La reprise après sinistre (DR) et la continuité d’activité sont un aspect essentiel de l’informatique d’entreprise depuis des décennies. Qu’il s’agisse de tremblements de terre, d’inondations ou de coupures de courant, la DR veille à la continuité des opérations.
Mais plus récemment, la DR a dû prendre en charge bien davantage. Les rançongiciels sont désormais devenus l’une des principales raisons de mettre en place un plan et des technologies de DR. Une perturbation majeure comme celle qu’a connue Colonial Pipeline peut suffire à mettre une entreprise en faillite.
« Les fournisseurs se sont traditionnellement concentrés sur la protection des données contre les pannes de courant, les défaillances système et les catastrophes naturelles, et ont eu tendance à se focaliser sur certaines défenses réseau au niveau du périmètre, explique Siamak Nazari, PDG et cofondateur de Nebulon. Lors d’une cyberattaque, ce ne sont pas seulement les données qu’il faut protéger : c’est véritablement toute l’infrastructure physique qui est exposée, des applications et des systèmes d’exploitation jusqu’aux micrologiciels bas niveau et au BIOS.
« Les entreprises ont besoin de solutions de protection, de réponse et de reprise encore plus sophistiquées que celles qui étaient disponibles il y a seulement deux ans. »
Voir aussi les meilleures solutions de continuité d’activité
Qu’est-ce que la reprise après sinistre ?
La DR comporte plusieurs facettes. Elle comprend des éléments matériels, comme un centre de données redondant vers lequel l’entreprise peut basculer lors d’un incident. Dans certains cas, elle repose sur le même équipement installé sur plusieurs sites, chacun répliquant les données vers une autre unité similaire. Mais elle nécessite également des logiciels pour orchestrer le déplacement des données, des technologies de sauvegarde et de restauration garantissant la disponibilité d’une copie à jour des données, ainsi que la capacité à récupérer rapidement les systèmes et les données.
À l’ère du cloud, les grands fournisseurs cloud prennent en charge l’infrastructure sous-jacente. Il suffit d’une connexion au cloud. Quelle que soit sa mise en œuvre, le concept reste le même : remettre les systèmes en service aussi rapidement que possible, avec un minimum de pertes de données.
Reprise après sinistre et rançongiciels
En cas d’attaque par rançongiciel, l’entreprise doit pouvoir accéder à une copie intacte de ses données afin de refuser de se plier aux exigences des cybercriminels.
« Le paysage actuel des cybermenaces exige des entreprises qu’elles soient aussi bien préparées que possible aux attaques par rançongiciel et aux autres sinistres, et qu’elles prennent des mesures pour garantir la résilience de leurs données, explique Andrew Silva, responsable du marketing technique chez Zerto, une entreprise de Hewlett Packard Enterprise (HPE).
Selon Silva, une approche résiliente nécessite de faire évoluer la manière dont l’informatique envisage les rançongiciels : ne plus se concentrer exclusivement sur la prévention des attaques, mais se préparer à l’éventualité d’une attaque. Elle doit également inclure une solution de reprise garantissant l’accès aux données, sans interruption ni perte de données, en cas d’attaque, afin que les opérations puissent reprendre sans délai.
Par exemple, les instantanés sont utilisés pour améliorer les objectifs de point de reprise (RPO) et de délai de reprise (RTO). Mais cette approche fonctionne comme un appareil photo, en capturant l’image d’un environnement à un moment précis. Ce type de technologie de sauvegarde et de DR offre des RPO mesurés en heures.
Silva recommande plutôt la protection continue des données (CDP) comme meilleur moyen d’obtenir une reprise en temps réel après une attaque par rançongiciel. Cela dit, de nombreux fournisseurs continuent d’utiliser les instantanés comme l’un des éléments d’une protection globale contre les sinistres et les rançongiciels.
« La croissance explosive des rançongiciels, qui menacent pratiquement toutes les entreprises de tous les secteurs, a accru l’importance de la cyberrésilience en tant que composante essentielle de la planification de la reprise après sinistre, explique Sonya Duffin, experte en rançongiciels et en protection des données chez Veritas Technologies. […] L’objectif d’un rançongiciel est de paralyser les opérations, comme le ferait un sinistre traditionnel.
