Protéger vos données critiques contre la menace des ransomwares
Bonnes pratiques en matière de sauvegarde et de restauration.
Les attaques par ransomware sont une réalité. Soyez prêt.
Vous pensez qu'une attaque par ransomware ne peut arriver qu'à quelqu'un d'autre ?

Les attaques par ransomware sont en hausse et ciblent des organisations de toutes tailles et de tous secteurs d’activité.
Compte tenu de la valeur des données pour les entreprises aujourd’hui et de l’augmentation alarmante des cyberattaques, la sécurisation et la protection des données critiques constituent l’une des responsabilités les plus importantes au sein de l’entreprise.
Pour vous aider à remplir cette mission essentielle, nous avons rassemblé quelques bonnes pratiques destinées à vous aider à sécuriser vos données et à réduire les risques liés aux ransomwares et autres failles de sécurité.
Suivez la règle du 3-2-1
La mise en place d’une stratégie solide de sauvegarde, de copie et d’archivage constitue une première étape essentielle pour protéger vos données et systèmes les plus critiques.
Une approche traditionnelle est la règle du 3-2-1 :
- 3 copies des données
- sur au moins deux solutions de stockage distinctes
- dont un support doit se trouver hors site/dans un autre lieu ou dans le cloud
Bien que cette approche reste valable, il est essentiel de sélectionner avec soin les types de cibles de sauvegarde que vous
utilisez dans le cadre de cette approche.
Mettez un WORM à contribution
WORM
L’un des moyens les plus efficaces de protéger les données de sauvegarde consiste à mettre en œuvre une stratégie de copie ou d’archivage intégrant une fonctionnalité WORM (Write Once, Read Many). Presque toutes les solutions de stockage d’objets, qu’elles soient basées sur le cloud ou sur site, offrent cette fonctionnalité.
BLOB
La technologie WORM est conçue pour garantir l’immuabilité des données, ce qui signifie qu’elles ne peuvent pas être modifiées. Elle met en œuvre une politique de conservation qui empêche les données d’être écrasées ou supprimées pendant une période que vous spécifiez. Un compartiment de stockage d’objets ou conteneur Azure BLOB (Binary Large Object) constituent d’excellentes options pour les sauvegardes par copie ou d’archivage.
DARE
Lorsque vous évaluez des fournisseurs de stockage dans le cloud, privilégiez ceux qui proposent des mesures de sécurité telles que le chiffrement DARE (Data-At-Rest-Encryption), des technologies de transport sécurisées (VPN et HTTPS/TLS) et le chiffrement AES 256 pour les données destinées au cloud.
Prenez en compte vos infrastructures sur site
Dans certains cas, des solutions de stockage NAS (en blocs) sur site peuvent être utilisées pour les sauvegardes initiales, avant la copie et l’archivage. Celles-ci nécessitent une attention particulière.
Les appliances NAS utilisent généralement des normes telles que NFS (Network File System) ou SMB (Server Message Block). Sans améliorations supplémentaires apportées à votre système de sauvegarde et/ou à vos mesures de sécurité réseau, ces normes peuvent être vulnérables aux attaques.
Une bonne pratique consiste à vous assurer que les cibles de stockage principales sont dédiées aux sauvegardes et ne sont ni utilisées ni montées sur d’autres systèmes. De plus, recherchez une solution de sauvegarde et de restauration offrant des fonctionnalités de détection, de notification et de prévention afin de protéger vos sauvegardes NAS initiales.
Créez des politiques intelligentes
Une autre bonne pratique consiste à adopter une approche fondée sur des politiques pour protéger les machines virtuelles, les données et les applications critiques.
Cela nécessite une réflexion approfondie sur la configuration des options de politique appropriées concernant les instantanés, les sauvegardes/copies/archives, la conservation des données et RPO (objectif de point de reprise)/RTO (objectif de délai de reprise). Assurez-vous que votre solution de sauvegarde et de restauration offre la possibilité de définir et d’appliquer facilement des politiques afin de garantir que vos applications et vos données sont protégées avec le niveau de cohérence approprié.
Les politiques de sauvegarde et de restauration ne sont pas définitives. La situation évolue ; vous devez donc les réexaminer régulièrement afin de vous assurer qu’elles continuent de répondre aux besoins de votre organisation et de faire face à l’évolution des cybermenaces.
Accès réseau sécurisé
- En fonction de la cible que vous avez sélectionnée, tenez compte des éléments suivants :
Si vous utilisez une cible NFS pour les sauvegardes principales, sachez que l’appareil peut nécessiter un paramètre de liste blanche pour autoriser le trafic vers le stockage réseau depuis votre solution de sauvegarde. - Si vous optez pour une cible SMB, vous devrez configurer un compte disposant d’un accès au partage que vous créerez. Il est également important d’interdire (ou de ne pas autoriser à tort) tout accès réseau non autorisé à votre partage de données de sauvegarde — et de ne pas le connecter à d’autres machines de votre environnement.
- Pour les cibles de stockage d’objets dans le cloud, vous devrez configurer des comptes et/ou des clés secrètes/d’accès afin d’accorder l’accès. Déterminez ensuite si vous avez besoin d’une connexion cryptée, isolée et à haut débit (configurée avec des points de connexion en peering et des routes appropriées), d’une connexion VPN de site à site, ou si vous pouvez simplement passer par l’Internet public via HTTPS/TLS.
- Parmi les autres mesures de bon sens, citons le fait de ne pas autoriser l’accès à Internet aux serveurs, de veiller scrupuleusement à la sécurité des postes de travail administratifs et de choisir des supports de stockage dotés de fonctionnalités anti-ransomware. Pour une protection accrue, recherchez une solution de sauvegarde et de restauration permettant l’utilisation d’un certificat PKI (infrastructure à clé publique) généré par le client ou le fournisseur.
- Si vous choisissez une cible iSCSI, pensez à activer/configurer le protocole CHAP (Challenge-Handshake
Authentication Protocol) sur la cible et sur votre solution de sauvegarde
N’attendez pas qu’il soit trop tard.
Pour en savoir plus :
Obtenez les dernières informations et mises à jour
By submitting, I agree to the HYCU Subscription Agreement , Terms of Usage , and Privacy Policy .