Que se passe-t-il lorsqu'un ransomware inévitable rencontre une sauvegarde immuable ?

Les attaques de ransomware sont devenues une préoccupation pressante pour les entreprises de tous les secteurs, car elles représentent une menace importante pour les opérations critiques. Ces scénarios ne sont pas hypothétiques, car les attaques de ransomware ont augmenté de 238 %, exacerbant les défis déjà posés par la crise du COVID-19. Fait inquiétant, plus d'un quart des attaques de cette année ont visé des entités financières ou de santé.

Alors que les organisations de toutes tailles devraient mettre en œuvre de nombreuses mesures de protection et politiques, telles que des solutions antivirus et antispam, la désactivation des macros, la mise à jour des systèmes et l'application d'un accès Internet très restrictif, les cybercriminels continuent d'évoluer et d'ouvrir des brèches dans les systèmes de manière persistante. Malgré les mesures proactives, la réalité est que la question n'est pas de savoir si une organisation sera attaquée, mais plutôt quand elle le sera.

Cependant, le fait d'être confronté à une attaque inévitable de ransomware ne signifie pas que la partie est terminée. Les entreprises peuvent prendre des mesures proactives pour en atténuer l'impact et se rétablir efficacement. En élaborant une stratégie de sauvegarde robuste, les organisations peuvent se préparer à récupérer des différentes formes d'attaques de ransomware, qu'il s'agisse de locker ou de crypto ransomware. Pour explorer ces stratégies en profondeur, nous vous invitons à consulter notre dossier technique Nutanix, qui décrit comment les clients peuvent détecter, prévenir et récupérer des attaques de ransomware.

HYCU associé à Nutanix Mine peut vous aider à sécuriser vos sauvegardes en utilisant trois techniques simples :

  1. Stockage immuable
  2. Sauvegardes isolées
  3. Accès interdit

Stockage immuable


Imaginez un scénario dans lequel un utilisateur ou un logiciel malveillant, même avec des droits d'administrateur, ne pourrait pas supprimer ou modifier des sauvegardes. Ce niveau de sécurité n'est possible qu'en stockant les sauvegardes primaires dans des objets S3 WORM (Write Once Read Many), ce qui garantit l'immuabilité des données jusqu'à leur date d'expiration. Avec les objets S3 activés WORM, même les administrateurs sont incapables de modifier ou de supprimer les sauvegardes jusqu'à l'expiration de leur délai de conservation.

Bien que les fonctions de sécurité du stockage objet S3 soient prometteuses, de nombreux fournisseurs de solutions de sauvegarde sur le marché traitent le stockage objet comme une cible de sauvegarde secondaire ou tertiaire en raison d'idées fausses sur ses capacités de performance. Ces fournisseurs limitent souvent le stockage d'objets à des copies secondaires ou à des archives et peinent à effectuer des sauvegardes incrémentielles régulières sur ce type de stockage.

C'est là que Nutanix Mine avec HYCU entre en jeu. Nutanix Mine, alimenté par Nutanix Objects, est réputé pour sa rentabilité, sa simplicité, son évolutivité, sa haute performance et son support WORM. Combiné avec l'optimisation en écriture des sauvegardes incrémentales, des copies et des archives vers le stockage objet, ainsi qu'avec ses fonctions de sécurité intégrées, la combinaison de Nutanix Mine et HYCU offre une solution inégalée. Cela assure une récupération instantanée des fichiers, des VMs, des partages de fichiers et des applications à partir de la version de sauvegarde la plus récente et non corrompue, avec un objectif de point de récupération (RPO) minimum d'une heure.

Nutanix Mine avec HYCU

Sauvegardes isolées


Le concept de "sauvegardes isolées", également connu sous le nom de sauvegardes "air-gapped", consiste à séparer les sauvegardes de l'environnement de production normal. Dans cette configuration, aucun utilisateur, processus, application ou serveur ne doit avoir accès au réseau ou au dispositif de stockage des données contenant les sauvegardes, à l'exception du serveur de sauvegarde HYCU.

L'appliance virtuelle HYCU fonctionne comme une boîte noire dans cette configuration. Elle est construite sur une image Linux CentOS renforcée en termes de sécurité, avec un accès racine restreint et une option pour désactiver l'accès SSH. Ainsi, seul le personnel autorisé peut accéder à l'environnement de sauvegarde et le gérer.

Pour atteindre ce niveau d'isolation, vous avez besoin d'une solution de protection des données qui soit simple et qui ne repose pas sur des architectures complexes telles que des serveurs de médias ou de référentiels. En outre, la solution doit faciliter le provisionnement de réseaux logiques vers des cibles de sauvegarde dédiées, garantissant que les sauvegardes sont cryptées en transit et entièrement séparées de l'environnement de production.

En mettant en œuvre une telle solution, vous pouvez protéger vos sauvegardes contre la découverte de logiciels malveillants en cas de compromission de l'environnement de production. L'intégrité et la disponibilité de vos données de sauvegarde sont ainsi garanties, ce qui vous permet d'avoir l'esprit tranquille face aux cybermenaces potentielles.

Protection des données

Accès interdit

L'accès aux sauvegardes, au réseau et au stockage des sauvegardes doit être au moins restreint et, au mieux, les utilisateurs finaux doivent s'en voir refuser l'accès. Ceci ne peut être réalisé que par une solution qui a des politiques RBAC robustes avec une multi-location sécurisée, qui inclut une intégration transparente avec de multiples domaines AD, LDAP/s. Il faut également veiller à ce que même les administrateurs n'aient pas le droit de supprimer manuellement des sauvegardes.

Grâce aux capacités de self-service et de RBAC de HYCU, les organisations peuvent héberger plusieurs groupes dans un environnement partagé. Les métadonnées de sauvegarde de chaque groupe, telles que les points de restauration, les détails des machines virtuelles, l'inventaire des applications et les données utilisateur sont stockées dans des bases de données sécurisées auxquelles les utilisateurs non autorisés, même les super administrateurs, ne peuvent pas accéder. Cela inclut également les événements, les alertes et les rapports de sauvegarde, qui sont filtrés vers les ressources autorisées du groupe spécifique au sein de l'environnement multi-locataire.

HYCU désactive la suppression manuelle des sauvegardes afin de prévenir toute forme d'intention malveillante au sein d'une organisation. HYCU peut également permettre aux administrateurs de suspendre facilement l'expiration des sauvegardes en fonction de la durée de conservation des politiques, afin de servir lors d'audits de conformité ad hoc ou en cas d'urgence.

Le libre-service de HYCU

Résumé

Nutanix Mine avec HYCU n'est pas seulement une solution rentable, mais aussi la solution de protection des données la plus robuste et la plus sûre offerte à une fraction du coût par rapport à ses homologues concurrents.

En résumé, Nutanix Mine avec HYCU peut vous apporter beaucoup :

  • Sauvegardes vers le stockage S3 compatible WORM sans pénalité de performance
  • Segmentation du réseau entre les sources souhaitées et les cibles de sauvegarde
  • Offre de solides fonctions RBAC, multitenancy et plus encore pour une sécurité de sauvegarde au niveau logiciel.

Si vous souhaitez en savoir plus sur la façon dont Nutanix Mine avec HYCU peut répondre à vos besoins en matière de protection des données, veuillez contacter Nutanix à l'adresse mine@nutanix.com et HYCU à l'adresse info@hycu.com.

Suivez-nous

Découvrez la première plateforme SaaS de protection des données

Essayez HYCU par vous-même et devenez un adepte.