« Pour ne rien arranger, les rançongiciels en tant que service sont devenus un modèle économique lucratif, et les attaquants ne cessent d’imaginer des moyens créatifs de s’infiltrer dans les environnements informatiques pour capturer les données et les prendre en otage. »
Voir les meilleures solutions de sauvegarde contre les rançongiciels
La DR s’oriente vers une protection et une résilience accrues des données
En conséquence, le marché de la reprise après sinistre évolue en mettant davantage l’accent sur la protection et la résilience des données, afin de garantir qu’une entreprise puisse reprendre rapidement ses activités après une attaque par rançongiciel, sans avoir à payer la rançon.
Cela signifie que les solutions actuelles de reprise après sinistre doivent s’intégrer à une stratégie de confiance zéro à l’échelle de l’entreprise et inclure des fonctionnalités telles qu’un stockage immuable et inaltérable avec une horloge de conformité gérée en interne pour protéger les sauvegardes, une visibilité complète sur l’ensemble des environnements de données, la détection des anomalies pilotée par l’IA pour optimiser la rapidité de reprise, ainsi que de vastes options de sauvegarde et de récupération dans les environnements multicloud.
À bien des égards, la DR tente de rattraper la montée en puissance des cybercriminels. Le coût mondial des rançongiciels est passé de 325 millions de dollars US à 20 milliards de dollars US entre 2016 et 2021 et, en moyenne, seulement 65 % des données chiffrées ont été restaurées après le paiement d’une rançon. Cela signifie que les entreprises doivent repenser leur stratégie de DR pour les cas d’usage liés aux rançongiciels, car les solutions traditionnelles de protection des données et les plans de DR peuvent ne pas être efficaces.
« La cyberreprise est un cas d’usage différent qui nécessite une solution moderne de protection des données, de nouveaux plans et procédures de DR, ainsi qu’une équipe d’intervention aux compétences multiples pouvant inclure l’informatique, la DR, la sécurité, le juridique, une entreprise d’assurance cyber tierce et d’autres prestataires de services tiers, explique Darpan Thaker, directeur senior de la gestion des produits chez Sungard Availability Services. Les entreprises doivent s’assurer que toutes ces parties travaillent comme une équipe unie afin de remplir leurs rôles et responsabilités, ce qui accroît également la complexité globale de la reprise après une attaque par rançongiciel. »
Voir aussi les meilleurs services de suppression et de récupération après rançongiciel
Qu’est-ce que la DR en tant que service ?
Autre évolution récente de la DR : elle devient un service à la demande. De nombreux fournisseurs proposent désormais la reprise après sinistre en tant que service (DRaaS), un bon moyen d’intégrer la reprise après sinistre à des solutions avancées de sécurité et de protection des données.
Les sauvegardes locales suffisent généralement à récupérer les systèmes informatiques après une défaillance de serveur ou d’autres problèmes courants. Mais un sinistre touchant l’ensemble d’un site pourrait détruire ces sauvegardes et entraîner une interruption majeure ainsi qu’une perte de données pour l’entreprise. Les solutions DRaaS peuvent contribuer à garantir une continuité d’activité complète et fiable.
Principales solutions de DR intégrant des fonctionnalités de sécurité
eSecurity Planet a évalué de nombreuses solutions de reprise après sinistre en mettant l’accent sur les fonctionnalités de sécurité. Voici nos meilleurs choix, fondés sur notre analyse du marché de la DR.
Zerto
Le basculement et le retour arrière automatisés de Zerto permettraient de récupérer les fichiers chiffrés, les applications de machines virtuelles (VM), les sites et les données en quelques minutes après l’apparition d’une infection. L’équipe informatique sélectionne dans le journal un point de contrôle antérieur à l’attaque et revient à l’état non infecté.
Principaux critères différenciants
- L’approche de Zerto privilégie la protection continue des données plutôt que la sauvegarde périodique.
- La technologie de journalisation aide les utilisateurs à améliorer les RPO/RTO et élimine la nécessité de planifier les sauvegardes, les fenêtres de sauvegarde et les instantanés.
- La réplication permanente garantit la protection de chaque modification apportée aux applications au moment où elle se produit, en enregistrant continuellement les changements.
- Les RPO sont mesurés en secondes.
Druva
Le système de protection et de gestion des données cloud de Druva intègre la DR, la sauvegarde et la protection contre les rançongiciels. Il permet de protéger et de gouverner de manière centralisée les données de plusieurs applications logicielles en tant que service (SaaS).
Principaux critères différenciants
- Les instantanés de référence permettent de récupérer rapidement les données.
- Que les utilisateurs disposent de Microsoft 365, Google ou Salesforce, ils peuvent orchestrer la gestion des données SaaS, réduire la complexité et alléger la charge administrative.
