7 min lire

Le scanner R-Shield : Détection active de logiciels malveillants sans compromis en matière de sécurité

Le leader de la protection des données Nutanix établit désormais la norme en matière de cyber-résilience.

Rédigé par
Chris Rogers
Publié le
16 mai 2025
Partager sur les réseaux sociaux

En début d'année, HYCU a récemment dévoilé R-Shield™, un tissu de cyber-résilience intégré pour les clients afin de protéger leur patrimoine de données contre toute menace. Le scanner R-Shield constitue l'une des principales fonctionnalités de cette structure.  

Les sauvegardes étaient autrefois le filet de sécurité. Mais dans l'environnement informatique actuel, elles sont devenues une cible de choix. Selon le Sophos State of Ransomware Report 2024, "94% des organisations touchées par un ransomware au cours de l'année écoulée ont déclaré que les cybercriminels avaient tenté de compromettre leurs sauvegardes pendant l'attaque."

Les rançongiciels ne se contentent pas de perturber les systèmes actifs. Il s'infiltre également dans les sauvegardes. Si vous restaurez les données compromises, vous ne récupérez pas, vous relancez l'attaque. C'est un risque qu'aucun responsable des technologies de l'information ou de la sécurité ne peut se permettre de prendre.

Les organisations ont besoin de plus qu'une simple capacité de récupération. Elles ont besoin d'une capacité de récupération avec intégrité. C'est là que R-Shield et la fonctionnalité du scanner R-Shield entrent en jeu. Elle permet aux entreprises d'identifier les logiciels malveillants ou les ransomwares dans leurs données sources sans affecter les sauvegardes ou les systèmes de production, tout en maintenant un coût total de possession (TCO) incroyablement bas.  

Dans ce blog, nous approfondirons cette nouvelle fonctionnalité puissante de R-Shield au sein de R-Cloud. Mais tout d'abord, examinons de plus près les points faibles des fournisseurs traditionnels de solutions de sauvegarde.

Les lacunes dans l'analyse et la détection des ransomwares

Les anciens modèles de détection ont été conçus pour une autre époque. Aujourd'hui, ils présentent des lacunes qui ont un impact direct sur votre capacité à protéger votre entreprise :

  • Il arrive trop tard. Les analyses effectuées après la sauvegarde, ou même après la restauration, vous exposent au moment le plus important.
  • Il s'agit d'une approche superficielle. De nombreux outils s'appuient uniquement sur l'analyse des métadonnées ou la détection d'anomalies de base. Cela peut permettre de repérer une activité suspecte, mais pas de confirmer l'existence d'une menace réelle.
  • Il crée du bruit. Sans une inspection plus approfondie du contenu, les équipes sont submergées par les faux positifs. La fatigue des alertes s'installe, et les vraies menaces passent inaperçues.
  • C'est trop complexe. Le déploiement et la gestion de moteurs d'analyse distincts, de VM supplémentaires et de scripts constituent des frais généraux opérationnels dont votre équipe n'a pas besoin.
  • Il s'agit d'une perte de contrôle. L'envoi de métadonnées (ou même d'ensembles complets de données) hors site à des fins d'analyse augmente l'exposition et soulève des problèmes de conformité.
  • Il vous enferme. Les capacités de détection liées à un matériel spécifique ou à des fournisseurs de services en nuage imposent des compromis architecturaux et limitent la flexibilité.

Scanner HYCU R-Shield™ : Quelque chose sur la sécurité et la vitesse de détection

R-Shield Scanner est un moteur d'analyse à double méthode qui détectera les indicateurs de compromission dans vos sauvegardes, mais qui analysera également les données de sauvegarde à l'aide des règles YARA pour trouver tout logiciel malveillant résidant sur vos systèmes.    

Le scanner R-Shield apporte la détection des menaces dans votre environnement, dans vos sauvegardes et sous votre contrôle. Il est conçu pour fonctionner au sein de l'infrastructure à laquelle vous faites déjà confiance. Comme R-Shield est directement intégré à la plate-forme HYCU, il n'y a pas d'extension architecturale ou de complexité opérationnelle supplémentaire. Au lieu de cela, il fonctionne simplement - en analysant vos données de sauvegarde là où elles se trouvent.  

Principaux résultats pour les équipes chargées des technologies de l'information et de la sécurité  

  • Visibilité immédiate. Sachez ce qui est propre et ce qui ne l'est pas, sans délai.
  • Des opérations rationalisées . Le scanner R-Shield™ élimine le besoin d'outils supplémentaires, de matériel supplémentaire ou de nouveaux flux de travail.
  • Des garanties concrètes. Les données sont validées avant d'être récupérées, ce qui donne à votre équipe la clarté et la confiance dont elle a besoin sous la pression.
  • Réduction du bruit, réduction des coûts. Moins de faux positifs signifie une enquête plus efficace et plus de temps consacré aux vrais problèmes.
  • Sécurisé par défaut. L'analyse est entièrement réalisée dans votre environnement. Aucune donnée ne sort. Aucune métadonnée n'est exportée. Vous gardez le contrôle.

Comment cela fonctionne-t-il ?  

