22 novembre 2021

Datto BCDR : Sauvegarde et restauration immuables pour la menace permanente

Par John Maxwell
Sauvegarde et récupérationContinuité des activitésAperçu des fonctionnalitésDatto SIRIS

En matière de sécurité des données, les solutions de sauvegarde sont d'une importance capitale pour garantir la récupération des données, quelle que soit la gravité de la situation. Alors qu'un scénario de récupération des données en cas de sinistre a toujours été synonyme de catastrophes naturelles, de pannes de courant et de suppression accidentelle de données, les attaques malveillantes contre les données (telles que les ransomwares) sont devenues la situation la plus courante.

Comme l'a déclaré Lindy Cameron, PDG du NCSC (Conseil national britannique de la cybersécurité), lors de la conférence Cyber ​​2021 à Chatham House, évoquant le niveau de préparation des entreprises : « Nombre d'entre elles n'ont aucun plan de réponse aux incidents, ni ne testent jamais leurs cyberdéfenses. » C'est précisément sur ce point que comptent les cybercriminels, ce qui explique pourquoi les attaques par rançongiciel, en particulier, ont atteint un nouveau niveau de sophistication avec le Ransomware as a Service ( RaaS ) : des organisations comme le groupe BlackMatter fournissent des services à des cybercriminels indépendants qui infiltrent le serveur ou le réseau d'une organisation.

La sauvegarde attaquée

Les cybercriminels savent que la plupart des organisations sauvegardent leurs données. C'est pourquoi ces solutions de sauvegarde sont désormais elles-mêmes attaquées, privant ainsi les organisations de toute possibilité de récupération après une telle attaque. L'un de ces groupes, le groupe Conti , est devenu expert dans la neutralisation de certaines solutions de sauvegarde en ciblant les utilisateurs et services disposant de privilèges afin de supprimer et/ou chiffrer les fichiers de sauvegarde.

Si la sauvegarde est la dernière ligne de défense, elle doit être conçue pour se défendre contre les pirates et les ransomwares.

La signification de la sauvegarde et de la restauration sécurisées

Alors que les entreprises comptent de plus en plus sur la sauvegarde et la restauration pour les sauver d'une attaque de ransomware, les méthodologies de sécurité standard décrites ci-dessous - qui ne sont pas normalement associées à la sauvegarde - deviennent de plus en plus importantes.

  • Contrôle d'accès : Il s'agit du contrôle des privilèges d'accès, qui, dans le cas des solutions de sauvegarde, est lié à l'administration du produit. L'administration des solutions de sauvegarde étant particulièrement sensible, il est recommandé d'utiliser des protocoles tels que l'authentification unique (SSO), l'authentification à deux facteurs (2FA) et le contrôle d'accès basé sur les rôles (RBAC).
  • Immuable : Une sauvegarde immuable sécurise les données en les rendant fixes et inaltérables. Ce type de sauvegarde empêche la suppression des données et permet leur récupération à tout moment. Par conséquent, les sauvegardes immuables protègent les données contre les suppressions accidentelles ou intentionnelles, ainsi que contre les attaques de type ransomware.
  • Isolation physique (ou « air gap ») : Conçue pour protéger un réseau contre les intrusions, cette technique consiste généralement à isoler le réseau d'Internet. Pour la sauvegarde et la restauration, certains fournisseurs parlent de mise hors ligne des données ou de séparation des données principales. L'isolation physique étant davantage liée aux réseaux, le terme « isolation » est plus approprié pour la protection des données. Cela peut également inclure la restauration isolée, où les données peuvent être récupérées dans un emplacement distinct de celui où se trouvaient les données principales. Ceci est important, par exemple, si un ou plusieurs serveurs ont été infectés par un ransomware et que l'infection n'a pas été isolée ni neutralisée.

Sauvegarde et restauration immuables

Les solutions modernes de protection des données, telles que Datto Business Continuity and Disaster Recovery (BCDR), ont été conçues en tenant compte de ces exigences de sécurité. La sécurité englobe l'accès à la solution elle-même, qui requiert une authentification multifacteur afin de supprimer toute charge administrative grâce à son offre en mode SaaS (Software as a Service). On peut affirmer que les solutions de sauvegarde SaaS sont intrinsèquement plus sécurisées, car la maintenance de l'ensemble du logiciel est assurée par le fournisseur, des correctifs du système d'exploitation aux nouvelles versions.