- Les utilisateurs bénéficient d’un déploiement en 15 minutes avec une charge d’administration quasi nulle.
- L’architecture de Druva centrée sur les métadonnées prend en charge la gestion et la sécurité des données dans le cloud, avec une conservation à long terme et la conformité réglementaire.
- Druva offre une visibilité centralisée sur les données distribuées à l’échelle mondiale.
- La classification intelligente des données et la recherche fédérée facilitent leur découverte.
- Aucun matériel n’est à entretenir ou à prendre en charge.
Arcserve
Arcserve Cloud Services est la solution DRaaS d’Arcserve qui protège à la fois les systèmes d’entreprise physiques sur site et les systèmes de stockage de données cloud. Cloud Services intègre la sauvegarde, le stockage et la protection des données afin de fournir à la demande des fonctionnalités de reprise après sinistre et de sécurité. La solution est conçue pour simplifier la gestion de la sauvegarde et de la récupération des données et remettre rapidement les systèmes en ligne. Les entreprises peuvent répliquer les images de sauvegarde de OneXafe, ShadowXafe, OneXafe Solo ou ShadowProtect vers Arcserve Cloud Services, qui fournit les outils nécessaires au maintien de l’activité.
Principaux critères différenciants
- Un cloud tolérant aux pannes est disponible pour la reprise après sinistre.
- Le stockage cloud peut être personnalisé pour répondre aux besoins d’environnements informatiques de tailles et de configurations diverses.
- Cloud Services gère et surveille de manière centralisée tous les comptes, ainsi que le basculement en cas de sinistre, sans intervention d’un tiers.
- Les fonctionnalités réseau permettent aux clients d’exécuter des réseaux dans le cloud d’Arcserve comme ils le feraient sur site.
- Cloud Services fonctionne sur toutes les plateformes et dans tous les emplacements.
- La résilience unifiée des données permet une protection et une gestion des données tout-en-un.
- La solution intègre des options de cybersécurité et de stockage immuable qui évoluent horizontalement à moindre coût.
Sungard AS
Sungard Availability Services (Sungard AS) évolue dans le domaine de la DR depuis des décennies. Sa suite de produits Cloud Recovery fournit un accord de niveau de service (SLA) RTO entièrement géré et assorti de pénalités financières, pour les serveurs physiques, virtuels et IBM iSeries. L’entreprise a récemment ajouté une nouvelle offre Cyber Incident Recovery, qui améliore la capacité des clients à récupérer les données compromises lors d’une cyberattaque.
Principaux critères différenciants
- Trois niveaux de SLA RTO validé, de deux à huit heures, permettent d’aligner les RTO sur les exigences métier et d’optimiser la reprise.
- SLA RTO à plusieurs niveaux associé à DRVerify Automated Testing.
- La solution prend en charge les serveurs physiques x86, les machines virtuelles et les serveurs IBM iSeries.
- L’offre Cyber Incident Recovery fournit une sauvegarde immuable et isolée du réseau pour la récupération des données, avec au moins une copie de sauvegarde hors ligne.
- La gestion des identités et des accès avec contrôle d’accès basé sur les rôles et authentification multifacteur est disponible.
- Un environnement en salle blanche est possible pour l’analyse forensique et l’identification rapide de points de reprise sains.
- La simulation de cyberreprise est disponible pour valider les sauvegardes immuables et isolées du réseau, ainsi que les plans et procédures de récupération des données.
Veritas
Veritas NetBackup utilise des politiques et des services élastiques pour assurer la protection des données et simplifier les opérations à grande échelle, sur toutes les charges de travail, notamment les applications traditionnelles, de plateforme en tant que service (PaaS), SaaS et basées sur des conteneurs. La solution assure une protection sécurisée des charges de travail en périphérie, sur site et dans le cloud, réduisant les lacunes en matière de protection des données.
Principaux critères différenciants
- Les analyses et informations intégrées sur les environnements multicloud permettent aux entreprises d’ optimiser les performances, d’atténuer les risques et de réduire les coûts du cloud.
- La récupération multicloud Kubernetes permet aux utilisateurs de récupérer les données de leur choix vers n’importe quelle distribution Kubernetes.
- La cyberrésilience protège les données grâce à une approche fondée sur une plateforme unifiée, qui fournit une solution multicouche avec analyse automatique des logiciels malveillants pour garantir une récupération des données sans infection.
- La protection intégrée des données des applications SaaS fournit une solution unifiée de gestion et de protection des données.
