Protection complète contre les ransomwares pour les MSP
La protection contre les ransomwares passe d'abord par la sensibilisation des utilisateurs finaux, la protection du périmètre et l'utilisation de logiciels antivirus. Cependant, si une victime est la cible d'une attaque par ingénierie sociale, elle ouvre en quelque sorte la porte aux ransomwares pour qu'ils pénètrent dans le réseau.
Les ransomwares s'infiltrent facilement dans les PC, les appareils mobiles, les serveurs et les applications SaaS (Software-as-a-Service). C'est pourquoi les entreprises ont besoin d'une stratégie de continuité des activités et de reprise après sinistre (BCDR) qui leur permette de se rétablir rapidement. Lorsqu'ils évaluent la protection contre les ransomwares, les fournisseurs de services gérés (MSP) doivent rechercher des solutions qui protègent les données sur l'ensemble des appareils et des services utilisés par leurs clients. Une solution complète contre les ransomwares doit inclure tous les éléments suivants.
Reprise rapide des activités de l'entreprise
De nombreuses solutions modernes de sauvegarde de serveurs offrent une capacité connue sous le nom de "récupération instantanée". Voici comment cela fonctionne : Le serveur de sauvegarde prend des clichés des serveurs physiques ou virtuels, qui sont stockés localement et répliqués dans le nuage. Si une attaque par ransomware met hors service un serveur primaire, une "image" de sauvegarde propre est montée en tant que machine virtuelle sur le dispositif de sauvegarde ou dans le nuage. Cela permet aux opérations normales de l'entreprise de continuer pendant que le serveur principal est restauré, réduisant les temps d'arrêt coûteux à quelques minutes plutôt qu'à des heures ou même des jours. La fonctionnalité de virtualisation instantanée de Datto pour BCDR permet ce type de restauration.
Rollback Point-In-Time pour les serveurs, les terminaux et les applications basées sur le Cloud
La restauration à un instant donné permet aux MSP de « remonter le temps » jusqu’à un moment antérieur à l’attaque par ransomware. En d’autres termes, vous pouvez restaurer les systèmes dans l’état où ils se trouvaient juste avant l’attaque, ce qui garantit une perte de données minimale. Les solutions BCDR modernes offrent cette fonctionnalité en conservant une série d’instantanés horodatés. En cas d’attaque par ransomware, l’utilisateur n’a qu’à sélectionner un instantané pris juste avant l’attaque. La restauration à un instant donné est courante parmi les solutions de sauvegarde de serveurs, mais l’est moins dans le domaine de la sauvegarde des terminaux et des applications SaaS. C’est regrettable, car les restaurations à un instant donné sont rapides et simples par rapport aux restaurations traditionnelles basées sur des fichiers, qui nécessitent un effort manuel considérable. Toutes les solutions Datto Unified Continuity proposent la restauration à un instant donné.
Détection des ransomwares
Certaines solutions de sauvegarde offrent des capacités natives de détection des ransomwares. La sauvegarde étant un processus continu et planifié, l'ajout d'une détection des ransomwares est tout à fait logique. La détection des ransomwares est importante car une identification précoce peut atténuer l'impact d'une attaque. La détection des ransomwares fonctionne en identifiant des modèles de changement dans les types de fichiers qui sont les plus susceptibles d'être cryptés par un ransomware. Par exemple, il est peu probable qu'un utilisateur ou un programme légitime procède rapidement et simultanément à l'écrasement du contenu d'un fichier avec des données aléatoires. Ainsi, si cela se produit (ou un autre schéma d'identification), l'administrateur des sauvegardes est alerté.
BCDR comme récupération de Ransomware
Pour la plupart des petites et moyennes entreprises (PME), la question n’est pas de savoir « quand », mais « si » elles seront victimes d’une attaque par ransomware. En effet, 85 % des fournisseurs de services gérés (MSP) signalent avoir constaté des attaques contre leurs clients PME au cours des deux dernières années. Les MSP s’appuient sur des solutions anti-malware comme défense périmétrique pour tenter d’empêcher les menaces d’accéder à leurs réseaux, mais comme de nombreuses attaques recourent à l’ingénierie sociale, il est probable qu’une attaque finisse par contourner les mesures de prévention à un moment ou à un autre. Dans ce contexte, les entreprises ont besoin d’une solution pour protéger leurs données et atténuer l’impact d’une attaque par ransomware. C’est là que la BCDR entre en jeu.
Une solution de BCDR capable de détecter les ransomwares et de protéger les données signifie que même si une attaque par ransomware se produit, les entreprises peuvent immédiatement restaurer ou "revenir en arrière" à un moment où les données/systèmes n'étaient pas compromis. Et, dans le cas où le système est inaccessible, il peut être virtualisé dans le nuage pour permettre à l'entreprise de continuer à fonctionner à partir de là.
Cela signifie qu'aucune rançon n'est payée, qu'il n'y a pas d'inquiétude quant à la perte de données ou au verrouillage d'un système critique pour une période prolongée, et qu'il n'y a pas de temps d'arrêt coûteux.
Choisir la bonne solution
Les données d'entreprise se trouvent dans de nombreux endroits : serveurs, ordinateurs de bureau, ordinateurs portables et applications basées sur le cloud. Il est donc essentiel de disposer d'une solution capable de protéger vos données où qu'elles se trouvent. En outre, les attaques de ransomware peuvent entraîner des temps d'arrêt considérables si vous n'êtes pas préparé. C'est pourquoi il est important de déployer des technologies qui permettent à vos clients de reprendre leurs activités rapidement. Une stratégie complète de protection contre les ransomwares nécessite un certain nombre de technologies et de services. Un partenariat avec un fournisseur capable d'offrir une solution unifiée de protection contre les ransomwares peut faciliter la mise en œuvre et la gestion.
Pour en savoir plus sur la protection complète contre les ransomwares, consultez notre livre électronique. Dans cet ouvrage, vous découvrirez comment les attaques par ransomware se produisent et se propagent dans le cloud, en quoi consiste une approche globale de la protection contre les ransomwares, des conseils pour choisir les solutions adaptées afin de réduire le risque d’attaques, et bien plus encore !