La solution phare de Datto, SIRIS , associée à Datto Cloud , illustre l'intégration de la sécurité à tous les niveaux de la sauvegarde. Les fonctionnalités de sécurité présentées ci-dessous témoignent du leadership de Datto en matière de sécurisation des sauvegardes.

  • Contrôle d'accès : Intégration SSO, authentification à deux facteurs obligatoire (2FA), rapports d'accès de l'administration des utilisateurs, liste noire et liste blanche d'adresses IP pour l'accès au portail de sauvegarde, gestion et surveillance des sessions actives et blocage des nœuds TOR.
  • Cloud immuable : cloud de sauvegarde et de restauration dédié, équipe de sécurité à temps plein, contrôles internes RBAC pour protéger les données client. Cloud Deletion Defense™ pour « restaurer » la suppression accidentelle ou malveillante de fichiers de sauvegarde, données de sauvegarde chiffrées au repos, centres de données géographiquement dispersés, conformes aux normes SOC 2 type II et ISO 27001 , entièrement répliqués pour les emplacements aux États-Unis, au Royaume-Uni et au Canada, sauvegardes locales répliquées dans le cloud spécialement conçu à cet effet via un chiffrement AES 256.
  • Immuabilité des sauvegardes : Datto BCDR utilise le système de fichiers ZFS (Zettabyte File System) pour que toutes les sauvegardes locales et cloud soient en lecture seule. Elles sont ainsi protégées contre toute modification, y compris les infections par ransomware. Toutes les copies de sauvegarde sont conservées dans un cloud privé et sécurisé et peuvent, en option, utiliser un chiffrement basé sur un agent, permettant au client de contrôler les clés.
  • Restauration isolée : les systèmes du même réseau local que le dispositif Datto BCDR (physique ou virtuel) ne peuvent ni accéder aux sauvegardes ni les modifier. La restauration peut être effectuée dans le cloud sécurisé Datto en cas de compromission ou d’indisponibilité d’un système ou d’un site. Le cloud Datto n’est pas connecté aux systèmes clients car il réside dans un centre de données distinct et sécurisé. Toutefois, une fois restauré, un système est accessible via d’autres systèmes clients après connexion à leur réseau.
  • Conçue pour la sécurité : Datto s’appuie sur des équipes d’ingénieurs basées aux États-Unis et intégrant des spécialistes de la sécurité. La solution repose sur la méthodologie du cycle de vie de développement logiciel sécurisé (SSDLC), avec un système d’exploitation Linux renforcé et un contrôle d’accès basé sur les rôles (RBAC) tout au long du processus de développement.
  • Vérification de la sauvegarde pour garantir la fiabilité de la récupération des données : SIRIS Ce système offre deux niveaux de vérification brevetée des sauvegardes. La vérification de niveau 1 garantit le démarrage du système, tandis que la vérification de niveau 2 assure l'accès à des systèmes spécifiques. La fiabilité est renforcée par l'analyse intégrée et brevetée des sauvegardes contre les ransomwares et la sauvegarde en chaîne inversée avec somme de contrôle.
  • Rapidité de restauration : Grâce à la virtualisation instantanée sur le cloud Datto dédié, d'une capacité de classe exaoctet, des systèmes entiers peuvent être restaurés en quelques minutes. La granularité des sauvegardes permet d'atteindre des objectifs de point de restauration (RPO) de seulement 5 minutes.

Meilleur soutien aux MSP

Datto BCDR est depuis des années à la pointe de l'intégration de la sécurité dans la protection des données. L'architecture mutualisée de Datto BCDR, qui couvre SIRIS Grâce à l'infrastructure immuable de Datto Cloud , les fournisseurs de services gérés (MSP) peuvent gérer des dizaines, voire des milliers de clients depuis une interface unique, tout en leur offrant une protection des données et une reprise après sinistre de niveau entreprise. Demandez une démonstration pour en savoir plus.

Prochaines lectures suggérées