- Veritas Cloud Scale Technology, qui alimente NetBackup, offre l’agilité du cloud tout en permettant une gestion des données à mise à l’échelle automatique.
- La solution provisionne, optimise et répare de manière autonome les services de gestion des données, tout en permettant aux utilisateurs finaux d’activer la protection et la récupération des données en libre-service.
Unitrends
Unitrends contribue à minimiser les pertes de données et à se protéger contre les rançongiciels afin d’éliminer les interruptions de service. La plateforme centralisée d’Unitrends donne aux centres de données, aux serveurs, aux terminaux, au cloud et aux applications SaaS accès à la sauvegarde et à la récupération des données.
Principaux critères différenciants
- Les échecs de sauvegarde dus à des problèmes environnementaux sont éliminés grâce à Unitrends Helix.
- La sauvegarde et la DR sont intégrées à des fonctionnalités d’automatisation et de sécurité.
- Unitrends intègre la détection des rançongiciels, la surveillance du dark web à la recherche d’identifiants volés et des outils de défense contre l’hameçonnage.
- Les options comprennent l’appliance physique Recovery Series ou l’appliance virtuelle Unitrends Backup.
- La solution peut fonctionner sur VMware vSphere, Microsoft Hyper-V et Nutanix.
- Unitrends peut également être déployé comme VM dans Amazon Web Services ou Microsoft Azure.
Nebulon
Les solutions TimeJump et ImmutableBoot de Nebulon s’associent pour appliquer une philosophie des instantanés dans un contexte plus large. TimeJump récupère les données des applications critiques ainsi que les systèmes d’exploitation infectés sur lesquels elles s’exécutent, offrant une reprise de l’infrastructure physique en moins de quatre minutes. ImmutableBoot est une solution de reprise par redémarrage qui permet aux entreprises de revenir, après un redémarrage du serveur, à un instantané figé d’une version connue et saine du système d’exploitation.
Principaux critères différenciants
- TimeJump et ImmutableBoot permettent aux entreprises de récupérer en quatre minutes les données des applications et le système d’exploitation de milliers de serveurs répartis dans le monde entier.
- La solution contient un domaine de panne distinct, ce qui empêche les serveurs chiffrés par un rançongiciel d’infecter la solution de protection des données.
- Les utilisateurs peuvent figer une image de serveur immuable, connue et saine, avec les configurations souhaitées, qui peuvent être appliquées à un vaste parc de serveurs.
- Nebulon applique automatiquement une gestion centralisée et cohérente des correctifs et des configurations — sans dépendre d’une gestion appareil par appareil.
- Les solutions sont conçues pour réduire les vecteurs de menace dans l’infrastructure (profonde).
- Nebulon dispose d’un plan de contrôle de l’infrastructure hors site (dans le cloud), semblable à une console de gestion de type AWS, mais destinée aux charges de travail sur site. Le plan de contrôle surveille les modèles d’E/S et émet des alertes en cas d’attaque active par rançongiciel en quelques minutes.
- Comme le plan de contrôle est hors site, lorsqu’une attaque touche le centre de données, les outils de gestion ne sont pas infectés et peuvent commencer immédiatement la récupération.
- Nebulon sépare le calcul et le stockage en différents domaines de sécurité au sein du serveur.
Carbonite
Carbonite Backup for Microsoft 365 est destiné à la sauvegarde et à la protection des applications de productivité Microsoft 365. Les fichiers et dossiers individuels, les paramètres d’autorisation ainsi que les sites complets peuvent être récupérés. La solution inclut une protection contre les rançongiciels et jusqu’à quatre sauvegardes par jour.
Principaux critères différenciants
- Carbonite Backup protège SharePoint, OneDrive, la messagerie, Teams et d’autres éléments de Microsoft 365.
- Les utilisateurs peuvent se protéger contre les erreurs humaines, les défaillances matérielles et les rançongiciels.
- La solution capture les modifications apportées aux applications Microsoft 365 et les réplique vers une instance secondaire dans Microsoft Azure.
- La restauration au niveau du site ou la récupération de boîtes aux lettres, de conversations et de fichiers individuels est disponible.
- La fonction de recherche permet de récupérer du contenu dans Teams, SharePoint, la messagerie, le calendrier et OneDrive.
- Le contenu peut être restauré en fonction de son propriétaire, de son objet, de son type et de bien d’autres critères.
À lire ensuite : Meilleurs outils et logiciels de réponse aux incidents