HYCU adopte une approche fondamentalement différente. Nous analysons les données réelles à la source, avant même qu'elles ne quittent votre environnement. Cela signifie une détection plus rapide et continue sans compromettre les performances ou le contrôle. Il n'y a pas d'accès aux données du fournisseur, pas de téléchargement retardé et pas d'analyse centralisée qui met vos données en danger. Grâce à la prise en charge de n'importe quelle cible de sauvegarde, HYCU vous permet d'exercer un contrôle plus étroit et de réduire considérablement le rayon d'action. Les données restent là où elles doivent être : entre vos mains.

Parce que R-Shield™ est léger par nature, ne nécessitant aucune infrastructure supplémentaire et aucun verrouillage de fournisseur, les organisationsbénéficient d'une protection significative avec une perturbation minimale. C'est la cyber-résilience sans la complexité, aidant les équipes à prendre de l'avance sur les menaces sans ralentir.

En utilisant les snapshots appartenant à HYCU, R-Shield effectue des analyses efficaces et sécurisées grâce à de multiples moteurs tels que

  • Inspection du contenu basée sur YARA, capable d'identifier des signatures de logiciels malveillants connues et personnalisées
  • Détection des anomalies de taux de changement, permettant d'alerter rapidement sur les anomalies de comportement et les schémas suspects.
Une capture d'écran d'un contenu généré par l'IA peut être incorrecte, Image

Qu'est-ce que le scanner R-Shield a d'unique ?  

  • Numérise les données sur place, sans interruption ni retard.
    Éliminez la nécessité de déplacer les données à des fins d'analyse. Tout se passe là où se trouvent vos données, ce qui permet de gagner du temps et de réduire la complexité.
  • Vous gardez toujours le contrôle.
    Vos données ne quittent jamais votre environnement, sauf si vous décidez de les déplacer. Aucun compromis sur la propriété des données, la souveraineté ou les exigences réglementaires.
  • Visualiser les problèmes plus rapidement. Détecter plus tôt.
    La détection avancée permet de découvrir des menaces que d'autres ne voient pas, avant qu'elles ne deviennent un problème. Une meilleure visibilité signifie une réponse plus rapide et plus intelligente.
  • Soyez le premier à savoir, sans effort manuel.
    Les alertes en temps réel sont transmises directement à vos outils SIEM et SOAR existants, ce qui vous permet d'agir rapidement, en tenant compte du contexte, à l'aide des plates-formes que votre équipe connaît déjà.
  • Gardez la performance là où elle doit être : intacte.
    Notre numérisation n'entre pas en concurrence avec vos processus de production ou de sauvegarde. Pas de ralentissement. Pas de compromis.
  • Votre stockage, votre choix.
    Choisissez le stockage qui convient le mieux à votre entreprise, que ce soit dans le nuage, sur site ou les deux, pour une flexibilité optimale et l'assurance qu'il n'y aura jamais de pénalité pour le stockage de vos données.  

Conclusion : Une cyber-résilience conçue à dessein

Construit pour Nutanix. Conçu pour la cyber-résilience.

HYCU est déjà la première plateforme de protection des données pour Nutanix, à laquelle des milliers de clients font confiance pour protéger les charges de travail critiques avec la simplicité, l'intelligence et la performance que les environnements Nutanix exigent. Aujourd'hui, avec l'ajout de R-Shield, nous allons plus loin et établissons un nouveau standard : la cyber-résilience intégrée, conçue pour Nutanix depuis le début.

R-Shield n'est pas un ajout ou une réflexion après coup. Il s'agit d'une fonctionnalité permanente intégrée à HYCU R-Cloud qui vous aide à détecter les menaces plus tôt, à réduire les risques dans l'ensemble de votre environnement et à récupérer plus rapidement, en toute confiance. Et tandis que ce blog se concentre sur la détection, R-Shield fait partie d'une stratégie plus large : une stratégie qui rassemble la visibilité des menaces, la protection des données et la récupération sous un même toit, conçu pour travailler de concert avec votre architecture Nutanix.

Que vous gériez des clouds hybrides, des déploiements en périphérie ou des environnements multi-cloud, HYCU offre une cyber-résilience qui correspond à la flexibilité et à l'échelle de Nutanix. Pas d'agents. Pas de complexité supplémentaire. Juste une protection intelligente qui fonctionne comme vous.

Parce que dans le monde d'aujourd'hui, un rétablissement propre n'est pas un luxe, c'est une exigence. Et avec HYCU, c'est intégré.

Le scanner R-Shield n'est pas une simple fonctionnalité. Il fait partie d'un tissu de cyber-résilience, une couche de cyber-résilience toujours active et prête à l'emploi, entièrement intégrée à HYCU R-Cloud.

Photo de Shive Raja

Responsable principal du marketing produit

En tant que Senior Product Marketing Manager chez HYCU, Chris s'appuie sur une expertise technique approfondie en matière de protection des données et de solutions cloud pour développer des stratégies ciblées de mise sur le marché. En mettant l'accent sur le positionnement des produits, l'analyse de la concurrence et la défense des intérêts des clients, il mène des initiatives qui renforcent la mission de l'entreprise, à savoir simplifier la gestion des données dans les environnements cloud et hybrides.

Découvrez la première plateforme SaaS de protection des données

Essayez HYCU par vous-même et devenez un adepte.