19 août 2021

Options de récupération BCDR pour les ransomwares

Par John Maxwell
CybersécuritéRansomware

Lorsqu'il s'agit de se remettre d'une attaque de ransomware, la sauvegarde est vraiment la dernière ligne de défense. Heureusement, lorsqu'elle est mise en œuvre, une solution de continuité des activités et de reprise après sinistre (BCDR) peut permettre à une organisation de se rétablir.

Dans l'hypothèse où une attaque par ransomware ne pourrait pas être contrée à temps, les sauvegardes peuvent être utilisées pour une restauration partielle ou complète, en fonction de la gravité de l'attaque. Dans ce deuxième article de notre série, nous passons en revue les différentes méthodes de restauration en cas d'attaque par ransomware et mettons en avant la fonctionnalité BCDR.

Objectifs de point de récupération (RPO) et objectifs de temps de récupération (RTO)

Une fois que le serveur ou la machine virtuelle affecté(e) a été isolé(e) et que le processus du ransomware a été arrêté, le système doit être restauré à partir du point de restauration le plus récent, c'est-à-dire la dernière sauvegarde non affectée. La plupart des organisations ont défini des objectifs de point de restauration (RPO), qui déterminent le niveau de granularité de leurs sauvegardes. Par exemple, certaines entreprises se contentent d’un RPO de 24 heures, ce qui signifie qu’elles effectuent une sauvegarde par jour ; d’autres ont des exigences plus strictes, pouvant nécessiter plusieurs sauvegardes par jour. Plus le RPO est long, plus l’impact sur les utilisateurs finaux, qui risquent de perdre des données, est important.

Dans le cas de Datto BCDR, la granularité des sauvegardes peut être aussi faible que des incréments de cinq minutes, tandis que la planification des sauvegardes par défaut est toutes les heures.

L'objectif de temps de récupération ou RTO (Recovery Time Objective) est le temps qu'une organisation juge acceptable pour effectuer la récupération des données. Certaines organisations considèrent que 24 heures sont acceptables, tandis que d'autres exigent que les systèmes soient disponibles en quelques heures, voire en quelques minutes. Tout comme la granularité des sauvegardes a un impact sur le RPO, la technique de récupération déterminera le RTO. Par exemple, une virtualisation instantanée locale ou dans le nuage peut récupérer un système entier en quelques minutes, mais peut compliquer le retour au serveur d'origine par rapport à une récupération au niveau du fichier des données infectées.

La sauvegarde est-elle récupérable ?

Aucune récupération n'est possible si les sauvegardes elles-mêmes ont été corrompues. Il existe plusieurs bonnes pratiques qui permettent de s'assurer que la sauvegarde elle-même est sûre pour la récupération.

  • La sauvegarde elle-même est-elle exempte de ransomware ?
    • Certains fichiers de sauvegarde sont susceptibles d'être infectés par des ransomwares, ce qui réduit à néant la possibilité de récupérer le système infecté. Les solutions BCDR de Datto utilisent ZFS pour créer des sauvegardes qui ne peuvent pas être infectées par un ransomware.
    • Deuxièmement, il est important de s'assurer qu'aucun ransomware ne se cache dans les données sauvegardées, c'est pourquoi une analyse du ransomware dans la sauvegarde elle-même est essentielle. Dans le cas de Datto BCDR, une analyse des ransomwares est effectuée après la sauvegarde.
  • La sauvegarde peut-elle être récupérée ?
    • Il est essentiel de s'assurer que le système restauré démarre et que toutes les applications associées soient accessibles. Si, après une restauration, le système ne démarre pas, quelle qu'en soit la raison, le processus doit être répété.

Il est important d'utiliser des outils qui vérifient l'intégrité de la sauvegarde. Par exemple, Datto BCDR fournit deux niveaux de vérification pour garantir que la sauvegarde peut être récupérée. Le premier est un processus breveté de vérification par capture d'écran qui effectue un démarrage du système Windows, et le second est une vérification avancée utilisant des scripts pour se connecter aux applications critiques de l'entreprise.

Prochaines lectures suggérées