovery e ecosistema di integrazioni. Per micro-imprese con meno di 10 VM e budget limitato, Nakivo offre un ottimo rapporto qualità/prezzo. Per ambienti enterprise complessi con 100+ VM, Veeam o Commvault offrono la scalabilità necessaria.
Quanto costa Veeam Backup per una PMI con 10 server?
Veeam utilizza un modello di licensing basato su VUL (Veeam Universal License). Per 10 server/VM, il costo si aggira tra 2.500 e 5.000 euro/anno per la subscription, a seconda della edizione (Foundation, Advanced, Premium) e del supporto scelto. Il costo totale include anche lo storage per i backup, la gestione e il monitoraggio.
Il backup di Microsoft 365 è incluso nella licenza Microsoft?
No. Microsoft 365 include solo una retention limitata (93 giorni per Exchange Online, 30 giorni per SharePoint/OneDrive nel cestino). Microsoft stessa raccomanda un backup di terze parti nel Shared Responsibility Model. Per un backup completo di Exchange, SharePoint, OneDrive e Teams serve una soluzione dedicata come Veeam Backup for Microsoft 365 o equivalenti. Approfondisci nella nostra guida al backup Microsoft 365.
Cos'è un immutable backup e perché è importante contro il ransomware?
Un immutable backup è un backup che non può essere modificato, cancellato o crittografato per un periodo definito, nemmeno da un amministratore con credenziali compromesse. È fondamentale contro il ransomware perché gli attaccanti moderni tentano sistematicamente di cancellare i backup prima di lanciare il ransomware. Con backup immutabili, anche se l'attaccante compromette l'intera infrastruttura, i backup restano intatti.
Ogni quanto devo testare i backup aziendali?
Best practice: test di restore almeno una volta al trimestre per i sistemi critici, e almeno una volta all'anno per tutti gli altri sistemi. Con Veeam SureBackup, è possibile automatizzare la verifica dei backup ogni giorno. La direttiva NIS2 richiede esplicitamente test periodici dei piani di business continuity e disaster recovery, quindi documentare i test è anche un requisito di compliance.
Il team di esperti IT di BullTech Informatica condivide analisi, guide e best practice per la sicurezza e la gestione IT aziendale.